К содержанию
Tech Checkup

SAST, DAST и AppSec

ScanBox

TS Solution · сайт разработчика

ScanBox — российское ПО класса «SAST, DAST и AppSec» от TS Solution. Программный продукт ScanBox (рус. СканБокс) от разработчика TS Solution предназначен для оценки устойчивости корпоративной почты к фишинговым атакам. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

Программный продукт ScanBox (рус. СканБокс) от разработчика TS Solution предназначен для оценки устойчивости корпоративной почты к фишинговым атакам. Он имитирует реальные угрозы, отправляя на тестовые ящики специализированные семплы с эмуляцией вредоносного поведения. Решение позволяет выявить пробелы в защите, оценить эффективность средств безопасности и сформировать рекомендации по повышению киберустойчивости инфраструктуры. ScanBox подходит компаниям любого масштаба — от малого бизнеса до крупных корпораций, включая банки, промышленные предприятия, госсектор, где критически важна защита корпоративной почты. Продукт ориентирован на пользователей, вовлечённых в обеспечение кибербезопасности и администрирование ИТ‑систем. Решение востребовано у ИТ‑специалистов, инженеров по безопасности, руководителей служб ИБ, аналитиков по угрозам. Функциональные возможности ScanBox: - Имитация фишинговых атак. Сервис эмулирует реальные сценарии атак, отправляя на корпоративные почтовые ящики вредоносные семплы — файлы с имитацией опасного поведения. - Тестирование средств защиты почты. Позволяет проверить, как работают антивирусные и антиспам‑системы при столкновении с потенциальными угрозами — выявляет «слепые зоны» в защите. - Анализ доставки писем. Фиксирует, дошли ли тестовые письма до адресата, и если да — в каком виде (оригинальном или изменённом), что помогает оценить эффективность фильтрации. - Настройка сценариев атак. Даёт возможность выбирать типы семплов, способы их упаковки (архивы, пароли) и время отправки — для максимально реалистичного тестирования. - Поддержка… Рассматривают при замене Checkmarx, Veracode, Burp Suite Enterprise.

Характеристики класса «SAST, DAST и AppSec»

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

PT Application Inspector

Positive Technologies

PT Application Inspector — российское ПО класса «SAST, DAST и AppSec» от Positive Technologies. PT AI ищет уязвимости в исходном коде и поставляется в корпоративные SSDLC. Часто соседствует с MaxPatrol и PT BlackBox. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

PVS-Studio

ПВС

PVS-Studio — российское ПО класса «SAST, DAST и AppSec» от ПВС. Программный продукт PVS-Studio (рус. ПВС-Студио) от компании-разработчика ПВС предназначен для статического анализа исходного кода программных продуктов с целью выявления потенциальных дефектов, ошибок и небезопасных конструкций, которые могут привести к сбоям в работе или уязвимостям. Ключевые возможности: sast, dast, интеграция с ci, ide-плагин. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Solar appScreener

РТК-Солар

Solar appScreener — российское ПО класса «SAST, DAST и AppSec» от РТК-Солар. SAST/OSA для поиска уязвимостей в коде и составе ПО. Встраивается в конвейер разработки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — российское ПО класса «SAST, DAST и AppSec» от Stingray Technologies (ГК Swordfish Security). Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности. Основными потребителями…

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — российское ПО класса «SAST, DAST и AppSec» от AppSec Solutions (ГК Swordfish Security). Программный продукт AppSec.CoPilot (рус. АппСек.КоПилот) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для автоматического анализа и приоритизации уязвимостей в исходном коде с использованием искусственного интеллекта. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

AppSec.Hub

Swordfish Security

AppSec.Hub — российское ПО класса «SAST, DAST и AppSec» от Swordfish Security. Программный продукт AppSec.Hub (рус. АппСек.Хаб) от разработчика Swordfish Security предназначен для обеспечения безопасной разработки ПО и управления DevSecOps-процессом. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Cloud Advisor

Cloudadvisor

Cloud Advisor — российское ПО класса «SAST, DAST и AppSec» от Cloudadvisor. Программный продукт Cloud Advisor (рус. Клауд Адвисор) от компании-разработчика Cloudadvisor предназначен для обеспечения безопасности и оптимизации работы облачных приложений и сервисов, предоставляя инструменты для мониторинга уязвимостей, анализа угроз и управления рисками, что позволяет организациям эффективно защищать свои информационные ресурсы и поддерживать бесперебойную работу ИТ-инфраструктуры. Ключевые возможности: sast,…

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Svace

ИСП РАН

Svace — российское ПО класса «SAST, DAST и AppSec» от ИСП РАН. применяется в контурах, где нужен отечественный SAST с опорой на исследования ИСП РАН. Анализирует крупные кодовые базы C/C++ и другие языки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.