К содержанию
Tech Checkup

SAST, DAST и AppSec

Стингрей

Stingray Technologies (ГК Swordfish Security) · сайт разработчика

  • он-прем
  • облако

Стингрей — российское ПО класса «SAST, DAST и AppSec» от Stingray Technologies (ГК Swordfish Security). Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности. Основными потребителями…

Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности. Основными потребителями программного продукта Стингрей являются технические специалисты и команды разработчиков в компаниях различного масштаба — от малого и среднего бизнеса до крупных корпораций, работающих в таких отраслях, как онлайн-ритейл, ИТ, финансы, транспорт и промышленность, которые стремятся обеспечить высокий уровень безопасности своих мобильных приложений и защитить их от потенциальных киберугроз. Функциональные возможности Стингрей: - Анализ защищённости мобильных приложений. Платформа проводит комплексный анализ приложений для iOS и Android, выявляя более 80 типов уязвимостей с помощью технологий машинного обучения, что позволяет значительно сократить время на поиск проблем безопасности. - Поддержка различных форматов внедрения. Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования на основе алгоритмов машинного обучения и распознавания ложных срабатываний. - Корреляция ключевых практик анализа. Платформа комбинирует и коррелирует практики анализа защищённости, такие как DAST, SAST/BCA, IAST, API ST, обеспечивая всестороннюю оценку безопасности приложений. - Анализ без использования… Ставится он-прем; есть облачная поставка. Рассматривают при замене Checkmarx, Veracode, Burp Suite Enterprise.

Характеристики класса «SAST, DAST и AppSec»

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

PT Application Inspector

Positive Technologies

PT Application Inspector — российское ПО класса «SAST, DAST и AppSec» от Positive Technologies. PT AI ищет уязвимости в исходном коде и поставляется в корпоративные SSDLC. Часто соседствует с MaxPatrol и PT BlackBox. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

PVS-Studio

ПВС

PVS-Studio — российское ПО класса «SAST, DAST и AppSec» от ПВС. Программный продукт PVS-Studio (рус. ПВС-Студио) от компании-разработчика ПВС предназначен для статического анализа исходного кода программных продуктов с целью выявления потенциальных дефектов, ошибок и небезопасных конструкций, которые могут привести к сбоям в работе или уязвимостям. Ключевые возможности: sast, dast, интеграция с ci, ide-плагин. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Solar appScreener

РТК-Солар

Solar appScreener — российское ПО класса «SAST, DAST и AppSec» от РТК-Солар. SAST/OSA для поиска уязвимостей в коде и составе ПО. Встраивается в конвейер разработки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — российское ПО класса «SAST, DAST и AppSec» от AppSec Solutions (ГК Swordfish Security). Программный продукт AppSec.CoPilot (рус. АппСек.КоПилот) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для автоматического анализа и приоритизации уязвимостей в исходном коде с использованием искусственного интеллекта. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

AppSec.Hub

Swordfish Security

AppSec.Hub — российское ПО класса «SAST, DAST и AppSec» от Swordfish Security. Программный продукт AppSec.Hub (рус. АппСек.Хаб) от разработчика Swordfish Security предназначен для обеспечения безопасной разработки ПО и управления DevSecOps-процессом. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Cloud Advisor

Cloudadvisor

Cloud Advisor — российское ПО класса «SAST, DAST и AppSec» от Cloudadvisor. Программный продукт Cloud Advisor (рус. Клауд Адвисор) от компании-разработчика Cloudadvisor предназначен для обеспечения безопасности и оптимизации работы облачных приложений и сервисов, предоставляя инструменты для мониторинга уязвимостей, анализа угроз и управления рисками, что позволяет организациям эффективно защищать свои информационные ресурсы и поддерживать бесперебойную работу ИТ-инфраструктуры. Ключевые возможности: sast,…

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

ScanBox

TS Solution

ScanBox — российское ПО класса «SAST, DAST и AppSec» от TS Solution. Программный продукт ScanBox (рус. СканБокс) от разработчика TS Solution предназначен для оценки устойчивости корпоративной почты к фишинговым атакам. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Svace

ИСП РАН

Svace — российское ПО класса «SAST, DAST и AppSec» от ИСП РАН. применяется в контурах, где нужен отечественный SAST с опорой на исследования ИСП РАН. Анализирует крупные кодовые базы C/C++ и другие языки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.