AppSec Solutions, ðîññèéñêèé ðàçðàáîò÷èê ðåøåíèé â îáëàñòè êèáåðáåçîïàñíîñòè, îáúÿâëÿåò î âûõîäå êðóïíîãî îáíîâëåíèÿ ïëàòôîðìû óïðàâëåíèÿ áåçîïàñíîé ðàçðàáîòêîé AppSec.Hub. Ðåëèç íàïðàâëåí íà ïîâûøåíèå ýôôåêòèâíîñòè âçàèìîäåéñòâèÿ ñ èíñòðóìåíòàìè àíàëèçà áåçîïàñíîñòè è ïðåäîñòàâëåíèå ïîëüçîâàòåëÿì áîëüøåé ãèáêîñòè ïðè íàñòðîéêå ïðîöåññîâ DevSecOps. Îá ýòîì CNews ñîîáùèëè ïðåäñòàâèòåëè ÀppSec Solutions.
Êëþ÷åâàÿ çàäà÷à AppSec.Hub — óñòðàíÿòü ïðîòèâîðå÷èÿ ìåæäó ñêîðîñòüþ âûïóñêà öèôðîâûõ ïðîäóêòîâ è òðåáîâàíèÿìè êèáåðáåçîïàñíîñòè. Îáíîâëåííàÿ âåðñèÿ ïðèëîæåíèÿ çàìåòíî ðàñøèðÿåò ýêîñèñòåìó èíòåãðàöèé è îïòèìèçèðóåò ìåõàíèçìû êîíòðîëÿ êà÷åñòâà êîäà. Êîìàíäà ïëàòôîðìû ñôîêóñèðîâàëàñü íà ïîääåðæêå ñîâðåìåííûõ ðåëèçîâ èíñòðóìåíòîâ ñêàíèðîâàíèÿ è ïîâûøåíèè êà÷åñòâà äàííûõ, ïîñòóïàþùèõ â AppSec.Hub.
«Îáíîâëåíèå äåëàåò AppSec.Hub åùå áîëåå ìîùíûì èíñòðóìåíòîì äëÿ îðêåñòðàöèè DevSecOps-ïðîöåññîâ. Ìû ñòðåìèìñÿ ê òîìó, ÷òîáû íàøè ïîëüçîâàòåëè ìîãëè áåñøîâíî èíòåãðèðîâàòü ëó÷øèå ðåøåíèÿ ïî ÈÁ â ñâîé CI/CD, íå çàìåäëÿÿ ïðè ýòîì öèêë ðàçðàáîòêè è ñîõðàíÿÿ ïîëíûé êîíòðîëü íàä áåçîïàñíîñòüþ ñâîèõ ïðîäóêòîâ», — ñêàçàëè â êîìàíäå ðàçðàáîòêè AppSec.Hub.
 îáíîâëåíèè ðàñøèðåíà ñîâìåñòèìîñòü AppSec.Hub ñ íàèáîëåå âîñòðåáîâàííûìè èíñòðóìåíòàìè àíàëèçà êîäà: îáíîâëåíà èíòåãðàöèÿ ñ Solar appScreener äî âåðñèè 3.16 ñ ïîääåðæêîé ÈÈ-ìîäóëÿ äëÿ àâòîìàòèçàöèè òðèàæà óÿçâèìîñòåé, äîáàâëåíà ôóíêöèÿ èñêëþ÷åíèÿ ôàéëîâ è ïàïîê ÷åðåç ôîðìàò .gitignore â PT Application Inspector, îáåñïå÷åíà ïîääåðæêà àêòóàëüíîé âåðñèè PT BlackBox 3.2. Êðîìå òîãî, óëó÷øåíà ðàáîòà ñ Aqua Security (àâòîìàòè÷åñêîå èñïîëüçîâàíèå CVSS v2 ïðè îòñóòñòâèè CVSS v3 îò ñêàíåðà) è YouTrack (óñêîðåííàÿ ñèíõðîíèçàöèÿ äåôåêòîâ è àâòîìàòè÷åñêàÿ àêòèâàöèÿ íîâûõ êîíôèãóðàöèé).
 íîâîé âåðñèè îïòèìèçèðîâàíà ðàáîòà âíóòðåííèõ ïðîäóêòîâ ýêîñèñòåìû AppSec.Track è AppSec.Wave — îáíîâëåíû èíòåãðàöèè, óñêîðåí èìïîðò äàííûõ è äîáàâëåíà âûãðóçêà îò÷¸òîâ ïî îòäåëüíûì âåòêàì è ïðîåêòàì.  ÷àñòíîñòè, âûáîð ðåæèìîâ «èíôîðìèðîâàíèå» è «áëîêèðîâàíèå» òåïåðü äîñòóïåí íà âñåõ óðîâíÿõ èåðàðõèè, îò êîìïàíèè äî êîíêðåòíîãî ïàéïëàéíà, ÷òî ïîçâîëÿåò òî÷å÷íî íàñòðàèâàòü ïîëèòèêè áåçîïàñíîñòè áåç îñòàíîâêè ðàçðàáîòêè. Äîáàâëåí ôèëüòð ïî àâòîðó èçìåíåíèÿ ñòàòóñà è ñíÿòû îãðàíè÷åíèÿ íà ñìåíó òðèàæà äëÿ óÿçâèìîñòåé, ïîñòóïàþùèõ èç âíåøíèõ èíñòðóìåíòîâ. Âíåäðèëè è èíòóèòèâíûé îíáîðäèíã: ïîäêëþ÷åíèå îðãàíèçàöèé òåïåðü âûïîëíÿåòñÿ ïî íàçâàíèþ, à êàðòî÷êè ñêàíîâ äîïîëíåíû ïðÿìûìè ññûëêàìè íà îò÷åòû èíñòðóìåíòîâ àíàëèçà.
Îáíîâëåíèå ïîçâîëÿåò ñóùåñòâåííî ñîêðàòèòü âðåìÿ è çàòðàòû íà âíåäðåíèå DevSecOps, à óïðàâëåíèå áåçîïàñíîé ðàçðàáîòêîé äåëàåò áîëåå ïðîãíîçèðóåìûì.


