Описание системы AppSec.Track
Информация о AppSec.Track
Краткий обзор AppSec.Track
AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.
Программный продукт AppSec.Track (рус. АппСек.Трэк) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для защиты цепочки поставок программного обеспечения от атак через компоненты с открытым исходным кодом, обеспечения анализа уязвимостей и лицензионной чистоты используемых Open Source компонентов, а также для внедрения практик SCA (Software Composition Analysis) и OSA (Open Source Analysis) в процессы разработки и доставки приложений.
AppSec.Track подходит для компаний различного масштаба — от средних до крупных предприятий, и может быть полезен в таких отраслях, как финансы, телекоммуникации, электронная коммерция, здравоохранение и другие, где активно используются компоненты с открытым исходным кодом и требуется обеспечение высокого уровня безопасности в цепочке поставок программного обеспечения.
Функциональные возможности AppSec.Track:
- Защита от вредоносных компонентов. Платформа предотвращает попадание в контур разработки библиотек с protestware и других потенциально опасных элементов, обеспечивая безопасность используемых Open Source компонентов.
- Блокировка загрузки компонентов при нарушении политик. AppSec.Track автоматически блокирует загрузку компонентов, если они не соответствуют установленным политикам безопасности OSA, что помогает предотвратить распространение уязвимых элементов в проекте.
- Остановка работы пайплайнов при нарушении политик. В случае обнаружения нарушений политик SCA платформа останавливает работу пайплайнов сборки и доставки приложений, что позволяет оперативно реагировать на угрозы и предотвращать распространение уязвимых версий ПО.
- Сканирование OSS-компонентов на этапах Build и Deploy. AppSec.Track проводит сканирование компонентов с открытым исходным кодом на наличие уязвимостей и нежелательного содержимого на этапах сборки и развёртывания приложений, обеспечивая дополнительный уровень защиты.
- Уведомления о новых уязвимостях. Платформа отправляет уведомления при обнаружении новых уязвимостей в приложениях на prod-среде, что позволяет своевременно принимать меры по их устранению и минимизировать риски эксплуатации.
- Анализ лицензионной чистоты. AppSec.Track проверяет лицензионную чистоту используемых Open Source компонентов, помогая компаниям соблюдать лицензионные требования и избегать юридических рисков, связанных с нарушением условий использования ПО.
- Поддержка ключевых инструментов разработки. Платформа интегрируется с популярными инструментами управления репозиториями и CI/CD, такими как Nexus Repository, JFrog Artifactory, Gitlab CI, Teamcity, Jenkins, что упрощает её внедрение и использование в существующих процессах разработки.
Подробнее: https://appsec.global/appsectrack
Функции
Разработчик системы AppSec.Track
Компания-разработчик:
AppSec Solutions (ГК Swordfish Security)
Веб-сайт (продукт):
https://appsec.global/appsectrackСтрана:
Россия
Веб-сайт:
https://appsec.globalГоловной офис:
Москва
Вопросы и ответы AppSec.Track
?
Какие языки поддерживает AppSec.Track?
AppSec.Track поддерживает в своём интерфейсе следующие языки: Русский.
?
Возможно ли использовать AppSec.Track на устройствах с Android?
Да, интерфейс AppSec.Track веб-ориентирован и не требует установки дополнительного программного обеспечения. Отдельное приложение AppSec.Track для устройств под Android отсутствует.
?
Подойдёт ли AppSec.Track для малого бизнеса?
Да, AppSec.Track может быть эффективно использован малым бизнесом, микропредприятиями и стартапами.
?
Каковы сроки и стоимость внедрения AppSec.Track в существующую ИТ-инфраструктуру?
Сроки и стоимость внедрения AppSec.Track зависят от специфики существующей ИТ-инфраструктуры и требований заказчика, детали определяются в процессе консультации и планирования проекта.
?
Какие существуют варианты установки AppSec.Track?
Система AppSec.Track может быть установлена на: Сервер предприятия, Облако (SaaS).
?
Есть ли у AppSec.Track механизмы для автоматизации процесса устранения обнаруженных уязвимостей?
AppSec.Track автоматически блокирует загрузку компонентов, не соответствующих политикам безопасности, и останавливает работу пайплайнов при обнаружении нарушений, что способствует оперативному реагированию на угрозы.
?
Каковы требования к инфраструктуре для развёртывания AppSec.Track?
Требования к инфраструктуре для развёртывания AppSec.Track зависят от масштаба и специфики ИТ-среды заказчика, детали уточняются при предпроектном обследовании.
?
Располагает ли AppSec.Track программным интерфейсом приложения (API)?
Нет, у AppSec.Track API-интерфейс отсутствует.
Популярные аналоги AppSec.Track

Check Risk WAF
Check Risk WAF
Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

AppSec.Code
AppSec Solutions (ГК Swordfish Security)
AppSec.Code — это платформа для управления исходным кодом и разработки защищённого программного обеспечения с нативной интеграцией с платформой комплексного управления DevSecOps — AppSec.Hub.

Стингрей
Stingray Technologies (ГК Swordfish Security)
Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

AppSec.CoPilot
AppSec Solutions (ГК Swordfish Security)
AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

AppSec.Hub
Swordfish Security
AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Hexway ASOC
Софт Плюс (ТМ Hexway)
Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

