Логотип Soware

Описание системы Стингрей

Информация о Стингрей

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, НКО, Малый бизнес
Развёртывание
Облако (SaaS), Сервер предприятия, Мобильное устройство
Графический интерфейс
macOS, Windows, Linux, Android (Google Play), Веб-браузер
Тарификация
По запросу, Оплата потребления, смотреть цены
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 7699
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор Стингрей

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности.

Основными потребителями программного продукта Стингрей являются технические специалисты и команды разработчиков в компаниях различного масштаба — от малого и среднего бизнеса до крупных корпораций, работающих в таких отраслях, как онлайн-ритейл, ИТ, финансы, транспорт и промышленность, которые стремятся обеспечить высокий уровень безопасности своих мобильных приложений и защитить их от потенциальных киберугроз.

Функциональные возможности Стингрей:

  • Анализ защищённости мобильных приложений. Платформа проводит комплексный анализ приложений для iOS и Android, выявляя более 80 типов уязвимостей с помощью технологий машинного обучения, что позволяет значительно сократить время на поиск проблем безопасности.
  • Поддержка различных форматов внедрения. Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования на основе алгоритмов машинного обучения и распознавания ложных срабатываний.
  • Корреляция ключевых практик анализа. Платформа комбинирует и коррелирует практики анализа защищённости, такие как DAST, SAST/BCA, IAST, API ST, обеспечивая всестороннюю оценку безопасности приложений.
  • Анализ без использования исходного кода. Стингрей выполняет анализ приложений без необходимости доступа к исходному коду, предоставляя детальные рекомендации по устранению найденных уязвимостей.
  • Автоматизация ручного тестирования. Платформа автоматизирует ручное тестирование за счёт разового создания тест-кейсов и возможности их переиспользования, что значительно повышает эффективность процесса тестирования.
  • Мониторинг новых версий приложений. Встроенное решение для мониторинга появления новых версий приложений в системах дистрибуции или магазинах приложений позволяет своевременно выявлять и устранять уязвимости в обновлённых версиях.
  • Обучение и повышение квалификации. Эксперты Стингрей проводят интерактивные тренинги, на которых обучают технические команды практикам и инструментам безопасной разработки, способствуя повышению уровня компетенции в области защиты мобильных приложений.

Подробнее: https://mobile-stingray.ru/

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы Стингрей

Компания-разработчик:

Stingray Technologies (ГК Swordfish Security)

Веб-сайт (продукт):

https://mobile-stingray.ru/

Страна:

Россия

Веб-сайт:

https://mobile-stingray.ru

Головной офис:

Москва

Социальные сети:

Вопросы и ответы Стингрей

?

Какие стандарты и нормативы в области информационной безопасности поддерживает Стингрей?

В контексте информации о Стингрее конкретные стандарты и нормативы не упомянуты, однако платформа ориентирована на обеспечение высокого уровня безопасности приложений.

?

Какие существуют варианты установки Стингрей?

Система Стингрей может быть установлена на: Сервер предприятия, Облако (SaaS), Мобильное устройство.

?

На каких операционных системах можно использовать Стингрей?

Программный продукт Стингрей может быть использован на любых операционных системах и устройствах, где установлен современный веб-браузер.

?

Есть ли у Стингрей демонстрационная или бесплатная пробная версия?

Нет, стоит обратиться напрямую к компании-разработчику.

?

Какие интеграционные возможности предоставляет Стингрей с другими корпоративными информационными системами и инструментами разработки?

Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования, что позволяет интегрировать его в существующую инфраструктуру.

?

Какие типы проектов и масштабы разработки поддерживает Стингрей?

Стингрей подходит для проектов разработки мобильных приложений любого масштаба — от малого и среднего бизнеса до крупных корпораций в онлайн-ритейле, ИТ, финансах, транспорте и промышленности.

?

Как осуществляется обновление Стингрея и какие гарантии предоставляются относительно совместимости новых версий с текущей инфраструктурой?

Детали обновления Стингрея и гарантии совместимости новых версий с инфраструктурой следует уточнять у разработчика.

?

Существует ли бесплатная версия Стингрей?

Нет, к сожалению, вариант бесплатного использования системы отсутствует.

Популярные аналоги Стингрей

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

StormWall Anti-DDoS — это система защиты веб-ресурсов от DDoS-атак, обеспечивающая стабильность работы сервисов.