Новая версия PT Application Inspector упрощает анализ безопасности исходного кода

29 июнь 2016 11:01 #41015 от ICT
Компания Positive Technologies представила новую версию анализатора защищенности исходного кода — PT Application Inspector 2.4. Обновленная версия системы содержит более 60 важных изменений, нацеленных на оптимизацию и повышение легкости использования продукта. В частности, в PT Application Inspector 2.4 добавлена подсветка синтаксиса, улучшен вывод диагностической информации, а проверка всех уязвимостей исходного кода на развернутом приложении теперь осуществляется одним нажатием, сообщили CNews в Positive Technologies. «В исходном коде могут быть обнаружены сотни уязвимостей. На их проверку в собранном приложении тратилось немало времени, — отметил Антон Володченко, руководитель группы обеспечения качества анализа приложений Positive Technologies. — Автоматическая валидация уязвимостей исходного кода и другие новые функции позволяют сократить трудозатраты на 20-30%». Еще одно важное изменение PT Application Inspector версии 2.4 — новый мастер отчетов. Пользователь может создавать отчеты в форматах OWASP Top 10 и PCI DSS, а также отчеты, содержащие только автоматически подтвержденные уязвимости. Кроме того, новая версия позволяет генерировать свои типы отчетов с помощью XSLT. Развитие этой функциональности помогает при сертификации кода упростить выполнение требований регулирующих органов, в том числе РС БР ИББС 2.6, приказов ФСТЭК № 17 и 21, требований об отсутствии НДВ. По словам разработчиков, продолжает развиваться и база знаний PT Application Inspector: появилась поддержка дополнительных типов уязвимостей, таких как Cookie Injection, ORM Injection, LINQ Injection, time-based-инъекций для MSSQL, HTTP Request Splitting. Также в новой версии системы повышена совместимость с различными языками программирования и платформами. Например, увеличена глубина и скорость анализа веб-приложений на языке PHP — за счет полностью обновленного ядра поиска уязвимостей в PHP-коде; расширена поддержка библиотеки Hibernate для языка Java, что позволяет получить более точные данные об использующих ее уязвимостях веб-приложений; добавлена поддержка C# 6. Для безопасной проверки веб-приложений продукт использует blackbox-сканер, который осуществляет динамический анализ веб-приложения методом черного ящика на тестовом стенде. Как отмечается, использование произвольного набора заголовков и аутентификации по cookie оптимизировало работу сканера и повысило его удобство. Кроме того, был оптимизирован поиск SQL-инъекций при blackbox-сканировании. «Незащищенные веб-приложения — огромная проблема для государственных институтов, крупного и малого бизнеса, — указал Олег Матыков, руководитель направления безопасности приложений Positive Technologies. — Так, в 2015 году критически опасные уязвимости были обнаружены нашими исследователями в 71% веб-ресурсов. Расширяющемуся спектру угроз мы противопоставляем эффективность системы PT Application Inspector 2.4, которая стала более доступной. Для работы с продуктом не требуется экспертная квалификация, а новые типы лицензий заинтересуют не только организации с большими объемами разработки ПО, но и компании, которые проводят анализ кода один-два раза в год или сканируют небольшое число приложений». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новая версия PT Application Firewall блокирует DDoS-атаки и упрощает расследование инцидентов25.7Вторник, 17 мая 2016
    «Фабрикант» автоматизировал приемку кода c помощью PT Application Inspector22.58Вторник, 20 февраля 2018
    Новая версия межсетевого экрана Traffic Inspector сертифицирована ФСТЭК России18.67Вторник, 16 августа 2016
    Вышла новая версия Positive Technologies Application Firewall18.54Вторник, 10 ноября 2015
    Вышла новая версия сканера кода Solar inCode17.94Четверг, 25 августа 2016
    Microsoft не исключила открытие исходного кода Windows15.95Пятница, 03 апреля 2015
    «АльфаСтрахование» внедряет ИТ-решения на базе открытого исходного кода15.78Среда, 18 ноября 2015
    Минцифры опровергло информацию об утечке исходного кода госуслуг15.78Понедельник, 27 декабря 2021
    «КриптоПро» анализирует код своих продуктов с помощью PT Application Inspector15.63Вторник, 21 февраля 2017
    Positive Technologies: PT Application Inspector получил сертификат ФСТЭК15.63Четверг, 20 сентября 2018

    Мы в соц. сетях