Вышла версия анализатора кода Solar inCode c технологией снижения ложных срабатываний

17 окт 2018 13:40 #72901 от ICT
Ростелеком-Solar, национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, выпустила новую версию решения для контроля защищенности исходного кода приложений. В Solar inCode 2.10 встроен усовершенствованный модуль Fuzzy Logic Engine, который задает новый отраслевой стандарт в области борьбы с ложными срабатываниями. Кроме того, в вышедшей версии запущено бета-тестирование абсолютно нового, полностью переработанного интерфейса решения. Модуль Fuzzy Logic Engine – технологическое ноу-хау компании Ростелеком-Solar, созданное для минимизации количества ложных срабатываний (False Positive) и пропуска уязвимостей в коде (False Negative). Он использует математический аппарат нечеткой логики, который позволяет определить вероятность ложного срабатывания в текущем проекте, основываясь на результатах прошлых сканирований. Параметры работы фильтров модуля Fuzzy Logic Engine определяются базой знаний, которая постоянно пополняется по результатам проведенных проектов. «Количество ложных срабатываний и пропусков уязвимостей – один из ключевых параметров эффективности любого анализатора кода, поэтому технологическое развитие Fuzzy Logic Engine имеет для нас высокий приоритет. Заложенные в нем алгоритмы – это результат многолетних научных разработок, и за каждым обновлением стоит большой объем исследований. Этот модуль был реализован в продукте еще три года назад, но только сейчас удалось серьезно усовершенствовать технологию и выпустить крупное обновление», – сказал Даниил Чернов, руководитель направления Solar inCode компании Ростелеком-Solar. В версии Solar inCode 2.10 офицер безопасности может настроить отображение результатов сканирования с учетом вероятности ложного срабатывания, что существенно сокращает время, необходимое для обработки отчета и постановки разработчикам задач по исправлению ошибок и уязвимостей в коде. Кроме того, пользователь впервые получает возможность работать с фильтрами Fuzzy Fuzzy Logic Engine напрямую для достижения еще более высокой точности результатов. Ростелеком-Solar стремится преподнести технологию пользователю в понятном виде. Поэтому в Solar inCode 2.10 запущено бета-тестирование принципиально нового, полностью переработанного графического интерфейса, финальный вариант которого будет представлен в следующей версии решения. В Solar inCode 2.10 пользователи по умолчанию будут видеть привычный интерфейс, но для тех, кто захочет протестировать новый и прислать свои отклики и идеи, реализована кнопка переключения. В Solar inCode 2.10 добавлены новые правила для поиска уязвимостей для поддерживаемых языков программирования, в особенности для Groovy и Kotlin, поддержка которых была реализована в предыдущей версии решения. Отдельно были доработаны алгоритмы анализа при поиске уязвимостей для языков C/C++. Для сокращения продолжительности сканирования приложений, написанных на языке JavaScript, в новую версию Solar inCode встроена функциональность по анализу их состава. Решение определяет используемые внешние библиотеки и позволяет исключить их из анализа. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Вышла новая версия сканера кода Solar inCode33.11Четверг, 25 августа 2016
    Вышла новая версия Solar inCode с модулями динамического и интерактивного анализа25.62Вторник, 07 февраля 2017
    Вышла новая версия Solar inCode с функцией анализа исполняемых файлов для macOS25.35Четверг, 01 февраля 2018
    Solar Security представила новую версию сканера кода Solar inCode23.66Среда, 12 июля 2017
    В США просят владельцев iPhone отключить аварийный SOS из-за лавины ложных срабатываний19.64Пятница, 13 января 2023
    Вышла новая версия Solar inRights с обновленным интерфейсом и гибким механизмом настройки17.52Вторник, 20 октября 2015
    Solar Security представила инструмент проверки безопасности приложений Solar inCode17.33Четверг, 29 октября 2015
    Solar Security завершила проект по поставке в «МСП Банк» решения Solar inCode17.33Четверг, 22 марта 2018
    Solar inCode контролирует защищенность приложений для каршеринга14.7Вторник, 27 февраля 2018
    Решение Solar inCode сертифицировано ФСТЭК России14.7Четверг, 20 сентября 2018

    Мы в соц. сетях