Безопасность приложений
— 7 решений

SAST, DAST, WAF, API Security

Российское ПО для безопасности приложений

Подкатегория решений для выявления и устранения уязвимостей в исходном коде и работающих приложениях. Российские системы включают SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), WAF (Web Application Firewall) для защиты приложений от атак.

Назначение и область применения

Системы безопасности приложений используются разработчиками и специалистами по безопасности для выявления уязвимостей перед выпуском приложения. Решения позволяют найти и исправить уязвимости на ранней стадии разработки, что снижает затраты на исправление.

Ключевые функции и компоненты

SAST для анализа исходного кода на уязвимости, DAST для тестирования работающего приложения, WAF для защиты веб-приложений от атак на уровне приложения. Управление зависимостями и компонентов, сканирование библиотек на известные уязвимости, отчеты и рекомендации по исправлению.

Рекомендации по выбору

Выбирайте систему, которая поддерживает языки программирования, используемые в вашей организации. Оцените точность обнаружения уязвимостей и количество ложных срабатываний. Рекомендуется проверить интеграцию с вашим CI/CD конвейером.

Категории
Глобальные параметры
СФЕРЫ И УСЛОВИЯ
Параметры категории
04.05 Средства анализа исходного кода на закладки и уязвимости
Система анализа исходного кода на уязвимости FrameAST (F.AST)Система анализа исх...
Система удаленного доступа с динамическим анализатором программного кода Дикод+С...
04.05 Средства анализа исходного кода на закладки и уязвимости
04.05 Средства анализа исходного кода на закладки и уязвимости
«Интеллектуальная платформа защищенной разработки приложений SolidLab», версия 1...
04.05 Средства анализа исходного кода на закладки и уязвимости