Positive Technologies и НОТА объявляют об интеграции собственных продуктов

Positive Technologies и НОТА объявляют об интеграции собственных продуктов

Система анализа защищенности кода приложений PT Application Inspector и сканер для динамического тестирования веб-ресурсов PT BlackBox первыми среди решений своего класса интегрированы с Платформой Сфера.

Число атак на веб-ресурсы растет: по итогам 2023 года объем таких ИБ-инцидентов в банковской отрасли увеличился на 14% (до 43%), в телекоме — на 8% (до 30%), в транспортной сфере — на 7% (до 50%). Атаки злоумышленников приводили к компрометации конфиденциальных данных, нарушению работы систем и взлому сайтов. В этих условиях внедрение принципов и инструментов безопасной разработки в цикл создания веб-приложений становится необходимым шагом для развития надежных и эффективных ИТ-продуктов.

В рамках сотрудничества была реализована интеграция между решениями Рositive Technologies — PT Application Inspector и PT BlackBox — и конвейером разработки от Платформы Сфера. Благодаря этому пользователи смогут обнаруживать и устранять уязвимости на ранних этапах жизненного цикла веб-приложения, а также экономить ресурсы разработки: быстрее и эффективнее избавляться от недостатков безопасности кода на начальном этапе, чем устранять проблемы в готовом продукте.

«Результаты внешних пентестов наших экспертов показывают, что чаще всего злоумышленники используют уязвимости именно веб-приложений, чтобы проникнуть во внутреннюю корпоративную сеть, — комментирует Иван Соломатин, руководитель развития бизнеса защиты приложений в Positive Technologies. — Более того, в 2024 году мы прогнозируем рост числа атак на веб-ресурсы организаций, в особенности это коснется компаний, которые предоставляют онлайн-услуги и собирают большие объемы данных о клиентах».

«Результаты исследования Russia DevOps Report 2023 подтверждают растущую популярность инструментов безопасной разработки. Именно поэтому для нас важно расширять возможности Сферы в части обеспечения информационной безопасности, и решения Positive Technologies, лидера отрасли, наилучшим образом помогают нам этого добиться. Партнерство доказывает, что крупные компании могут объединять усилия, чтобы предлагать российскому рынку решения, способные обеспечить максимальную защиту процессов разработки», — отмечает Евгений Калашников, CPO стрима «Инженерные инструменты» Платформы Сфера.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.