Логотип Soware

Описание системы SASTAV

Информация о SASTAV

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Реестр российского ПО
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор SASTAV

Программный продукт SASTAV (рус. САСТАВ) от компании-разработчика Пайнап предназначен для статического анализа исходного кода приложений и используемых в них open source компонентов с целью выявления уязвимостей на ранних этапах разработки. Продукт позволяет проводить композиционный анализ зависимостей, формировать SBOM, выявлять уязвимые библиотеки, включая protestware, и предоставлять рекомендации по устранению обнаруженных недостатков.

Система SASTAV ориентирована на разработчиков программного обеспечения, специалистов по информационной безопасности, инженеров по качеству кода и руководителей проектов в области разработки ПО, которые заинтересованы в раннем выявлении уязвимостей и построении безопасного цикла разработки, соответствующего регуляторным требованиям.

Система будет полезна компаниям, занимающимся разработкой корпоративного ПО, финтех-стартапам, организациям в сфере электронной коммерции, а также крупным предприятиям с разветвлённой ИТ-инфраструктурой, где критически важны надёжность и безопасность программных продуктов.

Функциональные возможности SASTAV:

  • Сканирование исходного кода. Платформа позволяет проводить анализ исходного кода приложений, в том числе на этапе разработки, без необходимости сборки проекта. Это даёт возможность выявлять уязвимости на ранних стадиях разработки и оперативно устранять их, что способствует повышению качества конечного продукта.
  • Сохранение истории триажа. Система ведёт учёт истории анализа уязвимостей, что позволяет отслеживать изменения в коде и оценивать эффективность мер по устранению проблем. Это упрощает процесс контроля качества и обеспечивает возможность анализа динамики состояния безопасности приложения.
  • Обучение системы. SASTAV обладает функцией обучения на основе ранее проверенных уязвимостей, что повышает точность анализа и позволяет адаптировать систему под специфические требования проекта. Система накапливает знания о типах уязвимостей и способах их устранения, что способствует более эффективному анализу в будущем.
  • Описание уязвимостей и рекомендации. Платформа предоставляет подробные описания обнаруженных уязвимостей и практические рекомендации по их устранению, сформулированные таким образом, что они понятны даже разработчикам с начальным уровнем опыта. Это снижает порог входа для работы с системой и ускоряет процесс устранения проблем.
  • Композиционный анализ приложения. SASTAV проводит анализ приложения с точки зрения используемых зависимостей, что позволяет оценить влияние сторонних компонентов на безопасность и стабильность работы системы. Это особенно важно при использовании компонентов с открытым исходным кодом.
  • Формирование SBOM и выявление транзитивных зависимостей. Платформа помогает создавать структурированные списки компонентов программного обеспечения (SBOM) и выявлять транзитивные зависимости, что необходимо для глубокого понимания архитектуры приложения и минимизации рисков, связанных с использованием сторонних библиотек и компонентов.
  • Выявление уязвимых библиотек. SASTAV способен обнаруживать уязвимые библиотеки, включая те, которые могут быть использованы в качестве protestware. Это позволяет своевременно выявлять и устранять потенциальные угрозы, связанные с использованием сторонних компонентов, и повышать общий уровень безопасности приложения.

Подробнее: https://sastav.ru/softwaredocsddownloader

Функции1

Многопользовательский доступ
Наличие API
Отчётность и аналитика
Импорт/экспорт данных
Администрирование

Разработчик системы

Компания-разработчик:

Пайнап

Страна:

Россия

Головной офис:

Москва

Веб-сайт (продукт):

https://sastav.ru/softwaredocsddownloader

Веб-сайт:

https://sastav.ru

Социальные сети

Нет данных

Популярные аналоги

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.