
StackHawk Application Security Testing
от StackHawk
Описание системы StackHawk Application Security Testing
Информация о StackHawk Application Security Testing
Краткий обзор StackHawk Application Security Testing
StackHawk Application Security Testing — это система для выявления и устранения уязвимостей в коде приложений, автоматизирующая контроль безопасности в DevOps-конвейере для разработчиков..
Программный продукт StackHawk Application Security Testing (рус. СтакХок Тестирование безопасности приложений) от компании-разработчика StackHawk предназначен для автоматизации выявления и устранения уязвимостей в коде приложений. Он предоставляет функционал сканирования приложений на предмет ошибок безопасности, формирует детальную документацию для исправления обнаруженных проблем и интегрируется в конвейер разработки для предотвращения попадания уязвимостей в продакшн.
Система StackHawk Application Security Testing ориентирована на разработчиков программного обеспечения, инженеров по безопасности, специалистов по DevOps и IT-менеджеров, которые отвечают за внедрение мер защиты в процесс разработки и эксплуатации программных продуктов, а также за минимизацию рисков возникновения уязвимостей в коде.
Система будет полезна компаниям среднего и крупного бизнеса, работающим в сферах финтеха, электронной коммерции, здравоохранения, государственного сектора и других отраслях, где критически важны защита данных пользователей, соответствие нормативным требованиям и поддержание высокого уровня информационной безопасности.
Функциональные возможности StackHawk Application Security Testing:
- Сканирование приложений. Платформа осуществляет детальный анализ кода приложений с целью выявления уязвимостей и потенциальных угроз безопасности, позволяя разработчикам оперативно обнаруживать проблемы на ранних этапах разработки.
- Управление уязвимостями. Система предоставляет инструменты для систематизации и управления обнаруженными уязвимостями, обеспечивая возможность приоритизации их устранения в зависимости от уровня риска.
- Автоматизация процессов. StackHawk интегрирует автоматизацию в процесс разработки, что позволяет минимизировать вероятность попадания уязвимостей в продакшн и снижает необходимость ручного вмешательства в некоторые аспекты тестирования.
- Генерация документации. Платформа формирует детализированную документацию по обнаруженным уязвимостям, что упрощает процесс их анализа и последующего устранения разработчиками.
- Контроль качества кода. Система помогает поддерживать высокий уровень качества кода за счёт постоянного мониторинга и анализа его безопасности, что способствует созданию более надёжных и устойчивых приложений.
- Анализ потенциальных рисков. StackHawk оценивает риски, связанные с обнаруженными уязвимостями, и предоставляет разработчикам информацию, необходимую для принятия обоснованных решений по их устранению.
- Поддержка разработки. Платформа облегчает работу разработчиков, предоставляя им инструменты и данные, необходимые для быстрого выявления и исправления проблем безопасности, что ускоряет процесс разработки и улучшает качество конечного продукта.
Подробнее: https://www.stackhawk.com
Функции
Разработчик системы StackHawk Application Security Testing
Компания-разработчик:
StackHawk
Веб-сайт (продукт):
https://www.stackhawk.com
Страна:
США
Веб-сайт:
https://www.stackhawk.com
Головной офис:
Колорадо, Денвер
Социальные сети:
Нет данных
Популярные аналоги StackHawk Application Security Testing

Check Risk WAF
Check Risk WAF
Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

AppSec.Track
AppSec Solutions (ГК Swordfish Security)
AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

AppSec.CoPilot
AppSec Solutions (ГК Swordfish Security)
AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Стингрей
Stingray Technologies (ГК Swordfish Security)
Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

AppSec.Hub
Swordfish Security
AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Hexway ASOC
Софт Плюс (ТМ Hexway)
Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..
