Логотип Soware
Логотип

StackHawk Application Security Testing

от StackHawk

Описание

Аналоги

Описание системы StackHawk Application Security Testing

Информация о StackHawk Application Security Testing

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
Не включен
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор StackHawk Application Security Testing

StackHawk Application Security Testing — это система для выявления и устранения уязвимостей в коде приложений, автоматизирующая контроль безопасности в DevOps-конвейере для разработчиков..

Программный продукт StackHawk Application Security Testing (рус. СтакХок Тестирование безопасности приложений) от компании-разработчика StackHawk предназначен для автоматизации выявления и устранения уязвимостей в коде приложений. Он предоставляет функционал сканирования приложений на предмет ошибок безопасности, формирует детальную документацию для исправления обнаруженных проблем и интегрируется в конвейер разработки для предотвращения попадания уязвимостей в продакшн.

Система StackHawk Application Security Testing ориентирована на разработчиков программного обеспечения, инженеров по безопасности, специалистов по DevOps и IT-менеджеров, которые отвечают за внедрение мер защиты в процесс разработки и эксплуатации программных продуктов, а также за минимизацию рисков возникновения уязвимостей в коде.

Система будет полезна компаниям среднего и крупного бизнеса, работающим в сферах финтеха, электронной коммерции, здравоохранения, государственного сектора и других отраслях, где критически важны защита данных пользователей, соответствие нормативным требованиям и поддержание высокого уровня информационной безопасности.

Функциональные возможности StackHawk Application Security Testing:

  • Сканирование приложений. Платформа осуществляет детальный анализ кода приложений с целью выявления уязвимостей и потенциальных угроз безопасности, позволяя разработчикам оперативно обнаруживать проблемы на ранних этапах разработки.
  • Управление уязвимостями. Система предоставляет инструменты для систематизации и управления обнаруженными уязвимостями, обеспечивая возможность приоритизации их устранения в зависимости от уровня риска.
  • Автоматизация процессов. StackHawk интегрирует автоматизацию в процесс разработки, что позволяет минимизировать вероятность попадания уязвимостей в продакшн и снижает необходимость ручного вмешательства в некоторые аспекты тестирования.
  • Генерация документации. Платформа формирует детализированную документацию по обнаруженным уязвимостям, что упрощает процесс их анализа и последующего устранения разработчиками.
  • Контроль качества кода. Система помогает поддерживать высокий уровень качества кода за счёт постоянного мониторинга и анализа его безопасности, что способствует созданию более надёжных и устойчивых приложений.
  • Анализ потенциальных рисков. StackHawk оценивает риски, связанные с обнаруженными уязвимостями, и предоставляет разработчикам информацию, необходимую для принятия обоснованных решений по их устранению.
  • Поддержка разработки. Платформа облегчает работу разработчиков, предоставляя им инструменты и данные, необходимые для быстрого выявления и исправления проблем безопасности, что ускоряет процесс разработки и улучшает качество конечного продукта.

Подробнее: https://www.stackhawk.com

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы StackHawk Application Security Testing

Компания-разработчик:

StackHawk

Веб-сайт (продукт):

https://www.stackhawk.com

Страна:

США

Веб-сайт:

https://www.stackhawk.com

Головной офис:

Колорадо, Денвер

Социальные сети:

Нет данных

Популярные аналоги StackHawk Application Security Testing

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..