Описание системы Стингрей
Информация о Стингрей
Краткий обзор Стингрей
Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности.
Основными потребителями программного продукта Стингрей являются технические специалисты и команды разработчиков в компаниях различного масштаба — от малого и среднего бизнеса до крупных корпораций, работающих в таких отраслях, как онлайн-ритейл, ИТ, финансы, транспорт и промышленность, которые стремятся обеспечить высокий уровень безопасности своих мобильных приложений и защитить их от потенциальных киберугроз.
Функциональные возможности Стингрей:
- Анализ защищённости мобильных приложений. Платформа проводит комплексный анализ приложений для iOS и Android, выявляя более 80 типов уязвимостей с помощью технологий машинного обучения, что позволяет значительно сократить время на поиск проблем безопасности.
- Поддержка различных форматов внедрения. Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования на основе алгоритмов машинного обучения и распознавания ложных срабатываний.
- Корреляция ключевых практик анализа. Платформа комбинирует и коррелирует практики анализа защищённости, такие как DAST, SAST/BCA, IAST, API ST, обеспечивая всестороннюю оценку безопасности приложений.
- Анализ без использования исходного кода. Стингрей выполняет анализ приложений без необходимости доступа к исходному коду, предоставляя детальные рекомендации по устранению найденных уязвимостей.
- Автоматизация ручного тестирования. Платформа автоматизирует ручное тестирование за счёт разового создания тест-кейсов и возможности их переиспользования, что значительно повышает эффективность процесса тестирования.
- Мониторинг новых версий приложений. Встроенное решение для мониторинга появления новых версий приложений в системах дистрибуции или магазинах приложений позволяет своевременно выявлять и устранять уязвимости в обновлённых версиях.
- Обучение и повышение квалификации. Эксперты Стингрей проводят интерактивные тренинги, на которых обучают технические команды практикам и инструментам безопасной разработки, способствуя повышению уровня компетенции в области защиты мобильных приложений.
Назначение системы
Функции
Разработчик системы
Вопросы и ответы
?
Располагает ли Стингрей программным интерфейсом приложения (API)?
Нет, у Стингрей API-интерфейс отсутствует.
?
Существует ли бесплатная версия Стингрей?
Нет, к сожалению, вариант бесплатного использования системы отсутствует.
?
Есть ли у Стингрей демонстрационная или бесплатная пробная версия?
Нет, стоит обратиться напрямую к компании-разработчику.
?
Можно ли использовать Стингрей без установки на собственные (частные) сервера, арендовать из публичного облака?
Да, Стингрей предоставляется для использования из публичного облака (SaaS).
?
Может ли Стингрей быть установлена на мобильное устройство?
Да, Стингрей может использоваться на смартфоне или планшете при установке соответствующего мобильного приложения. Поддерживаются операционные системы: Android.
?
Существует ли дистрибутив Стингрей под операционные системы семейства Linux?
Да, Стингрей может быть развёрнута и использоваться на ОС Linux.
?
Предполагает ли Стингрей серверный вариант установки (или на частное облако)?
Да, Вы можете инсталлировать Стингрей на сервер предприятия или в частном облаке.
?
Подойдёт ли Стингрей для малого бизнеса?
Да, Стингрей может быть эффективно использован малым бизнесом, микропредприятиями и стартапами.
Популярные аналоги

Check Risk WAF
Check Risk WAF
Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

AppSec.Hub
Swordfish Security
AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

AppSec.Track
AppSec Solutions (ГК Swordfish Security)
AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

AppSec.CoPilot
AppSec Solutions (ГК Swordfish Security)
AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

StormWall Anti-DDoS
StormWall
StormWall Anti-DDoS — это система защиты веб-ресурсов от DDoS-атак, обеспечивающая стабильность работы сервисов.

Cloud Advisor
Cloudadvisor
Cloud Advisor — это платформа для защиты облачных приложений, обеспечивающая безопасность и контроль доступа к ресурсам.


