Логотип Soware

Описание системы Стингрей

Информация о Стингрей

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, НКО, Малый бизнес
Развёртывание
Облако (SaaS), Сервер предприятия, Мобильное устройство
Графический интерфейс
macOS, Windows, Linux, Android (Google Play), Веб-браузер
Тарификация
По запросу, Оплата потребления
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 7699
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор Стингрей

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности.

Основными потребителями программного продукта Стингрей являются технические специалисты и команды разработчиков в компаниях различного масштаба — от малого и среднего бизнеса до крупных корпораций, работающих в таких отраслях, как онлайн-ритейл, ИТ, финансы, транспорт и промышленность, которые стремятся обеспечить высокий уровень безопасности своих мобильных приложений и защитить их от потенциальных киберугроз.

Функциональные возможности Стингрей:

  • Анализ защищённости мобильных приложений. Платформа проводит комплексный анализ приложений для iOS и Android, выявляя более 80 типов уязвимостей с помощью технологий машинного обучения, что позволяет значительно сократить время на поиск проблем безопасности.
  • Поддержка различных форматов внедрения. Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования на основе алгоритмов машинного обучения и распознавания ложных срабатываний.
  • Корреляция ключевых практик анализа. Платформа комбинирует и коррелирует практики анализа защищённости, такие как DAST, SAST/BCA, IAST, API ST, обеспечивая всестороннюю оценку безопасности приложений.
  • Анализ без использования исходного кода. Стингрей выполняет анализ приложений без необходимости доступа к исходному коду, предоставляя детальные рекомендации по устранению найденных уязвимостей.
  • Автоматизация ручного тестирования. Платформа автоматизирует ручное тестирование за счёт разового создания тест-кейсов и возможности их переиспользования, что значительно повышает эффективность процесса тестирования.
  • Мониторинг новых версий приложений. Встроенное решение для мониторинга появления новых версий приложений в системах дистрибуции или магазинах приложений позволяет своевременно выявлять и устранять уязвимости в обновлённых версиях.
  • Обучение и повышение квалификации. Эксперты Стингрей проводят интерактивные тренинги, на которых обучают технические команды практикам и инструментам безопасной разработки, способствуя повышению уровня компетенции в области защиты мобильных приложений.

Подробнее: https://mobile-stingray.ru/

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы Стингрей

Компания-разработчик:

Stingray Technologies (ГК Swordfish Security)

Веб-сайт (продукт):

https://mobile-stingray.ru/

Страна:

Россия

Веб-сайт:

https://mobile-stingray.ru

Головной офис:

Москва

Социальные сети:

Вопросы и ответы Стингрей

?

Существует ли бесплатная версия Стингрей?

Нет, к сожалению, вариант бесплатного использования системы отсутствует.

?

На каких пользователей нацелен и для кого подходит Стингрей?

Стингрей лучше всего подходит для следующих категорий пользователей: Корпорация, Малый бизнес, Средний бизнес, Крупный бизнес, НКО

?

Существует ли дистрибутив Стингрей под операционные системы семейства Linux?

Да, Стингрей может быть развёрнута и использоваться на ОС Linux.

?

Можно ли использовать Стингрей без установки на собственные (частные) сервера, арендовать из публичного облака?

Да, Стингрей предоставляется для использования из публичного облака (SaaS).

?

Каковы требования к инфраструктуре для внедрения и эксплуатации Стингрея?

Требования к инфраструктуре зависят от выбранного формата внедрения (on-premise или cloud); подробности можно уточнить у разработчика Stingray Technologies.

?

Какие решения для защиты мобильных разработок предлагает Стингрей и как они соотносятся с текущими трендами на ИТ-рынке РФ?

Стингрей предлагает решения для анализа защищённости мобильных приложений, соответствующие трендам повышения безопасности в ИТ-сфере.

?

Какие функциональные возможности предоставляет Стингрей для обеспечения безопасности процесса разработки программного обеспечения?

Стингрей предоставляет возможности анализа защищённости мобильных приложений, корреляции практик анализа (DAST, SAST/BCA, IAST, API ST), автоматизации ручного тестирования, мониторинга новых версий приложений и обучения команд безопасной разработке.

?

Какие интеграционные возможности предоставляет Стингрей с другими корпоративными информационными системами и инструментами разработки?

Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования, что позволяет интегрировать его в существующую инфраструктуру.

Популярные аналоги Стингрей

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

StormWall Anti-DDoS — это система защиты веб-ресурсов от DDoS-атак, обеспечивающая стабильность работы сервисов.