Логотип Soware

Описание системы Стингрей

Информация о Стингрей

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, НКО, Малый бизнес
Развёртывание
Облако (SaaS), Сервер предприятия, Мобильное устройство
Графический интерфейс
macOS, Windows, Linux, Android (Google Play), Веб-браузер
Тарификация
По запросу, Оплата потребления
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 7699
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор Стингрей

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности.

Основными потребителями программного продукта Стингрей являются технические специалисты и команды разработчиков в компаниях различного масштаба — от малого и среднего бизнеса до крупных корпораций, работающих в таких отраслях, как онлайн-ритейл, ИТ, финансы, транспорт и промышленность, которые стремятся обеспечить высокий уровень безопасности своих мобильных приложений и защитить их от потенциальных киберугроз.

Функциональные возможности Стингрей:

  • Анализ защищённости мобильных приложений. Платформа проводит комплексный анализ приложений для iOS и Android, выявляя более 80 типов уязвимостей с помощью технологий машинного обучения, что позволяет значительно сократить время на поиск проблем безопасности.
  • Поддержка различных форматов внедрения. Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования на основе алгоритмов машинного обучения и распознавания ложных срабатываний.
  • Корреляция ключевых практик анализа. Платформа комбинирует и коррелирует практики анализа защищённости, такие как DAST, SAST/BCA, IAST, API ST, обеспечивая всестороннюю оценку безопасности приложений.
  • Анализ без использования исходного кода. Стингрей выполняет анализ приложений без необходимости доступа к исходному коду, предоставляя детальные рекомендации по устранению найденных уязвимостей.
  • Автоматизация ручного тестирования. Платформа автоматизирует ручное тестирование за счёт разового создания тест-кейсов и возможности их переиспользования, что значительно повышает эффективность процесса тестирования.
  • Мониторинг новых версий приложений. Встроенное решение для мониторинга появления новых версий приложений в системах дистрибуции или магазинах приложений позволяет своевременно выявлять и устранять уязвимости в обновлённых версиях.
  • Обучение и повышение квалификации. Эксперты Стингрей проводят интерактивные тренинги, на которых обучают технические команды практикам и инструментам безопасной разработки, способствуя повышению уровня компетенции в области защиты мобильных приложений.

Подробнее: https://mobile-stingray.ru/

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы Стингрей

Компания-разработчик:

Stingray Technologies (ГК Swordfish Security)

Веб-сайт (продукт):

https://mobile-stingray.ru/

Страна:

Россия

Веб-сайт:

https://mobile-stingray.ru

Головной офис:

Москва

Социальные сети:

Вопросы и ответы Стингрей

?

Возможно ли использовать Стингрей на устройствах с Android?

Да, имеется приложение Стингрей для мобильных устройств под Android.

?

Какова стоимость лицензии на использование Стингрея и какие есть варианты лицензирования?

Стоимость лицензии и варианты лицензирования необходимо уточнять у разработчика Stingray Technologies.

?

Какие отчёты и метрики предоставляет Стингрей для мониторинга безопасности процесса разработки?

Стингрей предоставляет отчёты и метрики, позволяющие мониторить безопасность процесса разработки и оценивать эффективность устранения уязвимостей.

?

Какие типы проектов и масштабы разработки поддерживает Стингрей?

Стингрей подходит для проектов разработки мобильных приложений любого масштаба — от малого и среднего бизнеса до крупных корпораций в онлайн-ритейле, ИТ, финансах, транспорте и промышленности.

?

На каких пользователей нацелен и для кого подходит Стингрей?

Стингрей лучше всего подходит для следующих категорий пользователей: Корпорация, Малый бизнес, Средний бизнес, Крупный бизнес, НКО

?

Поддерживает ли Стингрей русский язык?

Да, Стингрей поддерживает русский язык.

?

Какие интеграционные возможности предоставляет Стингрей с другими корпоративными информационными системами и инструментами разработки?

Стингрей предлагает два формата внедрения: on-premise для организаций с закрытым контуром разработки и cloud для анализа результатов сканирования, что позволяет интегрировать его в существующую инфраструктуру.

?

Поддерживается ли в Стингрей английский язык?

Нет. К сожалению, английский язык в Стингрей не поддерживается.

Популярные аналоги Стингрей

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Cloud Advisor

Cloudadvisor

Cloud Advisor — это платформа для защиты облачных приложений, обеспечивающая безопасность и контроль доступа к ресурсам.