Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Мы запускаем специальное предложение — снижение цен на ручные сканеры штрих-кода Datalogic Gryphon GD4520! Сканеры Datalogic GD4520 обеспечивают исключительную производительность благодаря передовому мегапиксельному датчику с белой подсветкой. Характеристики: • Тип сканера ...
Период: с 1 января по 30 июня 2026 г. (возможна досрочная остановка акции при исчерпании складских запасов). Участники программы: все партнёры OCS. За каждый проданный сервер партнёры получают фирменный набор брендированной одежды и аксессуаров NERPA Wear Pack — чтобы вы могли закрывать ...
Уважаемые партнеры! Приглашаем принять участие в акции «Вдвое больше выгоды!». Вас ждет бонус до 5% за закупку аксессуаров брендов BURO, DIGMA, KingPrice, Ippon на сумму от 50 000 руб. За выполнение таргета – еще и дополнительный подарок! Период действия акции: 01.03-31.03.2026 г. Полный ...
Покупайте материнские платы Asus в период акции и получайте бонусы по схеме: Сумма закупки, в руб. Фиксированный бонус, в руб. 50 000 – 149 999 - 3 000 150 000 – 299 999 - 8 000 300 000 – 399 999 - 15 000 более 400 000 - 25 000 Внимание! Бюджет программы ограничен, акция может ...
Специально к предпраздничному периоду выделили полезные товары, которые смогут стать приятными подарками для прекрасной половины человечества. Закупайте выделенный ассортимент по специальным ценам до 8 марта включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые ...
12345Все

В BI.ZONE SSDLC появился модуль SCA для анализа безопасности зависимостей в коде

04.03.2024  Новости, Безопасность

Модуль SCA (software composition analysis) позволяет пользователям BI.ZONE SSDLC, платформы для непрерывного контроля безопасности разрабатываемых приложений, оценивать безопасность подключенных зависимостей. Обновление расширяет область сканирования кода, сохраняя прежнее время анализа всего приложения. Требования к обеспечению безопасности приложений ужесточаются, при этом растут ожидания к скорости выпуска релизов, поэтому организациям необходимо как можно раньше выявлять и предотвращать уязвимости. Ключевую роль в этом процессе играет применение решений безопасной разработки, которые обеспечивают непрерывный мониторинг и управление уязвимостями. Однако часто разработчики сконцентрированы на качестве собственного кода, упуская анализ сторонних зависимостей и компонентов open source, что может привести к уязвимостям в приложении. «Новый модуль помогает обеспечить безопасность приложений, включая используемые open source — компоненты. Он проводит анализ кода и выявляет зависимости, а затем сравнивает их с известными и постоянно пополняемыми базами данных уязвимостей. В результате модуль формирует отчет об обнаруженных проблемах безопасности в коде. Таким образом, применение SCA в рамках анализа приложения на уязвимости позволяет увеличить покрытие сканирования компонентов кода, при этом общее время анализа уязвимостей остается прежним», — отметил Павел Загуменнов, руководитель решений анализа защищенности, BI.ZONE. Платформа BI.ZONE SSDLC обеспечивает постоянный мониторинг ... читать далее.

Рекомендовано к прочтению


Positive Technologies и SuperJob: спрос на ИБ-специалистов вырос на 26% на фоне оптимизации в ИТ
Один из лидеров результативной кибербезопасности Positive Technologies и сервис для подбора персонала и поиска работы SuperJob провели исследование российского рынка труда в сфере ИБ в 2025 году и первом квартале 2026 г. По итогам 2025 года количество вакансий по профессиям в области информационной ...

Вайб-кодинг: скорость без безопасности — это большой риск
Вайб-кодинг, использующий промпты на естественном языке и агентов искусственного интеллекта для генерации ПО, ускоряет разработку, но опережает возможности обеспечения безопасности кода, пишет на портале InformationWeek Сарит Тагер, вице-президент Palo Alto Networks по управлению продуктами ...

«Системный софт»: рынок NGFW в России достиг 54 млрд рублей
Российский рынок межсетевых экранов нового поколения (NGFW) по итогам 2025 года увеличился на 17%, достигнув отметки в 54 млрд рублей. Такие данные приводит компания «Системный софт». К настоящему моменту рынок уже вошел в фазу зрелости, поэтому в 2026-2027 гг. эксперты ожидают схожей динамики ...

CURATOR нейтрализовала длительную атаку в 2 Тбит/с на платформу онлайн-ставок
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, нейтрализовала масштабную DDoS-атаку типа UDP flood, направленную на организацию из сегмента «Онлайн-ставки». Пиковые значения объема вредоносного трафика достигали 2 Тбит/с и около 1 млрд ...

ИИ-плагин в Solar appScreener в 10 раз ускоряет безопасную разработку софта
ГК «Солар», архитектор комплексной кибербезопасности, интегрировала в новую версию платформы для комплексной безопасности приложений Solar appScreener локальную (on-premise) большую языковую модель DerTriage/DerCodeFix. ИИ-плагин в составе Solar appScreener автоматизирует самые трудоемкие и ...
     
Внедрение единого корпоративного почтового решения на базе отечественной платформы
Заказчик: транспортная компания. Сроки проекта: август – октябрь 2025 года. Задача: консолидировать разрозненную почтовую инфраструктуру в единый, предсказуемый и управляемый корпоративный контур внутри периметра предприятия. Результат: В рамках проекта специалисты ГК «КОМПЬЮТЕРЫ И СЕТИ» ...

Авито Работа: ИИ-навыки все чаще указывают в резюме специалисты из ИT, маркетинга и административной сферы
Эксперты Авито Работы проанализировали, как за последний год изменилось число резюме с упоминанием навыков работы с ИИ среди соискателей разных возрастов. В I квартале 2026 года чаще других ИИ-компетенции стали добавлять в резюме соискатели 35–44 лет — их оказалось почти в 3,8 раза больше (+284% ...

Platform V SynGX Community Edition поможет бизнесу повысить отказоустойчивость веб-сервисов
Российский разработчик высокотехнологичного программного обеспечения (ПО) СберТех представил публичную версию веб- и обратного прокси-сервера для нагруженных веб-сервисов и сайтов — Platform V SynGX Community Edition. Компании и профессиональное ИТ-сообщество смогут бесплатно и без ограничений ...

SpaceWeb запустил серию DevOps-продуктов для командной разработки в частном облаке
Хостинг-провайдер SpaceWeb добавил в частное облако четыре популярных open-source решения: MinIO, Zulip, n8n и Zabbix. Каждый из них — готовый к работе инструмент, который решает конкретную задачу команды ИТ-разработчиков. Сервисы можно подключать по одному или все вместе без какой-либо ...

«Группа Астра» представила ALD Pro 3.2
«Группа Астра», российский разработчик инфраструктурного ПО, выпустила новую версию службы каталога ALD Pro 3.2 с долгосрочной поддержкой (LTS). В рамках LTS-подхода для версии 3.2 на срок не менее 12 месяцев гарантируется выпуск обновлений безопасности, в которых не предполагается изменения ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.