Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Покупай с выгодой!

Покупайте продукцию GP в период акции и получайте бонусы по схеме: Сумма отгрузки, в руб. Фиксированный бонус, в руб. 50 000 – 149 999 - 3 000 руб. 150 000 – 299 999 - 8 000 руб. 300 000 – 399 999 - 15 000 руб. более 400 000 - 25 000 руб. Регистрация обязательна! Чтобы получить ...
Стань акулой бизнеса с офисной техникой Office Kit
Улётная поездка!
Рокот космодрома!
Выгода без границ

Копилка желаний от Dahua!

Покупай ассортимент Dahua, участвующий в акции, и получай бонус за каждую единицу согласно бонусной сетке. Копи бонусы и обменивай их на подарочные сертификаты Озон. Минимальный порог закупки для получения сертификата – 30 000 рублей. (суммарно за период акции). Чтобы получить приз ...
Подарок за покупку от Dahua!
Покупай с выгодой!
Бонусы от Buro!
OpenYard: новая точка входа

Бонус на компьютеры

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Шестизначный бонус – реален!». Закупайте ноутбуки, неттопы и моноблоки Digma и Digma Pro в период действия акции и получите бонус 9 000 руб. за каждые 300 000 руб. отгрузок. Период действия акции: 01 февраля – 31 ...
Звучит выгодно!
Подключаем бонусы
Распродажа демо-оборудования TSC со склада PROWAY
InFocus: выходи за рамки!

Бонус на компьютеры

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Шестизначный бонус – реален!». Закупайте ноутбуки, неттопы и моноблоки Digma и Digma Pro в период действия акции и получите бонус 9 000 руб. за каждые 300 000 руб. отгрузок. Период действия акции: 01 февраля – 31 ...
Осторожно, не обожгитесь
Подключаем бонусы
Печатай четко с Pantum
Вкусные условия

Секретный ингредиент – бонус!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Секретный ингредиент – бонус!». Закупая в Merlion посуду для кухни премиального бренда Rondell, вы гарантированно получите бонус до 10%. Выплата бонусов осуществляется в виде перевода денежных средств на баланс ...
Оборот и динамика — твой билет в тропики!
Рокот космодрома!
КОМПЛИМЕНТ!
Бонусы под елкой!
12345Все

В BI.ZONE SSDLC появился модуль SCA для анализа безопасности зависимостей в коде

04.03.2024  Новости, Безопасность

Модуль SCA (software composition analysis) позволяет пользователям BI.ZONE SSDLC, платформы для непрерывного контроля безопасности разрабатываемых приложений, оценивать безопасность подключенных зависимостей. Обновление расширяет область сканирования кода, сохраняя прежнее время анализа всего приложения. Требования к обеспечению безопасности приложений ужесточаются, при этом растут ожидания к скорости выпуска релизов, поэтому организациям необходимо как можно раньше выявлять и предотвращать уязвимости. Ключевую роль в этом процессе играет применение решений безопасной разработки, которые обеспечивают непрерывный мониторинг и управление уязвимостями. Однако часто разработчики сконцентрированы на качестве собственного кода, упуская анализ сторонних зависимостей и компонентов open source, что может привести к уязвимостям в приложении. «Новый модуль помогает обеспечить безопасность приложений, включая используемые open source — компоненты. Он проводит анализ кода и выявляет зависимости, а затем сравнивает их с известными и постоянно пополняемыми базами данных уязвимостей. В результате модуль формирует отчет об обнаруженных проблемах безопасности в коде. Таким образом, применение SCA в рамках анализа приложения на уязвимости позволяет увеличить покрытие сканирования компонентов кода, при этом общее время анализа уязвимостей остается прежним», — отметил Павел Загуменнов, руководитель решений анализа защищенности, BI.ZONE. Платформа BI.ZONE SSDLC обеспечивает постоянный мониторинг ... читать далее.

Рекомендовано к прочтению


SafeERP 4.9.8 защищает критичные системы и ускоряет безопасную разработку
Компания «Газинформсервис» представила квартальное обновление SafeERP 4.9.8 — программного комплекса для защиты корпоративных ERP-систем и процессов разработки. Новая версия усиливает контроль безопасности SAP и 1С, снижает операционные риски и повышает эффективность команд разработки. Модуль ...

Почему CISO должны принять федеративный подход к безопасности в эпоху ИИ
При федеративном подходе руководители служб информационной безопасности (CISO) устанавливают общекорпоративную политику и стратегию управления рисками, в то время как владельцы данных отвечают за внедрение мер безопасности, пишет на портале The New Stack Джош Лемос, CISO компании GitLab ...

Прогнозы по развитию киберландшафта представили в Threat Zone 2026
Специалисты BI.ZONE Threat Intelligence при поддержке BI.ZONE TDR и BI.ZONE DFIR подготовили исследование ландшафта угроз Threat Zone 2026. В его основу легли результаты наблюдения за деятельностью более чем 100 кластеров активности, нацеленных на организации в России и других странах СНГ в 2025 ...

Axel PRO выпустила новую версию AppSec-платформы «Шерлок» с поддержкой sast-инструмента SASTAV
Продуктовая студия Axel PRO объявила о запуске новой версии платформы для обеспечения безопасности приложений «Шерлок». Продукт предоставляет командам инструменты для системного управления ИБ-дефектами на всех этапах жизненного цикла разработки программного обеспечения. Новая версия включает ...

Как открытые стандарты обеспечивают Zero Trust на стандартном оборудовании
Открытые стандарты, такие как SPIFFE и SPIRE, обеспечивают надежные гарантии изоляции, создавая основу для нулевого доверия (Zero Trust), пишет на портале The New Stack Марина Мур, научный сотрудник Edera. Конфиденциальные вычисления всегда были перспективным направлением. Идея о том, что рабочие ...
     
Process Mining превращается в мейнстрим?
Классические BI-системы сегодня — обязательная часть технологического контура любой крупной компании. Неспешно, но уверенно в ту же категорию переходят и инструменты Process Mining, которые анализируют и визуализируют фактическое выполнение бизнес-процессов на основе данных из ИТ-систем. Рост числа ...

Инвестиции бизнеса в ИКТ: ключевые итоги девяти месяцев 2025 года
Институт статистических исследований и экономики знаний НИУ ВШЭ анализирует показатели, характеризующие объем и динамику инвестиций крупных и средних организаций в ИКТ, рассчитанные на основе итоговых данных за январь — сентябрь 2025 года. Справочно: Инвестиции в ИКТ включают инвестиции в ПО, базы ...

Российский нефтегаз ускоряет переход на отечественное инженерное ПО и внедряет ИИ в производственные контуры
Российские нефтегазовые компании ускоряют переход на отечественное инженерное программное обеспечение и расширяют внедрение решений на базе искусственного интеллекта в ключевые производственные контуры. На фоне изменения внешних условий и роста технологической сложности добычи в отрасли формируется ...

Исследование K-Team: HR-приоритеты российских компаний в 2026 году
Разрыв между стратегическими целями бизнеса и реальными HR-инвестициями стал системным и ощущается во всех отраслях. Приоритетом номер один на 2026 год компании называют поддержку руководителей, но только 20% готовы вкладываться в автоматизацию, которая снизила бы нагрузку и высвободила бы время на ...

«Акрихин» автоматизировал финансы, логистику и регуляторику с роботами «Первого Бита»
Фармацевтическая компания «Акрихин» совместно с интегратором «Первый Бит» (офис «Спортивная») провела полное импортозамещение иностранной RPA-платформы и выстроила парк программных роботов. Вместо ушедшего вендора промышленную роботизацию запустили на отечественном ПО PIX RPA. Результат — более 100 ...

Лидеры читательского рейтинга

Подборка по дате

Февраль 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.1.  Создание сайта — студия iMake.