25.09.2026 Продукты«Группа Астра» анонсировала новую версии российской DevOps-платформы для работы с кодом GitFlic, доступной как из облака, так и обеспечивающей полный цикл разработки в контуре заказчика. Ключевая особенность релиза — полностью переработанный раздел «Безопасность». Работа с обнаруженными уязвимостями стала управляемым процессом: команда информационной безопасности проводит ревью-сессию классификации и размечает обнаружение как подтверждённую угрозу или ложное срабатывание, а коллеги проверяют результат по механике, схожей с проверкой запроса на слияние. Безопасность улучшена и в самом процессе разработки. Теперь в запросе на слияние отображается не полный список обнаружений, а только те уязвимости, которые вносит или устраняет конкретное изменение. Такой подход снижает нагрузку на разработчиков и ревьюеров: команда видит эффект именно своего кода, быстрее принимает решение о слиянии и не тратит время на разбор унаследованных срабатываний, а дефекты устраняются на самом раннем и дешёвом этапе. Отдельное внимание уделено проектам с длительным жизненным циклом. Для продуктов с несколькими поддерживаемыми версиями можно настроить несколько LTS-веток и отслеживать состояние одной и той же уязвимости отдельно в каждой из них. Это востребовано у вендоров и корпоративных заказчиков, которые одновременно сопровождают несколько релизов у разных клиентов: теперь видно, где уязвимость уже закрыта, а где требуется бэкпорт исправления, и сопровождение поддерживаемых версий становится ...
читать далее.