Ключевая особенность PT Application Inspector — точность результатов сканирования. Продукт сочетает четыре технологии: статический (SAST) с уникальной технологией абстрактной интерпретации, интерактивный (IAST), анализ сторонних компонентов (SCA), а также динамический анализ (DAST).
Ландшафт угроз
Обзор продукта
PT Application Inspector позволяет специалистам по ИБ выявлять и подтверждать уязвимости и недокументированные возможности (например, закладки, оставленные в исходном коде), а разработчикам — сделать безопасность частью процесса разработки и тем самым повысить эффективность устранения уязвимостей на ранних этапах.
Первая точка для атаки злоумышленников на компанию — это веб-приложения.
В их коде всегда есть уязвимости — изъяны, которые не видны пользователю. Важно находить их раньше, чем это сделают атакующие, чтобы проникнуть в инфраструктуру компании и похитить деньги и ценные данные.
Видео
Что такое PT Application Inspector
PT Application Inspector отличает исключительная точность результатов благодаря сочетанию ключевых методов анализа и технологии абстрактной интерпретации. PT Application Inspector позволяет специалистам по ИБ выявлять и подтверждать уязвимости и признаки недокументированных возможностей, и таким образом обеспечивать исправление кода на ранних стадиях разработки.
Анализируйте код, а не ложные срабатывания
Разработчики могут самостоятельно использовать PT Application Inspector и видеть, какие уязвимости нужно устранить в первую очередь, а не просто получать от специалистов по ИБ отчеты со списком срабатываний.
Ключевые возможности
Аналитическое исследование «Уязвимости и угрозы веб-приложений в 2020–2021 гг.»
Атаки на веб-приложения — один из наиболее популярных методов кибератак. Злоумышленники могут использовать скомпрометированные сайты в различных целях: для распространения вредоносного ПО, кражи конфиденциальных данных, несанкционированного внедрения информации, для мошенничества или проникновения во внутреннюю инфраструктуру компании.
Уязвимости — это деньги
Устранять последствия после выхода приложения в продакшен дорого. Дешевле и проще анализировать код на стадии разработки.
PT Application Inspector 4. Что нового
Ключевой инструмент для создания полного цикла безопасной разработки
Сценарии использования
Новости
Материалы
Сопутствующие продукты
Условия приобретения
Права на использование Positive Technologies Application Inspector предоставляются на условиях правообладателя — АО «Позитив Текнолоджиз» по запросу. Контактная информация.
Positive Technologies Application Inspector
Внесено в Единый реестр российских программ для электронных вычислительных машин и баз данных «05» сентября 2016 года, регистрационный номер 1253, https://reestr.digital.gov.ru/reestr/302603/.
Остались вопросы?
Заполните форму и наши специалисты свяжутся с вами в ближайшее время