Axel PRO представляет «Шерлок» — AppSec-платформу для управления ИБ-дефектами в программном обеспечении
Продуктовая студия Axel PRO объявляет о запуске новой AppSec-платформы «Шерлок», которая упрощает и ускоряет процессы разработки безопасного программного обеспечения. «Шерлок» собирает данные из разных сканеров, в том числе таких классов решений, как SAST, SCA и Image Scan, предоставляя единую точку контроля и управления. Это позволяет существенно сократить время, необходимое на обработку ИБ-дефектов и оценку безопасности ПО. Об этом CNews сообщили представители Axel PRO.
«Шерлок» создает единое рабочее пространство, в котором представлен полный контекст безопасности ПО — от перечня ИБ-дефектов до конкретных задач в Jira. Так, платформа решает проблемы, с которыми наиболее часто встречаются AppSec-специалисты.
«Тематика разработки безопасного ПО набирает обороты на российском рынке: многие компании планируют развивать направление и уже внедрили или внедряют статический и композиционный анализ. Потребность в инструментах, которые будут консолидировать данные от разных сканеров и позволять выстраивать единый процесс управления ИБ-дефектами, увеличивается, поэтому мы создали платформу "Шерлок". Наша цель — помочь компаниям реализовать процесс разработки безопасного ПО максимально просто, удобно и эффективно», — сказал Антон Гаврилов, владелец продукта «Шерлок».
«Шерлок» является решением, подходящим для любых организаций: как тем, кто уже реализовал некоторые практики безопасной разработки, так и тем, кто только планирует их внедрить.
Платформа позволяет управлять сканированиями, нормализует и дедуплицирует результаты анализа, осуществляет разметку ИБ-дефектов, дает возможность ставить и контролировать исполнение задач на устранение и анализировать эффективность при помощи аналитических панелей и дашбордов. Таким образом, «Шерлок» эффективно справляется с трудностями, связанными с обилием сканеров, разнообразием форматов данных, трудоемкой разметкой и проблемами с приоритизацией.