ГК «Солар» и компания AppSec Solutions объявили о технологическом партнерстве. В едином контуре объединились платформа для безопасной разработки Hexway ASOC (входит в ГК «Солар») и AppSec.Track — решение класса OSA/SCA для контроля состава и происхождения программных компонентов, включая ИИ-артефакты. Интеграция позволяет выстроить единый процесс — от проверки компонентов до централизованной обработки, приоритизации и устранения выявленных уязвимостей.

«Для нас важно развивать не просто количество интеграций Hexway ASOC, а их практическую ценность для процессов безопасной разработки. Интеграция с AppSec.Track объединяет контроль цепочки поставок ПО и централизованное управление уязвимостями в едином DevSecOps-контуре. Для заказчиков это означает возможность масштабировать практики Shift Left, сохраняя скорость разработки и одновременно получая прозрачную картину рисков по продуктам и командам», — прокомментировал Владимир Козицын, директор по развитию бизнеса Hexway (входит в ГК «Солар»).

«Атака на цепочку поставок начинается не с уязвимости в отчете, а с компонента, который не должен был попасть в репозиторий. AppSec.Track работает на опережение: отсекает недоверенные компоненты на входе, фиксирует реальный состав каждой сборки и распространяет тот же контроль на AI/ML-окружение. Отдельная задача — код, сгенерированный ИИ: AppSec.Track — первый российский SCA-анализатор, способный работать напрямую с ИИ-ассистентами, поэтому проверка зависимостей выполняется в момент генерации, а не постфактум, и в кодовую базу не попадает то, что LLM может внести незаметно. В связке с Hexway ASOC этот контур виден в общей картине рисков вместе с результатами других анализаторов», — прокомментировал Михаил Макаров, руководитель продукта AppSec.Track компании AppSec Solutions.

Источник: