Positive Technologies Application Inspector
Positive Technologies Application Inspector (PT AI) — инновационный продукт, позволяющий обнаружить уязвимости как в исходном коде, так и в готовой программе. Строка и тип уязвимости идентифицируются путем статического, динамического, инфраструктурного анализа. Кроме того, PT Application Inspector генерирует эксплойты. Эти тестовые запросы подтверждают или отрицают наличие проблемы, способной привести к нарушению работы системы. Они безопасны, запускаются на разных тестовых стендах в любом режиме, за счет чего снижается трудоемкость процесса.
Ключевые возможности
Иногда уязвимости обнаруживаются уже на последних этапах разработки приложения. Это может привести к переносу релиза и дополнительным затратам, ведь чем позже будут выявлены ошибки, тем больше времени и ресурсов разработчиков потребуется для их устранения. А если уязвимости содержатся в уже готовом продукте, то под угрозой может оказаться даже конечный пользователь.
PT Application Inspector создан для решения подобных задач. Он без установки и настройки с высокой точностью обнаруживает ошибки уже на первых стадиях создания продукта, а также:
- позволяет работать с приложениями любого вида и размера (государственными электронными системами, платежными и банковскими инфраструктурами, облачными сервисами, корпоративными сайтами, порталами);
- автоматически проверяет уязвимости посредством генерируемых запросов— безопасных эксплойтов;
- поддерживает современные методологии разработки и может быть встроен в процессы непрерывной интеграции и поставки.
- обладает функционалом виртуального патчинга (virtualpatching).
Для реализации потоковой разработки и приемки кода, а также в случае роста размеров проекта компания Positive Technologies разработала дополнительную версия продукта — РТ Application Inspector Enterprise Edition. Она поддерживает процессы безопасной разработки (SDL). Такой инструмент легко интегрируется в уже существующие процессы и масштабируется на множество проектов с большим объемом кода.
Анализ кода инструментом PT AI на начальных этапах разработки в десятки раз снижает финансовые затраты на процедуру исправления обнаруженных уязвимостей. |
Результаты использования
Технология абстрактной интерпретации дает возможность моделировать потоки данных и управления в приложении, включая поведенческие свойства программы (ее семантику). За счет этого максимально повышается точность результатов. Такой подход позволяет сосредоточиться на устранении ошибок и недоработок, которые представляют реальный риск. Автоматическая проверка уязвимостей, точность их обнаружения, фильтрация, приоритизация и DFD позволяют в разы сократить затраты времени на разбор результатов анализа. Кроме того, PT Application Inspector помогает выполнять РС БР ИББС-2.6-2014,приказы ФСТЭК и требования PA DSS и PCI DSS, что особенно актуально при сертификации.
События
Нужен расчет стоимости, демонстрация или консультация?
Кейсы
Другие решения вендора

PT XDR

Построение центра ГосСОПКА

Безопасность объектов КИИ

PT Industrial Cybersecurity Suite

Positive Technologies MaxPatrol Security Information and Events Managment

Positive Technologies SandBox

Positive Technologies Network Attack Discovery

Xspider

Positive Technologies MaxPatrol VM

Positive Technologies MaxPatrol Security Information and Events Managment All-In-One

Positive Technologies MaxPatrol 8

Positive Technologies ПТ ВЦ

Positive Technologies Platform 187

Positive Technologies Industrial Security Incident Managment

Positive Technologies MultiScanner

Positive Technologies Application Firewall
