Две компании объединились для безопасной разработки приложений

Компании «РТК-Солар» и SolidLab объявили о сотрудничестве в области внедрения процессов безопасной разработки приложений (DevSecOps). Благодаря объединению компетенций двух компаний пользователи получат полный спектр услуг, связанных с обеспечением цикла безопасной разработки. Проекты будут реализованы на базе комплексного решения для выявления уязвимостей Solar appScreener и будут включать услуги экспертного консалтинга «РТК-Солар» и SolidLab.

   
   

«По нашей оценке, в 2023-м году рынок безопасности приложений вырастет более чем на 10% и составит один миллиард рублей, – пояснил директор Центра Solar appScreener компании «РТК-Солар» Даниил Чернов. – Такая тенденция объясняется ростом числа атак, уходом западных вендоров и актуальными требованиями регуляторов. При текущих объемах кода и современной скорости разработки невозможно обеспечить защиту ПО без автоматизации соответствующих процессов. Благодаря обнаружению и устранению уязвимостей на протяжении всего цикла разработки компании смогут снизить затраты на создание приложения и ускорить его выход».

Сотрудничество двух компаний позволит предложить рынку уникальные решения ИБ-задач, исходя из масштабов компании и требований бизнеса с учетом исключительных потребностей заказчиков.

Услуги внедрения процессов безопасной разработки включают полный аудит безопасности информационных систем на предмет уязвимостей кода, рекомендации по выбору методов поиска уязвимостей, тестирование безопасности приложений, обработку результатов и выдачу полного отчета заказчику. Также они включают техническую поддержку на всех этапах внедрения процессов безопасной разработки.

«Компании, которые занимаются разработкой ПО, уже пришли к пониманию необходимости внедрения автоматизированных процессов, – считает директор по развитию бизнеса группы компаний SolidLab Вячеслав Железняков. – Лучший способ обеспечить безопасность приложений – сделать это на уровне архитектуры, с момента создания приложения выявлять и устранять уязвимости на всех этапах жизненного цикла ПО».