Solar appScreener

Система анализа и проверки безопасности приложений, выявляющая уязвимости и недекларированные возможности в коде.

  • Понимает код на 35 языках программирования
  • Статический анализ кода и исполняемых файлов
  • Интерфейс ориентирован на службу ИБ, а не на разработчиков

Какие задачи решает Solar appScreener

Информационной безопасности

  • 1

    Самостоятельный анализ приложений на уязвимости без привлечения разработчиков

  • 2

    Снижение ущерба от последствий эксплуатации уязвимостей и недокументированных возможностей приложений, рекомендации по настройке WAF

  • 3

    Контроль разработчиков приложений и компаний-подрядчиков, а также проверка унаследованного ПО

Безопасной разработки

  • 1

    Раннее обнаружение и устранение уязвимостей и недокументированных возможностей до релиза приложения

  • 2

    Встраивание анализа уязвимостей и недокументированных возможностей в процесс безопасной разработки (Secure SDLC)

  • 3

    Повышение качества кода благодаря снижению числа уязвимостей и недокументированных возможностей в разрабатываемых приложениях

Solar appScreener умеет

  • Анализировать исполняемые файлы (бинарный код)

  • Проверять приложения по ссылке в App Store или Google Play

  • Проверять унаследованное и заказное ПО

  • Анализировать состав приложения (Software Composition Analysis)

  • Анализировать обфусцированный (запутанный) код

  • Проверять смарт-контракты на основе Solidity и Vyper

  • Формировать рекомендации по настройке WAF

  • Составлять рейтинг безопасности приложений

Solar appScreener выбирают, потому что он

  • 1

    Поддерживает 35 языков программирования и 9 форматов исполняемых файлов

  • 2

    Не требует опыта разработки и имеет интуитивно понятный интерфейс

  • 3

    Предоставляет понятные и подробные отчёты на русском и английском языках

  • 4

    Легко интегрируется в процесс разработки ПО (SDLC)

  • 5

    Формирует детальные рекомендации по настройке компенсирующих мер на WAF

  • 6

    Автоматически определяет язык приложения и понимает программы-полиглоты

  • 7

    Имеет версию, сертифицированную ФСТЭК России и внесённую в Единый реестр отечественного ПО

  • 8

    Может работать как по модели SaaS, так и на локальном сервере

Логотип СИБ

Специалисты IS-Systems помогут с внедрением

  • Осуществим установку Solar appScreener
  • Разработаем CI/CD для ваших проектов
  • Сделаем анализ существующих pipeline и подберем подходящий метод интеграции в соответствии со спецификой проекта
  • Проанализируем результаты
  • Настроим workflow

Заказать


* - Обязательные для заполнения параметры