Новая версия сканера кода Solar inCode
Компания Solar Security, разработчик продуктов и сервисов для мониторинга и оперативного управления информационной безопасностью, выпустила новую версию сканера кода Solar inCode. Ее основные новшества – коробочная интеграция с JIRA, анализ мультиязычных приложений и модуль бинарного анализа приложений на С/С++.
Решение Solar inCode способно проводить статический анализ на уязвимости и НДВ без доступа к исходному коду приложений. Благодаря проведенным компанией собственным исследованиям технологий декомпиляции и деобфускации, Solar inCode 2.3 успешно выполняет статический анализ .exe- и .dll-файлов, написанных на С/С++ для архитектуры х64 и х86. Эта функциональность позволит службе безопасности проверять уровень защищенности используемых в компании приложений даже без доступа к их исходному коду – в случаях так называемого унаследованного ПО или приложений, разработка которых отдана на аутсорсинг.
Если в приложении используется несколько языков программирования, Solar inCode 2.3 автоматически определит их и просканирует приложение как обычно. При этом пользователь может выбрать, сканировать приложение целиком или только часть кода на определенном языке.
Стратегическим направлением разработки Solar inCode является бесшовная интеграция с SDLC – процессом безопасной разработки приложений. Версия 2.3 продолжает движение в этом направлении и предлагает пользователям полноценную коробочную интеграцию с JIRA, одной из наиболее распространенных систем отслеживания ошибок (bug tracking). После сканирования приложения пользователь может сразу же создать задачу по исправлению найденных уязвимостей – прямо через интерфейс Solar inCode.
Новая версия содержит доработки уже имеющейся функциональности: в Solar inCode 2.3 появились новые описания уязвимостей, а также новые правила поиска уязвимостей для уже поддерживаемых языков программирования. Были дополнительно оптимизированы алгоритмы анализа потоков данных при поиске уязвимостей для языка PHP. Усовершенствования коснулись и интерфейса: новая функциональность решения отражена в нем таким образом, чтобы логика взаимодействия с пользователем оставалась столь же прозрачной, как и в предыдущих версиях.