Новая версия AppSec-платформы Axel PRO
Продуктовая студия Axel PRO объявила о запуске новой версии платформы для обеспечения безопасности приложений «Шерлок». Продукт предоставляет инструменты для системного управления ИБ-дефектами на всех этапах жизненного цикла разработки ПО.
Новая версия включает несколько ключевых улучшений: ручное создание ИБ-дефектов, анализ цепочек транзитивных зависимостей, систему автоматизированного управления токенами, поддержку новых сканеров (SASTAV, SonarQube), а также их новый тип – IaC (включая поддержку KICS), универсальный импортер для подключения сторонних инструментов анализа. Кроме того, проведена оптимизация производительности, реализован ряд улучшений UI/UX.
Как отмечают в Axel PRO, компаниям часто требуется интегрировать новые сканеры для поиска уязвимостей. Поэтому разработчики вместо выпуска официальных релизов с поддержкой каждого нового решения кардинально изменили подход: теперь любой сканер можно подключить к платформе «Шерлок» самостоятельно, всего за 10 минут, без программирования и написания парсеров. Достаточно загрузить отчет, указать его структуру через интуитивный интерфейс, и инструмент сразу становится полноценной частью экосистемы с сохранением всей функциональности: дедупликацией, загрузкой отчетов через UI, API и CI/CD.