DevSecOps
Найти уязвимости на этапе разработки, повысить надежность и качество разрабатываемого ПО, автоматически выявлять риски информационной безопасности и проблемы производительности в написанном коде
Описание
Повысить безопасность и качество разработанного программного обеспечения
Услуги
- Разработка и внедрение практик информационной безопасности в процессы разработки программного обеспечения
- Выбор и настройка инструментов анализа программного кода и исполняемых приложений, модулей учета рисков информационной безопасности, модулей анализа безопасности зависимостей
- Построение и развертывание процессов проверки программного кода в части информационной безопасности, контроля качества и соответствия стандартам предприятия
- Интеграция практик DevSecOps в существующие инструменты автоматизации сборок и поставок программного обеспечения
Технологии в фокусе
- Статический анализ кода (SAST): Checkmarx, SonarQube, Veracode, Positive Technologies
- Анализ OpenSource компонент (OSA): Sonatype Nexus, Mend SCA, Snyk Open Source
- Динамический анализ кода (DAST): Burp Suite, Gitlab, OWASP Zap
Преимущества
-
Поддержка Agile
-
Сильная практика тестирования
-
Непрерывный контроль безопасности
Медиацентр
Смотреть всеТехнологии
Проекты iFellow реализуются на базе апробированных решений и современных технологий, которые оптимально подходят под задачи клиента
-
OWASP Zap
Сканер безопасности веб-приложений с открытым исходным кодом
-
Gitlab
Веб-инструмент жизненного цикла DevOps с открытым исходным кодом
-
Sonatype Nexus
Система управления исполняемыми файлами, часть платформы Sonatype Supply Chain Management
-
Positive Technologies
Ведущий разработчик решений для информационной безопасности
-
Checkmarx
Платформа для безопасной разработки и тестирования безопасности приложений