Start Edu Платформа для обучения безопасной разработке

Продукт
Разработчики: Start X (Антифишинг)
Дата премьеры системы: 2023/09/12
Отрасли: Информационные технологии,  Образование и наука
Технологии: Системы дистанционного обучения

Основные статьи:

2024: Интеграция в экосистему Softline Universe

Группа компаний Softline (ПАО «Софтлайн»), поставщик решений и сервисов в области цифровой трансформации и информационной безопасности, развивающий комплексный портфель собственных продуктов и услуг, 16 августа 2024 года объявила о запуске платформ Start EDU и Start AWR в составе экосистемы Softline Universe. Платформы предназначены для непрерывного обучения и тренировки навыков информационной безопасности сотрудников и команд разработки. Подробнее здесь.

2023: Запуск Start EDU

Российская компания «Антифишинг» 12 сентября 2023 года запустила Start EDU — продукт для обучения навыкам безопасного кода. Платформа учитывает специфику проекта, автоматически подбирает тренировочные модули, исходя из задач и уровня знаний разработчиков в ИБ.

Внутреннее или внешнее обучение разработчиков новым подходам по предупреждению угроз обычно не структурировано, отнимает много ресурсов и не приносит ожидаемого эффекта.

Start EDU входит в продуктовую экосистему Start X, особенность платформы состоит в проверке навыков разработчиков и автоматическом подборе обучающих модулей под конкретный проект и уровень знаний по ИБ. В платформе руководитель продуктовой команды назначает программу обучения на основе характеристик создаваемого ПО и распределяет разработчиков по командам. Еще одна особенность — построение карты компетенций по каждому сотруднику.

Start EDU предлагает интерактивный и прикладной формат обучения. Продуктовые команды развивают навыки безопасной разработки на актуальных кейсах и примерах реального кода. Например, кодирование и экранирование при работе с браузерами (XSS), Manipulation (манипуляции именами файлов и каталогов) и безопасную настройку Kubernetes. Платформа содержит подробные задания на поиск уязвимостей в приложениях, где нужно выбрать правильные варианты реализации защиты, и даже квизы с проверочными вопросами для закрепления знаний.

«
Многие продуктовые команды понимают важность требований по безопасности и плюсов подхода Shift-Left Security, но забывают о самом важном — людях и компетенциях команды по написанию безопасного кода. Грамотные разработчики видят потенциальные уязвимости и предотвращают их еще на этапе проектирования продукта. И эти компетенции важно развивать без отрыва от реальных задач команды, — рассказал Сергей Волдохин, директор по продуктам экосистемы Start X.
»

Ранее компания представила систему для управления требованиями по безопасности Start REQ, она помогает продуктовым командам создавать защищенные программные продукты в рамках процессов DevSecOps.



СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  WebSoft (ВебСофт Девелопмент) (95)
  HyperMethod (ГиперМетод) Ленвэа (22)
  SAP CIS (САП СНГ) (17)
  MOLGA Consulting (МОЛГА Консалтинг) (14)
  ABC Consulting (Эй Би Си Консалтинг) (12)
  Другие (178)

  WebSoft (ВебСофт Девелопмент) (6)
  TalentTech (Севергрупп ТТ) (4)
  Эквио (e.Queo) (4)
  GMCS (2)
  MOLGA Consulting (МОЛГА Консалтинг) (2)
  Другие (16)

  WebSoft (ВебСофт Девелопмент) (4)
  Солар (ранее Ростелеком-Солар) (2)
  Эквио (e.Queo) (2)
  Comindware (Колловэар) (1)
  TalentTech (Севергрупп ТТ) (1)
  Другие (4)

  Webinar Group (Вебинар, Вебинар Технологии) (4)
  WebSoft (ВебСофт Девелопмент) (3)
  Кеды профессора (3)
  Naumen (Наумен консалтинг) (1)
  Мобильные ТелеСистемы (МТС) (1)
  Другие (1)

  Webinar Group (Вебинар, Вебинар Технологии) (5)
  Softline (Софтлайн) (2)
  InnoSTage (Инностейдж) (1)
  TalentTech (Севергрупп ТТ) (1)
  Аксиома-Софт (1)
  Другие (2)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  WebSoft (ВебСофт Девелопмент) (2, 102)
  SAP SE (8, 79)
  HyperMethod (ГиперМетод) Ленвэа (7, 22)
  Webinar Group (Вебинар, Вебинар Технологии) (1, 13)
  Мираполис (Mirapolis) (3, 10)
  Другие (242, 122)

  WebSoft (ВебСофт Девелопмент) (2, 7)
  SAP SE (1, 5)
  TalentTech (Севергрупп ТТ) (2, 4)
  Поток (ранее TalentTech) (2, 4)
  Эквио (e.Queo) (2, 4)
  Другие (13, 12)

  WebSoft (ВебСофт Девелопмент) (1, 4)
  Эквио (e.Queo) (1, 2)
  Солар (ранее Ростелеком-Солар) (1, 2)
  Comindware (Колловэар) (1, 1)
  TalentTech (Севергрупп ТТ) (1, 1)
  Другие (5, 5)

  Webinar Group (Вебинар, Вебинар Технологии) (1, 5)
  WebSoft (ВебСофт Девелопмент) (1, 3)
  Naumen (Наумен консалтинг) (1, 1)
  Философт, Киров (1, 1)
  Другие (0, 0)

  Webinar Group (Вебинар, Вебинар Технологии) (1, 7)
  1С Акционерное общество (1, 1)
  TalentTech (Севергрупп ТТ) (1, 1)
  ВКурсе (1, 1)
  Поток (ранее TalentTech) (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Websoft HCM (ранее WebTutor) - 95 (95, 0)
  SAP SuccessFactors HCM - 76 (68, 8)
  ELearning Server 4G - 21 (21, 0)
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 13 (13, 0)
  CourseLab - 8 (8, 0)
  Другие 107

  Websoft HCM (ранее WebTutor) - 6 (6, 0)
  SAP SuccessFactors HCM - 5 (5, 0)
  E.Queo e-Teacher - 3 (3, 0)
  Поток Адаптация Сервис по адаптации и обучению сотрудников (ранее TalentTech.Адаптация) - 2 (2, 0)
  Поток Обучение (ранее Talenttech.Обучение) - 2 (2, 0)
  Другие 12

  Websoft HCM (ранее WebTutor) - 4 (4, 0)
  Solar Security Awareness Управление навыками информационной безопасности - 2 (2, 0)
  E.Queo e-Teacher - 2 (2, 0)
  Экзамус - 1 (1, 0)
  SAP SuccessFactors HCM - 1 (1, 0)
  Другие 3

  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 5 (5, 0)
  Websoft HCM (ранее WebTutor) - 3 (3, 0)
  Naumen LMS (Learning Management System) - 1 (1, 0)
  Другие 0

  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 7 (7, 0)
  1С:Электронное обучение. Корпоративный университет - 1 (0, 1)
  Dynamika Мобильное рабочее место - 1 (1, 0)
  Innostage Платформа обучения кибербезопасности - 1 (1, 0)
  Поток Адаптация Сервис по адаптации и обучению сотрудников (ранее TalentTech.Адаптация) - 1 (1, 0)
  Другие -1