T1 Secure Development Platform (T1 SDP)

Продукт
Разработчики: Т1 Облако (Т1Клауд) ранее T1 Cloud
Дата премьеры системы: 2021/10/21
Дата последнего релиза: 2022/07/08
Технологии: SaaS - Программное обеспечение как услуга,  Средства разработки приложений

Основная статья: SaaS - История. Философия. Драйверы развития

2022: Запуск платформы

Облачный провайдер T1 Cloud 8 июля 2022 года объявил о запуске Т1 SDP – платформы защищенной облачной разработки, которая в разы упрощает процесс выстраивания DevSecOps-конвейера, предлагая предустановленные средства анализа кода из облака.

T1 Cloud запустил услугу T1 SDP, которая включает набор сервисов для SAST/DAST/OST анализа кода, помогающих выявлять недостатки безопасности на всех этапах разработки продукта: SAST SolarAppScreener, DAST SolidWall DAST, OST Dependency Track (Open Source) и SolidWall VS, Elastic (Open Source), SolidWall AppSec Training Platform.

T1 SDP – отказоустойчивая облачная платформа, эластичная по отношению к текущим потребностям в вычислительных ресурсах, помогающая снизить риски и дополнительные затраты. Среди ее плюсов можно выделить надежную защиту от киберугроз и утечек данных, снижение репутационных рисков и ускорение time-to-market, сокращение затрат на ИБ, экономию на лицензиях, обнаружение проблем на всех этапах разработки, повышение качества кода, а также интеграцию задач безопасности сразу в процессы создания ПО. Облачная платформа T1 SDP также дает возможность использовать дополнительные инструменты защиты для предотвращения разных видов мошеннических действий и атак: направленных, массовых атак прикладного уровня и атак с применением средств автоматизации.

Image:Бизнес-выгоды.png
«
T1 Cloud активно развивает направление SSDLC – процесс безопасной разработки программного обеспечения. По данным аналитиков рынка, затраты на устранение уязвимостей на этапе проектирования могут быть в 30 раз ниже затрат на устранение таких же уязвимостей после выпуска продукта. Наша платформа совместно с компетенциями и консалтингом технологического партнёра компании SolidLab помогает выявить недостатки безопасности кода и избавиться от них задолго до релиза продукта. Мы развернули в облаке T1 Cloud инструменты Secure SDLC/DevSecOps, которые используются для всестороннего тестирования и обеспечения максимальной готовности продуктов, – отметил Михаил Авсеенко, руководитель направления продуктов информационной безопасности T1 Cloud.
»

2021: Представление лаборатории для тестирования инструментов DevSecOps

Облачный провайдер Т1 Cloud совместно с SolidLab в рамках недавно запущенной платформы безопасной разработки «T1 Secure Development Platform (SDP)» 21 октября 2021 года представил сервис – лабораторию для тестирования инструментов DevSecOps на базе виртуальной среды T1 Cloud. Сервис предназначен для обоснования выбора и тестирования решений по обеспечению защищенности приложений в ходе жизненного цикла их разработки.

Сервисы платформы T1 SDP включают в себя набор инструментов DevSecOps, а также услуги по сопровождению процессов защищенной разработки. Платформа постоянно развивается и в ней регулярно появляются новые сервисы. Один из них – лаборатория для тестирования технических решений.

Сервис лаборатории адресован компаниям, осуществляющим собственную разработку критичных бизнес-приложений или заказывающим ее у внешних подрядчиков. С его помощью можно быстро и эффективно оценить общий уровень защищенности приложений, а также подходы и инструменты для снижения рисков информационной безопасности.

Лаборатория представляет собой облачную экосистему, в которой развернуты основные классы средств анализа защищенности приложений в процессе разработки (SAST, DAST, OST и другие), а также компоненты управления, аналитики и интеграции от отечественных и зарубежных вендоров. Также лаборатория позволяет заказчику размещать собственные инструменты для тестирования возможности встраивания средств анализа в автоматизированный процесс CI/CD.

«
Демонстрационный стенд для презентации сервиса позволяет более детально ознакомиться с возможностями «T1 SDP». Кроме того, предусмотрен период пилотного использования сервиса: специалисты окажут полную консультационную и техническую поддержку, помогут определиться с объектами тестирования и разобраться с результатами, а также спланировать дальнейшие шаги по внедрению инструментов защищенной разработки в процессы компании-клиента, – отметил Вячеслав Железняков, директор по развитию SolidLab.

»

«
Популярности DevSecOps способствуют более частые по сравнению с прошлыми годами обновления приложений. Методология, обеспечивающая быстрое создание безопасных решений, стала востребованной с появлением подходов Agile и DevOps, направленных на повышение качества и скорости доставки ПО, – рассказал Михаил Авсеенко, менеджер продуктового направления T1 SDP облачного провайдера T1 Cloud. – Интеграция задач безопасности в процессы создания ПО исключает необходимость повторных проверок и сборок, повышает качество кода и снижает затраты компаний. Защищенность от киберугроз становится одним из критериев качества продукта,
»

Подход DevSecOps (development, security, operations) учитывает требования информационной безопасности на всех этапах жизненного цикла разработки ПО: от проектирования до интеграции, тестирования, развертывания и доставки продукта. Решение проблем безопасности по мере их появления сокращает затраты времени и денежных средств компаний-разработчиков, поскольку исправление кода на поздних этапах требует больших ресурсов. Таким образом внедрение DevSecOps уменьшает итоговую стоимость владения программным обеспечением и сокращает риски переноса релизов новых продуктов из-за уязвимостей, найденных при финальном тестировании. Кроме того, методология позволяет разграничить ответственность за безопасность приложений между всеми участниками этапов релизного цикла без увеличения нагрузки на отдел ИБ.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Elma (Элма, Интеллект Лаб, Практика БПМ) (1794)
  ВидеоМост (VideoMost) (1767)
  TrueConf (Труконф) (1599)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (743)
  Другие (9186)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (229)
  ВидеоМост (VideoMost) (101)
  Directum (Директум) (78)
  1С-Рарус (29)
  Projecto (Проджекто) (26)
  Другие (587)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (179)
  Directum (Директум) (84)
  Первый Бит (26)
  1С-Рарус (23)
  Адванта Консалтинг (Advanta) (22)
  Другие (438)

  Directum (Директум) (226)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (151)
  Адванта Консалтинг (Advanta) (24)
  Первый Бит (19)
  СКБ Контур (15)
  Другие (317)

  Directum (Директум) (27)
  1С-Рарус (21)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (19)
  БизнесАвтоматика НПЦ (14)
  Naumen (Наумен консалтинг) (14)
  Другие (242)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  1С Акционерное общество (35, 2916)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1926)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1615)
  Creatio (12, 1238)
  Другие (1989, 8018)

  Directum (Директум) (2, 234)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 231)
  ВидеоМост (VideoMost) (1, 102)
  1С Акционерное общество (9, 101)
  Naumen (Наумен консалтинг) (5, 31)
  Другие (95, 360)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
  Directum (Директум) (1, 146)
  1С Акционерное общество (11, 96)
  Naumen (Наумен консалтинг) (6, 30)
  1С-Битрикс (1, 26)
  Другие (89, 309)

  Directum (Директум) (1, 236)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 156)
  1С Акционерное общество (8, 72)
  1С-Битрикс (1, 32)
  Адванта Консалтинг (Advanta) (1, 24)
  Другие (83, 239)

  1С Акционерное общество (10, 57)
  Directum (Директум) (2, 30)
  Naumen (Наумен консалтинг) (7, 22)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 18)
  1С-Битрикс (1, 17)
  Другие (80, 190)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ELMA BPM Suite - 1930 (1430, 500)
  ВидеоМост (VideoMost) ВКС - 1818 (1817, 1)
  1С:Предприятие 8.3 - 1756 (211, 1545)
  TrueConf Server - 1615 (1599, 16)
  Creatio (ранее bpm’online) - 1238 (944, 294)
  Другие 4786

  Directum RX - 234 (234, 0)
  ELMA BPM Suite - 232 (151, 81)
  ВидеоМост (VideoMost) ВКС - 102 (102, 0)
  1С:Предприятие 8.3 - 96 (5, 91)
  Projecto - 26 (26, 0)
  Другие 137

  ELMA BPM Suite - 183 (22, 161)
  Directum RX - 146 (146, 0)
  1С:Предприятие 8.3 - 87 (4, 83)
  1С-Битрикс24 - 26 (26, 0)
  Advanta (Адванта) - система управления проектами - 22 (22, 0)
  Другие 3

  Directum RX - 236 (236, 0)
  ELMA BPM Suite - 156 (0, 156)
  1С:Предприятие 8.3 - 67 (3, 64)
  1С-Битрикс24 - 32 (32, 0)
  Advanta (Адванта) - система управления проектами - 24 (24, 0)
  Другие -12

  1С:Предприятие 8.3 - 53 (4, 49)
  Directum RX - 29 (29, 0)
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 18 (18, 0)
  1С-Битрикс24 - 17 (17, 0)
  Naumen Service Management Platform (NSMP) - 11 (0, 11)
  Другие 109

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (Solar) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Unlimited Production (Анлимитед Продакшен, eXpress) (11)
  Axiom JDK, Аксиом (ранее Bellsoft Ru, БеллСофт) (10)
  Другие (428)

  Солар (Solar) (10)
  Форсайт (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (2)
  Cloud.ru (Облачные технологии) ранее SberCloud (2)
  КРИТ (KRIT) (2)
  Другие (13)

  Солар (Solar) (6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Robin (Робин) (3)
  Форсайт (3)
  Другие (24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (Solar) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  Effective Technologies (Эффектив Технолоджис) (1)
  Яндекс.Облако (Yandex Cloud) (1)
  Другие (14)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Форсайт (2)
  Актив (Актив-софт) (2)
  Нота (Холдинг Т1) (2)
  Другие (18)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (Solar) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (661, 348)

  Солар (Solar) (1, 11)
  Форсайт (1, 3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1, 2)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 2)
  Сбербанк (1, 2)
  Другие (9, 9)

  Солар (Solar) (1, 6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  РЖД-Технологии (1, 3)
  Другие (15, 25)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (Solar) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Оператор Газпром ИД (ГИД) (1, 1)
  Другие (15, 15)

  Мобильные ТелеСистемы (МТС) (1, 4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  OpenAI (2, 2)
  Яндекс (Yandex) (1, 2)
  Актив (Актив-софт) (1, 2)
  Другие (14, 18)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49 (49, 0)
  Hyperledger Fabric - 23 (23, 0)
  Windows Azure - 20 (20, 0)
  FIS Platform - 16 (16, 0)
  EXpress Защищенный корпоративный мессенджер - 15 (15, 0)
  Другие 341

  Solar appScreener (ранее Solar inCode) - 11 (11, 0)
  Форсайт. Мобильная платформа (ранее HyperHive) - 3 (3, 0)
  Cloud ML Space - 2 (2, 0)
  BSS Digital2Go - 2 (2, 0)
  Yandex Vision - 1 (1, 0)
  Другие 7

  Solar appScreener (ранее Solar inCode) - 6 (6, 0)
  EXpress Защищенный корпоративный мессенджер - 6 (6, 0)
  МТС Exolve - 4 (4, 0)
  Форсайт. Мобильная платформа (ранее HyperHive) - 3 (3, 0)
  РЖД и Робин: Облачная фабрика программных роботов - 3 (3, 0)
  Другие 13

  EXpress Защищенный корпоративный мессенджер - 5 (5, 0)
  Solar appScreener (ранее Solar inCode) - 4 (4, 0)
  МТС Exolve - 2 (2, 0)
  GitFlic Российский сервис для хранения кода и работы с ним - 1 (1, 0)
  Eftech.Factory - 1 (1, 0)
  Другие 12

  МТС Exolve - 4 (4, 0)
  Eftech.Factory - 2 (2, 0)
  Yandex AI Studio - 2 (2, 0)
  Guardant SLK - 2 (2, 0)
  Форсайт. Мобильная платформа (ранее HyperHive) - 2 (2, 0)
  Другие 12