РеCолют и Positive Technologies: Система анализа безопасности и хранения кода

Продукт
Разработчики: РеСолют, Positive Technologies (Позитив Текнолоджиз)
Дата премьеры системы: 2025/03/13
Отрасли: Информационная безопасность
Технологии: TMS - Test Management System,  Средства разработки приложений

2025: Выпуск «Системы анализа безопасности и хранения кода»

Компания «РеСолют» и компания Positive Technologies 13 марта 2025 года объявили о выпуске бандла «Система анализа безопасности и хранения кода». Решение поможет организациям любого масштаба обеспечить суверенную и безопасную разработку программного обеспечения.

Программный комплекс включает в себя проверенные отечественные инструменты — платформу для работы с исходным кодом GitFlic, сканер для поиска и анализа уязвимостей исходного кода и работу с внешними библиотеками и зависимостями PT Application Inspector (SAST, SCA, SCA с проверкой достижимости функции), а также инструмент для динамического анализа защищенности программного обеспечения PT BlackBox (DAST). Все компоненты бандла входят в «Реестр российского ПО» Минцифры и соответствуют всем необходимым стандартам, включая ГОСТ Р 56939-2016, кроме того, PT Application Inspector сертифицировано ФСТЭК России.

Комплексное решение призвано обеспечить безопасное хранение и управление кодом благодаря встроенной в GitFlic поддержке контроля доступа к проектам и оптимизации командной работы, интеграции с процессами CI/CD для автоматизации разработки.

AppSec-инструменты от Positive Technologies обеспечивают безопасность выпускаемого ПО на самых ранних этапах, проверки на соответствие стандартам безопасности, а также поиск уязвимостей в действующих приложениях и оценку их защищенности. Бандл позволяет минимизировать риски и затраты, связанные с переходом на отечественную инфраструктуру разработки, предоставляет централизованную документацию и поддержку в формате «единого окна».

«Система анализа безопасности и хранения кода» поставляется в трех вариантах:

  1. Статический анализ исходного кода, размещенного в репозитории (GitFlic Self-hosted Enterprise и PT AI Enterprise);
  2. Динамический анализ уязвимостей веб-приложений (GitFlic Self-hosted Enterprise и PT BlackBox);
  3. Система анализа безопасности и хранения кода (GitFlic Self-hosted Enterprise, PT AI Enterprise и PT BlackBox.

Каждый вариант поддерживает два уровня технической поддержки – «Стандартную» и «Расширенную». Стоимость программного комплекса рассчитывается на основе стоимости платформы для хранения кода, а также продуктов для статического и/или динамического анализа.Вебинар: «Управление качеством в фарме: от зарубежных решений и бумаги — к российской системе Docs5 EQMS»

Решение ориентировано на государственные и коммерческие организации, занимающиеся разработкой программного обеспечения и стремящиеся к использованию безопасных, проверенных решений. Дистрибьютором совместного решения является компания Axoft, которая также обеспечивает техническую поддержку программного комплекса «Система анализа безопасности и хранения кода».

«
Система анализа безопасности и хранения кода — это комплексный подход к обеспечению безопасного и суверенного процесса разработки ПО для российских организаций, объединяющий отечественные технологии для защиты данных и минимизации рисков. Мы уверены, что программный продукт станет помощником в обеспечении чистоты кода и эффективности разработки ПО для наших клиентов, — сказал Максим Козлов, технический директор платформы GitFlic.
»

«
Безопасная разработка требует не только эффективных инструментов анализа, но и единой удобной среды для работы. Благодаря интеграции GitFlic и AppSec-решений Positive Technologies компании получают комплекс инструментов для безопасного и экономически эффективного процесса создания ПО. Анализ исходного кода и правильный инструмент для работы с внешними зависимостями, который показывает только релевантные уязвимости а не весь список CVE – это то, что действительно снижает затраты на устранение уязвимостей, минимизируя риски и ускоряя выпуск безопасного ПО, — подчеркнул Алексей Антонов, директор по развитию бизнеса безопасной разработки Positive Technologies.
»



СМ. ТАКЖЕ (3)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Unlimited Production (Анлимитед Продакшен, eXpress) (12)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (11)
  Другие (434)

  Солар (Solar) (6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  РЖД-Технологии (3)
  Robin (Робин) (3)
  Другие (23)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (Solar) (4)
  Axiom JDK (Аксиом) (2)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  РеСолют (1)
  Другие (13)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Наносемантика (Nanosemantics Lab) (2)
  Нота (Холдинг Т1) (2)
  Effective Technologies (Эффектив Технолоджис) (2)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Другие (25)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1)
  Уральский центр систем безопасности (УЦСБ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (666, 360)

  Солар (Solar) (1, 6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  Форсайт (1, 3)
  Другие (15, 24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (Solar) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  Axiom JDK (Аксиом) (2, 2)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Другие (13, 13)

  Мобильные ТелеСистемы (МТС) (1, 4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Яндекс (Yandex) (1, 3)
  Python Software Foundation (1, 3)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 3)
  Другие (19, 26)

  Мобильные ТелеСистемы (МТС) (1, 1)
  Уральский центр систем безопасности (УЦСБ) (1, 1)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49 (49, 0)
  Hyperledger Fabric - 23 (23, 0)
  Windows Azure - 20 (20, 0)
  FIS Platform - 16 (16, 0)
  EXpress Защищенный корпоративный мессенджер - 16 (16, 0)
  Другие 350

  EXpress Защищенный корпоративный мессенджер - 6 (6, 0)
  Solar appScreener (ранее Solar inCode) - 6 (6, 0)
  МТС Exolve - 4 (4, 0)
  Форсайт. Мобильная платформа (ранее HyperHive) - 3 (3, 0)
  РЖД и Робин: Облачная фабрика программных роботов - 3 (3, 0)
  Другие 12

  EXpress Защищенный корпоративный мессенджер - 5 (5, 0)
  Solar appScreener (ранее Solar inCode) - 4 (4, 0)
  МТС Exolve - 2 (2, 0)
  Axiom JDK (ранее Liberica JDK до 2022) - 2 (2, 0)
  GitFlic Российский сервис для хранения кода и работы с ним - 1 (1, 0)
  Другие 12

  МТС Exolve - 4 (4, 0)
  EXpress Защищенный корпоративный мессенджер - 3 (3, 0)
  Yandex AI Studio - 3 (3, 0)
  Python - 3 (3, 0)
  Наносемантика: DialogOS (Dialog Operating System) - 2 (2, 0)
  Другие 17

  МТС Exolve - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Тест АйТи (Test IT) (6)
  Динамика (Dynamika) Новосибирск (3)
  ТестОпс (Инструменты тестирования) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Рондем (Rondem) (2)
  Другие (10)

  Тест АйТи (Test IT) (1)
  ТестОпс (Инструменты тестирования) (1)
  Другие (1)

  1С-ИжТиСи (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Стингрей Технолоджиз (1)
  Другие (1)

  Рондем (Rondem) (2)
  ТестОпс (Инструменты тестирования) (2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (0)

  Уральский центр систем безопасности (УЦСБ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Тест АйТи (Test IT) (2, 6)
  Динамика (Dynamika) Новосибирск (1, 5)
  ТестОпс (Инструменты тестирования) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (5, 2)
  Рондем (Rondem) (1, 2)
  Другие (62, 9)

  Omega (Омега-Софт), ранее Omega-R (1, 1)
  ТестОпс (Инструменты тестирования) (1, 1)
  Тест АйТи (Test IT) (1, 1)
  Другие (0, 0)

  1С-ИжТиСи (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Стингрей Технолоджиз (1, 1)
  AppSec Solutions (АппСек Солюшенс) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Другие (0, 0)

  Рондем (Rondem) (1, 2)
  ТестОпс (Инструменты тестирования) (1, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Другие (0, 0)

  Уральский центр систем безопасности (УЦСБ) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Test IT TMS (Test Management System) - 6 (6, 0)
  Dynamika-Автотестирование - 5 (5, 0)
  ТестОпс TMS (Test Management System) - 3 (3, 0)
  Rondem NTBot (НТБот) - 2 (2, 0)
  PT BlackBox - 1 (1, 0)
  Другие 9

  OmegaTester - 1 (1, 0)
  ТестОпс TMS (Test Management System) - 1 (1, 0)
  Другие 0

  МТС: Ocean Облачная платформа - 1 (1, 0)
  1С:Автоматическое тестирование конфигураций - 1 (1, 0)
  PT BlackBox - 1 (1, 0)
  Другие 0

  Rondem NTBot (НТБот) - 2 (2, 0)
  ТестОпс TMS (Test Management System) - 2 (2, 0)
  BI.Zone CPT (Continuous Penetration Testing) - 1 (1, 0)
  Другие 0

  УЦСБ: Apsafe Облачная платформа для непрерывного анализа защищенности приложений - 1 (1, 0)
  Другие 0