Amplicode

Amplicode — профессиональный плагин для IntelliJ IDEA и российских сред разработки (OpenIDE, GigaIDE), который ускоряет разработку на Java и Spring Framework. Инструмент включен в Единый реестр российских программ для ЭВМ (№27456), полностью соответствует стратегии импортозамещения и помогает командам создавать надежные приложения быстрее.

Arenadata DB

Arenadata DB — аналитическая база данных на основе Greenplum с открытым исходным кодом. Это массивно-параллельная СУБД, обладающая линейной масштабируемостью. Применяется в критически важных системах, работающих с большими объемами данных: объем данных в базе не ограничен, и она работает на 20% быстрее других СУБД.

Boomq

Boomq - платформа для автоматизации нагрузочного тестирования

CodeScoring

,
CodeScoring — это российское комплексное SCA-решение для композиционного анализа программных проектов с применением современных подходов анализа данных и машинного обучения.

Защита цепочки поставки

Обеспечит защиту от поступления особо уязвимых, вредоносных и подозрительных компонентов за счет модерируемой базы угроз и настройка гибких политик безопасности.

Автоматическое выявление прямых и транзитивных зависимостей Open Source

Позволяет своевременно обнаруживать уязвимости в сторонних библиотеках и компонентах, снижая риск кибератак и утечек данных. Поддерживаются как мировые стандарты формирования перечня программных компонентов (ECMA TC54), так и требования ФСТЭК России.

Лицензионная чистота

Определение лицензий обнаруженных Open Source компонентов, проверка их совместимости между собой и контроль соблюдения лицензионных политик организации.

Идентификация секретов в коде

CodeScoring.Secrets решает задачу не только удобной работы с конфигурированием анализаторов секретов, но и применяет специальную модель машинного обучения, которая повышает эффективность разметки результатов сканирования и снижает объем ложно-положительных срабатываний.

CyberCodeReview

CYBERCODEREVIEW — это российская платформа класса Application Security Orchestration and Correlation (ASOC), предназначенная для консолидации, анализа и автоматизации обработки результатов сканирования безопасности приложений (SAST, DAST, SCA и др.). Платформа автоматически устраняет ложные срабатывания и дублирование уязвимостей, предоставляя командам достоверную картину защищенности и позволяя сосредоточиться на реальных угрозах.

Git Flic

GitFlic — российский сервис для хранения исходного кода, который включает в себя все необходимые инструменты как для командной, так и для одиночной работы над проектом. Основные задачи, которые решает GitFlic: * Хранение кода и работа с ним. Позволяет легко создавать и управлять проектами на любом этапе разработки, а также объединяться для совместной работы. * Непрерывная интеграция и тестирование (CI). Предусмотрено автоматическое тестирование исходного кода через непрерывную интеграцию (Continuous Integration) — можно быстро обнаруживать ошибки. * Внедрение инструментов ИБ. Позволяет проводить проверку безопасности приложений с помощью интегрированных функций тестирования и сканирования. * Управление репозиториями пакетов. Обеспечивает надёжный и эффективный способ повышения уровня безопасности приложений, а также позволяет создавать личные и общедоступные реестры пакетов для различных менеджеров пакетов. * Непрерывная доставка (CD). Автоматизированный процесс, который включает в себя сборку исходного кода, подготовку релизов и последующее развёртывание и интеграцию.

GitFlic Atlas

GitFlic Atlas — это отечественная корпоративная платформа управления бинарными артефактами, разработанная как полноценная замена таким зарубежным решениям, как JFrog Artifactory и Sonatype Nexus.

GitFlic Atlas предоставляет централизованное хранение всех типов бинарных артефактов, возникающих в процессе разработки программного обеспечения, и интегрируется в DevOps-процессы компании. Поддерживаются популярные форматы пакетов: Maven, npm, PyPI, NuGet, Ruby Gems, Composer, Go, Docker, Helm, Deb, RPM и другие.

Основные функции GitFlic Atlas:

  • Универсальный реестр бинарных артефактов – поддержка множества форматов пакетов.
  • Встроенные механизмы CI/CD – автоматизация сборки, тестирования и развёртывания.
  • Разделение репозиториев : Remote, Virtual и Local.
  • Гибкая система контроля доступа (RBAC) – управление правами пользователей.
  • Интеграция с системами аутентификации : LDAP, Active Directory, SAML, OAuth, OIDC.
  • Шифрование пакетов – защита конфиденциальных данных.
  • Безопасное хранение : локальное, облачное (S3), или комбинированное.
  • Локализация данных в России – соответствие требованиям ФСТЭК и 152-ФЗ.

Kaspersky Container Security

Kaspersky Container Security — cпециализированное решение для защиты контейнеризации, которое поможет сделать DevOps-разработку безопасной и предсказуемой.

Включено в реестр отечественного ПО, поддерживает анализ уязвимостей по БДУ (ФСТЭК) и российские ОС Astra Linux и РЕД ОС Обеспечивает безопасность контейнерных приложений на всех этапах разработки и использования, помогает реализовать принцип безопасной разработки ПО (DevSecOps)

Разработано с учетом специфики защиты контейнерных сред и закрывает специфичные для них риски ИБ на всех уровнях: от оркестратора и образов контейнеров до ОС хоста.

Multidirectory

MultiDirectory — мультиплатформенная служба каталогов с открытым исходным кодом и свободной лицензией от российского вендора «МУЛЬТИФАКТОР». Описание ПО: * Хранит информацию о пользователях, ролях, структуре и информационных ресурсах организации. * Обеспечивает процессы аутентификации и авторизации. * Упрощает администрирование и уменьшает риск несанкционированного доступа. * В распоряжении администраторов — настройка сетевых политик доступа, мультифакторная аутентификация, управление пользователями, группами и компьютерами. * Работает на всех ОС — Windows, Linux, macOS. * Сделан на Python. * Используется открытая система хранения данных — БД Postgress. * Встроенная поддержка 2FA. MultiDirectory подходит как для малого бизнеса, так и для крупных корпоративных структур.

OpenIDE

OpenIDE — это бесплатная IDE с открытым исходным кодом, созданная на основе IntelliJ IDEA Community Edition. Платформа полностью лицензионно чиста и не зависит от зарубежной инфраструктуры — все серверы для сборки, обновлений, статистики и плагинов находятся в России. В маркетплейсе OpenIDE доступно более 300 плагинов, а вся экосистема работает исключительно через российские серверы, что обеспечивает стабильность, безопасность и независимость от внешних источников.

PVS-Studio

PVS-Studio - статический анализатор кода для языков C, C++, C# и Java - помогает улучшать код по трём направлениям: качество (баги), надёжность (MISRA и AUTOSAR) и защищённость (SAST).

PVS-Studio разрабатывается с учетом требований стандарта ГОСТ Р 71207–2024 к статическим анализаторам кода для процесса безопасной разработки.

Решение разрабатывается в России с 2008 года (запись в реестре российского ПО №9837) и содержит более 1000 диагностических правил.

TeamStorm Server

TeamStorm - это система управления проектами, которая помогает компаниям достигать своих стратегических целей и завершать проекты в срок и с минимальными рисками. В системе удобно: 1.Планировать проекты и контролировать ход их выполнения; 2.Выявлять риски и фокусировать усилия команды на самых важных задачах; 3.Объединить всю коммуникацию участников проекта в единой системе; 4. Простота интерфейса, понятность и удобство использования – основа продукта.