Amplicode
Arenadata DB
CodeScoring
Защита цепочки поставки
Обеспечит защиту от поступления особо уязвимых, вредоносных и подозрительных компонентов за счет модерируемой базы угроз и настройка гибких политик безопасности.
Автоматическое выявление прямых и транзитивных зависимостей Open Source
Позволяет своевременно обнаруживать уязвимости в сторонних библиотеках и компонентах, снижая риск кибератак и утечек данных. Поддерживаются как мировые стандарты формирования перечня программных компонентов (ECMA TC54), так и требования ФСТЭК России.
Лицензионная чистота
Определение лицензий обнаруженных Open Source компонентов, проверка их совместимости между собой и контроль соблюдения лицензионных политик организации.
Идентификация секретов в коде
CodeScoring.Secrets решает задачу не только удобной работы с конфигурированием анализаторов секретов, но и применяет специальную модель машинного обучения, которая повышает эффективность разметки результатов сканирования и снижает объем ложно-положительных срабатываний.
CyberCodeReview
CYBERCODEREVIEW — это российская платформа класса Application Security Orchestration and Correlation (ASOC), предназначенная для консолидации, анализа и автоматизации обработки результатов сканирования безопасности приложений (SAST, DAST, SCA и др.). Платформа автоматически устраняет ложные срабатывания и дублирование уязвимостей, предоставляя командам достоверную картину защищенности и позволяя сосредоточиться на реальных угрозах.
Git Flic
GitFlic Atlas
GitFlic Atlas — это отечественная корпоративная платформа управления бинарными артефактами, разработанная как полноценная замена таким зарубежным решениям, как JFrog Artifactory и Sonatype Nexus.
GitFlic Atlas предоставляет централизованное хранение всех типов бинарных артефактов, возникающих в процессе разработки программного обеспечения, и интегрируется в DevOps-процессы компании. Поддерживаются популярные форматы пакетов: Maven, npm, PyPI, NuGet, Ruby Gems, Composer, Go, Docker, Helm, Deb, RPM и другие.
Основные функции GitFlic Atlas:
- Универсальный реестр бинарных артефактов – поддержка множества форматов пакетов.
- Встроенные механизмы CI/CD – автоматизация сборки, тестирования и развёртывания.
- Разделение репозиториев : Remote, Virtual и Local.
- Гибкая система контроля доступа (RBAC) – управление правами пользователей.
- Интеграция с системами аутентификации : LDAP, Active Directory, SAML, OAuth, OIDC.
- Шифрование пакетов – защита конфиденциальных данных.
- Безопасное хранение : локальное, облачное (S3), или комбинированное.
- Локализация данных в России – соответствие требованиям ФСТЭК и 152-ФЗ.
Kaspersky Container Security
Kaspersky Container Security — cпециализированное решение для защиты контейнеризации, которое поможет сделать DevOps-разработку безопасной и предсказуемой.
Включено в реестр отечественного ПО, поддерживает анализ уязвимостей по БДУ (ФСТЭК) и российские ОС Astra Linux и РЕД ОС Обеспечивает безопасность контейнерных приложений на всех этапах разработки и использования, помогает реализовать принцип безопасной разработки ПО (DevSecOps)
Разработано с учетом специфики защиты контейнерных сред и закрывает специфичные для них риски ИБ на всех уровнях: от оркестратора и образов контейнеров до ОС хоста.
Multidirectory
OpenIDE
PVS-Studio
PVS-Studio - статический анализатор кода для языков C, C++, C# и Java - помогает улучшать код по трём направлениям: качество (баги), надёжность (MISRA и AUTOSAR) и защищённость (SAST).
PVS-Studio разрабатывается с учетом требований стандарта ГОСТ Р 71207–2024 к статическим анализаторам кода для процесса безопасной разработки.
Решение разрабатывается в России с 2008 года (запись в реестре российского ПО №9837) и содержит более 1000 диагностических правил.