💻 По результатам нашего исследования, в среднем на один сайт приходится 15 уязвимостей, две из которых — высокой степени риска.
Уязвимости в приложениях грозят возможностью несанкционированного доступа в инфраструктуру, кражей данных или атаками на пользователей сервисов.
👀 Как обнаружить уязвимости в приложении? Сканерами анализа приложений — статистического (SAST) и динамического (DAST). Этот рынок растет. Согласно исследованию Центра стратегических разработок, в 2021 году доля рынка Application Security составляла 11 млрд рублей, а в 2026 году вырастет до 49 млрд рублей.
🤔 Разберемся со сканерами. С SAST ситуация под контролем: есть эффективные продукты, например PT Application Inspector. Но с DAST в России сейчас все непросто: зарубежные вендоры ушли, а оставшиеся решения с открытым кодом требуют доработки.
Авто-репост. Читать в блоге >>>