Обновился PT BlackBox: на 90% быстрее сканирует веб-ресурсы на «1С-Битрикс»

Наш канал в Telegram — подпишитесь и будьте в курсе новостей

Positive Technologies выпустила новую версию PT BlackBox — динамического анализатора приложений и сканера безопасности, который работает по методу черного ящика. В версии 2.7 продукт может быть установлен в изолированной сети компании. Одно из главных улучшений — увеличение скорости сканирования сайтов на платформе «1С-Битрикс» на 90%, которая является самой популярной коммерческой CMS в России.

Теперь PT BlackBox может быть установлен автономно в изолированном сегменте сети компании без использования локального зеркала обновлений. Это особенно важно для крупных организаций с высокими требованиями к безопасности, где сканер анализирует приложения внутри компании без доступа в Интернет.

В новой версии PT BlackBox 2.7 была улучшена эффективность работы продукта в нескольких направлениях:

  • Скорость анализа веб-приложений на платформе «1С-Битрикс» выросла на 90% благодаря созданию специального профиля сканирования «Битрикс», который содержит релевантные проверки для этой CMS.
  • Точность определения скорости сканирования для типовых целей увеличилась в три раза.
  • Обнаружение вредоносного кода стало более точным благодаря оптимизации формирования URL-адресов и HTTP-запросов, что позволяет выявлять уязвимости на ранних этапах разработки веб-ресурса.

Кроме того, обновленный PT BlackBox стал более удобным для администраторов. Была добавлена функция восстановления предыдущей версии базы знаний версионных уязвимостей, что особенно полезно, если необходимо сканировать приложение с уже накопленными данными. Также был добавлен фильтр на страницу с результатами сканирования, который позволяет классифицировать найденные уязвимости по уровню опасности: «высокий», «средний» или «низкий» в соответствии с классификацией Positive Technologies.

«После ухода зарубежных вендоров решений класса DAST, компании в России по-прежнему могут использовать продукты со свободной лицензией. Однако доработка и непрерывное обслуживание open source решений требует дополнительных ресурсов и навыков, поэтому зачастую выгоднее приобрести готовое решение. Сегодня PT BlackBox — единственный российский DAST со своей экспертизой „под капотом“ и пользователи ценят это: в 100% случаев клиенты продлевают лицензию нашего продукта», — прокомментировал Сергей Синяков, руководитель продукта PT BlackBox.

Related posts

«Аквариус» анонсирует новые модели коммутаторов для работы с ИИ

Фехтовальный зал «Этерны», Петербург «Майора Грома» и гонки на кибербуханке из «Кибердеревни»: Кинопоиск запускает игровое фандом-пространство в Roblox

Зачем создавать рекомендательные системы, которые «понимают» пользователей