Строительство и ремонт
Журнал для тех, кто начал строительство и ремонт.

SASTAV поддержал стандарт статического анализа кода для ЕДИНОГО ЦУПИС

23.06.2026 - Статью опубликовал: prsupport | Добавить комментарий »

ЕДИНЫЙ ЦУПИС, платежный сервис для любителей спорта, завершил внедрение российской платформы статического анализа безопасности исходного кода SASTAV. Реализованное решение дополнило собой большой стек open source-технологий анализа программного обеспечения, являющийся корпоративным стандартом для проверки сервисов.

В ходе пилотного проекта и последующего внедрения команда безопасности приложений ЕДИНОГО ЦУПИС прошла путь от задачи «качественно проанализировать исходный код на Kotlin» до полноценной интеграции SASTAV в копилку решений. В ежедневном режиме система анализирует десятки тысяч строк кода на языках Python, JavaScript, Java и Kotlin, демонстрируя стабильную работу без потери глубины анализа.

Среди функциональных возможностей SASTAV ЕДИНЫЙ ЦУПИС выделил как наиболее значимые возможность параллельного сканирования нескольких проектов, создание собственных правил под специфику внутренней разработки, а также построение графов и выявление лучшей точки исправления сразу для целой группы типов уязвимостей.

В рамках промышленной эксплуатации силами компаний была успешно реализована интеграция с LDAP. Кроме того, в последнем обновлении по запросу команды безопасности ЕДИНОГО ЦУПИС добавлена возможность создания репозитория с указанием ссылки на GitLab через API, что упростило автоматизацию процессов.

Ксения Калемберг, управляющий партнер ShiftLeft Security (разработчик SASTAV): «Проект в ЕДИНОМ ЦУПИС — показательный пример того, как заказчик приходит к нам с четким практическим запросом и вместе с нами последовательно повышает зрелость своих процессов DevSecOps. Мы гордимся, что SASTAV становится проводником единого стандарта безопасной разработки в организации. Особенно ценно, что функциональность продукта развивается под реальные задачи заказчика, как это произошло с интеграцией с LDAP и упрощением автоматизации процессов».

Гизар Шакиров, заместитель председателя правления по информационной безопасности ЕДИНОГО ЦУПИС:«SASTAV позволяет получить нам экспертизу мирового уровня в решении по поиску дефектов исходного кода. Благодаря сотрудничеству с ShiftLeft Security мы увеличили покрытие разрабатываемых сервисов на языке программирования Kotlin, чем могут похвастаться далеко не все на российском рынке решений класса SAST. SASTAV органично вписался в текущие процессы безопасной разработки, дополнив их качеством результата и гибкой возможностью создавать собственные правила сканирования».

Еще по теме:

RSS feed

Комментарии »

Имя (required)
E-mail (required - never shown publicly)
URI
Your Comment (меньше | больше)
Вы можете использовать <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> в Ваших комментариях.

Трекбэки к этой статье



© 2006 - 2026 Строительство и ремонт. Все авторские права защищены законом. | Информация о хостинге блога
При использовании материалов сайта гиперссылка (для печатных изданий - ссылка) на www.stroitelstvo-domov.net/articles обязательна!
Этот сайт может служить только для образовательных и информационных целей и не может рассматриваться, как профессиональная консультация по строительству и ремонту. За последней Вам следует ВСЕГДА обращаться к Вашему личному консультанту или профессионалу, которым Вы доверяете. Вся ответственность за строительство и ремонт дома лежит полностью на Ваших плечах.

Бизнес-ключ Яндекс.Метрика

Пользовательское соглашение

Зарегистрироваться