From 3138fcdfbc3b4510935fdc1ca8d05c596f3fb50b Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Fri, 5 Dec 2025 00:28:20 +0300 Subject: [PATCH 1/8] tools_fix_part1 --- docs/tools/AppSec/API/OSS_tools.yaml | 154 +++++++-------- docs/tools/AppSec/API/PS_tools.yaml | 182 ++++++++---------- .../Attack_Surface_Analysis/OSS_tools.yaml | 42 ++-- .../Attack_Surface_Analysis/PS_tools.yaml | 14 +- docs/tools/AppSec/BCA/OSS_tools.yaml | 32 ++- docs/tools/AppSec/BCA/PS_tools.yaml | 36 +--- docs/tools/AppSec/DAST/DAST/OSS_tools.yaml | 8 +- docs/tools/AppSec/DAST/DAST/PS_tools.yaml | 16 +- .../DAST/Whitbox_fuzzing/OSS_tools.yaml | 12 +- .../AppSec/DAST/Whitbox_fuzzing/PS_tools.yaml | 2 +- docs/tools/AppSec/IAST/OSS_tools.yaml | 8 +- docs/tools/AppSec/IAST/PS_tools.yaml | 55 +++--- docs/tools/AppSec/MAST/OSS_tools.yaml | 22 +-- docs/tools/AppSec/MAST/PS_tools.yaml | 8 +- docs/tools/AppSec/RASP/OSS_tools.yaml | 10 +- docs/tools/AppSec/SAST/OSS_tools.yaml | 8 +- docs/tools/codecoverage/OSS_tools.yaml | 16 ++ 17 files changed, 316 insertions(+), 309 deletions(-) diff --git a/docs/tools/AppSec/API/OSS_tools.yaml b/docs/tools/AppSec/API/OSS_tools.yaml index 68c48ad..66bc1d3 100644 --- a/docs/tools/AppSec/API/OSS_tools.yaml +++ b/docs/tools/AppSec/API/OSS_tools.yaml @@ -1,160 +1,164 @@ Tools: - - name: 42Crunch + - name: 42Crunch API Security meta: - description: "" + description: "платформа для обеспечения безопасности API, позволяющая автоматизировать проверку безопасности API" link_URL: "https://github.com/42Crunch/apisecurity-tutorial" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["SARIF", "PDF", "JSON"] + detect_metods: ["OWASP Top 10 API"] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: '42Crunch company' + lic: 'GPL-3.0 license' - name: API Security Empire meta: - description: "" + description: "Набор практик, советов и графов, собранных для помощи в проведении penetration testing для API endpoint-ов" link_URL: "https://github.com/Cyber-Guy1/API-SecurityEmpire" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'Momen Eldawakhly (Cyber Guy)' + lic: 'GPL-3.0 licence' - name: Astra meta: - description: "" + description: "программный комплекс для тестирования REST API на проникновение. Может принимать API collection в качестве входных данных + для тестирования решения на наличие известных уязвимостей" link_URL: "https://github.com/flipkart-incubator/Astra" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] + detect_metods: ["OWASP Top 10 API", "JWT attacks", "Template Injection", "CORS Misconfigurations"] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" vendor: '' - lic: '' - - name: SSL Kill Switch 2 + lic: 'Apache-2.0 license' + - name: SSL Kill Switch 2 meta: - description: "" + description: "Blackbox решение для отключения проверки SSL/TLS сертификатов. После установки и внедрения решение патчит низкоуровневые функции, используемые + для проверки сертификатов, что приводит к нарушению процессов проверки подлинности." link_URL: "https://github.com/nabla-c0d3/ssl-kill-switch2" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "v0.14" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] detect_metods: [] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'Alban Diquet a.k.a. nabla-c0d3' + lic: 'MIT license' + - name: gravitee-api-management meta: - description: "" + description: "Легковесное решение для реализации управления доступом к API. Позволяет регистрировать API, конфигурировать политики безопасности и отслеживать метрики с помощью дашбордов. + Имеет Enterprise версию (недоступна в РФ)." link_URL: "https://github.com/gravitee-io/gravitee-api-management" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "4.9.7" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] detect_metods: [] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'Gravitee-io' + lic: 'Apache-2.0 license' - name: LAST (latio) meta: - description: "" - link_URL: "https://github.com/latiotech/LAST" - ver_edition: "" - FSTEK_cert: "" + description: "AppSec решение, позволяющее проводить проверки безопасности кода с использованием LLM моделей, таких как OpenAI и Gemini для выявления уязвимостей." + ver_edition: "1.2.7" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] detect_metods: [] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'Latiotech' + lic: 'GPL-3.0 license' - name: UsageFinder meta: - description: "" + description: "Инструмент для поиска уязвимостей, которые возникают в результате некорректного использования внутренних или внешних API. Входит в набор инструментов MATE, предназначенных для поиска багов в C/C++ коде." link_URL: "https://galoisinc.github.io/MATE/usagefinder.html" - ver_edition: "" + ver_edition: "v1.0" FSTEK_cert: "" redaction: [] RUS_access: "" - report_formats: [] + report_formats: ["Интерфейс"] detect_metods: [] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' - - name: WSO2 + vendor: 'Galois Inc' + lic: 'BSD-3-Clause license ' + - name: WSO2 API Manager meta: - description: "" + description: "комплексная, масштабируемая платформа, предназначенная для создания и управления. Позволяет прототипировать и создавать дизайн API, управлять его жизненным циклом и мониторить производительность интерфейса. + Продукт имеет Enterprise версию (недоступна в РФ)." link_URL: "https://github.com/wso2/product-apim" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "4.6.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Graph analytics", "PDF"] detect_metods: [] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'WSO2' + lic: 'Apache-2.0 license' - name: Probely meta: - description: "" + description: "Веб-сканер уязвимостей, позволяющий тестировать безопасность веб-приложений и API, обнаруживать уязвимости и предоставлять рекомендации по их устранению." link_URL: "https://probely.com/?ref=hackernoon.com" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Недоступен" + report_formats: ["PDF", "Docx"] + detect_metods: ["OWASP Top 10","PCI-DSS", "ISO-27001"] OSS: "true" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' - - name: gcov + vendor: 'SNYK' + lic: 'BSD 3-Clause license' + - name: Akto meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа обеспечения безопасности и тестирования API c использованием AI агентов. Доступна Enterprise версия." + link_URL: "https://github.com/akto-api-security/akto" + ver_edition: "1.75.8" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] - detect_metods: [] - OSS: "true" + detect_metods: ["OWASP Top10", "HackerOne Top10"] + OSS: "True" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' \ No newline at end of file + vendor: 'Akto security' + lic: 'MIT license' \ No newline at end of file diff --git a/docs/tools/AppSec/API/PS_tools.yaml b/docs/tools/AppSec/API/PS_tools.yaml index 9b1dddc..743fb56 100644 --- a/docs/tools/AppSec/API/PS_tools.yaml +++ b/docs/tools/AppSec/API/PS_tools.yaml @@ -1,161 +1,147 @@ Tools: - - name: Akto - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "AppSec" - type: "API" - class: "API Sec / WAF" - vendor: '' - lic: '' - name: brightsec meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "AI-powered платформа управления безопасностью приложений, встраиваемая на всех жизненных этапах SDLC. + Платформа предлагает DAST решение для проверки API на наличие уязвимостей." + link_URL: "https://brightsec.com/" + ver_edition: "13.8" + FSTEK_cert: "Нет" + redaction: ["13.8.0"] + RUS_access: "Доступен" + report_formats: ["PDF", "JSON", "SARIF"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' - - name: fastly + vendor: 'Bright Security' + lic: 'Enterprise' + - name: fastly API security meta: - description: "" - link_URL: "" + description: "Интегрированное решение для защиты API, встроенное в платформу Fastly Next-Gen WAF" + link_URL: "https://www.fastly.com/products/api-security" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Недоступен" + report_formats: ["Интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'Fastly' + lic: 'Enterprise' - name: Fortify Webinspect meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "инструмент динамического тестирования безопасности приложений (DAST), который автоматически выявляет уязвимости приложений в развернутых веб-приложениях и сервисах." + link_URL: "https://www.microfocus.com/ru-ru/documentation/fortify-webinspect/" + ver_edition: "24.4" + FSTEK_cert: "Нет" + redaction: ["24.4.0"] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'OpenText' + lic: 'Enterprise' - name: Вебмониторэкс meta: - description: "" - link_URL: "" + description: "Российская платформа, обеспечивающая защиту от атак, поиск уязвимостей веб-приложений, определение структуры API и поддержку внешнего периметра компании в актуальном состоянии." + link_URL: "https://webmonitorx.ru/" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Есть, сертификат ФСТЭК России №4899 от 28.12.2024" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] + detect_metods: ["OWASP Top 10", "Zero day"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'ООО "Вэбмониторэкс"' + lic: 'Enterprise' - name: appsentinels meta: - description: "" - link_URL: "" + description: "Cпециализированная платформа для защиты API, которая обеспечивает мониторинг, обнаружение и предотвращение атак в реальном времени." + link_URL: "https://appsentinels.ai/" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'Appsentinels' + lic: 'Enterprise' - name: stackhawk meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Современное средство динамического тестирования безопасности приложений (DAST) и средства тестирования безопасности API, которое выполняется в CI/CD, что позволяет разработчикам быстро находить и устранять проблемы с безопасностью до их попадания в рабочую среду." + link_URL: "https://www.stackhawk.com/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] detect_metods: [] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'StackHawk Inc' + lic: 'Enterprise' - name: PT Application Firewall meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "Межсетевой экран уровня веб-приложений (Web Application Firewall). Предназначен для защиты веб-ресурсов организации от известных и неизвестных атак, включая OWASP Top 10, автоматизированных атак, атак на стороне клиента и атак нулевого дня." + link_URL: "https://www.ptsecurity.com/products/af/" + ver_edition: "4.1.0" + FSTEK_cert: "Есть, сертификат ФСТЭК России №3455 от 27.10.2015" + redaction: ["4.1.3", "4.1.6"] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] + detect_metods: ["OWASP Top 10", "WASC", "Zero day"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' - - name: QAPISec + vendor: 'АО"Позитив Текнолоджиз"' + lic: 'Enterprise' + - name: Q-APISec meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "решение для обеспечения безопасности API, позволяющее организациям своевременно инвентаризировать, защищать и анализировать все программные интерфейсы. + поддерживает интеграцию с различными языками программирования и фреймворками, включая Java Spring, и использует технологический стек с такими компонентами, как KAFKA, Postgres и Docker." + link_URL: "https://squadsec.ru/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] + detect_metods: ["OWASP Top 10"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' + vendor: 'SQUAD' + lic: 'Enterprise' - name: SolidWall WAF meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Интеллектуальный сетевой экран (WAF) уровня бизнес-логики для защиты веб‑приложений. Инструмент ориентирован на on-premise внедрения для компаний уровня Enterprise и облачное внедрение для компаний SMB-сектора." + link_URL: "https://solidwall.ru/features.html" + ver_edition: "2.17" + FSTEK_cert: "Есть, сертификат ФСТЭК России №4652 от 15.02.2023" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' - lic: '' \ No newline at end of file + vendor: 'SolidSoft' + lic: 'Enterprise' \ No newline at end of file diff --git a/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml b/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml index ca5ef22..575091c 100644 --- a/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml +++ b/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml @@ -3,12 +3,12 @@ Tools: meta: description: "Инструмент проверки типов в Python, совместимый с PEP 484. Pyre поставляется с Pysa — инструментом статического анализа, ориентированным на безопасность, который анализирует потоки данных в приложениях Python." link_URL: "https://github.com/facebook/pyre-check" - ver_edition: "0.9.18" + ver_edition: "PEP695 v0 (latest)" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" report_formats: ["TXT"] - detect_metods: ["PEP 484"] + detect_metods: ["PEP 484", "PEP 695"] OSS: "true" division: "AppSec" type: "Attack Surface Analysis" @@ -29,9 +29,9 @@ Tools: division: "AppSec" type: "Attack Surface Analysis" class: "Анализ поверхности атаки" - vendor: '' + vendor: 'Secure Software Engineering (at Paderborn University/ Fraunhofer IEM)' lic: 'LGPL-2.1 license' - - name: airbus-seclab (bincat) + - name: airbus-seclab bincat meta: description: "Статический набор инструментов для анализа двоичного кода. Он может использоваться непосредственно из IDA или с помощью Python для автоматизации." link_URL: "https://github.com/airbus-seclab/bincat" @@ -45,11 +45,11 @@ Tools: division: "AppSec" type: "Attack Surface Analysis" class: "Анализ поверхности атаки" - vendor: '' + vendor: 'Airbus-seclab' lic: 'GNU Affero General Public Licence' - name: polytracker meta: - description: Инструмент для анализа безопасности, который интегрируется с LLVM и помогает в отслеживании заражения данных, анализе потоков и трассировке." + description: "Инструмент для анализа безопасности, который интегрируется с LLVM и помогает в отслеживании заражения данных, анализе потоков и трассировке." link_URL: "https://github.com/trailofbits/polytracker" ver_edition: "4.0.0" FSTEK_cert: "Нет" @@ -61,39 +61,39 @@ Tools: division: "AppSec" type: "Attack Surface Analysis" class: "Анализ поверхности атаки" - vendor: '' + vendor: 'Trail of Bits' lic: 'Apache-2.0 license' - - name: Ponce" + - name: Ponce meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "IDA Pro плагин позволяющий пользователям проводить taint анализ для бинарных файлов и осуществлять их символьное выполнение." + link_URL: "https://github.com/illera88/Ponce" + ver_edition: "0.3.7" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс IDA"] + detect_metods: ["Информация не найдена"] OSS: "true" division: "AppSec" type: "Attack Surface Analysis" class: "Анализ поверхности атаки" - vendor: '' - lic: '' + vendor: 'Alberto Garcia Illera a.k.a. illera88' + lic: 'BSD license' - name: psalm meta: description: "Инструмент статического анализа PHP для поиска ошибок и уязвимостей в PHP-приложениях" link_URL: "https://github.com/vimeo/psalm" ver_edition: "6.13.0" FSTEK_cert: "Нет" - redaction: [] + redaction: ["6.13.1"] RUS_access: "Доступен" - report_formats: [] + report_formats: ["tty(console)", "JSON", "XML"] detect_metods: ["Информация не найдена"] OSS: "true" division: "AppSec" type: "Attack Surface Analysis" class: "Анализ поверхности атаки" - vendor: '' + vendor: 'Vimeo' lic: 'MIT license' - name: find-sec-bugs meta: @@ -109,5 +109,5 @@ Tools: division: "AppSec" type: "Attack Surface Analysis" class: "Анализ поверхности атаки" - vendor: '' + vendor: "OWASP" lic: 'LGPL-3.0 license' \ No newline at end of file diff --git a/docs/tools/AppSec/Attack_Surface_Analysis/PS_tools.yaml b/docs/tools/AppSec/Attack_Surface_Analysis/PS_tools.yaml index d4d9961..4267de2 100644 --- a/docs/tools/AppSec/Attack_Surface_Analysis/PS_tools.yaml +++ b/docs/tools/AppSec/Attack_Surface_Analysis/PS_tools.yaml @@ -4,7 +4,7 @@ Tools: description: "Статический анализатор для C, C++, C# и Java кода." link_URL: "https://pvs-studio.ru/" ver_edition: "7" - FSTEK_cert: "№ 9837 от 18.03.2021" + FSTEK_cert: "Есть, сертификат ФСТЭК России №9837 от 18.03.2021" redaction: ["7.1-37"] RUS_access: "Доступен" report_formats: ["JSON", "PVS-Studio Log (Plog)", "SARIF", "Tasks", "CSV", "HTML", "Markdown", "TXT"] @@ -13,15 +13,15 @@ Tools: division: "AppSec" type: "Attack Surface Analysis" class: "Анализ поверхности атаки" - vendor: 'ООО "ПВС"' + vendor: 'ООО "ПВС"' lic: 'Team, Enterprise' - name: ИСП РАН Natch meta: description: "Инструмент для определения поверхности атаки, основанный на полносистемном эмуляторе QEMU. Natch предназначен для поиска поверхности атаки (приложений, модулей, функций) в объекте оценки, который может состоять из множества библиотек, программ, контейнеров. Инструмент можно использовать для поиска функций для тестирования, библиотек, которые загружают исследуемые приложения, файлов, в которые попадают заданные входные данные. Собранные данные визуализируются в графическом интерфейсе SNatch, входящем в поставку инструмента. Поддерживает анализ для языков C, C++, Go, Python, Java" - link_URL: "https://www.ispras.ru/technologies/natch/, https://github.com/ispras/natch" - ver_edition: "3.3" + link_URL: "https://www.ispras.ru/technologies/natch/" + ver_edition: "3.4" FSTEK_cert: "Нет" - redaction: ["3.3.1"] + redaction: [] RUS_access: "Доступен" report_formats: ["PDF", "JSON"] detect_metods: ["Информация не найдена"] @@ -38,7 +38,7 @@ Tools: ver_edition: "2025.1" FSTEK_cert: "Нет" redaction: [] - RUS_access: "Доступен" + RUS_access: "Недоступен" report_formats: ["Dashboard", "HTML", "JSON", "SARIF"] detect_metods: ["OSV"] OSS: "false" @@ -46,4 +46,4 @@ Tools: type: "Attack Surface Analysis" class: "Анализ поверхности атаки" vendor: 'JetBrains' - lic: 'Community, Ultimate, Ultimate plus' \ No newline at end of file + lic: 'Community (60 дней бесплатно), Ultimate, Ultimate plus' \ No newline at end of file diff --git a/docs/tools/AppSec/BCA/OSS_tools.yaml b/docs/tools/AppSec/BCA/OSS_tools.yaml index d945e59..6d161d7 100644 --- a/docs/tools/AppSec/BCA/OSS_tools.yaml +++ b/docs/tools/AppSec/BCA/OSS_tools.yaml @@ -3,7 +3,7 @@ Tools: meta: description: "Инструмент CLI и библиотека Go для создания спецификации программного обеспечения (SBOM) на основе образов контейнеров и файловых систем. Поддерживаемые платформы: Alpine, Bitnami packages, C, C++, Dart, Debian, Dotnet, Objective-C, Elixir, Erlang, Go, Haskell, Java, JavaScript, Jenkins Plugins, Linux kernel archives, Linux kernel modules, Nix, PHP, Python, Red Hat, Ruby, Rust, Swift, Wordpress plugins, Terraform providers." link_URL: "https://github.com/anchore/syft" - ver_edition: "1.29.0" + ver_edition: "1.38.0" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" @@ -13,13 +13,13 @@ Tools: division: "AppSec" type: "BCA" class: "Бинарный анализатор" - vendor: "" + vendor: "Anchore" lic: "Apache-2.0 license" - name: BinaryNinja meta: description: "Платформа для реверс-инжиниринга, предоставляющая интерактивный дизассемблер и декомпилятор для анализа бинарных файлов любых языков, компилируемых в поддерживаемые архитектуры: x86, x86_64, ARM, MIPS, RISC-V и другие. Поддерживает автоматизацию анализа через API на Python, Rust и C++, обеспечивая гибкость для задач безопасности и исследования кода." - link_URL: "https://github.com/Vector35, https://binary.ninja/" + link_URL: "https://github.com/Vector35" ver_edition: "5.0" FSTEK_cert: "Нет" redaction: [] @@ -39,7 +39,7 @@ Tools: link_URL: "https://github.com/skylot/jadx" ver_edition: "1.5.0" FSTEK_cert: "Нет" - redaction: ["1.5.1", "1.5.2"] + redaction: ["1.5.1", "1.5.2", "1.5.3"] RUS_access: "Доступен" report_formats: ["java", "JSON", "TXT"] detect_methods: ["Информация не найдена"] @@ -47,7 +47,7 @@ Tools: division: "AppSec" type: "BCA" class: "Бинарный анализатор" - vendor: "" + vendor: "Skylot" lic: "Apache-2.0 license" - name: ILSpy @@ -64,14 +64,14 @@ Tools: division: "AppSec" type: "BCA" class: "Бинарный анализатор" - vendor: "" + vendor: "ICSharpCode" lic: "MIT license" - name: Dotpeek meta: description: "Инструмент для декомпиляции и исследования сборок .NET, построенный на базе встроенного декомпилятора ReSharper. Он декомпилирует любую сборку .NET в исходный код на C# или IL-код." link_URL: "https://www.jetbrains.com/ru-ru/decompiler/" - ver_edition: "2025.1" + ver_edition: "2025.3.0.3" FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" @@ -82,4 +82,20 @@ Tools: type: "BCA" class: "Бинарный анализатор" vendor: "JetBrains" - lic: "" + lic: "Personal" + - name: Procyon + meta: + description: "набор инструментов для метапрограммирования на Java, включающий в себя многофункциональный Reflection API, API для деревьев выражений (Expression Tree API) в стиле LINQ для генерации кода во время выполнения, а также декомпилятор Java." + link_URL: "https://github.com/mstrobel/procyon?tab=readme-ov-file, https://bitbucket.org/mstrobel/procyon/downloads/ - указали в статье на хабре, но открыть не удалось" + ver_edition: "0.6.0" + FSTEK_cert: "Нет" + redaction: [] + RUS_access: "Доступен" + report_formats: ["tty"] + detect_metods: ["Информация не найдена"] + OSS: "True" + division: "AppSec" + type: "BCA" + class: "Бинарный анализатор" + vendor: 'Mike Strobel a.k.a. mstrobel' + lic: 'Apache-2.0 + unknown license' diff --git a/docs/tools/AppSec/BCA/PS_tools.yaml b/docs/tools/AppSec/BCA/PS_tools.yaml index 325b627..1315fbf 100644 --- a/docs/tools/AppSec/BCA/PS_tools.yaml +++ b/docs/tools/AppSec/BCA/PS_tools.yaml @@ -1,36 +1,20 @@ Tools: - - name: rezilion + - name: Dynamic SBOM meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "AppSec" - type: "BCA" - class: "Бинарный анализатор" - vendor: '' - lic: '' - - name: Procyon - meta: - description: "" - link_URL: "https://github.com/mstrobel/procyon?tab=readme-ov-file, https://bitbucket.org/mstrobel/procyon/downloads/ - указали в статье на хабре, но открыть не удалось" - ver_edition: "" - FSTEK_cert: "" + description: "платформа для управления уязвимостями и программной спецификацией (SBOM), включающая в себя инструменты BCA. Помогает определить, какие из обнаруженных уязвимостей действительно представляют угрозу." + link_URL: "https://aws.amazon.com/marketplace/pp/prodview-hlzqud6ccq75m" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Недоступен" + report_formats: ["Интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "BCA" class: "Бинарный анализатор" - vendor: '' - lic: '' + vendor: 'Rezilion' + lic: 'Enterprise' - name: IDAPRO meta: description: "дизассемблер, являющийся отраслевым стандартом для реверс-инжиниринга. Он поддерживает анализ бинарных файлов для множества архитектур (x86, ARM, MIPS и др.)\ diff --git a/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml b/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml index 73e8e12..a5bb4bc 100644 --- a/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml +++ b/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml @@ -76,9 +76,9 @@ Tools: API, сетях и облачных сервисах. Он поддерживает множество протоколов,\ включая HTTP, DNS, TCP, SSL, а также позволяет создавать шаблоны на YAML для кастомных проверок" link_URL: "https://github.com/projectdiscovery/nuclei" - ver_edition: "3.4.0" + ver_edition: "3.5.0" FSTEK_cert: "Нет" - redaction: ["3.4.1","3.4.2","3.4.3","3.4.4","3.4.5","3.4.6","3.4.7"] + redaction: ["3.5.1"] RUS_access: "Доступен" report_formats: ["cli", "JSON", "JSONL", "SARIF"] detect_metods: ["CVE"] @@ -86,7 +86,7 @@ Tools: division: "AppSec" type: "DAST" class: "DAST" - vendor: '' + vendor: 'Project discovery' lic: 'MIT license' - name: RESTler meta: @@ -103,5 +103,5 @@ Tools: division: "AppSec" type: "DAST" class: "DAST" - vendor: '' + vendor: 'Microsoft' lic: 'MIT license' \ No newline at end of file diff --git a/docs/tools/AppSec/DAST/DAST/PS_tools.yaml b/docs/tools/AppSec/DAST/DAST/PS_tools.yaml index 4ed9583..04df738 100644 --- a/docs/tools/AppSec/DAST/DAST/PS_tools.yaml +++ b/docs/tools/AppSec/DAST/DAST/PS_tools.yaml @@ -1,5 +1,5 @@ Tools: - - name: Acunetix + - name: Acunetix Premium 14 meta: description: "" link_URL: "https://www.acunetix.com/" @@ -13,8 +13,8 @@ Tools: division: "AppSec" type: "DAST" class: "DAST" - vendor: '' - lic: '' + vendor: 'Acunetix' + lic: 'Enterprise' - name: PT Black Box meta: description: "Cканер приложений, который ищет уязвимости и риски,\ @@ -32,7 +32,7 @@ Tools: type: "DAST" class: "DAST" vendor: 'АО «Позитив Текнолоджиз»' - lic: 'On-permise, Online' + lic: 'On-premise, Online' - name: SolidPoint DAST meta: description: "Решение для динамического анализа веб-приложений на наличие уязвимостей информационной безопасности,\ @@ -50,7 +50,7 @@ Tools: type: "DAST" class: "DAST" vendor: 'ООО «СолидСофт»' - lic: '' + lic: 'Enterprise' - name: HCL AppScan meta: description: "Комплексная платформа для тестирования безопасности приложений (SAST, DAST, IAST, SCA),\ @@ -69,7 +69,7 @@ Tools: type: "DAST" class: "DAST" vendor: 'HCL Technologies Limited' - lic: '' + lic: 'Enterprise' - name: Burp Suite EE (Intruder) meta: description: "инструмент для динамического тестирования безопасности веб-приложений и API,\ @@ -128,7 +128,7 @@ Tools: type: "DAST" class: "DAST" vendor: 'АО «СОЛАР СЕКЬЮРИТИ»' - lic: '' + lic: 'Подписка' - name: Checkmarx DAST meta: description: "Инструмент является частью платформы Chackmarx one,\ @@ -166,4 +166,4 @@ Tools: type: "DAST" class: "DAST" vendor: 'Veracode' - lic: '' \ No newline at end of file + lic: 'Enterprise' \ No newline at end of file diff --git a/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml b/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml index 79e8cac..333d4f9 100644 --- a/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml +++ b/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml @@ -18,8 +18,8 @@ Tools: - name: Fernflower meta: description: "Декомпилятор ИЗ Java Bytecode в Java, на текущий момент разрабатываемый и поддерживаемый компанией JetBrains" - link_URL: "https://github.com/JetBrains/intellij-community/tree/master/plugins/java-decompiler/engine" - ver_edition: "" + link_URL: "https://github.com/JetBrains/fernflower" + ver_edition: "pycharm/253.28294.256" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" @@ -53,7 +53,7 @@ Tools: meta: description: "Инструмент для гибридного фаззинга и динамического анализа, сочетающий символьное выполнение (Sydr) с современными фаззерами (libFuzzer, AFL++, Honggfuzz) для поиска уязвимостей в ПО.\ Он поддерживает языки C/C++, Python (Atheris), Java (Jazzer), JavaScript (Jazzer.js), Lua (luzer) и C# (Sharpfuzz), а также автоматизирует сбор покрытия и анализ ошибок" - link_URL: "https://sydr-fuzz.github.io/, https://github.com/ispras/oss-sydr-fuzz" + link_URL: "https://github.com/ispras/oss-sydr-fuzz" ver_edition: "Информация не найдена" FSTEK_cert: "Нет" redaction: [] @@ -80,7 +80,7 @@ Tools: division: "AppSec" type: "DAST" class: "WhiteBox Fuzzing" - vendor: '' + vendor: 'Rohan Padhye a.k.a. rohanpadhye' lic: 'BSD-2-Clause license' - name: SharpFuzz meta: @@ -96,7 +96,7 @@ Tools: division: "AppSec" type: "DAST" class: "WhiteBox Fuzzing" - vendor: '' + vendor: 'Nemanja Mijailovic a.k.a. Metalnem' lic: 'MIT license' - name: LLVM libFuzzer meta: @@ -130,5 +130,5 @@ Tools: division: "AppSec" type: "DAST" class: "WhiteBox Fuzzing" - vendor: '' + vendor: 'Rust Fuzzing Authority' lic: 'Apache-2.0 license, MIT license' \ No newline at end of file diff --git a/docs/tools/AppSec/DAST/Whitbox_fuzzing/PS_tools.yaml b/docs/tools/AppSec/DAST/Whitbox_fuzzing/PS_tools.yaml index 5c3efba..46f43f5 100644 --- a/docs/tools/AppSec/DAST/Whitbox_fuzzing/PS_tools.yaml +++ b/docs/tools/AppSec/DAST/Whitbox_fuzzing/PS_tools.yaml @@ -16,4 +16,4 @@ Tools: type: "DAST" class: "WhiteBox Fuzzing" vendor: 'ИСП РАН' - lic: '' \ No newline at end of file + lic: 'Информация не найдена' \ No newline at end of file diff --git a/docs/tools/AppSec/IAST/OSS_tools.yaml b/docs/tools/AppSec/IAST/OSS_tools.yaml index 95dc586..0fa6f7d 100644 --- a/docs/tools/AppSec/IAST/OSS_tools.yaml +++ b/docs/tools/AppSec/IAST/OSS_tools.yaml @@ -1,18 +1,18 @@ Tools: - - name: Contrast + - name: Contrast Security OSS meta: description: "Gлатформа для тестирования и защиты приложений, которая использует IAST, SAST, RASP\ для выявления и предотвращения уязвимостей на всех этапах жизненного цикла разработки ПО. Поддерживает саледующие языки программирования и технлогии: Java, .NET Framework, .NET Core, C#, Node.js, Python, Ruby, Go, PHP" - link_URL: "https://github.com/Contrast-Security-OSS, https://www.contrastsecurity.com/glossary/interactive-application-security-testing" + link_URL: "https://github.com/Contrast-Security-OSS" ver_edition: "3.12.0 - on-premise, July 15 2025 - hosted customers" FSTEK_cert: "Нет" redaction: ["3.12.1","3.12.2","3.12.3","3.12.4"] RUS_access: "Доступен" report_formats: ["веб-интерфейс", "JSONL", "SARIF"] - detect_metods: [NIST, PCI-DSS, PCI-SSS, DISA ASD STIG, IPA-7.0] + detect_metods: ["NIST, PCI-DSS, PCI-SSS, DISA ASD STIG, IPA-7.0"] OSS: "true" division: "AppSec" type: "IAST" class: "Интерактивный анализатор" vendor: 'Contrast Security' - lic: '' \ No newline at end of file + lic: 'Apache-2.0 license' \ No newline at end of file diff --git a/docs/tools/AppSec/IAST/PS_tools.yaml b/docs/tools/AppSec/IAST/PS_tools.yaml index 59921f7..decdc3a 100644 --- a/docs/tools/AppSec/IAST/PS_tools.yaml +++ b/docs/tools/AppSec/IAST/PS_tools.yaml @@ -4,7 +4,7 @@ Tools: description: "PT Application Inspector — российский инструмент анализа безопасности приложений, сочетающий статический, динамический, интерактивный анализ и проверку компонентов. Поддерживает автоматическую верификацию уязвимостей, гибкое масштабирование и развёртывание on-premise. Работает с Java, JavaScript, C#, Kotlin, Python, PHP, PL/SQL и др." link_URL: "https://ptsecurity.com/ru-ru/products/ai/" ver_edition: "5.0.0" - FSTEK_cert: "Сертификат ФСТЭК России №4000 от 03.09.2018" + FSTEK_cert: "Есть, сертификат ФСТЭК России №4000 от 03.09.2018" redaction: [] RUS_access: "Доступен" report_formats: ["JSON", "XML", "HTML"] @@ -14,7 +14,7 @@ Tools: type: "IAST" class: "Интерактивный анализатор" vendor: 'Positive Technologies' - lic: '' + lic: 'Подписка' - name: Synopsys Seeker meta: description: "IAST-решение для выявления уязвимостей в веб-приложениях в реальном времени путем анализа их поведения.\ @@ -31,7 +31,7 @@ Tools: type: "IAST" class: "Интерактивный анализатор" vendor: 'Synopsys' - lic: '' + lic: 'Информация не найдена' - name: Hdiv Detection (IAST) meta: description: "" @@ -47,7 +47,7 @@ Tools: type: "IAST" class: "Интерактивный анализатор" vendor: '' - lic: '' + lic: 'Apache-2.0, ' - name: Contrast Assess meta: description: "инструмент интерактивного тестирования безопасности приложений (IAST), разработанный компанией Contrast Security.\ @@ -66,60 +66,61 @@ Tools: class: "Интерактивный анализатор" vendor: "Contrast Security" lic: "Коммерческая лицензия (подписка, по количеству приложений)" - - name: CAST + - name: CAST Highlight (IAST) meta: - description: "" + description: "Встроенное IAST решение в платформу CAST Highlight. Позволяет валидировать уязвимости, найденные в процессе статического анализа (SAST)." link_URL: "https://www.castsoftware.com/" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" - report_formats: [] + report_formats: ["Веб-интерфейс", "PDF"] detect_metods: [] OSS: "false" division: "AppSec" type: "IAST" class: "Интерактивный анализатор" - vendor: '' - lic: '' - - name: Codename SCNR (Arachni) + vendor: 'Cast software' + lic: 'Информация не найдена' + - name: Codename SCNR (Бывший Arachni) meta: description: "" link_URL: "https://ecsypno.com/pages/codename-scnr" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "1.9.3.1(Community)" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" report_formats: [] detect_metods: [] - OSS: "false" + OSS: "True" division: "AppSec" type: "IAST" class: "Интерактивный анализатор" - vendor: '' - lic: '' + vendor: 'Ecsypno' + lic: 'Community, Enterprise' - name: Microfocus Fortify WebInspect meta: - description: "" + description: "инструмент динамического тестирования безопасности приложений (DAST), который автоматически выявляет уязвимости приложений в развернутых веб-приложениях и сервисах. Поддерживает работу с файлами HAR и современным сетевым стеком (HTML5, JSON, AJAX, JavaScript, HTTP2). + SPA детекция совместима со многими фреймворками (Angular, AngularJS, React, GWT, Vue, Dojo Backbone)" link_URL: "https://www.microfocus.com/ru-ru/documentation/fortify-webinspect/" - ver_edition: "" - FSTEK_cert: "" - redaction: [] + ver_edition: "22.2" + FSTEK_cert: "Нет" + redaction: ["22.2.0"] RUS_access: "Недоступен" - report_formats: [] - detect_metods: [] + report_formats: ["PDF", "HTML", "TXT"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "IAST" class: "Интерактивный анализатор" - vendor: '' - lic: '' + vendor: 'OpenText' + lic: 'Enterprise' - name: Veracode Interactive Analysis meta: description: "Veracode Interactive Analysis — IAST-решение для выявления уязвимостей в реальном времени, являющееся частью платформы Veracode.\ Особенности: интеграция с Veracode SAST и DAST, а также автоматизация отчетов для соответствия стандартам PCI DSS.\ Поддерживаемые языки: Java, .NET, JavaScript, Python, PHP, Ruby, C/C++" - link_URL: "https://www.veracode.com/products/fix/, https://github.com/-iast?q=&type=all&language=&sort=" + link_URL: "https://www.veracode.com/products/fix/" ver_edition: "June 25, 2025" FSTEK_cert: "Нет" redaction: [] @@ -131,4 +132,4 @@ Tools: type: "IAST" class: "Интерактивный анализатор" vendor: 'Veracode' - lic: '' \ No newline at end of file + lic: 'Veracode custom license' \ No newline at end of file diff --git a/docs/tools/AppSec/MAST/OSS_tools.yaml b/docs/tools/AppSec/MAST/OSS_tools.yaml index 84b7dc7..8d90e30 100644 --- a/docs/tools/AppSec/MAST/OSS_tools.yaml +++ b/docs/tools/AppSec/MAST/OSS_tools.yaml @@ -7,7 +7,7 @@ Tools: link_URL: "https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security" ver_edition: "1.5.0" FSTEK_cert: "Нет" - redaction: ["1.5.8", "1.5.9", "1.5.12", "1.5.13", "1.5.15", "1.5.18", "1.5.19", "1.5.20", "1.5.23"] + redaction: ["1.5.8", "1.5.9", "1.5.12", "1.5.13", "1.5.15", "1.5.18", "1.5.19", "1.5.20", "1.5.23", "1.5.24"] RUS_access: "Доступен" report_formats: ["веб-интерфейс"] detect_metods: ["OWASP"] @@ -22,9 +22,9 @@ Tools: description: "Платформа для исследования безопасности мобильных приложений на Android, iOS и Windows Mobile.\ MobSF может использоваться для различных целей, таких как защита мобильных приложений, тестирование на проникновение, анализ вредоносных программ и анализ конфиденциальности. " link_URL: "https://github.com/MobSF/Mobile-Security-Framework-MobSF" - ver_edition: "4.3.0" + ver_edition: "4.4" FSTEK_cert: "Нет" - redaction: ["4.3.2"] + redaction: ["4.4.2"] RUS_access: "Доступен" report_formats: [] detect_metods: ["OWASP Mobile", "MSTG"] @@ -32,7 +32,7 @@ Tools: division: "AppSec" type: "MAST" class: "Анализатор MobApp" - vendor: '' + vendor: 'Mobile Security Framework' lic: 'GPL-3.0 license' - name: Objection meta: @@ -49,15 +49,15 @@ Tools: division: "AppSec" type: "MAST" class: "Анализатор MobApp" - vendor: '' + vendor: 'SensePost hacking team' lic: 'GPL-3.0 license' - name: MitmProxy meta: description: "Набор инструментов, которые предоставляют интерактивный прокси-сервер с поддержкой SSL/TLS для перехвата HTTP/1, HTTP/2 и WebSockets." - link_URL: "https://github.com/mitmproxy/mitmproxy, https://mitmproxy.org/" - ver_edition: "12.0.0" + link_URL: "https://github.com/mitmproxy/mitmproxy" + ver_edition: "12.2" FSTEK_cert: "Нет" - redaction: ["12.0.1","12.1.0","12.1.1"] + redaction: ["12.2.1"] RUS_access: "Доступен" report_formats: ["txt", "terminal output","yaml","JSON"] detect_metods: ["Информация не найдена"] @@ -65,13 +65,13 @@ Tools: division: "AppSec" type: "MAST" class: "Анализатор MobApp" - vendor: '' + vendor: 'OSS Project' lic: 'MIT license' - name: Drozer meta: description: "Платформа для обеспечения безопасности и проведения атак на Android. Она позволяет выполнять действия,\ которые может совершать установленное приложение, например использовать механизм межпроцессного взаимодействия Android (IPC) и взаимодействовать с операционной системой." - link_URL: "https://github.com/ReversecLabs/drozer, https://labs.withsecure.com/tools/drozer" + link_URL: "https://github.com/ReversecLabs/drozer" ver_edition: "3.1.0" FSTEK_cert: "Нет" redaction: [] @@ -82,7 +82,7 @@ Tools: division: "AppSec" type: "MAST" class: "Анализатор MobApp" - vendor: '' + vendor: 'Reversec Labs' lic: 'BSD 3-Clause License' - name: ostorlab meta: diff --git a/docs/tools/AppSec/MAST/PS_tools.yaml b/docs/tools/AppSec/MAST/PS_tools.yaml index b29cdac..ed1cb82 100644 --- a/docs/tools/AppSec/MAST/PS_tools.yaml +++ b/docs/tools/AppSec/MAST/PS_tools.yaml @@ -24,7 +24,7 @@ Tools: FSTEK_cert: "" redaction: [] RUS_access: "Недоступен" - report_formats: [] + report_formats: ["Веб-интерфейс"] detect_methods: [] OSS: "false" division: "AppSec" @@ -58,14 +58,14 @@ Tools: FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" - report_formats: [] + report_formats: ["Online"] detect_methods: ["OWASP Mobile Top 10", "GDPR", "PCI DSS"] OSS: "false" division: "AppSec" type: "MAST" class: "Анализатор MobApp" vendor: "ImmuniWeb" - lic: "" + lic: "Информация не найдена" - name: Quixxi meta: @@ -82,4 +82,4 @@ Tools: type: "MAST" class: "Анализатор MobApp" vendor: "Quixxi" - lic: "" + lic: "Информация не найдена" diff --git a/docs/tools/AppSec/RASP/OSS_tools.yaml b/docs/tools/AppSec/RASP/OSS_tools.yaml index f95a67a..6b06d2f 100644 --- a/docs/tools/AppSec/RASP/OSS_tools.yaml +++ b/docs/tools/AppSec/RASP/OSS_tools.yaml @@ -3,10 +3,10 @@ Tools: meta: description: "Система мониторинга безопасности в режиме реального времени для контейнеров и облачной инфраструктуры.\ Она поддерживает Kubernetes, Docker, OpenShift и другие платформы, отслеживая поведение приложений и систем, выявляя аномалии и потенциальные угрозы с помощью правил и событий." - link_URL: "https://falco.org/, https://github.com/falcosecurity/falco" - ver_edition: "0.41" + link_URL: "https://github.com/falcosecurity/falco" + ver_edition: "0.42" FSTEK_cert: " Нет" - redaction: ["0.41.1", "0.41.2", "0.41.3"] + redaction: ["0.42.1"] RUS_access: "Доступен" report_formats: ["JSON", "Syslog", "File (запись в файлы на диске)", "Standard Output (stdout)", "HTTP", "gRPC"] detect_metods: ["MITRE ATT&CK", "PCI DSS", "NIST"] @@ -16,7 +16,7 @@ Tools: class: "Анализатор при Runtime" vendor: 'Sysdig' lic: 'Apache-2.0 License' - - name: Baiduʼs OpenRASP + - name: OpenRASP meta: description: "набор инструментов RASP с открытым исходным кодом от Baidu, который использует перехватчики и инструменты во время выполнения для защиты веб-приложений.\ Вместо того чтобы просто фильтровать входные данные, он анализирует потоки выполнения на предмет аномального поведения, которое может указывать на атаку.\ @@ -32,5 +32,5 @@ Tools: division: "AppSec" type: "RASP" class: "Анализатор при Runtime" - vendor: '' + vendor: 'Baidu' lic: 'Apache-2.0 License' diff --git a/docs/tools/AppSec/SAST/OSS_tools.yaml b/docs/tools/AppSec/SAST/OSS_tools.yaml index 6107ccc..a59d7d4 100644 --- a/docs/tools/AppSec/SAST/OSS_tools.yaml +++ b/docs/tools/AppSec/SAST/OSS_tools.yaml @@ -3,9 +3,9 @@ Tools: meta: description: "Статический анализатор безопасности Python-кода. Проводит синтаксический анализ, строит AST и применяет правила проверки к узлам дерева. По результатам анализа генерирует отчет о выявленных уязвимостях." link_URL: "https://github.com/PyCQA/bandit?tab=readme-ov-file" - ver_edition: "1.8.6" + ver_edition: "1.9" FSTEK_cert: "Нет" - redaction: [] + redaction: ["1.9.1", "1.9.2"] RUS_access: "Доступен" report_formats: ["csv", "custom", "html", "json", "sarif", "screen", "text", "xml", "yaml"] detect_methods: ["CWE"] @@ -45,7 +45,7 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: 'Нет' + vendor: 'Aqua Security' lic: 'MIT License' - name: PMD meta: @@ -53,7 +53,7 @@ Tools: Java, Apex, Visualforce, JavaScript, XML, XSL, PLSQL, Velocity, Scala, \ Kotlin, JSP, Salesforce.com, Ecmascript, Modelica и Python." link_URL: "https://github.com/pmd/pmd" - ver_edition: "7.15.0" + ver_edition: "7.19.0" FSTEK_cert: "нет" redaction: [] RUS_access: "Доступен" diff --git a/docs/tools/codecoverage/OSS_tools.yaml b/docs/tools/codecoverage/OSS_tools.yaml index b9d375c..fd93f6b 100644 --- a/docs/tools/codecoverage/OSS_tools.yaml +++ b/docs/tools/codecoverage/OSS_tools.yaml @@ -46,4 +46,20 @@ Tools: type: "" class: "" vendor: 'Codacy' + lic: '' + - name: gcov + meta: + description: "" + link_URL: "" + ver_edition: "" + FSTEK_cert: "" + redaction: [ ] + RUS_access: "" + report_formats: [ ] + detect_metods: [ ] + OSS: "true" + division: "codecoverage" + type: "" + class: "" + vendor: '' lic: '' \ No newline at end of file From bc9d25f93b54f2bc4345edc5f7493879cf8b5ff1 Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Fri, 5 Dec 2025 15:26:00 +0300 Subject: [PATCH 2/8] API, ASA, BCA and DAST fixed --- docs/tools/AppSec/API/OSS_tools.yaml | 17 +++++++++-------- docs/tools/AppSec/API/PS_tools.yaml | 6 +++--- .../Attack_Surface_Analysis/OSS_tools.yaml | 2 +- docs/tools/AppSec/DAST/DAST/OSS_tools.yaml | 4 ++-- docs/tools/AppSec/DAST/DAST/PS_tools.yaml | 7 ++++--- 5 files changed, 19 insertions(+), 17 deletions(-) diff --git a/docs/tools/AppSec/API/OSS_tools.yaml b/docs/tools/AppSec/API/OSS_tools.yaml index 66bc1d3..b63dfec 100644 --- a/docs/tools/AppSec/API/OSS_tools.yaml +++ b/docs/tools/AppSec/API/OSS_tools.yaml @@ -46,7 +46,7 @@ Tools: division: "AppSec" type: "API" class: "API Sec / WAF" - vendor: '' + vendor: 'Flipkart Incubator' lic: 'Apache-2.0 license' - name: SSL Kill Switch 2 meta: @@ -75,7 +75,7 @@ Tools: redaction: [] RUS_access: "Доступен" report_formats: ["Интерфейс"] - detect_metods: [] + detect_metods: ["Информация не найдена"] OSS: "true" division: "AppSec" type: "API" @@ -85,12 +85,13 @@ Tools: - name: LAST (latio) meta: description: "AppSec решение, позволяющее проводить проверки безопасности кода с использованием LLM моделей, таких как OpenAI и Gemini для выявления уязвимостей." + link_URL: https://github.com/latiotech/LAST ver_edition: "1.2.7" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" report_formats: ["Интерфейс"] - detect_metods: [] + detect_metods: ["OpenAI", "Gemini"] OSS: "true" division: "AppSec" type: "API" @@ -102,11 +103,11 @@ Tools: description: "Инструмент для поиска уязвимостей, которые возникают в результате некорректного использования внутренних или внешних API. Входит в набор инструментов MATE, предназначенных для поиска багов в C/C++ коде." link_URL: "https://galoisinc.github.io/MATE/usagefinder.html" ver_edition: "v1.0" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: ["Интерфейс"] - detect_metods: [] + detect_metods: ["Информация не найдена"] OSS: "true" division: "AppSec" type: "API" @@ -123,7 +124,7 @@ Tools: redaction: [] RUS_access: "Доступен" report_formats: ["Graph analytics", "PDF"] - detect_metods: [] + detect_metods: ["Информация не найдена"] OSS: "true" division: "AppSec" type: "API" @@ -134,7 +135,7 @@ Tools: meta: description: "Веб-сканер уязвимостей, позволяющий тестировать безопасность веб-приложений и API, обнаруживать уязвимости и предоставлять рекомендации по их устранению." link_URL: "https://probely.com/?ref=hackernoon.com" - ver_edition: "" + ver_edition: "Информация не найдена" FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" diff --git a/docs/tools/AppSec/API/PS_tools.yaml b/docs/tools/AppSec/API/PS_tools.yaml index 743fb56..c2ad03a 100644 --- a/docs/tools/AppSec/API/PS_tools.yaml +++ b/docs/tools/AppSec/API/PS_tools.yaml @@ -20,7 +20,7 @@ Tools: meta: description: "Интегрированное решение для защиты API, встроенное в платформу Fastly Next-Gen WAF" link_URL: "https://www.fastly.com/products/api-security" - ver_edition: "" + ver_edition: "Информация не найдена" FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" @@ -68,7 +68,7 @@ Tools: meta: description: "Cпециализированная платформа для защиты API, которая обеспечивает мониторинг, обнаружение и предотвращение атак в реальном времени." link_URL: "https://appsentinels.ai/" - ver_edition: "" + ver_edition: "Информация не найдена" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" @@ -89,7 +89,7 @@ Tools: redaction: [] RUS_access: "Доступен" report_formats: ["Интерфейс"] - detect_metods: [] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "API" diff --git a/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml b/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml index 575091c..35b4532 100644 --- a/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml +++ b/docs/tools/AppSec/Attack_Surface_Analysis/OSS_tools.yaml @@ -88,7 +88,7 @@ Tools: redaction: ["6.13.1"] RUS_access: "Доступен" report_formats: ["tty(console)", "JSON", "XML"] - detect_metods: ["Информация не найдена"] + detect_metods: ["Pattern matching"] OSS: "true" division: "AppSec" type: "Attack Surface Analysis" diff --git a/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml b/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml index a5bb4bc..5906421 100644 --- a/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml +++ b/docs/tools/AppSec/DAST/DAST/OSS_tools.yaml @@ -44,7 +44,7 @@ Tools: FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" - report_formats: ["Информация не найдена"] + report_formats: ["XML","CSV","CPE","HTML","GSR (OpenVAS custom)", "PDF", "TXT"] detect_metods: ["CVE", "NIST NVD", "CISA"] OSS: "true" division: "AppSec" @@ -97,7 +97,7 @@ Tools: FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" - report_formats: ["Информация не найдена"] + report_formats: ["JSON", "TXT", "Log formats"] detect_metods: ["Информация не найдена"] OSS: "true" division: "AppSec" diff --git a/docs/tools/AppSec/DAST/DAST/PS_tools.yaml b/docs/tools/AppSec/DAST/DAST/PS_tools.yaml index 04df738..881b210 100644 --- a/docs/tools/AppSec/DAST/DAST/PS_tools.yaml +++ b/docs/tools/AppSec/DAST/DAST/PS_tools.yaml @@ -1,10 +1,11 @@ Tools: - name: Acunetix Premium 14 meta: - description: "" + description: "DAST сканер с расширенными возможностями IAST: инструмент позволяет установить в сканируемое приложение легковесный агент. + Во время проведения динамического сканирования агент видит, как атака обрабатывается изнутри приложения." link_URL: "https://www.acunetix.com/" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" report_formats: [] From 074b04ff6346d06f64c0730e0f19e29b4be407f5 Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Fri, 5 Dec 2025 15:43:48 +0300 Subject: [PATCH 3/8] IAST, MAST and RASP fixed --- docs/tools/AppSec/IAST/OSS_tools.yaml | 2 +- docs/tools/AppSec/IAST/PS_tools.yaml | 20 ++++++++++---------- docs/tools/AppSec/MAST/OSS_tools.yaml | 2 +- docs/tools/AppSec/MAST/PS_tools.yaml | 24 ++++++++++++------------ docs/tools/AppSec/RASP/PS_tools.yaml | 26 +++++++++++++------------- 5 files changed, 37 insertions(+), 37 deletions(-) diff --git a/docs/tools/AppSec/IAST/OSS_tools.yaml b/docs/tools/AppSec/IAST/OSS_tools.yaml index 0fa6f7d..70bb6cd 100644 --- a/docs/tools/AppSec/IAST/OSS_tools.yaml +++ b/docs/tools/AppSec/IAST/OSS_tools.yaml @@ -2,7 +2,7 @@ Tools: - name: Contrast Security OSS meta: description: "Gлатформа для тестирования и защиты приложений, которая использует IAST, SAST, RASP\ - для выявления и предотвращения уязвимостей на всех этапах жизненного цикла разработки ПО. Поддерживает саледующие языки программирования и технлогии: Java, .NET Framework, .NET Core, C#, Node.js, Python, Ruby, Go, PHP" + для выявления и предотвращения уязвимостей на всех этапах жизненного цикла разработки ПО. Поддерживает следующие языки программирования и технологии: Java, .NET Framework, .NET Core, C#, Node.js, Python, Ruby, Go, PHP" link_URL: "https://github.com/Contrast-Security-OSS" ver_edition: "3.12.0 - on-premise, July 15 2025 - hosted customers" FSTEK_cert: "Нет" diff --git a/docs/tools/AppSec/IAST/PS_tools.yaml b/docs/tools/AppSec/IAST/PS_tools.yaml index decdc3a..94e9ff4 100644 --- a/docs/tools/AppSec/IAST/PS_tools.yaml +++ b/docs/tools/AppSec/IAST/PS_tools.yaml @@ -34,20 +34,20 @@ Tools: lic: 'Информация не найдена' - name: Hdiv Detection (IAST) meta: - description: "" + description: "Платформа, предоставляющая подробные отчеты о процессе работы приложения путем встраивания специального агента с целью снятия метрик." link_URL: "https://hdivsecurity.com/interactive-application-security-testing-iast" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" - report_formats: [] - detect_metods: [] + report_formats: ["Веб-интерфейс"] + detect_metods: ["OWASP Top 10","application agent"] OSS: "false" division: "AppSec" type: "IAST" class: "Интерактивный анализатор" - vendor: '' - lic: 'Apache-2.0, ' + vendor: 'Hdiv security' + lic: 'Информация не найдена' - name: Contrast Assess meta: description: "инструмент интерактивного тестирования безопасности приложений (IAST), разработанный компанией Contrast Security.\ @@ -75,7 +75,7 @@ Tools: redaction: [] RUS_access: "Недоступен" report_formats: ["Веб-интерфейс", "PDF"] - detect_metods: [] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "IAST" @@ -90,8 +90,8 @@ Tools: FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" - report_formats: [] - detect_metods: [] + report_formats: ["Веб-интерфейс"] + detect_metods: ["Информация не обнаружена"] OSS: "True" division: "AppSec" type: "IAST" diff --git a/docs/tools/AppSec/MAST/OSS_tools.yaml b/docs/tools/AppSec/MAST/OSS_tools.yaml index 8d90e30..2647be6 100644 --- a/docs/tools/AppSec/MAST/OSS_tools.yaml +++ b/docs/tools/AppSec/MAST/OSS_tools.yaml @@ -15,7 +15,7 @@ Tools: division: "AppSec" type: "MAST" class: "Анализатор MobApp" - vendor: '' + vendor: 'Mobile security' lic: 'GPL-3.0 license' - name: MobSF meta: diff --git a/docs/tools/AppSec/MAST/PS_tools.yaml b/docs/tools/AppSec/MAST/PS_tools.yaml index ed1cb82..2cb1d0a 100644 --- a/docs/tools/AppSec/MAST/PS_tools.yaml +++ b/docs/tools/AppSec/MAST/PS_tools.yaml @@ -18,37 +18,37 @@ Tools: - name: App-Ray meta: - description: "" + description: "Решение для комплексного автоматизированного аудит безопасности мобильных приложений для платформ Android и iOS." link_URL: "https://app-ray.co/" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" report_formats: ["Веб-интерфейс"] - detect_methods: [] + detect_methods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "MAST" class: "Анализатор MobApp" - vendor: "" - lic: "" + vendor: "GuardSquare" + lic: "Информация не найдена" - name: Codified Security meta: - description: "" + description: "Решение автоматизированного поиска уязвимостей с возможностью добавления пользовательских правил для сканирования. Поддерживает платформы Android и iOS." link_URL: "https://codifiedsecurity.com/" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" - report_formats: [] - detect_methods: [] + report_formats: ["Веб-интерфейс"] + detect_methods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "MAST" class: "Анализатор MobApp" - vendor: "" - lic: "" + vendor: "Codified security" + lic: "Информация не найдена" - name: ImmuniWeb meta: diff --git a/docs/tools/AppSec/RASP/PS_tools.yaml b/docs/tools/AppSec/RASP/PS_tools.yaml index 9681d08..4784af5 100644 --- a/docs/tools/AppSec/RASP/PS_tools.yaml +++ b/docs/tools/AppSec/RASP/PS_tools.yaml @@ -1,20 +1,20 @@ Tools: - name: Fortify meta: - description: "" + description: "Технология самозащиты приложений в реальном времени, которая интегрируется в приложение для обнаружения и блокировки атак, отслеживая его поведение и перехватывая попытки эксплуатации уязвимостей" link_URL: "https://www.microfocus.com/ru-ru/documentation/fortify-application-defender/" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "20.3.0" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" - report_formats: [] - detect_metods: [] + report_formats: ["Веб-интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "RASP" class: "Анализатор при Runtime" - vendor: '' - lic: '' + vendor: 'Microfocus' + lic: 'Enterprise' - name: Jscrambler meta: description: "Платформа для защиты JavaScript-кода, предлагающая инструменты для обфускации кода, защиты от реверс-инжиниринга и мониторинга клиентской части веб-приложений." @@ -33,20 +33,20 @@ Tools: lic: 'Code Integrity: Starter, Enterprise, managed Services; Webpage Integrity: Visibility, PCI DSS v4, Forms Control, Managed Services' - name: Signal Sciences meta: - description: "" + description: "Решение компании Fastly сочетающее в себе WAF и RASP платформу комбинированные в целях защиты в реальном времени приложений от хакерских атак." link_URL: "https://www.fastly.com/products/web-application-api-protection" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" - report_formats: [] - detect_metods: [] + report_formats: ["Веб-интерфейс"] + detect_metods: ["информация недоступна"] OSS: "false" division: "AppSec" type: "RASP" class: "Анализатор при Runtime" - vendor: '' - lic: '' + vendor: 'Fastly' + lic: 'Подписка' - name: Appdome meta: description: "No-code платформа для внедрения защиты в мобильные приложения на Android и iOS.\ From 6e6f5d72a757ecace27b948089d514e9840394bc Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Fri, 5 Dec 2025 17:37:51 +0300 Subject: [PATCH 4/8] SAST, SCA/OSA and ASPM fixed --- docs/tools/ASPM/OSS_tools.yaml | 4 +- docs/tools/ASPM/PS_tools.yaml | 46 ++++++++-------- docs/tools/AppSec/SAST/OSS_tools.yaml | 52 +++++++++---------- docs/tools/AppSec/SAST/PS_tools.yaml | 30 +++++------ .../AppSec/SCA_OSA/Analizator/OSS_tools.yaml | 24 ++++----- .../AppSec/SCA_OSA/Analizator/PS_tools.yaml | 32 ++++++------ docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml | 16 +++--- docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml | 14 +++-- 8 files changed, 108 insertions(+), 110 deletions(-) diff --git a/docs/tools/ASPM/OSS_tools.yaml b/docs/tools/ASPM/OSS_tools.yaml index f2b68da..9116be3 100644 --- a/docs/tools/ASPM/OSS_tools.yaml +++ b/docs/tools/ASPM/OSS_tools.yaml @@ -12,7 +12,7 @@ Tools: detect_metods: ["OWASP ASVS", "CWE"] OSS: "true" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'The Security Dojo' lic: 'BSD 3-Clause License' \ No newline at end of file diff --git a/docs/tools/ASPM/PS_tools.yaml b/docs/tools/ASPM/PS_tools.yaml index 2de20dd..e0d6236 100644 --- a/docs/tools/ASPM/PS_tools.yaml +++ b/docs/tools/ASPM/PS_tools.yaml @@ -11,8 +11,8 @@ Tools: detect_metods: ["CWE", "CISA KEV", "EPSS", "CVE", "OWASP Top 10"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'Security Phoenix Ltd.' lic: 'Free, Professional, Enterprise' - name: OX Security Platform @@ -27,11 +27,11 @@ Tools: detect_metods: ["CVE", "CWE"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'OXsecurity' - lic: '' - - name: Reliability + lic: 'Подписка' + - name: Reliability (информация не найдена) meta: description: "" link_URL: "" @@ -59,10 +59,10 @@ Tools: detect_metods: ["CVSS", "EPSS", "VulDB", "CISA KEV", "OWASP top 10", "SANS top 25"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" - vendor: 'PointGuard AI.' - lic: '' + type: "ASPM" + class: "ASPM" + vendor: 'PointGuard AI' + lic: 'Enterprise' - name: Kondukto meta: description: "Платформа для оркестрации и управления безопасностью приложений, которая интегрирует данные из различных инструментов безопасности, обеспечивая централизованное управление уязвимостями. Поддерживает автоматизацию, настраиваемые рабочие процессы и интеграцию с CI/CD для ускорения триажа и устранения уязвимостей." @@ -75,10 +75,10 @@ Tools: detect_metods: ["CWE"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'Kondukto' - lic: '' + lic: 'Enterprise' - name: Legit Security meta: description: "AI-платформа ASPM, автоматически обнаруживающая и устраняющая уязвимости в SDLC, включая AI-код, утечки секретов и риски цепочки поставок, с интеграцией в Python, Java, CI/CD (GitHub Actions, Jenkins, GitLab) и облака (AWS, Azure, GCP). Обеспечивает полную видимость и автоматизацию управления рисками." @@ -91,8 +91,8 @@ Tools: detect_metods: ["Информация не найдена"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'Legit Security' lic: 'Информация не найдена' - name: ArmorCode @@ -107,10 +107,10 @@ Tools: detect_metods: ["Информация не найдена"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'ArmorCode' - lic: '' + lic: 'Trial, Enterprise' - name: Hexway meta: description: "Платформа для управления безопасностью разработки, которая автоматизирует обнаружение, дедупликацию и устранение уязвимостей, интегрируясь с инструментами вроде Kaiten, Jira и GitLab. Она предоставляет дашборды для мониторинга состояния безопасности, минимизирует ложные срабатывания и ускоряет DevSecOps, обеспечивая точное управление рисками." @@ -123,8 +123,8 @@ Tools: detect_metods: ["CVE", "CWE", "OWASP Top 10"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'ООО «Софт Плюс»' lic: 'Community, Enterprise' - name: Veracode ASPM @@ -140,10 +140,10 @@ Tools: detect_metods: ["OWASP Top 10", "CWE", "CVSS"] OSS: "false" division: "Application Security Posture Management" - type: "" - class: "" + type: "ASPM" + class: "ASPM" vendor: 'Veracode' - lic: '' + lic: 'Veracode custom license' - name: AppSec.Hub meta: description: "DevSecOps платформа автоматизированного управления и контроля процессов разработки защищенного программного обеспечения." diff --git a/docs/tools/AppSec/SAST/OSS_tools.yaml b/docs/tools/AppSec/SAST/OSS_tools.yaml index a59d7d4..660964c 100644 --- a/docs/tools/AppSec/SAST/OSS_tools.yaml +++ b/docs/tools/AppSec/SAST/OSS_tools.yaml @@ -80,16 +80,16 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: 'Нет' + vendor: 'Tenable' lic: 'Apache 2.0 License' - name: Joern meta: description: "Joern — платформа для SAST-анализа, строит Code Property Graph (CPG) для C, C++, Java, JavaScript, JVM-байткода, x86-бинарей, Python, Kotlin, PHP, Go, Ruby, Swift, C#. \ Позволяет писать запросы для поиска уязвимостей." - link_URL: "https://github.com/joernio/joern, https://joern.io/" + link_URL: "https://github.com/joernio/joern" ver_edition: "4.0" FSTEK_cert: "Нет" - redaction: [] + redaction: ["4.0.453"] RUS_access: "Доступен" report_formats: ["dot", "neo4jcsv", "graphml", "graphson", "json"] detect_methods: ["CVE", "CWE"] @@ -97,14 +97,14 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: 'Нет' + vendor: 'Joernio' lic: 'Apache-2.0 License' - name: kics meta: description: "KICS — SAST-инструмент для IaC (Terraform, Kubernetes, Docker, CloudFormation, Ansible, Helm, OpenAPI), \ позволяет писать/редактировать запросы для обнаружения misconfig и уязвимостей." link_URL: "https://github.com/Checkmarx/kics" - ver_edition: "2.1.11" + ver_edition: "2.1.17" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" @@ -114,15 +114,15 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: 'Нет' + vendor: 'Checkmarx' lic: 'Apache-2.0 license' - name: Retire.js meta: description: "Retire.js — сканер уязвимых JavaScript/Node.js библиотек, работает как CLI-инструмент, расширение для браузеров, Grunt/Gulp-плагины и интеграции с Burp/ZAP." link_URL: "https://github.com/RetireJS/retire.js" - ver_edition: "5.2.7" + ver_edition: "5.4" FSTEK_cert: "Нет" - redaction: [] + redaction: ["5.4.0"] RUS_access: "Доступен" report_formats: ["text", "json", "cyclonedx"] detect_methods: ["CVE"] @@ -130,14 +130,14 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: 'Нет' + vendor: 'RetireJS' lic: 'Apache-2.0 license' - name: CodeQL meta: description: "CodeQL — платформа для анализа безопасности и качества кода от GitHub, \ поддерживает множество языков; позволяет писать запросы на QL для поиска уязвимостей." link_URL: "https://github.com/github/codeql" - ver_edition: "2.22.1" + ver_edition: "2.23.6" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" @@ -152,7 +152,7 @@ Tools: - name: Osquery meta: description: "Osquery — инструмент для мониторинга и анализа операционных систем с помощью SQL-запросов." - link_URL: "https://github.com/osquery/osquery, https://osquery.io/" + link_URL: "https://github.com/osquery/osquery" ver_edition: "5.17.0" FSTEK_cert: "Нет" redaction: [] @@ -163,7 +163,7 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: '' + vendor: 'Osquery' lic: 'Apache-2.0 License' - name: bearer @@ -171,9 +171,9 @@ Tools: description: "Платформа для обнаружения уязвимостей и инцидентов в приложениях написанных на языках: Go, Java, JavaScript, TypeScript, PHP, Python, Ruby C#, Kotlin, Elixir, VB.Net" link_URL: "https://github.com/Bearer/bearer" - ver_edition: "1.49.0" + ver_edition: "1.51" FSTEK_cert: "Нет" - redaction: [] + redaction: ["1.51.0","1.51.1"] RUS_access: "Доступен" report_formats: ["json", "sarif", "junit-xml"] detect_methods: ["CWE","OWASP Top 10", "SANS Top 25"] @@ -181,7 +181,7 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: '' + vendor: 'Bearer' lic: 'Apache-2.0 License' - name: detect-secrets @@ -199,16 +199,16 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: '' + vendor: 'Yelp' lic: 'Apache-2.0 License' - name: js-x-ray meta: description: "Статический анализатор безопасности JavaScript-кода. Обнаруживает подозрительные шаблоны, небезопасные зависимости и потенциальные уязвимости." - link_URL: "https://github.com/NodeSecure/js-x-ray" - ver_edition: "9.2.0" + link_URL: "https://github.co m/NodeSecure/js-x-ray" + ver_edition: "10.2.0" FSTEK_cert: "Нет" - redaction: [] + redaction: ["10.2.1"] RUS_access: "Доступен" report_formats: ["json", "html"] detect_methods: ["CVE", "CWE"] @@ -216,7 +216,7 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: '' + vendor: 'NodeSecure' lic: 'MIT License' - name: Checkov @@ -227,7 +227,7 @@ Tools: link_URL: "https://github.com/bridgecrewio/checkov" ver_edition: "3.2" FSTEK_cert: "Нет" - redaction: [3.2.450 - Bug Fix] + redaction: ["3.2.495 Bug Fix"] RUS_access: "Доступен" report_formats: ["cli", "json", "junit-xml", "sarif", "github-sarif", "csv"] detect_methods: ["CWE", "CIS", "NIST", "PCI DSS", "HIPAA", "SOC 2"] @@ -235,14 +235,14 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: + vendor: "PANW AppSec" lic: 'Apache-2.0 License' - name: Semgrep meta: - description: "Semgrep — универсальный SAST‑инструмент с поддержкой правил CWE, OWASP Top 10, SANS Top 25 и кастомных паттернов." + description: "Semgrep — универсальный SAST‑инструмент с поддержкой правил CWE, OWASPTop10, SANS Top25 и кастомных паттернов." link_URL: "https://github.com/returntocorp/semgrep" - ver_edition: "1.31.0" + ver_edition: "1.145.0" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" @@ -252,7 +252,7 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: '' + vendor: 'Semgrep Inc' lic: 'LGPL-2.1-or-later' - name: njsscan @@ -269,5 +269,5 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: '' + vendor: 'Ajin Abraham a.k.a. "ajinabraham"' lic: 'MIT License' diff --git a/docs/tools/AppSec/SAST/PS_tools.yaml b/docs/tools/AppSec/SAST/PS_tools.yaml index 29338dd..9178932 100644 --- a/docs/tools/AppSec/SAST/PS_tools.yaml +++ b/docs/tools/AppSec/SAST/PS_tools.yaml @@ -24,21 +24,21 @@ Tools: FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" - report_formats: ["Информация не найдена"] + report_formats: ["Веб-интерфейс"] detect_methods: ["Информация не найдена"] OSS: "false" division: "AppSec" type: "SAST" class: "Статический анализатор" vendor: 'ООО "ПАЙНАП"' - lic: "" + lic: "Enterprise" - name: Solar appScreener (SAST) meta: description: "Комплексное решение, сочетающее возможности статического (SAST), динамического (DAST) анализа, анализа состава ПО (SCA) и анализа цепочки поставок (SCS). Помогает найти уязвимости и недекларированные возможности в исходном коде мобильных и веб-приложений на раннем этапе разработки. Технологии анализа исполняемых файлов позволяют применять SAST, даже когда разработка закончена и нет возможности проанализировать исходный код проекта. Поддерживает следующие языки: Java, JavaScript, Java for Android, Solidity, Ruby, VBScript, Rust, Dart, TypeScript, Groovy, ABAP, Perl, Scala, Apex, PL/SQL, HTML5, Python, T/SQL, C/C++, Objective-C, COBOL, Pascal, Go, JSP, Kotlin, Visual Basic 6.0, VBA, PHP, Delphi, 1С, C#, LotusScript, Swift, Vyper." link_URL: "https://rt-solar.ru/products/solar_appscreener/" - ver_edition: "3.15.0" - FSTEK_cert: "Сертификат № 4825 от 3.06.2024" + ver_edition: "3.15.5" + FSTEK_cert: "Есть, сертификат ФСТЭК России №4825 от 3.06.2024" redaction: [] RUS_access: "Доступен" report_formats: ["HTML", "PDF", "CSV", "DOCX", "SARIF", "JSON", "отправка по почте"] @@ -48,7 +48,7 @@ Tools: type: "SAST" class: "Статический анализатор" vendor: "АО «СОЛАР СЕКЬЮРИТИ»" - lic: "" + lic: "Enterprise" - name: PT Application Inspector meta: @@ -65,7 +65,7 @@ Tools: type: "SAST" class: "Статический анализатор" vendor: "Positive Technologies" - lic: "" + lic: "Подписка" - name: CheckMarx meta: @@ -82,14 +82,14 @@ Tools: type: "SAST" class: "Статический анализатор" vendor: "Checkmarx" - lic: "" + lic: "Информация не найдена" - name: Klockwork meta: description: "Klocwork — промышленный статический анализатор для C, C++, C#, Java. Оптимизирован для работы с монорепозиториями и масштабируемых проектов. Предлагает инкрементальный анализ, быстрый отклик при работе с большими кодовыми базами и интеграцию с IDE, CI/CD и issue-трекингами." link_URL: "https://www.perforce.com/products/klocwork" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" report_formats: [] @@ -117,7 +117,7 @@ Tools: type: "SAST" class: "Статический анализатор" vendor: "SonarSource" - lic: "Enterprise Edition" + lic: "Trial, Enterprise" - name: ИСП РАН Svace meta: @@ -140,7 +140,7 @@ Tools: meta: description: "Анализатор для C, C++, C#, Java. Поддерживает IDE и CI/CD. Ориентирован на производительность и точность диагностики." link_URL: "https://pvs-studio.ru/" - ver_edition: "7.37" + ver_edition: "7.39" FSTEK_cert: "Нет" redaction: [] RUS_access: "Доступен" @@ -174,8 +174,8 @@ Tools: meta: description: "" link_URL: "https://www.microfocus.com/ru-ru/products/static-code-analysis-sast/overview" - ver_edition: "" - FSTEK_cert: "" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" report_formats: [] @@ -184,8 +184,8 @@ Tools: division: "AppSec" type: "SAST" class: "Статический анализатор" - vendor: "" - lic: "" + vendor: "Microfocus" + lic: "Информация не найдена" - name: Coverity meta: @@ -202,4 +202,4 @@ Tools: type: "SAST" class: "Статический анализатор" vendor: "Black Duck" - lic: "" + lic: "Enterprise" diff --git a/docs/tools/AppSec/SCA_OSA/Analizator/OSS_tools.yaml b/docs/tools/AppSec/SCA_OSA/Analizator/OSS_tools.yaml index f19fe0f..739e3f2 100644 --- a/docs/tools/AppSec/SCA_OSA/Analizator/OSS_tools.yaml +++ b/docs/tools/AppSec/SCA_OSA/Analizator/OSS_tools.yaml @@ -2,10 +2,10 @@ Tools: - name: Grype meta: description: "Сканер уязвимостей для контейнерных образов и файловых систем, разработанный Anchore. Поддерживает анализ SBOM, созданных Syft, и сканирование в форматах Docker, OCI и Singularity. Поддерживает языки: Go, Python, Java, JavaScript, Ruby, PHP. Отличается высокой скоростью сканирования контейнеров и поддержкой локальных и удаленных реестров." - link_URL: "https://github.com/anchore/grype, https://anchore.com/" - ver_edition: "0.95.0" + link_URL: "https://github.com/anchore/grype" + ver_edition: "0.104" FSTEK_cert: "Нет" - redaction: [] + redaction: ["0.104.0","0.104.1"] RUS_access: "Доступен" report_formats: ["json", "table", "cyclonedx"] detect_methods: ["CVE", "CVSS"] @@ -19,12 +19,12 @@ Tools: - name: OpenSCAP meta: description: "Фреймворк с открытым исходным кодом для проверки соответствия и управления уязвимостями, поддерживает сканирование контейнерных образов и оценку безопасности. Хорошо интегрируется с экосистемой Red Hat и имеет модульную структуру для расширения функциональности." - link_URL: "https://www.open-scap.org/, https://github.com/OpenSCAP/openscap" + link_URL: "https://github.com/OpenSCAP/openscap" ver_edition: "1.4.0" FSTEK_cert: "Нет" - redaction: ["1.4.1", "1.4.2"] + redaction: ["1.4.1", "1.4.2", "1.4.3"] RUS_access: "Доступен" - report_formats: ["xia", "html", "json"] + report_formats: ["xia", "html", "json", "XCCDF"] detect_methods: ["SCAP", "CVE", "CVSS"] OSS: "true" division: "AppSec" @@ -36,10 +36,10 @@ Tools: - name: Dependency Track meta: description: "Платформа OWASP для анализа компонентов и управления рисками цепочки поставок ПО, использующая SBOM для мониторинга уязвимостей в портфеле приложений. Поддерживает языки: Java, JavaScript, Python, Ruby, .NET, Go, PHP. Обеспечивает визуализацию цепочек зависимостей и управление политиками безопасности." - link_URL: "https://dependencytrack.org/, https://github.com/DependencyTrack/dependency-track" + link_URL: "https://github.com/DependencyTrack/dependency-track" ver_edition: "4.13.0" FSTEK_cert: "Нет" - redaction: ["4.13.1", "4.13.2"] + redaction: ["4.13.1", "4.13.2", "4.13.3", "4.13.4", "4.13.5", "4.13.6"] RUS_access: "Доступен" report_formats: ["json", "xml", "csv"] detect_methods: ["CVE", "CVSS", "OWASP Top 10"] @@ -87,10 +87,10 @@ Tools: - name: Trivy meta: description: "Комплексный сканер уязвимостей для контейнеров, репозиториев кода и облачных сред, поддерживающий создание SBOM и интеграцию с CI/CD. Поддерживает языки: Go, Java, JavaScript, Python, Ruby, PHP, Rust. Отличается высокой производительностью и поддержкой сканирования инфраструктуры как кода." - link_URL: "https://trivy.dev/, https://github.com/aquasecurity/trivy" - ver_edition: "0.64.0" + link_URL: "https://github.com/aquasecurity/trivy" + ver_edition: "0.68" FSTEK_cert: "Нет" - redaction: ["0.64.1: устранены баги"] + redaction: ["0.68.1"] RUS_access: "Доступен" report_formats: ["json", "table", "cyclonedx", "spdx"] detect_methods: ["CVE", "CVSS"] @@ -98,5 +98,5 @@ Tools: division: "AppSec" type: "SCA/OSA" class: "Анализатор" - vendor: "" + vendor: "Aqua security" lic: "Apache-2.0 License" diff --git a/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml b/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml index ffe3e47..604839d 100644 --- a/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml +++ b/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml @@ -31,7 +31,7 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'Яндекс' - lic: '' + lic: 'Yandex custom license' - name: AppSec.Track meta: description: "Инструмент, реализующий практики OSA и SCA и предоставляющий сервис по предотвращению атак на цепочку поставок ПО через компоненты с открытым исходным кодом.\ @@ -48,7 +48,7 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'ООО «АппСек Солюшенс»' - lic: '' + lic: 'Trial, Enterprise' - name: Snyk meta: description: "" @@ -68,7 +68,7 @@ Tools: - name: JFrog Xray meta: description: "Инструмент анализа состава ПО для сканирования бинарных файлов, контейнеров и зависимостей. Поддерживает языки: Java, Python, JavaScript, Go, C, C++. Интегрируется с JFrog Artifactory, обеспечивает проверку лицензий и выявление вредоносных пакетов." - link_URL: "https://jfrog.com/xray/, https://github.com/jfrog/jfrog-cli" + link_URL: "https://github.com/jfrog/jfrog-cli" ver_edition: "3.0" FSTEK_cert: "Нет" redaction: ["Self-Hosted - 3.118.24", "Cloud - 3.123.4"] @@ -86,7 +86,7 @@ Tools: description: "Российский инструмент для анализа исходного кода и зависимостей, выявления уязвимостей и проверки лицензий. Поддерживает языки: Java, C, C++, Python, JavaScript, PHP. Интегрируется с CI/CD и соответствует требованиям российского законодательства." link_URL: "https://solarappscreener.com/" ver_edition: "3.15" - FSTEK_cert: "Сертификат № 4825 от 3.06.2024" + FSTEK_cert: "Есть, сертификат ФСТЭК России №4825 от 3.06.2024" redaction: ["3.15.1: исправлены ошибки в анализе JavaScript-зависимостей", "3.15.2: улучшена совместимость с CI/CD"] RUS_access: "Доступен" report_formats: ["html", "pdf", "xml"] @@ -96,13 +96,13 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'АО «СОЛАР СЕКЬЮРИТИ»' - lic: '' + lic: 'Подписка' - name: PT Application Inspector meta: description: "Российский инструмент для анализа кода и зависимостей, выявления уязвимостей и обеспечения соответствия требованиям безопасности. Поддерживает языки: Java, C#, Python, JavaScript, PHP, Go. Отличается поддержкой локальных стандартов и интеграцией с CI/CD." link_URL: "https://www.ptsecurity.com/ru-ru/products/ai/" ver_edition: "5.0.0" - FSTEK_cert: "Сертификат ФСТЭК России №4000 от 03.09.2018" + FSTEK_cert: "Есть, сертификат ФСТЭК России №4000 от 03.09.2018" redaction: [] RUS_access: "Доступен" report_formats: ["JSON", "XML", "HTML"] @@ -112,11 +112,11 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'Positive Technologies' - lic: '' + lic: 'Подписка' - name: Spectral meta: description: "Инструмент для анализа состава ПО и защиты цепочки поставок, с акцентом на DevOps. Поддерживает языки: JavaScript, Python, Go, Java, Ruby. Предоставляет настраиваемые правила и интеграцию с CI/CD." - link_URL: "https://www.spectralops.io/, https://github.com/SpectralOps/spectral-cli" + link_URL: "https://spectralops.io/sca/" ver_edition: "1.7.0" FSTEK_cert: "Нет" redaction: ["1.7.1"] @@ -127,8 +127,8 @@ Tools: division: "AppSec" type: "SCA/OSA" class: "Анализатор" - vendor: 'Spectral' - lic: '' + vendor: 'Check Point' + lic: 'Информация не найдена' - name: Azul meta: description: "Инструмент для управления безопасностью Java-приложений и зависимостей. Поддерживает язык: Java. Специализируется на анализе JVM и оптимизации безопасности Java-экосистемы." @@ -144,11 +144,11 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'Azul Systems' - lic: ' Azul Zulu для OpenJDK (OSS), Core, Prime' + lic: 'Azul Zulu для OpenJDK (OSS), Core, Prime' - name: BlackDuck meta: description: "Инструмент анализа состава ПО для управления рисками open-source и стороннего кода. Поддерживает языки: Java, C#, Python, JavaScript, C, C++. Обеспечивает глубокий анализ зависимостей и лицензий, интегрируется с SDLC." - link_URL: "https://www.blackducksoftware.com/, https://github.com/blackducksoftware" + link_URL: "https://github.com/blackducksoftware" ver_edition: "2025.10" FSTEK_cert: "Нет" redaction: ["2025.10.1: исправлены баги в анализе C/C++ кода", "2025.10.2: улучшена интеграция с CI/CD"] @@ -160,11 +160,11 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'Synopsys' - lic: '' + lic: 'Enterprise' - name: Mend SCA meta: description: "Инструмент для анализа open-source зависимостей и управления безопасностью ПО. Поддерживает языки: Java, JavaScript, Python, Ruby, Go, .NET, PHP. Автоматизирует исправление уязвимостей и проверку лицензий, интегрируется с CI/CD." - link_URL: "https://www.mend.io/sca/, https://github.com/mend-toolkit" + link_URL: "https://www.mend.io/sca/" ver_edition: "Информация не найдена" FSTEK_cert: "Нет" redaction: [] @@ -176,7 +176,7 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'Mend.io' - lic: '' + lic: 'Trial, Подписка' - name: Sonatype Repository Firewall meta: description: "Инструмент для защиты цепочки поставок ПО, блокирующий небезопасные компоненты. Поддерживает языки: Java, JavaScript, Python, Ruby, .NET, Go, PHP. Интегрируется с Nexus Repository, обеспечивает проверку лицензий и блокировку вредоносных пакетов." @@ -192,4 +192,4 @@ Tools: type: "SCA/OSA" class: "Анализатор" vendor: 'Sonatype' - lic: '' \ No newline at end of file + lic: 'Trial, Enterprise' \ No newline at end of file diff --git a/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml b/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml index 132368c..c080c19 100644 --- a/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml +++ b/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml @@ -2,10 +2,10 @@ OSS: - name: Trivy meta: description: "Комплексный сканер уязвимостей от Aqua Security, генерирующий Software Bill of Materials (SBOM) в форматах SPDX и CycloneDX, а также сканирующий уязвимости в контейнерах, репозиториях кода и облачных средах. Поддерживает языки: Go, Java, JavaScript, Python, Ruby, PHP, Rust. Отличается высокой производительностью и поддержкой сканирования инфраструктуры как кода." - link_URL: "https://trivy.dev/, https://github.com/aquasecurity/trivy" - ver_edition: "0.64" + link_URL: "https://github.com/aquasecurity/trivy" + ver_edition: "0.68" FSTEK_cert: "Нет" - redaction: ["0.64.1"] + redaction: ["0.68.1"] RUS_access: "Доступен" report_formats: ["json", "table"] detect_metods: ["CVE", "CVSS"] @@ -13,10 +13,10 @@ OSS: division: "AppSec" type: "SCA/OSA" class: "SBOM" - vendor: "" + vendor: "Aqua security" lic: "Apache-2.0 License" - - name: Jit + - name: Jit ASPM platform (SBOM) meta: description: "Платформа для внедрения в GitHub или GitLab, сканирует выбранные репозитории и проекты, также может запускаться автоматически." link_URL: "https://www.jit.io/aspm-platform/sbom" @@ -30,15 +30,15 @@ OSS: division: "AppSec" type: "SCA/OSA" class: "SBOM" - vendor: "" + vendor: "Jit io" lic: "Community, Growth, Enterprise" - name: CycloneDX (CDXGen) meta: description: "Инструмент от OWASP для создания Software Bill of Materials (SBOM) в формате CycloneDX из исходного кода и контейнерных образов. Поддерживает языки: C/C++, Go, Java, Javascript, .NET, Node.js, PHP, Python, Ruby, Rust." - link_URL: "https://cyclonedx.github.io/cdxgen/#/, https://github.com/CycloneDX/cdxgen" + link_URL: "https://github.com/CycloneDX/cdxgen" ver_edition: "11.4.0" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: ["11.4.1", "11.4.2", "11.4.3"] RUS_access: "Доступен" report_formats: ["json", "table"] diff --git a/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml b/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml index bc79344..f0ef3da 100644 --- a/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml +++ b/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml @@ -2,7 +2,7 @@ PS: - name: Spectral meta: description: "Платформа для анализа безопасности кода (SCA/OSA), выявляющая утечки секретов, конфиденциальных данных и уязвимости в коде и зависимостях. Поддерживает языки: Java, JavaScript, Python, Go, Ruby, PHP, C/C++, .NET. Интегрируется с CI/CD, обеспечивает автоматизированное сканирование без агентов." - link_URL: "https://spectralops.io/, https://github.com/spectralops" + link_URL: "https://spectralops.io/" ver_edition: "Информация не найдена" FSTEK_cert: "Нет" redaction: [] @@ -14,7 +14,7 @@ PS: type: "SCA/OSA" class: "SBOM" vendor: "Check Point Software Technologies" - lic: "" + lic: "Информация не найдена" - name: Endor Labs meta: @@ -48,7 +48,7 @@ PS: type: "SCA/OSA" class: "SBOM" vendor: "Cybeats Technologies" - lic: "" + lic: "Trial, Cybeats custom license" - name: Codenotary meta: @@ -71,11 +71,9 @@ PS: meta: description: "Инструмент для анализа и управления SBOM в форматах SPDX (2.2, 2.3) и CycloneDX. Интегрируется с Sonatype Lifecycle для анализа уязвимостей и лицензий. Поддерживает языки: Java, JavaScript, .NET, Python, Go, PHP, Ruby. Обеспечивает экспорт отчетов и интеграцию с CI/CD." link_URL: "https://www.sonatype.com/products/sonatype-sbom-manager" - ver_edition: "1.0" + ver_edition: "1.198.0" FSTEK_cert: "Нет" - redaction: - - "1.180.0: улучшена поддержка SPDX 2.3, добавлен экспорт в CycloneDX" - - "1.192.0: добавлена поддержка SPDX 2.2, улучшена интеграция с CLI" + redaction: [] RUS_access: "Доступен" report_formats: ["SPDX", "CycloneDX", "JSON", "XML"] detect_methods: ["CWE", "OWASP Top 10"] @@ -84,4 +82,4 @@ PS: type: "SCA/OSA" class: "SBOM" vendor: "Sonatype" - lic: "" + lic: "Информация не найдена" From bfa8701ed9992d29c9d1159204264bff1b2867d9 Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Sun, 7 Dec 2025 20:16:44 +0300 Subject: [PATCH 5/8] Codecoverage, Container security fixed --- docs/tools/Container_Security/OSS_tools.yaml | 171 ++++++------ docs/tools/Container_Security/PS_tools.yaml | 263 ++++++++++--------- docs/tools/codecoverage/OSS_tools.yaml | 21 +- docs/tools/codecoverage/PS_tools.yaml | 2 +- 4 files changed, 234 insertions(+), 223 deletions(-) diff --git a/docs/tools/Container_Security/OSS_tools.yaml b/docs/tools/Container_Security/OSS_tools.yaml index 5e6f094..ceb1537 100644 --- a/docs/tools/Container_Security/OSS_tools.yaml +++ b/docs/tools/Container_Security/OSS_tools.yaml @@ -1,129 +1,134 @@ Tools: - - name: Deepfence ThreatMapper + - name: ThreatMapper meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "Инструмент поиска угроз в prod платформах и их ранжирования на основе анализа рисков. Позволяет обнаруживать уязвимые программные компоненты, раскрытые секреты (пароли, ключи) и отклонения от лучших практик безопасности.уязвимые программные компоненты, раскрытые секреты (пароли, ключи) и отклонения от лучших практик безопасности. + Инструмент использует комбинацию агентских (ИИ) проверок и собственных правил сканирования." + link_URL: "https://github.com/deepfence/ThreatMapper" + ver_edition: "2.5" + FSTEK_cert: "Нет" + redaction: ["2.5.1","2.5.2","2.5.3","2.5.5","2.5.6","2.5.7"] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс","XLSX","CSV"] + detect_metods: ["Cloud scanning tasks","AI agent scanning"] OSS: "true" division: "Container Security" - type: "" + type: "Runtime security" class: "" - vendor: '' - lic: '' + vendor: 'Deepfence' + lic: 'Apache-2.0 license' - name: cilium meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "Инструмент ,использующий технологию eBPF (позволяет запускать мини программы внутри ядра) для обеспечения сетевого взаимодействия и его безопасности внутри kubernetes. Позволяет создавать безопасные и высокопроизводительные сети внутри кластеров. + Инструмент позволяет внедрять сетевые политики на уронях L3-L7 и производить балансировку траффика, что позволяет инструменту полностью заменить kube-proxy" + link_URL: "https://github.com/cilium/cilium" + ver_edition: "1.18" + FSTEK_cert: "Нет" + redaction: ["1.18.1", "1.18.2", "1.18.3", "1.18.4"] + RUS_access: "Доступен" + report_formats: ["tty"] + detect_metods: ["Netrork policies","CNI"] OSS: "true" - division: "Container Security" - type: "" + division: "Container security" + type: "Runtime security" class: "" - vendor: '' - lic: '' - - name: Stackrox + vendor: 'Cilium' + lic: 'Apache-2.0 license' + - name: Kubernetes Security Platform meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа для проведения анализа рисков и последующего принятия мер для их снижения, путем харденинга облачной инфраструктуры. Встраивается в процессе всего жизненного цикла контейнеров: 'build', 'deploy' и 'runtime'." + link_URL: "https://github.com/stackrox/stackrox" + ver_edition: "4.8.6" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["tty"] detect_metods: [] OSS: "true" division: "Container Security" - type: "" + type: "Runtime security / Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'Stackrox' + lic: 'Apache-2.0 license' - name: Tetragon meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Компонент инструмента Cilium, позволяющий проводить анализ работающих в инфраструктуре kubernetes приложений в реальном времени на уровне ядра. Использует технологию eBPF при проведении анализа, что позволяет связывать + конкретные процессы с конкретными подами/контейнерами/namespaces." + link_URL: "https://github.com/cilium/tetragon" + ver_edition: "1.6.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "Container Security" - type: "" + type: "Runtime security" class: "" - vendor: '' - lic: '' + vendor: 'Cilium' + lic: 'Apache-2.0/BSD/GPL license' - name: Harbor meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "Бесплатный реестр для хранения Docker образов. Позволяет предоставлять доступ к образам с помощью политик, а также умеет сканировать образы на наличие уязвимостей." + link_URL: "https://github.com/goharbor/harbor" + ver_edition: "2.14" + FSTEK_cert: "Нет" + redaction: ["2.14.0", "2.14.1"] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Security policy"] OSS: "true" division: "Container Security" - type: "" + type: "Policy enforcement / Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'Aqua security' + lic: 'Apache-2.0 license' - name: Calico meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "CNI плагин для kubernetes, позволяющий с помощью набора API и eBPF управлять политиками, применяемыми к любым объектам облачной инфраструктуры. " + link_URL: "https://github.com/projectcalico/calico" + ver_edition: "3.31" + FSTEK_cert: "Нет" + redaction: ["3.31.1", "3.31.2"] + RUS_access: "Доступен" + report_formats: ["k8s интерфейс"] + detect_metods: ["Network policies"] OSS: "true" division: "Container Security" - type: "" + type: "Policy enforcement" class: "" - vendor: '' - lic: '' + vendor: 'Project Calico' + lic: 'Apache-2.0 license' - name: Falco meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" + description: "Облачное решение для обеспечения безопасности ОС типа Linux. Позволяет детектировать нештатное поведение системы и сообщать потенциальных угрозах безопасности в режиме реального времени. + Собираемые события могут быть в дальнейшем проанализорованы с помощью SIEM решений и DLP систем." + link_URL: "https://github.com/falcosecurity/falco" + ver_edition: "0.42" + FSTEK_cert: "Нет" + redaction: ["0.42.1"] + RUS_access: "Доступен" report_formats: [] - detect_metods: [] + detect_metods: ["kernel detection agent"] OSS: "true" division: "Container Security" - type: "" + type: "Runtime security" class: "" - vendor: '' - lic: '' + vendor: 'Falco security' + lic: 'Apache-2.0 license' - name: Talos Linux meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Спроектированная с нуля операционная система для запуска kubernetes. В данной ОС убраны все компоненты, кроме необходимых для k8s, взаимодействие с системой происходит только через API. + Данное решение, упрощающее архитектуру позволяет максимально минимизировать поверхность атаки на облачную инфраструктуру." + link_URL: "https://github.com/siderolabs/talos" + ver_edition: "1.11.5" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["API"] detect_metods: [] OSS: "true" division: "Container Security" - type: "" + type: "OS" class: "" - vendor: '' - lic: '' \ No newline at end of file + vendor: 'Sidero Labs' + lic: 'MPL-2.0 license' \ No newline at end of file diff --git a/docs/tools/Container_Security/PS_tools.yaml b/docs/tools/Container_Security/PS_tools.yaml index 836b902..f37b31f 100644 --- a/docs/tools/Container_Security/PS_tools.yaml +++ b/docs/tools/Container_Security/PS_tools.yaml @@ -1,225 +1,230 @@ Tools: - name: Qualys Kubernetes and Container Security meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Облачная платформа безопасности, которая обеспечивает полный жизненный цикл защиты контейнеров: от разработки до production. Она сканирует контейнеры и Kubernetes-кластеры на наличие уязвимостей, неправильных конфигураций и угроз безопасности." + link_URL: "https://www.qualys.com/apps/container-security" + ver_edition: "1.41" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security / Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'Qualys' + lic: 'Trial, Подписка' - name: Deepfence ThreatStryker meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "платформа для обнаружения, приоритизации и защиты от угроз в облачных окружениях, контейнерах и Kubernetes. С использованием технологии eBPF позволяет не только находить уязвимости, но и определять реально опасные из них." + link_URL: "https://threatmapper.org/threatstryker/docs/" + ver_edition: "2.5" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Недоступен" + report_formats: ["Веб-интерфейс"] detect_metods: [] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security / Vulnerability scanning" class: "" - vendor: '' - lic: '' - - name: Aqua Container Security + vendor: 'Deepfence' + lic: 'Enterprise' + - name: Aqua Container Security Platfrom (CNAPP) meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Единая платформа защиты облачных приложений. Позволяет выявлять, приоритизировать и снижать риски на каждом этапе жизненного цикла разработки программного обеспечения." + link_URL: "https://www.aquasec.com/products/container-security/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security" class: "" - vendor: '' - lic: '' + vendor: 'Aqua security' + lic: 'Trial, SaaS' - name: AccuKnox Container Security meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Облачная платформа, построенная на принципах 'zero trust' для защиты контейнеров на всех этапах жизненного цикла: от CI/CD до runtime. Его ключевая особенность — использование технологий eBPF и KubeArmor для обеспечения защиты на уровне ядра Linux в режиме реального времени. " + link_URL: "https://accuknox.com/platform/container-security" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] RUS_access: "" - report_formats: [] - detect_metods: [] + report_formats: ["Веб-интерфейс"] + detect_metods: ["CIS", "PCI", "NIST", "MITRE"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security" class: "" - vendor: '' - lic: '' - - name: Kaspersky Container Security + vendor: 'AccuKnox' + lic: 'Подписка' + - name: Kaspersky Container Security (KCS) meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "решение, которое обеспечивает безопасность контейнерных приложений на всех этапах жизненного цикла: от разработки до эксплуатации. Продукт позволяет защитить бизнес-процессы организации, соответствовать +стандартам и нормам безопасности, а также помогает реализовать принцип безопасной разработки ПО (DevSecOps)." + link_URL: "https://www.kaspersky.ru/enterprise-security/container-security" + ver_edition: "1.2.2" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["БДУ ФСТЭК","MITRE","NIST", "PCI"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security/Vulnerability scanning/Risk management" class: "" - vendor: '' - lic: '' + vendor: 'АО "Лаборатория Касперского"' + lic: 'Trial, Enrerprise (оплата за каждую ноду).' - name: Luntry meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Решение для защиты контейнеров и Kubernetes-сред от угроз на всех этапах жизненного цикла. Поддерживает отечественные ОС и БДу ФСТЭК, а также позволяет + работать с интеграцией других систем безопасности: SIEM, Policy engine, ASOC." + link_URL: "https://luntry.ru/" + ver_edition: "17.07.2024" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["PDF, HTML, XML, JSON, CSV"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security/Vulnerability scanning" class: "" - vendor: '' - lic: '' - - name: PT Container Security + vendor: 'Luntry' + lic: 'Enrerprise (оплата за каждую ноду)' + - name: PT Container Security (PT CS) meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Высокотехнологичное решение для комплексной защиты инфраструктуры гибридного облака. Обеспечивает безопасность разработки программных систем, использующих механизмы контейнерной виртуализации. Имеет собственную + базу уязвимостей. Продукт позволяет с высокой точностью выявлять уязвимости в ОС ALT, ASTRA, Ubuntu, Oracle, Red Hat, РЕД ОС. " + link_URL: "https://www.ptsecurity.com/products/cs/" + ver_edition: "0.7" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] - detect_metods: [] + detect_metods: ["NVD","БДУ ФСТЭК", "CIS", "NIST"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security/Vulnerability scanning" class: "" - vendor: '' - lic: '' - - name: НОТА КУПОЛ.Контейнеры + vendor: 'АО "Позитив Текнолоджиз"' + lic: 'Подписка' + - name: КУПОЛ.Контейнеры meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Программный продукт для обеспечения безопасности контейнерных сред разработки. Система позволяет обеспечить безопасность инфраструктуры с использованием контейнерных платформ, проводить + оценку рисков на всех этапах работы контейнеров и повысить отказоустойчивость разрабатываемых приложений." + link_URL: "https://kupol.nota.tech/kupol-container" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Security policy"] OSS: "false" division: "Container Security" - type: "" + type: "Vulnerability scanning/Risk management" class: "" - vendor: '' - lic: '' + vendor: 'Nota tech (Т1)' + lic: 'Информация не найдена' - name: CrossTech Container Security meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа контейнерной безопасности для Kubernetes и реестров образов с архитектурой однонаправленных соединений, подходящей для формирования zero trust архитектур." + link_URL: "https://ct-sg.ru/products/crosstech-container-security/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["SBOM(SPDX, CycloneDX", "PDF", "CSV"] + detect_metods: ["CIS", "NIST"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security" class: "" - vendor: '' - lic: '' + vendor: 'ООО «Кросстех Солюшнс Групп»' + lic: 'Enterprise (лицензия по количеству нод)' - name: Snyk Container meta: description: "" - link_URL: "" + link_URL: "https://snyk.io/" ver_edition: "" FSTEK_cert: "" redaction: [] - RUS_access: "" + RUS_access: "Недоступен" report_formats: [] detect_metods: [] OSS: "false" division: "Container Security" type: "" class: "" - vendor: '' + vendor: 'Snyk' lic: '' - - name: Red Hat Advanced Cluster Security for Kubernetes + - name: Red Hat Advanced Cluster Security for Kubernetes (RHACS) meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа для обеспечения безопасности kubernetes сред. Позволяет проводить сканирование контейнеров и образов на всем протяжении жизненного цикла. Решение объединяет информацию по найденной уязвимости с данными Kubernetes и сведениями об этапе жизненного цикла, на который влияет уязвимость, чтобы количественно оценить риски безопасности этой уязвимости конкретно для вашей среды. Это также позволяет точно определить, какие поды, пространства имен, деплойменты и кластеры попадают под удар." + link_URL: "https://www.redhat.com/en/resources/advanced-cluster-security-for-kubernetes-datasheet" + ver_edition: "4.9" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] detect_metods: [] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security" class: "" - vendor: '' - lic: '' + vendor: 'Red Hat' + lic: 'Trual, Информация не найдена' - name: Prisma Cloud meta: - description: "" + description: "платформа для управления средствами обеспечения облачной безопасности (CSPM) и защиты облачных рабочих нагрузок (CWPP)." link_URL: "" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "Container Security" - type: "" + type: "Realtime security/Risk management" class: "" - vendor: '' - lic: '' + vendor: 'Palo Alto networks' + lic: 'SaaS' - name: Aqua Security meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа для защиты Kubernetes-окружений, управления состоянием безопасности облака (CSPM) и защиты облачных рабочих нагрузок в режиме реального времени (CWPP). + Решение работает как с установкой, так и без установки агентов с использованием технологии eBPF." + link_URL: "https://www.aquasec.com/products/container-security/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] - detect_metods: [] + detect_metods: ["PCI, HIPAA, GDPR, NIST, CIS"] OSS: "false" division: "Container Security" - type: "" + type: "Runtime security/" class: "" - vendor: '' - lic: '' + vendor: 'Aqua Security' + lic: 'Trial, Enterprise' - name: GitLab Container Scanning meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Встроенная функция безопасности в платформе GitLab, которая автоматически сканирует Docker-образы на наличие известных уязвимостей прямо в CI/CD pipeline" + link_URL: "https://docs.gitlab.com/user/application_security/container_scanning/" + ver_edition: "18.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Недоступен" + report_formats: [""] detect_metods: [] OSS: "false" division: "Container Security" type: "" class: "" - vendor: '' - lic: '' \ No newline at end of file + vendor: 'GitLab' + lic: 'Free, Premium, Ultimate' \ No newline at end of file diff --git a/docs/tools/codecoverage/OSS_tools.yaml b/docs/tools/codecoverage/OSS_tools.yaml index fd93f6b..671c54d 100644 --- a/docs/tools/codecoverage/OSS_tools.yaml +++ b/docs/tools/codecoverage/OSS_tools.yaml @@ -46,20 +46,21 @@ Tools: type: "" class: "" vendor: 'Codacy' - lic: '' + lic: 'Apache-2.0/MIT license' - name: gcov meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Свободно распространяемая утилита для исследования покрытия кода, которая входит в состав компиляторов GCC. Программа генерирует точное количество исполнений для каждого оператора в программе и позволяет добавить аннотации к исходному коду. + Поставляется как стандартная утилита в составе GCC" + link_URL: "https://gcc.gnu.org/onlinedocs/gcc/Gcov.html" + ver_edition: "15.2 (в составе GCC 15.2)" + FSTEK_cert: "Нет" redaction: [ ] - RUS_access: "" - report_formats: [ ] - detect_metods: [ ] + RUS_access: "Доступен" + report_formats: [".gcov", "HTML (with gcovr)", "TXT (with gcovr)", "CSV(with gcovr)"] + detect_metods: ["line coverage"] OSS: "true" division: "codecoverage" type: "" class: "" - vendor: '' - lic: '' \ No newline at end of file + vendor: 'Free Software Foundation' + lic: 'GPL' \ No newline at end of file diff --git a/docs/tools/codecoverage/PS_tools.yaml b/docs/tools/codecoverage/PS_tools.yaml index bbaeb98..8f84560 100644 --- a/docs/tools/codecoverage/PS_tools.yaml +++ b/docs/tools/codecoverage/PS_tools.yaml @@ -14,4 +14,4 @@ Tools: type: "" class: "" vendor: 'SonarSource' - lic: 'Enterprise Edition' \ No newline at end of file + lic: 'Trial, Enterprise Edition' \ No newline at end of file From 1526389b5efe306de29fe7d1e7b3f1fda3903010 Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Tue, 9 Dec 2025 19:52:21 +0300 Subject: [PATCH 6/8] Tools fixed --- docs/tools/Container_Security/PS_tools.yaml | 2 +- docs/tools/MLSecOps/OSS_tools.yaml | 738 ++++++++++--------- docs/tools/MLSecOps/PS_tools.yaml | 120 +-- docs/tools/Secrets_Management/OSS_tools.yaml | 187 +++-- docs/tools/Secrets_Management/PS_tools.yaml | 258 +++---- 5 files changed, 655 insertions(+), 650 deletions(-) diff --git a/docs/tools/Container_Security/PS_tools.yaml b/docs/tools/Container_Security/PS_tools.yaml index f37b31f..185c0ca 100644 --- a/docs/tools/Container_Security/PS_tools.yaml +++ b/docs/tools/Container_Security/PS_tools.yaml @@ -220,7 +220,7 @@ Tools: FSTEK_cert: "Нет" redaction: [] RUS_access: "Недоступен" - report_formats: [""] + report_formats: [] detect_metods: [] OSS: "false" division: "Container Security" diff --git a/docs/tools/MLSecOps/OSS_tools.yaml b/docs/tools/MLSecOps/OSS_tools.yaml index fbd909b..6feb340 100644 --- a/docs/tools/MLSecOps/OSS_tools.yaml +++ b/docs/tools/MLSecOps/OSS_tools.yaml @@ -1,53 +1,54 @@ Tools: - name: Advbox meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Набор инструментов для генерации целенаправленных примеров, обманывающих нейронные сети, использующие библиотеки PaddlePaddle, PyTorch, Caffe2, MxNet, Keras и TensorFlow. + Является утилитой командной строки для генерации примеров без написания кода" + link_URL: "https://github.com/advboxes/AdvBox" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Терминал"] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' - - name: ARX + vendor: 'Baidu Open Source' + lic: 'Apache-2.0 license' + - name: ARX deidentifier meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "Решение для сокрытия чувствительной информации (персональных данных). В решении используются синтаксические (k-anonymity, ℓ-diversity, t-closeness, δ-presence) и семантические ((ɛ, δ)-differential privacy) модели приватности" + link_URL: "https://github.com/arx-deidentifier/arx" + ver_edition: "3.9" + FSTEK_cert: "Нет" + redaction: ["3.9.1","3.9.2"] + RUS_access: "Доступен" + report_formats: ["Графический интерфейс"] + detect_metods: ["k-anonymity, ℓ-diversity, t-closeness, δ-presence, (ɛ, δ)-differential privacy"] OSS: "true" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'ARX' + lic: 'Apache-2.0 license' - name: Foolbox meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "Библиотека Python, которая упрощает проведение атак на модели машинного обучения (глубокие нейронные сети). Основана на фреймворке EagerPy и работает с моделями в PyTorch, TensorFlow и JAX." + link_URL: "https://github.com/bethgelab/foolbox" + ver_edition: "3.3" + FSTEK_cert: "Нет" + redaction: ["3.3.1", "3.3.2", "3.3.3", "3.3.4"] + RUS_access: "Доступен" + report_formats: ["Терминал"] + detect_metods: ["Информация не найдена"] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' - - name: Models-are-code + vendor: 'Bethgelab' + lic: 'MIT license' + - name: Models-are-code (инструмент не найден) meta: description: "" link_URL: "" @@ -65,657 +66,658 @@ Tools: lic: '' - name: PyRIT meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Библиотека для оценки LLM‑эндпоинтов на уязвимость к prompt инъекциям и другим рискам, связанным с LLM." + link_URL: "https://github.com/Azure/PyRIT" + ver_edition: "0.10.0rc0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] - detect_metods: [] + detect_metods: [""] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' + vendor: 'Azure' + lic: 'MIT license' - name: Adversarial_ml_ctf meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Репозиторий позволяющий развернуть лабораторное задание в рамках CTF. Основная задача - залогиниться на уязвимый веб-сайт путем взлома нейронной модели, вшитой в backend, которая позволяет аутентифицировать пользователей по их изображению." + link_URL: "https://github.com/arturmiller/adversarial_ml_ctf" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "CTF" class: "" - vendor: '' - lic: '' + vendor: 'Artur Miller a.k.a. arturmiller' + lic: 'Отсутствует' - name: AugLy meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Библиотека аугментаций данных, поддерживающая аудио, видео, текст и изображения в качестве типов данных. Используется для аугментации данных при обучении моделей, а также оценки пробелов в их устойчивости" + link_URL: "https://github.com/facebookresearch/AugLy" + ver_edition: "1.0.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' + vendor: 'Meta' + lic: 'Meta custom license' - name: Garak meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "Blackbox сканер уязвимостей для LLM моделей. Комбинирует статические, динамические и адаптивные попытки для отказа нейронных сетей во время диалога с пользователем" + link_URL: "https://github.com/leondz/garak" + ver_edition: "0.13" + FSTEK_cert: "Нет" + redaction: ["0.13.1", "0.13.2"] + RUS_access: "Доступен" + report_formats: ["Терминал"] + detect_metods: ["Информация не найдена"] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'NVIDIA' + lic: 'Apache-2.0 license' - name: ModelScan meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Инструмент для обнаружения уязвимостей и ошибок, связанных с сериализацией в моделях машинного обучения" + link_URL: "https://github.com/protectai/modelscan" + ver_edition: "0.8.7" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'Protect AI' + lic: 'Apache-2.0 license' - name: Raze_to_the_ground_aisec23 meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Решение, представленное на конференции AISec 2023. Необходимо для создания HTML атак на детекторы фишинговых веб-страниц с использованием моделей машинного обучения" + link_URL: "https://github.com/advmlphish/raze_to_the_ground_aisec23" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'AdvMLPhish' + lic: 'Отсутствует' - name: Advertorch meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Набор Python инструментов для исследований в области устойчивости LLM к атакам . Основные функциональные возможности реализованы в PyTorch." + link_URL: "https://github.com/BorealisAI/advertorch" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Toolbox" class: "" - vendor: '' - lic: '' + vendor: 'RBC Borealis' + lic: 'LGPL-3.0/GPL-3.0 licenses' - name: Awesome-MLSecOps meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Список open-source решений, ресурсов и обучающих материалов в области MLSecOps" + link_URL: "https://github.com/RiccardoBiosas/awesome-MLSecOps" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'RiccardoBiosas' + lic: 'MIT license' - name: Giskard meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" + description: "Python библиотека, которая автоматически выявляет уязвимости в моделях ИИ — от табличных моделей до LLM, включая ошибки производительности, утечки данных, ложные корреляции, галлюцинации и токсичность" + link_URL: "https://github.com/Giskard-AI/giskard" + ver_edition: "2.18" + FSTEK_cert: "Нет" + redaction: ["2.18.1"] + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' + vendor: 'Giskard-AI' + lic: 'Apache-2.0 license' - name: NB Defense meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Сканер для Jupyter Notebook, который позволяет обнаруживать секреты и уязвимости (CVE) во импортируемых библиотеках, а также неверные конфигурации в файлах 'ipynb'" + link_URL: "https://github.com/protectai/nbdefense" + ver_edition: "1.0.5" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'Protect AI' + lic: 'Apache-2.0 license' - name: Safetensors meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Новый формат для сериализации произвольных объектов, разработанный Huggingface. Является альтернативой pickle" + link_URL: "https://github.com/huggingface/safetensors" + ver_edition: "0.7.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Serialization method " class: "" - vendor: '' - lic: '' + vendor: 'Huggingface' + lic: 'Apache-2.0 license' - name: Advmlthreatmatrix meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "База уязвимостей LLM от MITRE organisation. Проект заключается в создании матрицы угроз на ML процессы аналогичной MITRE ATT&CK" + link_URL: "https://github.com/mitre/advmlthreatmatrix" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Attack matrix" class: "" - vendor: '' - lic: '' + vendor: 'MITRE' + lic: 'Отсутствует' - name: CleverHans meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Библиотека Python содержащая примеры для построения LLM атак, разработки защиты от них и бенчмаркинга угроз." + link_URL: "https://github.com/cleverhans-lab/cleverhans" + ver_edition: "4.0.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' + vendor: 'CleverHans lab' + lic: 'MIT license' - name: Knockoffnets meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "PoC решение созданное для проведения Blackbox атак на генеративные модели с целью кражи данных об их внутреннем строении и используемой семантике" + link_URL: "https://github.com/tribhuvanesh/knockoffnets" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Data stealing" class: "" - vendor: '' - lic: '' - - name: NeMo Guardrails + vendor: 'tribhuvanesh' + lic: 'LGPL-3.0 license' + - name: Guardrails meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Набор инструментов для добавления защитных ограничений (guardrails) в диалоговые LLM системы. Такими ограничениями могут являться защита вывода от нежелательных вопросов (например, политика), предотвращение нарушения предопределенных путей диалога, обработка специфический запросов пользователей и т.д." + link_URL: "https://github.com/NVIDIA-NeMo/Guardrails" + ver_edition: "0.19.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "LLM security" class: "" - vendor: '' - lic: '' - - name: Stealing_DL_Models + vendor: 'NVIDIA-NeMo' + lic: 'NVIDIA custom license' + - name: Stealing_DL_Models (Copycat CNN) meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Репозиторий, в котором подробно рассматривается Copycat CNN - атаки с целью кражи нейросетевых моделей методом черного ящика, не имея доступа ни к весам, ни к обучающим данным. + Атака строится на возможности массовой отправки различных изображений модели на обработку с целью их последующего использования для создания датасета и получения копии атакуемой модели" + link_URL: "https://github.com/jeiks/Stealing_DL_Models" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Полезные материалы" class: "" - vendor: '' - lic: '' + vendor: 'Jeiks' + lic: 'Отсутствует' - name: Ai-exploits meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Набор практик атак и известных уязвимостей инструментов, фреймворков и библиотек, используемых для построения LLM моделей. Собран специалистами Protect AI и участниками bug-bounty программы 'Huntr'" + link_URL: "https://github.com/protectai/ai-exploits" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Полезные материалы" class: "" - vendor: '' - lic: '' + vendor: 'Protect AI' + lic: 'Apache-2.0 license' - name: DamnVulnerableLLMProject meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Уязвимый проект на базе LLM, сделанный для обучения и практики в области безопасности LLM‑систем." + link_URL: "https://github.com/ReversecLabs/damn-vulnerable-llm-agent" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "CTF" class: "" - vendor: '' - lic: '' + vendor: 'Reversec Labs' + lic: 'Apache-2.0 license' - name: LintML meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Приложение, использующее статический анализ кода для поиска потенциальных рисков безопасности в проектах машинного обучения" + link_URL: "https://github.com/JosephTLucas/lintML" + ver_edition: "0.0.5" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["cli"] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'JosephTLucas' + lic: 'GPL-3.0 license' - name: OpenAttack meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Набор инструментов, написанных на Python, для реализации всего процесса атак путем зломанеренного манипулирования данными (включая предобрабоику текста, доступ к атакуемой модели, генерацию адверсариальных атак и их оценку)" + link_URL: "https://github.com/thunlp/OpenAttack" + ver_edition: "2.1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Toolbox" class: "" - vendor: '' - lic: '' + vendor: 'Thunlp' + lic: 'MIT license' - name: Tensorflow Model-analysis meta: - description: "" - link_URL: "" + description: "Библиотека для проверки моделей, созданных с помощью Tensorflow. Позволяет оценить поведение модели при вводе большого количества данных в случайном порядке" + link_URL: "https://github.com/tensorflow/model-analysis" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' - - name: Ai-goat + vendor: 'Tensorflow' + lic: 'Apache-2.0 license' + - name: AiGoat meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Специально уязвимая AI инфраструктура, развернутая на AWS, с целью симуляции уязвимостей, описанных в OWASP ML Top 10 " + link_URL: "https://github.com/orcasecurity-research/AIGoat" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "CTF" class: "" - vendor: '' - lic: '' + vendor: 'orcasecurity' + lic: 'Apache-2.0 license' - name: Deep-pwning meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "легковесный фреймворк для экспериментов с моделями машинного обучения с целью оценки их устойчивости перед потенциальным злоумышленником. В данный момент продукт все еще доводится до ума" + link_URL: "https://github.com/cchio/deep-pwning" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'Cchio' + lic: 'MIT license' - name: ML_security_study_map meta: - description: "" - link_URL: "" + description: "Полноценнный гайд и дорожная карта (roadmap), посвященные развитию навыков и компетенций в области AI security" + link_URL: "https://github.com/wearetyomsmnv/AI-LLM-ML_security_study_map" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Полезные материалы" class: "" - vendor: '' - lic: '' + vendor: 'Артем Семенов a.k.a. wearetyomsmnv' + lic: 'Отсутствует' - name: Pallms meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Payloads for Attacking Large Language Models или PALLMs - собранный набор полезных нагрузок (payloads) для проведжения атак на LLM сети" + link_URL: "https://github.com/mik0w/pallms " + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Полезные материалы" class: "" - vendor: '' - lic: '' + vendor: 'Mik0w' + lic: 'MIT license' - name: TensorFlow Privacy meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Python библиотека, содержащая оптимизаторы Tensorflow для обучения моделей машинного обучения с использованием подхода дифференциальной приватности. В данный момент библиотека развивается и дорабатывается" + link_URL: "https://github.com/tensorflow/privacy" + ver_edition: "0.8.12" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' + vendor: 'Tensorflow' + lic: 'Apache-2.0 license' - name: AnonLLM meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Python пакет, разработанный для анонимизации персональных данных в тексте перед их отправкой в API диалоговых LLM моделей" + link_URL: "https://github.com/fsndzomga/anonLLM" + ver_edition: "0.1.10" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Data security" class: "" - vendor: '' - lic: '' + vendor: 'Fsndzomga' + lic: 'Отсутствует' - name: Differential-privacy-library meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" + description: "Библиотека от IBM для применения дифференциальной приватности в анализе данных и классическом ML" + link_URL: "https://github.com/IBM/differential-privacy-library" + ver_edition: "0.6" + FSTEK_cert: "Нет" + redaction: ["0.6.6"] + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' + vendor: 'IBM' + lic: 'MIT license' - name: MLSploit meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Облачная система, позволяющая исследователям быстро оценивать и сравнивать передовые методы атаки и методы защиты для моделей машинного обучения" + link_URL: "https://github.com/mlsploit" + ver_edition: "0.1.3" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability management" class: "" - vendor: '' - lic: '' + vendor: 'Georgia Tech & Intel' + lic: 'BSD-3-Clause license' - name: Privacy Meter meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Библиотека, предназначенная для аудита приватности данных. Инструмент позволяет проводить оценку влияния на защиту данных на основе передовых атак по определению принадлежности к обучающему набору" + link_URL: "https://github.com/privacytrustlab/ml_privacy_meter" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'privacytrustlab (National university of Singapore)' + lic: 'MIT license' - name: TextAttack meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Python‑фреймворк для проведения атак на модели, аугментации данных и обучения моделей в задачах обработки естественного языка (NLP)." + link_URL: "https://github.com/QData/TextAttack" + ver_edition: "0.3.10" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Tty"] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Framework" class: "" - vendor: '' - lic: '' + vendor: 'QData' + lic: 'MIT license' - name: ART(Adversarial-robustness-toolbox) meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" + description: "Python‑библиотека для обеспечения безопасности моделей машинного обучения. Поддерживает все популярные фреймворки машинного обучения (TensorFlow, Keras, PyTorch, scikit-learn, XGBoost, LightGBM, CatBoost, GPy)" + link_URL: "https://github.com/Trusted-AI/adversarial-robustness-toolbox" + ver_edition: "1.20" + FSTEK_cert: "Нет" + redaction: ["1.20.1"] + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Library" class: "" - vendor: '' - lic: '' + vendor: 'Trusted-AI' + lic: 'MIT license' - name: Fml-security meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Репозиторий, связанный с докладом «Secure Machine Learning at Scale with MLSecOps». Описывает лучшие практики обеспечения безопасности, применяемые на всех стадиях машинного обучения" + link_URL: "https://github.com/EthicalML/fml-security" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Полезные материалы" class: "" - vendor: '' - lic: '' + vendor: 'EthicalML' + lic: 'Отсутствует' - name: Model-Inversion-Attack-ToolBox meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Бенчмарк на Python предназначенный для моделирования инверсивных атак. " + link_URL: "https://github.com/ffhibnese/Model-Inversionм-Attack-ToolBox" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Benchmark" class: "" - vendor: '' - lic: '' + vendor: 'Ffhibnese' + lic: 'Отсутствует' - name: PromptInject meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Фреймворк, который модульным образом конструирует промпты, чтобы проводить количественный анализ устойчивости больших языковых моделей (LLM) к атакующим промпт‑атакам" + link_URL: "https://github.com/agencyenterprise/PromptInject" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Framework" class: "" - vendor: '' - lic: '' + vendor: 'AE enterprise' + lic: 'MIT license' - name: TextFooler meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Инструмент для проведения адверсариальных атак на текстовые модели (в основном для задач NLP" + link_URL: "https://github.com/jind11/TextFooler" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Toolbox" class: "" - vendor: '' - lic: '' + vendor: 'Di Jin a.k.a. jind11' + lic: 'MIT license' - name: Vger meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Консольное приложение для постэксплуатации аутентифицированных инстансов Jupyter с фокусом на атаки в области ИИ/машинного обучения." + link_URL: "https://github.com/JosephTLucas/vger" + ver_edition: "0.2.6" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Терминал"] detect_metods: [] OSS: "true" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'JosephTLucas' + lic: 'GPL-3.0 license' - name: Vigil-llm meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Совокупность Python библиотеки и REST API для оценки промптов и ответов больших языковых моделей. Позволяет обнаруживать prompt injection, jailbreak‑атак и другие потенциальные угрозы." + link_URL: "https://github.com/deadbits/vigil-llm" + ver_edition: "0.10.3" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Vulnerability scanning" class: "" - vendor: '' - lic: '' + vendor: 'Deadbits' + lic: 'Apache-2.0 license' - name: Watchtower meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Решение для обновления запущенных контейнеров в инфраструктуре путем операции push для нового образа сразу в Docker Hub или локальный registry" + link_URL: "https://github.com/containrrr/watchtower" + ver_edition: "1.7.1" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'containrrr ' + lic: 'Apache-2.0 license' - name: Аudit-ai meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Python библиотека построенная поверх pandas и sklearn, которая реализует алгоритмы машинного обучения с учетом справедливости (fairness-aware)" + link_URL: "https://github.com/pymetrics/audit-ai" + ver_edition: "0.1.1" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'pymetrics' + lic: 'MIT license' - name: awesome-security-for-ai meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Cтруктурированный каталог материалов по безопасности и защите AI/ML‑систем" + link_URL: "https://github.com/TalEliyahu/Awesome-AI-Security" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "MLSecOps" - type: "" + type: "Полезные материалы" class: "" - vendor: '' - lic: '' + vendor: 'TalEliyahu' + lic: 'MIT license' diff --git a/docs/tools/MLSecOps/PS_tools.yaml b/docs/tools/MLSecOps/PS_tools.yaml index 72b2572..7794ffb 100644 --- a/docs/tools/MLSecOps/PS_tools.yaml +++ b/docs/tools/MLSecOps/PS_tools.yaml @@ -1,21 +1,21 @@ Tools: - name: Сitadel meta: - description: "" - link_URL: "" + description: "Масштабируемая совместная ML‑система, которая с помощью Intel SGX защищает конфиденциальность как владельца данных, так и владельца модели в недоверенных инфраструктурах" + link_URL: "https://citadel-ai.com/" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Информация не найдена" + report_formats: ["Веб-интерфейс"] detect_metods: [] OSS: "false" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' - - name: AI Validation + vendor: 'В данный момент не продается' + lic: 'Enterprise' + - name: AI Validation (инструмент не найден) meta: description: "" link_URL: "" @@ -33,21 +33,21 @@ Tools: lic: '' - name: Guardian meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Инструмент, предназначенный для формирования внутренних политик и правил работы с ML и LLM внутри организации (AI governance & compliance). Позволяет формализовать процессы использовании ИИ и фильтровать выходные данные моделей, сохраняя при этом приватность пользователей" + link_URL: "https://www.aiguardianapp.com/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен(?)" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "MLSecOps" - type: "" + type: "AI governance" class: "" - vendor: '' - lic: '' - - name: Veil + vendor: 'AI Guardian' + lic: 'Trial, Enterprise' + - name: Veil (инструмент не найден) meta: description: "" link_URL: "" @@ -66,96 +66,96 @@ Tools: - name: Guard-ai meta: description: "" - link_URL: "" + link_URL: "https://www.deloitte.com/an/en/services/risk-advisory/services/guard-ai.html" ver_edition: "" FSTEK_cert: "" redaction: [] - RUS_access: "" + RUS_access: "Недоступен" report_formats: [] detect_metods: [] OSS: "false" division: "MLSecOps" type: "" class: "" - vendor: '' + vendor: 'Deloitte' lic: '' - name: АI-guard meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Программное решение, предназначенное для обеспечения защиты персональных данных. Оно позволяет защищать сканы удостоверений личности, паспортов, водительских прав, MRZ‑зон, банковских карт, штрихкодов, деловых документов используемые в моделях машинного обучения в соответствии с требованиям GDPR и CCPA" + link_URL: "https://aiservice.am/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Информация не найдена" report_formats: [] detect_metods: [] OSS: "false" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'AI SERVICE LLC' + lic: 'Информация не найдена' - name: model-scanner meta: - description: "" - link_URL: "" + description: "Инструмент в составе AI Security Platform, предназначенный для контроля и управления supply chain в области ИИ. Обнаруживает вредоносное ПО, подмену и скрытые уязвимости до развертывания с использованием агентов и моделей машинного обучения из публичных репозиториев" + link_URL: "https://hiddenlayer.com/model-scanner/" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Информация не найдена" report_formats: [] - detect_metods: [] + detect_metods: ["AI agent, machine learning models"] OSS: "false" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'HiddenLayer Inc' + lic: 'Demo, Подписка' - name: Patronus meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа для оценки и оптимизации AI‑моделей и продуктов на основе LLM. Предназначена для систематического тестирования и оценки качества работы создаваемых моделей перед выпуском в прод и во время эксплуатации" + link_URL: "https://www.patronus.ai/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: [""] detect_metods: [] OSS: "false" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Patronus AI' + lic: 'Free, Enterprise' - name: advai-versus meta: - description: "" - link_URL: "" + description: "Набор иструментов, используемый разработчиками для стресс‑тестирования и оценки AI‑систем. Инструмент интегрируется в MLOps‑архитектуру." + link_URL: "https://www.advai.co.uk/advai-versus/" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Недоступен(?)" report_formats: [] detect_metods: [] OSS: "false" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Advai Limited' + lic: 'Информация не найдена' - name: modelscan meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Инструмент для проведения статического анализа кода с целью обнаружения уязвимостей и ошибок, связанных с сериализацией в моделях машинного обучения" + link_URL: "https://protectai.com/modelscan" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" + RUS_access: "Доступен" + report_formats: ["Интерфейс, H5, Pickle, SavedModel"] + detect_metods: ["Pytorch, Tensorflow, Keras, Scikit learn"] + OSS: "true" division: "MLSecOps" type: "" class: "" - vendor: '' - lic: '' \ No newline at end of file + vendor: 'Protect AI' + lic: 'Информация не найдена' \ No newline at end of file diff --git a/docs/tools/Secrets_Management/OSS_tools.yaml b/docs/tools/Secrets_Management/OSS_tools.yaml index 3d97fc2..f52f422 100644 --- a/docs/tools/Secrets_Management/OSS_tools.yaml +++ b/docs/tools/Secrets_Management/OSS_tools.yaml @@ -1,145 +1,178 @@ Tools: - name: AppArmor meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" + description: "Подсистема безопасности Linux, предназначенная для управления доступом приложений к ресурсам, включая файла секретов, с помощью политик. По умолчанию включен в ядро Linux с версии 2.6.36" + link_URL: "https://apparmor.net/" + ver_edition: "4.0" + FSTEK_cert: "Нет" + redaction: ["4.0.1, 4.0.2"] + RUS_access: "Доступен" report_formats: [] - detect_metods: [] + detect_metods: ["DAC, MAC"] OSS: "true" division: "Secrets Management" - type: "" + type: "Security module" class: "" - vendor: '' - lic: '' + vendor: 'Canonical Ltd' + lic: 'GPL-2.0 license' - name: OPA Gatefeeper meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Облачный контроллер политик kubernetes, который помогает усиливать используемые политики (написанные с помощью OPA)" + link_URL: "https://github.com/open-policy-agent/gatekeeper" + ver_edition: "3.21.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["JSON","Audit logs"] detect_metods: [] OSS: "true" division: "Secrets Management" - type: "" + type: "Policy controller" class: "" - vendor: '' - lic: '' + vendor: 'Open Policy Agent' + lic: 'Apache-2.0 license' - name: Infisical meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа secret management для централизованного хранения конфигурации приложений и их секретов. Имеется возможность версионирования секретов и синхронизации секретов с платформами + GitHub, AWS и Vercel. Имеет enterprise версию" + link_URL: "https://github.com/Infisical/infisical" + ver_edition: "0.154.5" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] detect_metods: [] OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Infisical' + lic: 'MIT license' - name: OpenBAO meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Открытое решение для централизованного хранения, управления и предоставления секретов. Позволяет создавать динамические секреты с помощью AWS + link_URL: "https://github.com/openbao/openbao" + ver_edition: "2.4.4" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "Secrets Management" - type: "" + type: "Secrets vault" class: "" - vendor: '' - lic: '' + vendor: 'OpenBao' + lic: 'MPL-2.0 license' - name: Gitleaks meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "инструмент с открытым исходным кодом, предназначенный для выявления утечек конфиденциальных данных (API-ключи, пароли, токены доступа и другие) в архивах, файлах, директориях и репозиториях" + link_URL: "https://github.com/gitleaks/gitleaks" + ver_edition: "8.30" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["CSV, Junit, JSON, SARIF"] detect_metods: [] OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Gitleaks' + lic: 'MIT License.' - name: Spring Cloud Config meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Компонент экосистемы Spring Cloud для централизованного управления конфигурацией, в том числе, связанной с secret management. Для серверной части имеется возможность конфигурации шифрования серктетов и их версионирования, а для клиентской части - динамическое обновление примененных настроек" + link_URL: "https://github.com/spring-cloud/spring-cloud-config" + ver_edition: "5.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Spring Cloud' + lic: 'Apache-2.0 license' - name: Gerrit meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + description: "веб-система для проверки и ревью кода, тесно интегрированная с системой контроля версий Git. Позволяет просматривать изменения внутри каждого файла и вручную искать присутствие секретов в коде" + link_URL: "https://www.gerritcodereview.com/" + ver_edition: "3.13" + FSTEK_cert: "Нет" + redaction: ["3.13.1"] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Code review"] OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' - - name: Mozilla SOPS + vendor: 'Gerrit Code Review' + lic: 'Apache-2.0 license' + - name: SOPS meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Редактор зашифрованных файлов, который позволяет безопасно хранить секретные данные в виде обычных текстовых файлов, шифруя только значения и оставляя ключи видимыми" + link_URL: "https://github.com/getsops/sops" + ver_edition: "3.11" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["YAML, JSON, ENV, INI"] detect_metods: [] OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Mozilla' + lic: ' MPL-2.0 license' - name: CheckMate meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Инструмент для обнаружения секретов, оставленных в исходном коде, логах и конфигурационных файлах." + link_URL: "https://github.com/adedayo/checkmate" + ver_edition: "0.9.5" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["YAML, XML"] + detect_metods: ["Pattern recognition, heuristics, entropy analysis"] + OSS: "true" + division: "Secrets Management" + type: "" + class: "" + vendor: 'Adedayo' + lic: 'BSD-3-Clause license' + - name: CoSign + meta: + description: "Коммандная утилита, необходимая для создания и валидации подписей ПО в Sigstore - проекте с открытым исходным кодом, созданным для повышения безопасности цепочки поставок ПО с помощью цифровых подписей и верификации программных артефактов" + link_URL: "https://github.com/sigstore/cosign" + ver_edition: "3.0.2" + FSTEK_cert: "Нет" + redaction: [] + RUS_access: "Доступен" + report_formats: ["Cli"] detect_metods: [] OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' \ No newline at end of file + vendor: 'Sigstore' + lic: 'Apache-2.0 license' + - name: Confidant + meta: + description: "https://lyft.github.io/confidant/" + link_URL: "система, предназначенная для безопасного хранения и управления секретами. Использует AWS DynamoDB для хранения и AWS Key Management Service (KMS) для шифрования" + ver_edition: "7.0.0" + FSTEK_cert: "Нет" + redaction: [ ] + RUS_access: "Доступен" + report_formats: [ "Интерфейс" ] + detect_metods: [ "IAm" ] + OSS: "true" + division: "Secrets Management" + type: "" + class: "" + vendor: 'Lyft' + lic: 'Apache-2.0 license' \ No newline at end of file diff --git a/docs/tools/Secrets_Management/PS_tools.yaml b/docs/tools/Secrets_Management/PS_tools.yaml index 7a2179e..dda2222 100644 --- a/docs/tools/Secrets_Management/PS_tools.yaml +++ b/docs/tools/Secrets_Management/PS_tools.yaml @@ -1,20 +1,20 @@ Tools: - name: Hashicorp Vault meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Хранилище секретных данных, поддерживающее различные механизмы авторизации и политики доступа. Можно настроить в качестве сервера KPI." + link_URL: "https://www.hashicorp.com/en/products/vault" + ver_edition: "1.21" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс", "API"] detect_metods: [] OSS: "false" division: "Secrets Management" - type: "" + type: "Secret vault" class: "" - vendor: '' - lic: '' + vendor: 'IBM' + lic: 'Trial, Enterprise(per secret)' - name: Senhasegura meta: description: "" @@ -22,7 +22,7 @@ Tools: ver_edition: "" FSTEK_cert: "" redaction: [] - RUS_access: "" + RUS_access: "Недоступен" report_formats: [] detect_metods: [] OSS: "false" @@ -33,20 +33,20 @@ Tools: lic: '' - name: AppSec.Code meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Платформа для управления жизненным циклом разработки программного обеспечения. Включает в себя решение для управления секретами" + link_URL: "https://appsec-code.ru/" + ver_edition: "25.4.1" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["Информация не найдена"] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'ООО"Аппсек Солюшенс"' + lic: 'Client license (за рабочее место)' - name: Cloud KMS meta: description: "" @@ -54,79 +54,80 @@ Tools: ver_edition: "" FSTEK_cert: "" redaction: [] - RUS_access: "" + RUS_access: "Недоступен" report_formats: [] detect_metods: [] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' + vendor: 'Google' lic: '' - name: Keywhiz meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Решение от компании Square для хранения, распространения и управления секретами. С 2019 года продукт перестал поддерживаться, на данный момент доступен + в read-only репозитории github" + link_URL: "https://github.com/square/keywhiz" + ver_edition: "0.10.1" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] - OSS: "false" + OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Square Open Source' + lic: 'Apache-2.0 license' - name: BitWarden meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "менеджер паролей, который помогает безопасно хранить и автоматически подставлять секреты, а также позволяет безопасно передавать их внутри команды" + link_URL: "https://bitwarden.com/" + ver_edition: "2025.11.1" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["JSON", "CSV"] detect_metods: [] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Bitwarden Inc' + lic: 'Free, Premium, Teams, Enterprise' - name: Harbor meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Реестр артефактов, который защищает их с помощью политик и разграничения доступа на основе ролей, обеспечивает сканирование образов и контроль на отсутствие уязвимостей, а также подпись образов как доверенных." + link_URL: "https://goharbor.io/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" + RUS_access: "Доступен" + report_formats: ["Веб-платформа"] + detect_metods: ["Информация не найдена"] + OSS: "true" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'CNCF' + lic: 'Apache-2.0 license/on-premise' - name: Spectral Secret Scanner meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" + description: "Решение, предназначенное для автоматического поиска секретов и чувствительных данных в кодовой базе и DevOps‑процессах. Используется на всех стадиях SSDLC с целью предотвращения попадания секретов в production" + link_URL: "https://spectralops.io/resources-topic/secret-scanning/" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" + redaction: ["Cli"] + RUS_access: "Доступен" report_formats: [] - detect_metods: [] + detect_metods: ["Информация не найдена"] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Check Point software' + lic: 'Free/Подписка' - name: Azure Key Vault meta: description: "" @@ -134,7 +135,7 @@ Tools: ver_edition: "" FSTEK_cert: "" redaction: [] - RUS_access: "" + RUS_access: "Недоступен" report_formats: [] detect_metods: [] OSS: "false" @@ -145,52 +146,37 @@ Tools: lic: '' - name: Knox meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Решение для хранения секретов с использованием распределенных баз данных, называемых проектами. Позволяет хранить большинство типов популярных секретов + и обращаться к ним с помощью GET запросов" + link_URL: "https://knox-app.com/documentation" + ver_edition: "v1.0" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] - OSS: "false" + OSS: "true" division: "Secrets Management" - type: "" + type: "Secrets vault" class: "" - vendor: '' - lic: '' + vendor: 'Pinterest' + lic: 'Free, Startup, Enterprise' - name: Consul meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "Secrets Management" - type: "" - class: "" - vendor: '' - lic: '' - - name: CoSign - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Инструмент для управления сервисами и конфигурациями, который интегрируется с HashiCorp Vault. Vault централизованно хранит и управляет секретами, а Consul служит для обнаружения сервисов и формирования безопасного доступа к этим секретам в любой среде" + link_URL: "https://developer.hashicorp.com/consul" + ver_edition: "1.22.1" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] + RUS_access: "Доступен" + report_formats: ["Tty"] + detect_metods: ["Service mesh, L7 traffic management"] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'HashiCorp' + lic: 'On-premise' - name: AWS Secrets Manager meta: description: "" @@ -198,7 +184,7 @@ Tools: ver_edition: "" FSTEK_cert: "" redaction: [] - RUS_access: "" + RUS_access: "Недоступен" report_formats: [] detect_metods: [] OSS: "false" @@ -210,97 +196,81 @@ Tools: colspan: 2 - name: Strongbox meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Менеджер паролей, разработанный под экосистему Apple для iPhone и Macbook" + link_URL: "https://strongboxsafe.com/" + ver_edition: "1.49.24" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" - report_formats: [] + RUS_access: "Доступен" + report_formats: ["Интерфейс"] detect_metods: [] - OSS: "false" + OSS: "true" division: "Secrets Management" - type: "" - class: "" - vendor: '' - lic: '' - - name: CyberArk Conjur + type: "Application" + class: "Password management" + vendor: 'Applause' + lic: 'Подписка' + - name: Conjur meta: - description: "" - link_URL: "" + description: "Интерфейс для безопасной аутентификации, контроля и аудита машинного доступа к инструментам, приложениям, контейнерам и облачным средам за счет управления секретами." + link_URL: "https://docs.cyberark.com/secrets-manager-sh/13.3/en/content/resources/_topnav/cc_home.htm" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'CyberArk' + lic: 'Enterprise, Подписка' - name: Yandex Lockbox meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "Secrets Management" - type: "" - class: "" - vendor: '' - lic: '' - - name: Confidant - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Сервис для создания и хранения секретов в инфраструктуре Yandex Cloud. Обеспечивает централизованное хранение, шифрование и разграничение доступа для секретов, а также позволяет управлять секретами через консоль или с помощью API" + link_URL: "https://yandex.cloud/ru/docs/lockbox/" + ver_edition: "10 марта 2025г." + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'Yandex Cloud' + lic: 'SaaS (по количеству секретов и запросов)' - name: Nexus Repository Management meta: description: "" - link_URL: "" + link_URL: "https://www.sonatype.com/products/sonatype-nexus-repository" ver_edition: "" - FSTEK_cert: "" + FSTEK_cert: "Нет" redaction: [] - RUS_access: "" + RUS_access: "Недоступен" report_formats: [] detect_metods: [] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' + vendor: 'Sonatype' lic: '' - name: ЦУП 2.0 meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" + description: "Отечественное решение для управления инфраструктурными секретами организации. Обеспечивает безопасное хранение и распространение секретов, а также предоставляет контроль за использованием доступов в сложных, высоконагруженных IT-инфраструктурах." + link_URL: "https://security.at-consulting.ru/" + ver_edition: "2.0" + FSTEK_cert: "Есть, сертификат ФСТЭК России №4921 от 25.03.2025" redaction: [] - RUS_access: "" + RUS_access: "Доступен" report_formats: [] detect_metods: [] OSS: "false" division: "Secrets Management" type: "" class: "" - vendor: '' - lic: '' + vendor: 'ООО "АТ Консалтинг"' + lic: 'Enterprise ' From 8638183f0994451f25bc974651f7b66616f20557 Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Wed, 10 Dec 2025 19:42:47 +0300 Subject: [PATCH 7/8] v1.1.3 --- RELEASE_NOTES.md | 23 +++++++++++++++++++++ docs/tools/ASPM/PS_tools.yaml | 16 --------------- docs/tools/MLSecOps/OSS_tools.yaml | 16 --------------- docs/tools/MLSecOps/PS_tools.yaml | 32 ------------------------------ 4 files changed, 23 insertions(+), 64 deletions(-) diff --git a/RELEASE_NOTES.md b/RELEASE_NOTES.md index e3a2c47..3711eb1 100644 --- a/RELEASE_NOTES.md +++ b/RELEASE_NOTES.md @@ -1,5 +1,28 @@ # Release Notes +## v1.1.3 +* Обновлена директория tools +* Добавлена краткая информация по инструментам в toolchain map + +Следующие инструменты удалены из карты: + +* Models-are-code - инструмент не найден +* AI Validation - инструмент не найден +* Veil - инструмент не найден +* Reliability - инструмент не найден + +Следующие инструменты возвращены в карту после обновления информации: + +* SSL Kill Switch 2 +* Hdiv +* Open RASP +* 42 Crunch +* Procyon +* Dynamic SBOM (Rezillion) +* Binary ninja +* Polytracker +* Ponce + ## v1.1.2 * fix release-from-notes.yml diff --git a/docs/tools/ASPM/PS_tools.yaml b/docs/tools/ASPM/PS_tools.yaml index e0d6236..11cc3dd 100644 --- a/docs/tools/ASPM/PS_tools.yaml +++ b/docs/tools/ASPM/PS_tools.yaml @@ -31,22 +31,6 @@ Tools: class: "ASPM" vendor: 'OXsecurity' lic: 'Подписка' - - name: Reliability (информация не найдена) - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "Application Security Posture Management" - type: "" - class: "" - vendor: '' - lic: '' - name: AppSOC ASPM meta: description: "PointGuard AI (ранее AppSOC) - платформа для защиты приложений и AI-стэка, которая обеспечивает полный цикл безопасности: от обнаружения уязвимостей до runtime-защиты, включая тестирование моделей ИИ и управление рисками в цепочке поставок. Поддерживает интеграцию с приложениями на Python, Java, JavaScript, Go, C# и других языках, а также совместима с облачными средами (AWS, Azure, GCP) и инструментами DevOps (GitHub Actions, Jenkins)" diff --git a/docs/tools/MLSecOps/OSS_tools.yaml b/docs/tools/MLSecOps/OSS_tools.yaml index 6feb340..5299207 100644 --- a/docs/tools/MLSecOps/OSS_tools.yaml +++ b/docs/tools/MLSecOps/OSS_tools.yaml @@ -48,22 +48,6 @@ Tools: class: "" vendor: 'Bethgelab' lic: 'MIT license' - - name: Models-are-code (инструмент не найден) - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "true" - division: "MLSecOps" - type: "" - class: "" - vendor: '' - lic: '' - name: PyRIT meta: description: "Библиотека для оценки LLM‑эндпоинтов на уязвимость к prompt инъекциям и другим рискам, связанным с LLM." diff --git a/docs/tools/MLSecOps/PS_tools.yaml b/docs/tools/MLSecOps/PS_tools.yaml index 7794ffb..f4bba54 100644 --- a/docs/tools/MLSecOps/PS_tools.yaml +++ b/docs/tools/MLSecOps/PS_tools.yaml @@ -15,22 +15,6 @@ Tools: class: "" vendor: 'В данный момент не продается' lic: 'Enterprise' - - name: AI Validation (инструмент не найден) - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "MLSecOps" - type: "" - class: "" - vendor: '' - lic: '' - name: Guardian meta: description: "Инструмент, предназначенный для формирования внутренних политик и правил работы с ML и LLM внутри организации (AI governance & compliance). Позволяет формализовать процессы использовании ИИ и фильтровать выходные данные моделей, сохраняя при этом приватность пользователей" @@ -47,22 +31,6 @@ Tools: class: "" vendor: 'AI Guardian' lic: 'Trial, Enterprise' - - name: Veil (инструмент не найден) - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "MLSecOps" - type: "" - class: "" - vendor: '' - lic: '' - name: Guard-ai meta: description: "" From a6a3f85cb0ed0dccdc48dccaa76d9b8502b1ddaf Mon Sep 17 00:00:00 2001 From: Nick Ryzhov Date: Thu, 11 Dec 2025 11:17:24 +0300 Subject: [PATCH 8/8] v1.1.4 --- RELEASE_NOTES.md | 11 +++++++ docs/tools/AppSec/BCA/OSS_tools.yaml | 21 ++---------- .../DAST/Whitbox_fuzzing/OSS_tools.yaml | 16 --------- docs/tools/AppSec/MAST/OSS_tools.yaml | 2 +- docs/tools/AppSec/RASP/OSS_tools.yaml | 33 +++++++++---------- docs/tools/AppSec/RASP/PS_tools.yaml | 19 ++++++++++- docs/tools/AppSec/SAST/OSS_tools.yaml | 4 --- .../AppSec/SCA_OSA/Analizator/PS_tools.yaml | 2 +- docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml | 17 +++++++++- docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml | 17 +++++++++- docs/tools/Container_Security/PS_tools.yaml | 2 +- docs/tools/Secrets_Management/OSS_tools.yaml | 18 +++++++++- docs/tools/Secrets_Management/PS_tools.yaml | 16 --------- 13 files changed, 99 insertions(+), 79 deletions(-) diff --git a/RELEASE_NOTES.md b/RELEASE_NOTES.md index 3711eb1..df3a4f8 100644 --- a/RELEASE_NOTES.md +++ b/RELEASE_NOTES.md @@ -1,5 +1,16 @@ # Release Notes +## v1.1.4 +Актуализирована информация по типам некоторых инструментов: + +* Procyon - перемещен из OSS в PS tools (BCA) +* Dynamic SBOM - инструмент также добавлен в категорию SCA/OSA(SBOM) +* OllyDBG - инструмент не найден (удален) +* Falco - Перемещен из OSS в PS (RASP) +* Hdiv - дополнительно добавлен в категорию RASP +* Syft - перемещен из BCA в SCA/OSA +* Conjur - перемещен из PS в OSS (Secrets management) + ## v1.1.3 * Обновлена директория tools * Добавлена краткая информация по инструментам в toolchain map diff --git a/docs/tools/AppSec/BCA/OSS_tools.yaml b/docs/tools/AppSec/BCA/OSS_tools.yaml index 6d161d7..9fc123a 100644 --- a/docs/tools/AppSec/BCA/OSS_tools.yaml +++ b/docs/tools/AppSec/BCA/OSS_tools.yaml @@ -1,21 +1,4 @@ Tools: - - name: Syft - meta: - description: "Инструмент CLI и библиотека Go для создания спецификации программного обеспечения (SBOM) на основе образов контейнеров и файловых систем. Поддерживаемые платформы: Alpine, Bitnami packages, C, C++, Dart, Debian, Dotnet, Objective-C, Elixir, Erlang, Go, Haskell, Java, JavaScript, Jenkins Plugins, Linux kernel archives, Linux kernel modules, Nix, PHP, Python, Red Hat, Ruby, Rust, Swift, Wordpress plugins, Terraform providers." - link_URL: "https://github.com/anchore/syft" - ver_edition: "1.38.0" - FSTEK_cert: "Нет" - redaction: [] - RUS_access: "Доступен" - report_formats: ["json", "text", "xml", "table"] - detect_methods: ["Информация не найдена"] - OSS: "true" - division: "AppSec" - type: "BCA" - class: "Бинарный анализатор" - vendor: "Anchore" - lic: "Apache-2.0 license" - - name: BinaryNinja meta: description: "Платформа для реверс-инжиниринга, предоставляющая интерактивный дизассемблер и декомпилятор для анализа бинарных файлов любых языков, компилируемых в поддерживаемые архитектуры: x86, x86_64, ARM, MIPS, RISC-V и другие. Поддерживает автоматизацию анализа через API на Python, Rust и C++, обеспечивая гибкость для задач безопасности и исследования кода." @@ -85,8 +68,8 @@ Tools: lic: "Personal" - name: Procyon meta: - description: "набор инструментов для метапрограммирования на Java, включающий в себя многофункциональный Reflection API, API для деревьев выражений (Expression Tree API) в стиле LINQ для генерации кода во время выполнения, а также декомпилятор Java." - link_URL: "https://github.com/mstrobel/procyon?tab=readme-ov-file, https://bitbucket.org/mstrobel/procyon/downloads/ - указали в статье на хабре, но открыть не удалось" + description: "Набор инструментов для метапрограммирования на Java, включающий в себя многофункциональный Reflection API, API для деревьев выражений (Expression Tree API) в стиле LINQ для генерации кода во время выполнения, а также декомпилятор Java." + link_URL: "https://www.procyonsr.com/Procyon/enterprise.html" ver_edition: "0.6.0" FSTEK_cert: "Нет" redaction: [] diff --git a/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml b/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml index 333d4f9..bf97a0d 100644 --- a/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml +++ b/docs/tools/AppSec/DAST/Whitbox_fuzzing/OSS_tools.yaml @@ -1,20 +1,4 @@ Tools: - - name: OlydDBG # Не найден - meta: - description: "" - link_URL: "" - ver_edition: "" - FSTEK_cert: "" - redaction: [] - RUS_access: "" - report_formats: [] - detect_metods: [] - OSS: "true" - division: "AppSec" - type: "DAST" - class: "WhiteBox Fuzzing" - vendor: '' - lic: '' - name: Fernflower meta: description: "Декомпилятор ИЗ Java Bytecode в Java, на текущий момент разрабатываемый и поддерживаемый компанией JetBrains" diff --git a/docs/tools/AppSec/MAST/OSS_tools.yaml b/docs/tools/AppSec/MAST/OSS_tools.yaml index 2647be6..e46187d 100644 --- a/docs/tools/AppSec/MAST/OSS_tools.yaml +++ b/docs/tools/AppSec/MAST/OSS_tools.yaml @@ -84,7 +84,7 @@ Tools: class: "Анализатор MobApp" vendor: 'Reversec Labs' lic: 'BSD 3-Clause License' - - name: ostorlab + - name: Ostorlab meta: description: "Платформа для автоматизации тестирования безопасности мобильных приложений,\ объединяющая SAST, DAST и анализ API. Основные функции: сканирование APK, IPA и приложений из магазинов,\ diff --git a/docs/tools/AppSec/RASP/OSS_tools.yaml b/docs/tools/AppSec/RASP/OSS_tools.yaml index 6b06d2f..3054484 100644 --- a/docs/tools/AppSec/RASP/OSS_tools.yaml +++ b/docs/tools/AppSec/RASP/OSS_tools.yaml @@ -1,21 +1,4 @@ Tools: - - name: Falco - meta: - description: "Система мониторинга безопасности в режиме реального времени для контейнеров и облачной инфраструктуры.\ - Она поддерживает Kubernetes, Docker, OpenShift и другие платформы, отслеживая поведение приложений и систем, выявляя аномалии и потенциальные угрозы с помощью правил и событий." - link_URL: "https://github.com/falcosecurity/falco" - ver_edition: "0.42" - FSTEK_cert: " Нет" - redaction: ["0.42.1"] - RUS_access: "Доступен" - report_formats: ["JSON", "Syslog", "File (запись в файлы на диске)", "Standard Output (stdout)", "HTTP", "gRPC"] - detect_metods: ["MITRE ATT&CK", "PCI DSS", "NIST"] - OSS: "true" - division: "AppSec" - type: "RASP" - class: "Анализатор при Runtime" - vendor: 'Sysdig' - lic: 'Apache-2.0 License' - name: OpenRASP meta: description: "набор инструментов RASP с открытым исходным кодом от Baidu, который использует перехватчики и инструменты во время выполнения для защиты веб-приложений.\ @@ -34,3 +17,19 @@ Tools: class: "Анализатор при Runtime" vendor: 'Baidu' lic: 'Apache-2.0 License' + - name: Hdiv CE (RAST) + meta: + description: "Платформа, предоставляющая подробные отчеты о процессе работы приложения путем встраивания специального агента с целью снятия метрик." + link_URL: "https://github.com/hdiv/hdiv" + ver_edition: "3.5.2" + FSTEK_cert: "Нет" + redaction: [] + RUS_access: "Недоступен" + report_formats: ["Веб-интерфейс"] + detect_metods: ["OWASP Top 10","application agent"] + OSS: "true" + division: "AppSec" + type: "RASP" + class: "Интерактивный анализатор" + vendor: 'Hdiv security' + lic: 'Apache-2.0 license' diff --git a/docs/tools/AppSec/RASP/PS_tools.yaml b/docs/tools/AppSec/RASP/PS_tools.yaml index 4784af5..a681810 100644 --- a/docs/tools/AppSec/RASP/PS_tools.yaml +++ b/docs/tools/AppSec/RASP/PS_tools.yaml @@ -114,4 +114,21 @@ Tools: type: "RASP" class: "Анализатор при Runtime" vendor: 'DoveRunner' - lic: 'Android: Free Trial, Professional, Enterprise; IOS: Professional, Enterprise' \ No newline at end of file + lic: 'Android: Free Trial, Professional, Enterprise; IOS: Professional' + - name: Falco + meta: + description: "Система мониторинга безопасности в режиме реального времени для контейнеров и облачной инфраструктуры.\ + Она поддерживает Kubernetes, Docker, OpenShift и другие платформы, отслеживая поведение приложений и систем, выявляя аномалии и потенциальные угрозы с помощью правил и событий." + link_URL: "https://falco.org/" + ver_edition: "0.42" + FSTEK_cert: " Нет" + redaction: [ "0.42.1" ] + RUS_access: "Доступен" + report_formats: [ "JSON", "Syslog", "File (запись в файлы на диске)", "Standard Output (stdout)", "HTTP", "gRPC" ] + detect_metods: [ "MITRE ATT&CK", "PCI DSS", "NIST" ] + OSS: "true" + division: "AppSec" + type: "RASP" + class: "Анализатор при Runtime" + vendor: 'Sysdig' + lic: 'Enterprise' \ No newline at end of file diff --git a/docs/tools/AppSec/SAST/OSS_tools.yaml b/docs/tools/AppSec/SAST/OSS_tools.yaml index 660964c..7c52551 100644 --- a/docs/tools/AppSec/SAST/OSS_tools.yaml +++ b/docs/tools/AppSec/SAST/OSS_tools.yaml @@ -165,7 +165,6 @@ Tools: class: "Статический анализатор" vendor: 'Osquery' lic: 'Apache-2.0 License' - - name: bearer meta: description: "Платформа для обнаружения уязвимостей и инцидентов в приложениях написанных на языках: Go, Java, JavaScript, TypeScript, PHP, Python, Ruby @@ -218,7 +217,6 @@ Tools: class: "Статический анализатор" vendor: 'NodeSecure' lic: 'MIT License' - - name: Checkov meta: description: "сканирует облачную инфраструктуру, подготовленную с использованием Terraform, Terraform plan, Cloudformation, AWS SAM, Kubernetes, Helm charts, Kustomize,\ @@ -237,7 +235,6 @@ Tools: class: "Статический анализатор" vendor: "PANW AppSec" lic: 'Apache-2.0 License' - - name: Semgrep meta: description: "Semgrep — универсальный SAST‑инструмент с поддержкой правил CWE, OWASPTop10, SANS Top25 и кастомных паттернов." @@ -254,7 +251,6 @@ Tools: class: "Статический анализатор" vendor: 'Semgrep Inc' lic: 'LGPL-2.1-or-later' - - name: njsscan meta: description: "njsscan — сканер безопасности Node.js‑проектов, анализирует AST и сопоставляет паттерны с CWE." diff --git a/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml b/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml index 604839d..8164843 100644 --- a/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml +++ b/docs/tools/AppSec/SCA_OSA/Analizator/PS_tools.yaml @@ -113,7 +113,7 @@ Tools: class: "Анализатор" vendor: 'Positive Technologies' lic: 'Подписка' -- name: Spectral +- name: Spectral Mend SCA meta: description: "Инструмент для анализа состава ПО и защиты цепочки поставок, с акцентом на DevOps. Поддерживает языки: JavaScript, Python, Go, Java, Ruby. Предоставляет настраиваемые правила и интеграцию с CI/CD." link_URL: "https://spectralops.io/sca/" diff --git a/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml b/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml index c080c19..713a10b 100644 --- a/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml +++ b/docs/tools/AppSec/SCA_OSA/SBOM/OSS_tools.yaml @@ -15,7 +15,22 @@ OSS: class: "SBOM" vendor: "Aqua security" lic: "Apache-2.0 License" - + - name: Syft + meta: + description: "Инструмент CLI и библиотека Go для создания спецификации программного обеспечения (SBOM) на основе образов контейнеров и файловых систем. Поддерживаемые платформы: Alpine, Bitnami packages, C, C++, Dart, Debian, Dotnet, Objective-C, Elixir, Erlang, Go, Haskell, Java, JavaScript, Jenkins Plugins, Linux kernel archives, Linux kernel modules, Nix, PHP, Python, Red Hat, Ruby, Rust, Swift, Wordpress plugins, Terraform providers." + link_URL: "https://github.com/anchore/syft" + ver_edition: "1.38.0" + FSTEK_cert: "Нет" + redaction: [ ] + RUS_access: "Доступен" + report_formats: [ "json", "text", "xml", "table" ] + detect_methods: [ "Информация не найдена" ] + OSS: "true" + division: "AppSec" + type: "SCA/OSA" + class: "SBOM" + vendor: "Anchore" + lic: "Apache-2.0 license" - name: Jit ASPM platform (SBOM) meta: description: "Платформа для внедрения в GitHub или GitLab, сканирует выбранные репозитории и проекты, также может запускаться автоматически." diff --git a/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml b/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml index f0ef3da..9b089a6 100644 --- a/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml +++ b/docs/tools/AppSec/SCA_OSA/SBOM/PS_tools.yaml @@ -32,7 +32,22 @@ PS: class: "SBOM" vendor: "Endor Labs" lic: "Endor Core, Endor Pro, Endor Patches, Endor Code, Endor SBOM Hub" - + - name: Dynamic SBOM + meta: + description: "платформа для управления уязвимостями и программной спецификацией (SBOM), включающая в себя инструменты BCA. Помогает определить, какие из обнаруженных уязвимостей действительно представляют угрозу." + link_URL: "https://aws.amazon.com/marketplace/pp/prodview-hlzqud6ccq75m" + ver_edition: "Информация не найдена" + FSTEK_cert: "Нет" + redaction: [ ] + RUS_access: "Недоступен" + report_formats: [ "Интерфейс" ] + detect_metods: [ "Информация не найдена" ] + OSS: "false" + division: "AppSec" + type: "BCA" + class: "Бинарный анализатор" + vendor: 'Rezilion' + lic: 'Enterprise' - name: Cybeats SBOM Studio meta: description: "Инструмент для управления компонентами ПО и обеспечения безопасности цепочки поставок, позволяющий отслеживать сторонние компоненты и анализировать риски. Решение поддерживает форматы SPDX и CycloneDX, обеспечивает прозрачность происхождения ПО и помогает соответствовать отраслевым стандартам безопасности." diff --git a/docs/tools/Container_Security/PS_tools.yaml b/docs/tools/Container_Security/PS_tools.yaml index 185c0ca..ea6715d 100644 --- a/docs/tools/Container_Security/PS_tools.yaml +++ b/docs/tools/Container_Security/PS_tools.yaml @@ -195,7 +195,7 @@ Tools: class: "" vendor: 'Palo Alto networks' lic: 'SaaS' - - name: Aqua Security + - name: Aqua Container Security meta: description: "Платформа для защиты Kubernetes-окружений, управления состоянием безопасности облака (CSPM) и защиты облачных рабочих нагрузок в режиме реального времени (CWPP). Решение работает как с установкой, так и без установки агентов с использованием технологии eBPF." diff --git a/docs/tools/Secrets_Management/OSS_tools.yaml b/docs/tools/Secrets_Management/OSS_tools.yaml index f52f422..5e9c0e9 100644 --- a/docs/tools/Secrets_Management/OSS_tools.yaml +++ b/docs/tools/Secrets_Management/OSS_tools.yaml @@ -175,4 +175,20 @@ Tools: type: "" class: "" vendor: 'Lyft' - lic: 'Apache-2.0 license' \ No newline at end of file + lic: 'Apache-2.0 license' + - name: Conjur + meta: + description: "Интерфейс для безопасной аутентификации, контроля и аудита машинного доступа к инструментам, приложениям, контейнерам и облачным средам за счет управления секретами." + link_URL: "https://github.com/cyberark/conjur" + ver_edition: "1.24.0" + FSTEK_cert: "Нет" + redaction: [ ] + RUS_access: "Доступен" + report_formats: [ ] + detect_metods: [ ] + OSS: "false" + division: "Secrets Management" + type: "" + class: "" + vendor: 'CyberArk' + lic: 'GNU LGPL license' \ No newline at end of file diff --git a/docs/tools/Secrets_Management/PS_tools.yaml b/docs/tools/Secrets_Management/PS_tools.yaml index dda2222..54fefbd 100644 --- a/docs/tools/Secrets_Management/PS_tools.yaml +++ b/docs/tools/Secrets_Management/PS_tools.yaml @@ -210,22 +210,6 @@ Tools: class: "Password management" vendor: 'Applause' lic: 'Подписка' - - name: Conjur - meta: - description: "Интерфейс для безопасной аутентификации, контроля и аудита машинного доступа к инструментам, приложениям, контейнерам и облачным средам за счет управления секретами." - link_URL: "https://docs.cyberark.com/secrets-manager-sh/13.3/en/content/resources/_topnav/cc_home.htm" - ver_edition: "" - FSTEK_cert: "Нет" - redaction: [] - RUS_access: "Доступен" - report_formats: [] - detect_metods: [] - OSS: "false" - division: "Secrets Management" - type: "" - class: "" - vendor: 'CyberArk' - lic: 'Enterprise, Подписка' - name: Yandex Lockbox meta: description: "Сервис для создания и хранения секретов в инфраструктуре Yandex Cloud. Обеспечивает централизованное хранение, шифрование и разграничение доступа для секретов, а также позволяет управлять секретами через консоль или с помощью API"