Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
34 changes: 34 additions & 0 deletions RELEASE_NOTES.md
Original file line number Diff line number Diff line change
@@ -1,5 +1,39 @@
# Release Notes

## v1.1.4
Актуализирована информация по типам некоторых инструментов:

* Procyon - перемещен из OSS в PS tools (BCA)
* Dynamic SBOM - инструмент также добавлен в категорию SCA/OSA(SBOM)
* OllyDBG - инструмент не найден (удален)
* Falco - Перемещен из OSS в PS (RASP)
* Hdiv - дополнительно добавлен в категорию RASP
* Syft - перемещен из BCA в SCA/OSA
* Conjur - перемещен из PS в OSS (Secrets management)

## v1.1.3
* Обновлена директория tools
* Добавлена краткая информация по инструментам в toolchain map

Следующие инструменты удалены из карты:

* Models-are-code - инструмент не найден
* AI Validation - инструмент не найден
* Veil - инструмент не найден
* Reliability - инструмент не найден

Следующие инструменты возвращены в карту после обновления информации:

* SSL Kill Switch 2
* Hdiv
* Open RASP
* 42 Crunch
* Procyon
* Dynamic SBOM (Rezillion)
* Binary ninja
* Polytracker
* Ponce

## v1.1.2

* fix release-from-notes.yml
Expand Down
4 changes: 2 additions & 2 deletions docs/tools/ASPM/OSS_tools.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -12,7 +12,7 @@ Tools:
detect_metods: ["OWASP ASVS", "CWE"]
OSS: "true"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'The Security Dojo'
lic: 'BSD 3-Clause License'
60 changes: 22 additions & 38 deletions docs/tools/ASPM/PS_tools.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -11,8 +11,8 @@ Tools:
detect_metods: ["CWE", "CISA KEV", "EPSS", "CVE", "OWASP Top 10"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'Security Phoenix Ltd.'
lic: 'Free, Professional, Enterprise'
- name: OX Security Platform
Expand All @@ -27,26 +27,10 @@ Tools:
detect_metods: ["CVE", "CWE"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'OXsecurity'
lic: ''
- name: Reliability
meta:
description: ""
link_URL: ""
ver_edition: ""
FSTEK_cert: ""
redaction: []
RUS_access: ""
report_formats: []
detect_metods: []
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
vendor: ''
lic: ''
lic: 'Подписка'
- name: AppSOC ASPM
meta:
description: "PointGuard AI (ранее AppSOC) - платформа для защиты приложений и AI-стэка, которая обеспечивает полный цикл безопасности: от обнаружения уязвимостей до runtime-защиты, включая тестирование моделей ИИ и управление рисками в цепочке поставок. Поддерживает интеграцию с приложениями на Python, Java, JavaScript, Go, C# и других языках, а также совместима с облачными средами (AWS, Azure, GCP) и инструментами DevOps (GitHub Actions, Jenkins)"
Expand All @@ -59,10 +43,10 @@ Tools:
detect_metods: ["CVSS", "EPSS", "VulDB", "CISA KEV", "OWASP top 10", "SANS top 25"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
vendor: 'PointGuard AI.'
lic: ''
type: "ASPM"
class: "ASPM"
vendor: 'PointGuard AI'
lic: 'Enterprise'
- name: Kondukto
meta:
description: "Платформа для оркестрации и управления безопасностью приложений, которая интегрирует данные из различных инструментов безопасности, обеспечивая централизованное управление уязвимостями. Поддерживает автоматизацию, настраиваемые рабочие процессы и интеграцию с CI/CD для ускорения триажа и устранения уязвимостей."
Expand All @@ -75,10 +59,10 @@ Tools:
detect_metods: ["CWE"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'Kondukto'
lic: ''
lic: 'Enterprise'
- name: Legit Security
meta:
description: "AI-платформа ASPM, автоматически обнаруживающая и устраняющая уязвимости в SDLC, включая AI-код, утечки секретов и риски цепочки поставок, с интеграцией в Python, Java, CI/CD (GitHub Actions, Jenkins, GitLab) и облака (AWS, Azure, GCP). Обеспечивает полную видимость и автоматизацию управления рисками."
Expand All @@ -91,8 +75,8 @@ Tools:
detect_metods: ["Информация не найдена"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'Legit Security'
lic: 'Информация не найдена'
- name: ArmorCode
Expand All @@ -107,10 +91,10 @@ Tools:
detect_metods: ["Информация не найдена"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'ArmorCode'
lic: ''
lic: 'Trial, Enterprise'
- name: Hexway
meta:
description: "Платформа для управления безопасностью разработки, которая автоматизирует обнаружение, дедупликацию и устранение уязвимостей, интегрируясь с инструментами вроде Kaiten, Jira и GitLab. Она предоставляет дашборды для мониторинга состояния безопасности, минимизирует ложные срабатывания и ускоряет DevSecOps, обеспечивая точное управление рисками."
Expand All @@ -123,8 +107,8 @@ Tools:
detect_metods: ["CVE", "CWE", "OWASP Top 10"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'ООО «Софт Плюс»'
lic: 'Community, Enterprise'
- name: Veracode ASPM
Expand All @@ -140,10 +124,10 @@ Tools:
detect_metods: ["OWASP Top 10", "CWE", "CVSS"]
OSS: "false"
division: "Application Security Posture Management"
type: ""
class: ""
type: "ASPM"
class: "ASPM"
vendor: 'Veracode'
lic: ''
lic: 'Veracode custom license'
- name: AppSec.Hub
meta:
description: "DevSecOps платформа автоматизированного управления и контроля процессов разработки защищенного программного обеспечения."
Expand Down
Loading