Positive Technologies представила новую версию динамического анализатора приложений, сканера безопасности, работающего методом черного ящика, — PT BlackBox 2.5. Среди важных изменений — появление ролевой модели, позволяющей разграничить права доступа пользователей к функциям продукта, а также возможность сканирования API[1]. Ролевая модель доступа необходима для эффективной и удобной работы любой команды с ИТ и ИБ-продуктами. Каждый сотрудник получает доступ ровно к тем возможностям, которые нужны для выполнения задач. Таким образом решается вопрос информационной безопасности. Все сканирования в PT BlackBox привязаны к группе, внутри которой есть три роли: аудитор (просматривает проекты и отчеты), оператор (изменяет настройки проекта, запускает и останавливает сканирования) и модератор (управляет проектами, сканированиями и профилями внутри группы). Все эти настройки вынесены в раздел «Администрирование». Вторая ключевая особенность PT BlackBox 2.5 — сканирование API на основе OpenAPI
В PT BlackBox 2.5 появились администрирование ролей и возможность сканирования API
12 июля 202312 июл 2023
2
2 мин