Компания ShiftLeft Security (входит в ITD Group) представила новаторское решение для безопасной разработки — статический анализатор исходного кода SASTAV. Уникальность продукта заключается в наличии AI-ассистента, который существенно снижает нагрузку на специалистов за счет минимизации времени и трудозатрат на триаж результатов сканирования, а также выдачи рекомендаций по внесению конкретных изменений прикладного характера: модифицировать код можно через функцию copy/paste. SASTAV автоматически проверяет нескомпилированный код на всех поддерживаемых языках. Для ускорения процесса устранения уязвимостей команда ShiftLeft Security разработала методику КАИВ (каскадная AI валидация дефектов кода), которая предусматривает наличие AI-ассистента для автоматизации работы с результатами анализа. Методология КАИВ позволяет исключить избыточные срабатывания, оставляя только критически важные уязвимости, требующие внимания разработчика. AI-ассистент играет ключевую роль в сокращении ручной работы.
SAST SASTAV сокращает время устранения уязвимостей в 8,5 раз
23 октября 202423 окт 2024
2
2 мин