BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Юрлица
ЕЦ
Korp&Co visual
ЕДИНЫЙ ЦУПИС интегрировал платформу SASTAV в цикл разработки
#89448 · 23.06.2026
Юрлица

ЕДИНЫЙ ЦУПИС интегрировал платформу SASTAV в цикл разработки

Платежный сервис ЕДИНЫЙ ЦУПИС перевел проверку безопасности исходного кода на российское решение SASTAV. Инструмент дополнил стек open source-технологий компании, обеспечив автоматизированный анализ десятков тысяч строк кода на Python, JavaScript, Java и Kotlin в ежедневном режиме без ущерба для глубины поиска уязвимостей.

Внедрение платформы началось с пилотного проекта, целью которого стал поиск эффективных способов анализа кода на Kotlin. В ходе эксплуатации команда безопасности компании настроила параллельное сканирование нескольких проектов и научилась создавать собственные правила проверки под специфику внутренней разработки. Система теперь умеет выстраивать графы уязвимостей, указывая разработчикам оптимальные точки для исправления ошибок сразу в нескольких типах угроз.

Техническая интеграция включила в себя настройку работы с LDAP и автоматизацию через API GitLab. По словам управляющего партнера ShiftLeft Security Ксении Калемберг, функциональность продукта дорабатывалась непосредственно под запросы заказчика. Заместитель председателя правления по информационной безопасности ЕДИНОГО ЦУПИС Гизар Шакиров отметил, что решение позволило компании расширить покрытие сервисов на Kotlin, что является редким показателем для российского рынка инструментов класса SAST.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!