Платформа позволит своевременно выявлять недостатки в информационной безопасности на всех этапах жизненного цикла приложений, повышать компетенции специалистов в вопросах защищенной разработки и благодаря этому снижать риски в будущем.
В состав Secure SDLC входят экспертные сервисы: консультации по защищенной архитектуре, ручной анализ защищенности, обучение практикам безопасного кодирования, обеспечение соответствия актуальным требованиям. Также решение включает в себя сервисы автоматизированного анализа защищенности.
Для оценки эффективности выбранных сервисов заказчик может воспользоваться услугами совместной лаборатории T1 Cloud и SolidLab. В ней уже развернуты основные классы решений Secure SDLC/DevSecOps, она предназначена для всестороннего тестирования и обеспечения максимальной готовности продуктов, выводимых на рынок.
Secure SDLC в облаке — первое на российском рынке полнофункциональное облачное решение в направлении защищенной разработки приложений для организаций, ведущих внутреннюю разработку приложений либо заказывающих ее у сторонних исполнителей. Среди потенциальных заказчиков: онлайн-компании, организации из кредитно-финансовой сферы, ретейла, медиа, промышленности и ТЭК, а также вендоры ПО и компании, осуществляющие заказную разработку программных продуктов.
Решения предлагаются в формате Managed Services — набора услуг, построенных на технологической платформе T1 Cloud с использованием специализированных программных продуктов и профессиональных сервисов SolidLab.
«Мы отмечаем значительное повышение спроса на сервисы по кибербезопасности. Согласно прогнозу Accenture, в 2021 году объем мирового рынка ИБ увеличится на 66% и составит $202 млрд. Его рост стимулируют как усиление требований регуляторов в области обеспечения защищенности приложений, так и действия злоумышленников, нацеленные на уязвимости в критичных бизнес-приложениях и процессах разработки. Благодаря решениям Secure SDLC разработчики могут сфокусироваться на профильных задачах, доверив профессионалам вопросы повышения защищенности приложений. Заказчики сервиса в полной мере могут реализовать принцип безопасности Zero Trust (нулевое доверие) в отношении разработчиков. Модель безопасности Zero Trust подразумевает подтверждение всеми пользователями или устройствами своих данных при каждом запросе доступа к какому-либо ресурсу внутри или за пределами сети», — сообщил Михаил Блинов, генеральный директор облачного провайдера T1 Cloud.
«Совместное решение с T1 Cloud — первое по своей специфике на российском рынке. Линейка автоматизированных сервисов разработана таким образом, чтобы удовлетворять требованиям различных категорий заказчиков (госсектора и бизнеса), как предпочитающих использовать продукты отечественной разработки или инструменты с открытым исходным кодом, так и нацеленных на использование популярных зарубежных решений, — добавил Сергей Лахин, коммерческий директор ООО "СолидСофт" (входит в ГК SolidLab). — Мы применяем модульный подход, при котором заказчик может выбрать тот состав и объем сервисов, который ему необходим, в том числе для встраивания в собственную сервисную модель».
О Т1 Cloud
Т1 Cloud — российский провайдер облачных услуг, построенных на базе дата-центров уровня Tier III. Входит в Группу Т1.
Сегодня заказчикам Т1 Cloud доступны облачные услуги, которые предоставляются «из коробки» и в составе комплексных интеграционных решений: масштабируемая виртуальная инфраструктура (IaaS) на двух платформах виртуализации VMware и OpenStack, облачное объектное хранилище, хостинг SAP HANA, резервное копирование на базе Veeam, облачное видеонаблюдение, а также дополнительные услуги — защита от DDoS-атак с возможностью интеграции межсетевого экрана для защиты web-приложений (WAF), резервированный доступ в интернет и colocation (размещение серверного оборудования). Платформа Т1 Cloud соответствует закону о хранении персональных данных № 152-ФЗ. Все услуги предоставляются по запросу и оплачиваются по системе подписки. Заказчики платят только за фактически потребленные ресурсы и сервисы и только за тот период, в который они были использованы. Для всех пользователей доступна оперативная техническая поддержка в режиме 24x7.
Подробнее: t1-cloud.ru
О Группе Т1
Группа Т1 — многопрофильный холдинг, один из лидеров российского ИТ-рынка, является партнером ключевых мировых и отечественных производителей и разработчиков. Компании группы начинают историю с 1992 года. В штате — свыше 5400 сотрудников. В 2020 году оборот холдинга составил 59,2 млрд руб. По версии аналитических агентств CNews Analytics и TAdviser, Группа Т1 входит в топ-10 крупнейших российских ИТ-компаний.
Компании группы предоставляют полный спектр ИТ-услуг для реализации высокотехнологичных проектов с учетом отраслевой специфики заказчиков. В состав холдинга входят компании Т1 Интеграция, Т1 Консалтинг, Т1 Cloud, «Рексофт» и «Иннотех». Они обладают профессиональной экспертизой в области системной интеграции, консалтинга, разработки ПО на заказ, Big Data и машинного обучения, информационной безопасности, роботизации рутинных операций, процессной аналитики Process Mining, Интернета вещей. Компетенции группы позволяют разрабатывать концепцию, проектировать и реализовывать комплексные проекты в области цифровой трансформации для заказчиков любой отрасли, уровня развития инфраструктуры и масштаба.
Среди заказчиков Т1 — государственные структуры и крупнейшие компании ключевых отраслей экономики: операторы связи, финансовые организации, промышленные, топливно-энергетические, транспортные и торговые предприятия.
Подробнее: t1.ru
О SolidLab
SolidLab работает в области информационной безопасности более 10 лет. Компания предлагает полный комплекс по анализу защищенности и тестированию на проникновение сложных информационных систем, а также по обеспечению безопасности приложений на всех стадиях их жизненного цикла.
SolidLab следует практическому подходу к информационной безопасности, определяя реальный уровень защищенности компаний, предупреждая кибератаки, минимизируя риски финансовых и репутационных потерь.
Эксперты SolidLab ежегодно выступают с докладами на профильных конференциях, являются активными участниками комьюнити и включены в залы славы по итогам баг-баунти-программ от лидеров рынка ИТ.
Более 10 лет специалисты SolidLab участвуют в CTF-соревнованиях в составе команды Bushwhackers, которая стабильно сохраняет высокие позиции в мировом рейтинге CTF.
В 2014 году группа экспертов по защите веб-приложений была выделена в отдельную компанию SolidSoft, которая вскоре стала резидентом ИТ-кластера инновационного центра «Сколково». Основные продукты SolidSoft — интеллектуальный сетевой экран для защиты веб-приложений SolidWall WAF, а также специализированные инструменты для динамического анализа.
Подробнее: solidlab.ru