CICADA8 добавила в портфель сервис статического анализа кода на базе платформы SASTAV

3 сентября, 2026, 14:34

Компания CICADA8, разработчик решений по управлению уязвимостями и цифровыми угрозами, включила в свой портфель сервис статического анализа защищенности исходного кода (SAST) и композиционного анализа (SCA). Техническим партнером и поставщиком решения выступила компания ShiftLeft, разработчик отечественной платформы SASTAV. Об этом SecPost сообщили в компании.

Сервис предполагает двухэтапную проверку: на первом этапе платформа SASTAV автоматически анализирует исходный код заказчика, включая бэкенд- и фронтенд-приложения, API, инфраструктурный код и конфигурационные манифесты, выявляя небезопасные конструкции, ошибки конфигурации и риски, связанные со сторонними зависимостями. На втором этапе специалисты CICADA8 проводят экспертную верификацию найденных уязвимостей, сопоставляя их с архитектурой приложения и бизнес-контекстом, и исключают ложноположительные срабатывания.

В итоговый отчет, как сообщили в компании, попадают только значимые риски с ранжированием по вероятности эксплуатации и потенциальному влиянию на бизнес, а также рекомендации по устранению для каждой уязвимости.

Продолжение ниже

Сервис будет доступен в формате разового аудита перед выпуском новой версии, прохождением сертификации или внешней проверкой, а также в виде регулярного мониторинга по подписке.

Словарь: API, Пентест, SAST