Заказчики: Лига Ставок (ПМБК) Netherlands Antilles; Индустрия развлечений, досуг, спорт Подрядчики: Солар (ранее Ростелеком-Солар) Продукт: Solar appScreener (ранее Solar inCode)Дата проекта: 2019/06 — 2020/04
|
Технология: Средства разработки приложений
|
2020: Внедрение Solar appScreener
Букмекерская «Лига Ставок» использует решение Solar appScreener для проверки своих приложений на уязвимости и недекларированные возможности (НДВ). В компании отмечают функциональные возможности анализатора и техническую поддержку решения. Об этом 26 мая 2020 года сообщил «Ростелеком-Солар».
В середине 2019 года БК «Лига Ставок» приняла решение о необходимости проверки своих приложений на наличие уязвимостей и НДВ и провела сравнительный анализ всех анализаторов кода, представленных на российском рынке. В итоге компания выбрала Solar appScreener благодаря оптимальному соотношению качества работы продукта и его стоимости, а также наличию русскоязычной технической поддержки, не доступной в решениях ряда зарубежных вендоров.
На конец мая 2020 года БК «Лига Ставок» использует анализатор «Ростелеком-Солар» для поиска уязвимостей как во внутренних сервисах – системах бухгалтерского учета, управления правами доступа, внутренних порталах, так и во внешних – в частности, в мобильных пользовательских приложениях.
На первом этапе мы решили опробовать систему на существующих сервисах, разрабатываемых для компании. Под сканирование попадают как текущие релизы ПО, так и готовящиеся к выходу обновления. Пока мы используем Solar appScreener как инструмент поиска уязвимостей в нашем программном обеспечении. Однако мы постоянно совершенствуем качество своей разработки, поэтому, возможно, в будущем займемся построением процесса безопасной разработки с привлечением экспертизы центров контроля безопасности ПО,
отметил заместитель генерального директора по технологиям БК «Лига Ставок» Burak Ucguler.
|
С точки зрения функциональных возможностей анализатора в БК «Лиге Ставок» отметили охват поддерживаемых языков программирования, качество выявления уязвимостей и низкий процент ложных срабатываний.
Значимость защищенности букмекерских приложений, в особенности пользовательских, трудно переоценить. Ведь они оперируют как персональными данными любителей ставок, так и их платежной информацией. Компрометация и утечка этих данных может нанести серьезный финансовый ущерб как пользователям таких приложений, так и самой букмекерской компании, отметил руководитель направления Solar appScreener компании «Ростелеком-Солар» Даниил Чернов
|