Обновления для защиты SAP (Security Suite)
В анализе платформы появилась функция «Ключевые параметры проверки», позволяющая быстро фильтровать результаты анализа настроек и профилей проверок по важным критериям, что сокращает время поиска уязвимостей.
Также добавлена возможность экспорта и импорта профилей модулей «Сканер» и «Анализ кода» в формате .prf: это упрощает перенос настроек между системами и ускоряет запуск проверок в новых проектах.
В анализе кода добавлены 7 проверок категории «Удобство сопровождения», выявляющих устаревшие конструкции и неиспользуемый ABAP-код, а также новая проверка безопасности небезопасного использования системных переменных при выводе сообщений.
Обновления для защиты 1С (Extension Module)
В части анализа кода добавлено 9 проверок для 1С, сгруппированных по категориям безопасности, производительности, надёжности и качества кода. Появились готовые профили проверок, включая OWASP Top 10 2025, а также интеграция с Jira для создания задач по найденным уязвимостям, назначению исполнителей и отслеживанию статуса устранения.
В части анализа платформы добавлены 4 проверки неиспользуемых учётных записей для различных бизнес-ролей, что помогает своевременно выявлять неактивные аккаунты и снижать риски несанкционированного доступа.
Инструменты безопасной разработки (Extension Module +)
Добавлена новая проверка Dockerfile, выявляющая небезопасные права доступа к файлам внутри контейнеров, что снижает риски повышения привилегий и компрометации контейнерной среды. При работе с Git теперь отображаются ID коммита и комментарий, что позволяет анализировать конкретные версии кода.
Оптимизированы алгоритмы проверок XSJS, включая контроль XSS, что снизило число ложноположительных срабатываний, а в раздел DAST добавлен модуль Nuclei для дополнительной проверки обнаруженных эндпоинтов.
«Релиз 4.9.11 — это ответ на запросы наших клиентов, которые хотят не просто находить уязвимости, а быстро и прозрачно управлять процессом их устранения. Интеграция с Jira, выгрузка отчётов в Excel и новые профили проверок сокращают время реакции команд безопасности и снимают часть рутинной нагрузки со специалистов», — отметила Римма Кулешова, менеджер по продукту SafeERP.