Solar inCode предлагает проверку приложений из облака

Solar inCode предлагает проверку приложений из облака

Solar inCode предлагает проверку приложений из облака

Компания Solar Security, сообщает о начале предоставления решения Solar inCode по модели Software-as-a-Service (SaaS). Первым реселлером облачной версии Solar inCode станет компания Softline.

Solar inCode в «облачном» формате ориентирован на компании, у которых потребность в проверке безопасности кода приложений возникает время от времени. Лицензии на несколько сканирований можно приобрести на сайте Softline. Небольшие вендоры программного обеспечения и компании, использующие заказную работку, могут приобрести лицензии на необходимое число сканирований, через веб-интерфейс загрузить код в «облако» Solar inCode и проверить приложение на наличие уязвимостей и закладок. Интерфейс продукта позволяет управлять сканером в два клика, а интерпретация результатов сканирования не требует от пользователя глубокой технической экспертизы.

«Solar inCode из «облака» – это, по сути, enterprise-решение в розничной конфигурации. Компании, которым не подходят стандартные лицензии на большое число сканирований, раньше не могли воспользоваться нашим продуктом. Теперь мы готовы предложить Solar inCode и этой категории заказчиков, что позволит популяризовать саму технологию и повысить уровень защищенности российских компаний», - говорит Даниил Чернов, руководитель направления Solar inCode компании Solar Security.

Solar inCode 2.0 – это единственное решение для анализа безопасности приложений методом статического анализа, которое функционирует не только при наличии у проверяющего исходного кода, но и при отсутствии доступа к нему. Solar inCode 2.0 помогает выявлять уязвимости и недекларированные возможности в программном обеспечении. Решение охватывает наиболее распространенные языки программирования и способно анализировать все мобильные и большинство веб-приложений.

«SaaS-вариант Solar InCode 2.0 избавляет пользователей от затрат, связанных с развертыванием и поддержкой этого решения в рамках корпоративной инфраструктуры. Это актуально для тех компаний, у которых потребность в сканировании кода приложений не возникает на ежедневной основе, но вопрос безопасности приложений остается. То, что такой узкоспециализированный продукт переходит в облако, - хороший сигнал для рынка: он показывает, что даже сложные и специфичные решения под конкретные задачи в области ИБ уже полностью готовы для продажи по облачной модели и могут быть доступны не только крупным заказчикам», - говорит Дмитрий Васильев, руководитель отдела поддержки продаж департамента информационной безопасности группы компаний Softline.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из Windows 11 удалили скрипт обхода Microsoft Account, но лазейка осталась

На прошлой неделе Microsoft выпустила превью-версию апдейта KB5053658 для Windows 11 24H2. Перечень изменений содержит один примечательный пункт: удален скрипт bypassnro.cmd, позволявший обойти настройку входа в систему из-под аккаунта Microsoft.

Это требование, как и обязательное подключение к интернету, определяет приложение Out-of-Box Experience (OOBE), запускаемое автоматически при установке или обновлении операционной системы.

Поскольку Microsoft Account открывает доступ к облачным сервисам, на которые полагаются многие функции Windows 11, разработчик счел нужным настоять на его использовании, закрыв предоставляемую bypassnro.cmd лазейку «в целях повышения безопасности и удобства использования» ОС.

Как выяснилось, скрипт из сборки удалили, но используемые им команды все еще работают, только теперь придется отменять требования OOBE вручную — например, через создание нового ключа реестра:

  1. Открыть командную строку (Shift + F10).
  2. Вбить regedit и нажать Enter, чтобы открыть Редактор реестра.
  3. Создать DWORD с именем bypassnro в подразделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE.
  4. Двойным кликом перевести значение bypassnro-ключа в «1» и кликнуть «OK» для сохранения.
  5. Закрыть Редактор и перезапустить систему (командой shutdown /r).

 

Можно обойтись и без Редактора реестра, запустив пару команд из консоли:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f
shutdown /r /t 0

Или вызвать скрытый экран настройки локальной учетной записи командой

start ms-cxh:localonly

В Bleeping Computer опробовали этот метод и убедились, что он работает.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru