Safeliner

Т-Центр разработки создал ассистента по информационной безопасности Safeliner на основе искусственного интеллекта.

Safeliner поможет быстрее реагировать на угрозы и оперативнее устранять уязвимости. В статье расскажем о том, как он работает.

Safeliner — ассистент по информационной безопасности. Демо — демонстрационный материал. ИТ — информационные технологии. SAST — статический анализатор безопасности кода. Патч — набор изменений в программном коде, который исправляет найденную ошибку или уязвимость. Пилот — пробное внедрение решения. Домен — предметная область. DevEx — Developer Experience, опыт разработчика. Shift-left-подход — практика раннего выявления и устранения проблем в разработке ПО. Стек — набор технологий. Lead time — время, которое проходит от начала работы над задачей до ее завершения. Дашборд — визуальная панель. SAST agnostic — инструмент статического анализа кода. CI/CD — набор практик и инструментов для автоматизации разработки и доставки программного обеспечения. SARIF-отчет — файл с результатами проверки кода. OWASP, NIST, MITRE — источники и руководства по безопасности программного обеспечения. AI — искусственный интеллект. SOTA-метод — лучший доступный метод для решения конкретной задачи. LLM-технологии — технологии больших языковых моделей. AST — абстрактное синтаксическое дерево. DFG/AST — структурные представления кода. Java, Go, JavaScript — языки программирования. GitHub — онлайн-платформа для хранения, управления и совместной разработки программного кода. Триаж — первичная фильтрация. 

Top 5 SAST Tools for 2025, Safeguarding Software Quality: Tackling False Negatives with Security by Design, NIST — Топ-5 SAST-инструментов 2025 года. Защита качества программного обеспечения: борьба с ложными отрицаниями через принцип Security by Design (безопасность через проектирование). Национальный институт стандартов и технологий.

© 2006—2025, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673