Стингрей, платформа автоматизированного анализа защищенности мобильных приложений, вышла в финал программы «Сколково» и «РТК-Солар» «DeepTech Cybersecurity: передовые технологии кибербезопасности» в номинации «Application Security и DevSecOps». Заключительный этап конкурса, или демо-день, состоялся 16 ноября 2022 года на SOC‑Форуме 2022, в нем приняли участие 15 заранее отобранных финалистов, они представили свои решения. Продукт Стингрей Технолоджиз на мероприятии презентовал Юрий Шабалин, генеральный директор компании. В качестве награды для всей команды ему вручили сертификат финалиста. Победители программы будут объявлены 22 ноября 2022 года на VI Международной конференции по информационной безопасности SKOLKOVO CYBERDAY 2022.
В рамках демо-дня Юрий рассказал о механизмах работы Стингрей, преимуществах платформы и проблемах, которые она позволяет решить. Платформа проводит автоматический анализ безопасности Android и iOS-приложений, выдает детальные рекомендации по устранению найденных проблем, а также проверят программные продукты на соответствие ИБ-стандартам и требованиям регуляторов. Стингрей комбинирует несколько методов тестирования: DAST, SAST, IAST и API ST, выявляет более 80 типов уязвимостей и за счет автоматизации снижает на 60% затраты на устранение проблем безопасности.
Такое решение, как Стингрей, сегодня крайне актуально, поскольку популярность мобильных приложений увеличивается с каждым годом, а вместе с ней растет количество инцидентов, связанных с безопасностью этого вида программных продуктов. Например, за первую половину 2022 году число атак на российские приложения увеличилось на 200%. К сожалению, многие компании не считают необходимым тестировать защищенность мобильных программ и тем самым подвергают себя большому риску. Приложения хранят огромные массивы персональной информации — если злоумышленники получат к ним доступ, это может обернуться значительными финансовыми и репутационными потерями.
Конкурс «DeepTech Cybersecurity: передовые технологии кибербезопасности» проводился для стартапов и технологических компаний, разрабатывающих перспективные решения в сфере ИБ. К участию были допущены команды, представляющие как идеи и прототипы, так и уже готовые и коммерчески успешные разработки. Цель программы в том, чтобы отобрать передовые технологические инициативы и оказать им помощь в запуске и развитии бизнеса.