Hexway Vampy ASPM – Telegram
Hexway Vampy ASPM
91 subscribers
14 photos
1 video
21 links
Канал платформы Hexway Vampy https://hexway.ru/aspm. Пишем здесь о развитии продукта и наших активностях. По вопросам поддержки пишите на почту support@hexway.ru
Download Telegram
▶️Запись вебинара про ASOC и контакты

На вебинаре 21 мая разобрали концепцию ASOC, посмотрели демо Hexway Vampy и поделились советами по внедрению. На вебинар попали не все, кто хотел. Извините нас за ошибку – недооценили интерес и неверно рассчитали количество мест. Смотрите запись вебинара здесь.

Если хотите углубиться в тему построения безопасной разработки, получить персональную консультацию и расчет стоимости продукта под ваши потребности, напишите нам на почту support@hexway.ru.

А ещё можно задавать вопросы и общаться с нами в комментариях — пишите!
🔥3
🐋 Vampy 0.65.0. Обновление с акцентом на сканирование Docker образов

Мы выпустили обновление VAMPY. В этот раз сосредоточились на улучшении управления артефактами, новых интеграциях и доработке пользовательского интерфейса. Вот ключевые изменения:

Интеграция с Harbor
Настройте интеграцию с Harbor и добавляйте Docker образы для SCA сканирования прямо в Vampy.

Работа с артефактами — теперь удобнее
Мы разработали отдельный экран для работы с Docker образами. На этом экране вы можете привязывать образы к продуктам, сканировать их и работать с найденными уязвимостями.

Обновлённый дашборд
Добавили новые карточки:
Среднее время триажа и закрытия ишью
Таблица ишью по статусам и severity

Также добавили возможность кастомизировать и настраивать дашборд. Выбирайте необходимые для отображения карточки метрики.

Другие улучшения и инструкции по обновлению здесь
🔥5👍3
Hexway сегодня участвует в “БеКон 2025” (@bekon_conf) – главной конференции по безопасности контейнерных сред. Интерес к стенду впечатляет 🔥 Показываем Vampy ASOC, проводим квиз, общаемся с DevSecOps специалистами об их работе и получаем инсайты. Будем продолжать делать продукт таким, каким его ожидает видеть рынок 🚀
🔥6👍2👌2🤩1
🚀 Hexway Vampy 0.66.0 — новый релиз!

И у нас много нового:

🧛 CodeScoring
Мы добавили возможность оркестрации SCA-сканера CodeScoring.
Теперь вы можете запускать сканирование Docker-образов и репозиториев с помощью CodeScoring прямо из Vampy.

🧛 Интеграция с Bitbucket
Многие наши пользователи используют Bitbucket как систему контроля версий.
Двусторонняя интеграция с этой платформой позволяет не только быстро импортировать репозитории в Vampy, но и автоматически запускать сканирование при таких событиях, как новый Merge Request.

🧛 Принятие риска на время
Нужно принять статус на определённый срок? Теперь это можно сделать!
Причём настроить временную смену можно для любых статусов — гибкость под ваши процессы.

🧛 Обязательные комментарии при смене статусов
Теперь вы можете задать, для каких статусов перевод будет требовать обязательного комментария.
Это удобно и помогает понять причины принятых рисков и изменений.

🧛 Ветки по умолчанию
В новой версии можно указывать, какие ветки репозиториев будут использоваться как дефолтные.
Это упрощает работу со статистикой и дашбордами. Изменить дефолтную ветку можно в любой момент прямо в интерфейсе Vampy.

🧛 Новый интерфейс страницы входа
Мы делаем Vampy не только функциональным, но и красивым. Страница входа обновлена — пользуйтесь с удовольствием!

🧛 Багфиксы и другие улучшения:
✔️ Исправлен баг с SBOM severity.
✔️ Улучшен движок агрегации.
✔️ Исправлены ошибки 500 при запуске сканеров без custom slug.
✔️ Обновлён Redis до версии 7.2.9.
✔️ Добавлены новые параметры кастомизации для K8s: URL Deck и переменные окружения.


Для того чтобы обновиться, как обычно достаточно скачать последнюю версию с нашего сайта:

https://hexway.io/download/vampy/latest


🔥 Hexway Vampy становится ещё гибче, умнее и удобнее. Обновляйтесь и держите безопасность продуктов под контролем!
👍3🔥31
🚀 Hexway теперь вместе с «Солар»

Мы закрыли сделку: «Солар» приобрёл 90% Hexway.

Для нас это важный шаг, который напрямую повлияет на то, как мы развиваем продукты и работаем с клиентами.

Для текущих заказчиков ничего не усложнится - наоборот, сотрудничество станет ещё эффективнее. Мы усилим поддержку, расширим команду и ускорим развитие наших решений. Всё то, за что ценят Hexway сегодня: быстродействие, лёгкая интеграция и современный интерфейс - обязательно останется, к тому же продукт теперь получит дополнительный масштаб и возможности.

Для будущих клиентов сделка означает доступ к новой комплексной платформе, которую мы планируем создать вместе с «Соларом». Она объединит разрозненные технологии в единый жизненный цикл разработки и позволит выпускать приложения быстрее, надёжнее и безопаснее.

Эта сделка - не только про нас. Она про то, чтобы у клиентов Hexway было больше уверенности, больше качества и больше возможностей. И именно это мы считаем главным результатом.
👍3🔥3👏2🤯2🕊1
Новый релиз Vampy. 2025.8.1

🧛 Интеграция с Solar AppScreener

С каждым релизом мы расширяем список доступных интеграций.

Теперь пользователи Vampy могут запускать сканирования и получать результаты от Solar AppScreener прямо из интерфейса платформы.

Коррелируйте результаты разных сканеров с данными AppScreener, запускайте проверки по событиям (новый MR, новый репозиторий в GitLab и др.), получайте информацию как из SAST, так и из SCA модулей AppScreener, создавайте кастомные профили сканирования, которые одновременно запускают несколько SAST-сканеров.

🧛 Поддержка KeyCloak


Мы добавили интеграцию с KeyCloak, что позволяет использовать единую учетную запись для доступа в различные системы (SSO).

Управление пользователями и назначение прав теперь ещё удобнее и гибче.

🧛 Кастомные роли


Мы полностью переработали ролевую модель. Теперь вы не ограничены стандартными ролями и можете создавать собственные с нужным набором разрешений.

Например, можно дать пользователю только возможность переводить уязвимость в статусы «False Positive» или «Risk Accepted» и оставлять комментарии — без доступа к другим функциям.

🧛 Новая карточка на дашборде

Добавлена новая метрика: «Уязвимости старше N дней».

Она помогает быстро находить сработки, которые давно остались без внимания. Период, после которого уязвимость попадает в эту метрику, можно настраивать.

🧛 Новый подход к версионированию

С этой версии Vampy мы переходим на новый формат нумерации релизов. Текущая версия — 2025.8.1.

🧛 Другие улучшения

✔️ Поддержка PT AI 5

✔️ Оптимизация производительности при расчёте метрик для компонентов и библиотек

✔️ Доработан парсер Semgrep для корректной обработки сложных случаев

Для того чтобы обновиться, как обычно достаточно скачать последнюю версию с нашего сайта


🔥 Мы делаем Hexway Vampy быстрым, понятным и функциональным. Мы делаем ваш любимый ASOC ❤️
3👍2🔥2
Vampy 2025.9.1

Вышел новый релиз Vampy, и в нём много полезных улучшений:

Новые возможности

🧛 PDF-отчёты: теперь можно выгружать список уязвимостей в PDF прямо из контекста репозитория, продукта или глобального списка. Применяйте любые фильтры, чтобы в отчет попадало только необходимое
🧛 Быстрый триаж: кнопки False Positive/Confirmed для моментальной смены статуса уязвимости. Триажить стало еще проще

Интеграции и сканы

🧛 Новый парсер для SAST-сканера SpotBugs.
🧛 Новые LDAP-опции для улучшенной поддержки Active Directory.
🧛 Поддержка дополнительных переменных окружения и кастомных образов для сканирований.

Улучшения интерфейса

🧛 Исправили ряд проблем с UI/UX (дашборд, интеграции, навигация).
🧛 Новый экран для настройки интеграций. Интеграций становится все больше, мы разбили их по категориям
🧛 Доработка прав доступа после обновления ролевой модели.


Инфраструктура и безопасность

🧛 Фиксы helm-чарта (в т.ч. работа с секретами сервисов).
🧛 Обновлены версии Python (включая security-патчи).
🧛 Обновлены зависимости для устранения CVE/CWE.


Для того чтобы обновиться, как обычно достаточно скачать последнюю версию с нашего сайта


Спасибо нашим пользователям за доверие и постоянную обратную связь. Благодаря вам Vampy развивается и становится лучше с каждым релизом ❤️

Попробуйте новые функции прямо сейчас и поделитесь мнением. Ваши идеи помогают нам двигаться дальше и делать продукт ещё полезнее.
4🔥4🙏3
Вышел Hexway Vampy 2025.9.2

Свежий релиз уже доступен для обновления! Вот главные изменения:

Новые возможности

🧛 Связывание уязвимостей из разных веток в рамках одного репозитория. Настройте синхронизацию статусов и комментариев уязвимостей между ветками — это избавит от повторного триаджа.
🧛 На карточке репозитория или продукта теперь виден статус сканирования.

Инфраструктура и сканеры

🧛 Добавлена возможность устанавливать лимиты по памяти и CPU для контейнеров оркестрации при установке через Docker.
🧛 Обновлена дефолтная версия Trivy и исправлена проблема с определением уязвимостей в базовых образах.

Улучшения интерфейса

🧛 Исправлена карточка с ишами старше 180 дней.
🧛 В фильтрах теперь отображаются только репозитории и ветки конкретного продукта.
🧛 Исправлен баг с комментариями, которые не отображались при удалении Jira-задачи.
🧛 Решена проблема со сбросом MFA для пользователей.

Для обновления - скачайте новую версию с нашего сайта.

❤️ Ваш опыт и отзывы определяют приоритеты будущих релизов.
🔥63👍2
💥 Axoft стал дистрибьютором Hexway

Мы подписали дистрибьюторское соглашение с Axoft. Портфель крупнейшего центра экспертизы и дистрибуции пополнят решения Hexway Vampy ASOC и Hexway Pentest Suite.

«Партнерство с Axoft – значимый шаг в расширении доступности наших решений на рынке. Axoft обладает сильной экспертизой в области информационной безопасности и развитой партнерской сетью. Мы уверены, что сотрудничество позволит большему числу компаний воспользоваться преимуществами Hexway Pentest Suite и Hexway Vampy ASOC для построения безопасных процессов разработки и укрепления своей защиты. Наши продукты предоставляют командам безопасности и разработки надежные инструменты для своевременного обнаружения и устранения уязвимостей, что критически важно в современных условиях» - поделился Владимир Козицын, директор по развитию бизнеса Hexway.


Полный текст в нашем блоге: https://hexway.ru/blog/axoft-distributor-of-hexway
👍3🎉2👏1👌1🤝1
Hexway ASOC становится умнее! Новая версия 2025.10.1 использует LLM, включая российский GigaChat, чтобы сократить рутину AppSec-команд на 40%💥

🚀Оценка уязвимостей: LLM оценивает вероятность ложных срабатываний
🚀 Объяснение рисков: Понятно описывает угрозы
🚀 Анализ кода: Показывает проблемный участок и причину
🚀 Патчинг: Предлагает готовые варианты исправления

«Мы можем сказать, что представляем первый на рынке продукт класса ASOC/ASPM, который интегрируется как с публичными LLM-сервисами, так и с локальными. Но с этим релизом мы не хотим забрать чью-то работу, мы хотим помочь убрать рутину», — Владимир Козицын, директор по развитию бизнеса Hexway.


Также в этом релизе несколько важных обновлений:

🚀 Улучшенная синхронизация с трекерами задач
🚀 Добавлен парсинг результатов DAST-сканирования из Solar appScreener
🚀 Повышение производительности
🚀 Упрощение миграции с Defect Dojo

Подробнее и скриншотики: https://hexway.ru/blog/hexway_2025101

#Hexway #ASOC #AppSec #ИБ #DevSecOps #GigaChat #ИИ
🔥5👍4🎉4🏆1
Hexway на SOC Forum 2025: баттл про DevSecOps ⚔️

Open source, свои разработки или вендорские продукты? Кто победит? 💪

20 ноября мы будем жестко модерировать баттл на SOC Forum! Соберем на одной сцене экспертов из VK, МТС, Газпромбанка и Яндекс, чтобы выяснить:

➡️Что дороже: лицензии или штат разработчиков?
➡️Где рисков больше: в open source или в продуктах вендоров?
➡️Можно ли построить зрелый DevSecOps самостоятельно?

🗓 20 ноября, 15:45
📍 Зал 1, SOC Forum (офлайн + онлайн).

Мы не будем искать один правильный ответ. Мы дадим вам все аргументы, чтобы вы приняли верное решение для своей компании. Хотя... 😏

Онлайн-трансляцию в день ивента смотрите тут.

Анонс в нашем блоге тут.

#SOCForum #DevSecOps #Hexway
🔥9👏3👍2
Hexway — официальный партнер ZeroNights 2025! 🚀

Меньше, чем через неделю, увидимся 26 ноября в Питере на нашем стенде!

С самого утра за стендом можно:

Увидеть вживую Hexway ASOC и Pentest Suite
Пройти квест и получить крутой мерч
Задать неудобные вопросы напрямую команде
Разобраться, наконец, зачем вам ASOC, и скачать Community-версию

Многие говорят, что такую душевную атмосферу редко можно встретить на ИТ конфе ➡️ Берите билеты, вот сайт.

🔥 До встречи на ZeroNights!

#ZeroNights2025 #Hexway #ASOC #PentestSuite
4🔥2🎉2
Делимся кейсом, как УБРиР выбрал Hexway Vampy ASOC

УБРиР, обладающий зрелыми процессами ИБ, поставил задачу усовершенствовать процессы безопасной разработки, создать единую централизованную систему управления уязвимостями.

Путь к решению

1️⃣Анализ рынка: Эксперты партнера, ГК Softline («Софтлайн Решения»), провели исследование и рекомендовали Hexway Vampy ASOC как одну из самых функциональных российских платформ.

2️⃣Пилот: Для проверки был запущен пилотный проект. Платформа, входящая в Реестр российского ПО и портфель ГК «Солар», подтвердила свою эффективность.

3️⃣Внедрение: После успешного пилота банк принял решение о полномасштабном внедрении.

➡️Итог: УБРиР получил единую ASOC-платформу, которая повышает уровень надежности разрабатываемых приложений и позволяет комплексно управлять DevSecOps-процессами, в результате приводя к сокращению переменных затрат и повышению эффективности бизнеса.

Читать пресс-релиз в блоге.

#Hexway #Softline #УБРиР #Solar #AppSec
🏆4👍3🔥3