شرکت فناوری اطلاعات مهیمن از «توسکا» رونمایی کرد

شرکت فناوری اطلاعات مهیمن در جریان نمایشگاه الکامپ از نخستین محصول ایرانی توسعه کد امن با نام «توسکا» رونمایی کرد.

شرکت فناوری اطلاعات مهیمن در جریان نمایشگاه الکامپ از نخستین محصول ایرانی توسعه کد امن با نام «توسکا» رونمایی کرد.

به گزارش پیوست؛ در بیست‌وهشتمین نمایشگاه الکامپ، شرکت مهیمن از محصول «توسکا» رونمایی کرد. سمیه دولت‌نژاد، مدیر فنی واحد فناوری امنیت، توسکا را نخستین محصول داخلی در حوزه توسعه کد امن معرفی کرد که با تحلیل امنیتی کد منبع، مشکلات و آسیب‌پذیری‌های امنیتی را در مراحل اولیه توسعه شناسایی کرده و امکان رفع سریع آن‌ها را فراهم می‌کند.
او با اشاره به آمارهای سال ۲۰۲۴ گفت: بیش از ۴۰ هزار CVE جدید ثبت شده است که نشان‌دهنده افزایش چشمگیر آسیب‌پذیری‌هاست. همچنین طبق گزارش Gitguardian بیش از ۲۳ میلیون مورد اطلاعات محرمانه در کدها شناسایی شده که حدود ۷۰ درصد آنها از سال ۲۰۲۲ همچنان معتبر هستند.
دولت‌نژاد تغییر تاکتیک مهاجمان را نیز مورد تأکید قرار داد و گفت: اخیراً هکرها به جای حمله مستقیم، سراغ آلوده‌سازی پکیج‌ها رفته‌اند تا از این طریق به سامانه‌های هدف دسترسی پیدا کنند. به گفته او، شرکت Sonatype حدود ۷۴۰ هزار پکیج آلوده را رصد کرده و بین سال‌های ۲۰۲۳ و ۲۰۲۴ بیش از ۵۱۲ هزار پکیج جدید آلوده به بدافزار شناسایی شده است.

عباس عسکری ساری، مدیرعامل مهیمن، در ادامه این مراسم به اهمیت امنیت در مراحل ابتدایی توسعه نرم‌افزار اشاره کرد و گفت: مشکل اصلی در گذشته این بود که شناسایی و رفع آسیب‌پذیری‌ها در مراحل پایانی انجام می‌شد که هزینه‌های سنگینی برای کارفرما ایجاد می‌کرد. بر همین اساس فلسفه‌ای به نام شیفت لفت سکیوریتی شکل گرفت؛ یعنی امنیت باید از همان ابتدا در توسعه دخیل شود، نه بعد از آماده‌سازی محصول.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *