شرکت فناوری اطلاعات مهیمن در جریان نمایشگاه الکامپ از نخستین محصول ایرانی توسعه کد امن با نام «توسکا» رونمایی کرد.
به گزارش پیوست؛ در بیستوهشتمین نمایشگاه الکامپ، شرکت مهیمن از محصول «توسکا» رونمایی کرد. سمیه دولتنژاد، مدیر فنی واحد فناوری امنیت، توسکا را نخستین محصول داخلی در حوزه توسعه کد امن معرفی کرد که با تحلیل امنیتی کد منبع، مشکلات و آسیبپذیریهای امنیتی را در مراحل اولیه توسعه شناسایی کرده و امکان رفع سریع آنها را فراهم میکند.
او با اشاره به آمارهای سال ۲۰۲۴ گفت: بیش از ۴۰ هزار CVE جدید ثبت شده است که نشاندهنده افزایش چشمگیر آسیبپذیریهاست. همچنین طبق گزارش Gitguardian بیش از ۲۳ میلیون مورد اطلاعات محرمانه در کدها شناسایی شده که حدود ۷۰ درصد آنها از سال ۲۰۲۲ همچنان معتبر هستند.
دولتنژاد تغییر تاکتیک مهاجمان را نیز مورد تأکید قرار داد و گفت: اخیراً هکرها به جای حمله مستقیم، سراغ آلودهسازی پکیجها رفتهاند تا از این طریق به سامانههای هدف دسترسی پیدا کنند. به گفته او، شرکت Sonatype حدود ۷۴۰ هزار پکیج آلوده را رصد کرده و بین سالهای ۲۰۲۳ و ۲۰۲۴ بیش از ۵۱۲ هزار پکیج جدید آلوده به بدافزار شناسایی شده است.
عباس عسکری ساری، مدیرعامل مهیمن، در ادامه این مراسم به اهمیت امنیت در مراحل ابتدایی توسعه نرمافزار اشاره کرد و گفت: مشکل اصلی در گذشته این بود که شناسایی و رفع آسیبپذیریها در مراحل پایانی انجام میشد که هزینههای سنگینی برای کارفرما ایجاد میکرد. بر همین اساس فلسفهای به نام شیفت لفت سکیوریتی شکل گرفت؛ یعنی امنیت باید از همان ابتدا در توسعه دخیل شود، نه بعد از آمادهسازی محصول.
