Перейти к основному содержимому
Monolit

Monolit / 7 версий

Monolit · Release notes

История изменений платформы по версиям.

5 улучшений3 исправленияАктуальная

1.3.4

AI-триаж через очередь задач Accent, адреса почты без учёта регистра

В версии 1.3.4 AI-триаж работает через очередь задач Accent, а адреса почты сравниваются без учёта регистра.

  • AI-триаж
  • Учётные записи и ввод данных
7 новых12 улучшений9 исправлений

1.3.3

Экспорт в SARIF, находки DAST и секретов в PDF-отчёте, Solar appScreener, уровень «Неопределён»

Версия 1.3.3 расширяет отчётность и делает результаты сканирования доступнее для внешних инструментов. Находки выгружаются в SARIF, PDF-отчёт стал полнее, Monolit теперь поддерживает Solar appScreener 3.16, а история решений по каждой уязвимости прослеживается целиком.

  • Экспорт в SARIF
  • PDF-отчёт
  • Solar appScreener
  • Уровень критичности «Неопределён»
  • История решений по уязвимости
  • Учётные данные суперадминистратора
  • Интерфейс и стабильность
19 июля 20262 новых10 улучшений4 исправления

1.3.2

Интеграция CodeScoring, устойчивость сканирования, стабильность

Версия 1.3.2 добавляет интеграцию со сканером состава ПО CodeScoring и делает сканирование устойчивее в неидеальных условиях. Платформа стабильнее работает с внешними сканерами, архивами и отчётами, а в карточке уязвимости стало видно больше данных о находке.

  • Интеграция CodeScoring
  • Устойчивость сканирования
  • Отчёты DAST
  • Стабильность и интерфейс
23 июня 202613 новых12 улучшений6 исправлений

1.3.1

Интеграция с Jira, AI-анализ, ГОСТ Р 56939-2024, Bitbucket

В версии 1.3.1 Monolit научился отправлять уязвимости в таск-трекеры и анализировать их с помощью AI. Платформа получила поддержку Bitbucket, модуль соответствия ГОСТ Р 56939-2024 и обновлённый интерфейс. Работать с уязвимостями стало заметно удобнее, а в отчётах, интерфейсе и сканировании исправили ряд ошибок.

  • Интеграция с таск-трекером (Jira)
  • AI-анализ уязвимостей
  • Соответствие ГОСТ Р 56939-2024
  • Управление уязвимостями
  • Поддержка Bitbucket
  • Обновлённый интерфейс
  • CI/CD и безопасность
23 марта 20266 исправлений

1.2.1

Стабильность развёртывания и совместимость с корпоративной инфраструктурой

Версия 1.2.1 - патч-релиз, направленный на повышение стабильности платформы. Устранены проблемы, выявленные после выхода 1.2.0, улучшена надёжность развёртывания и обновления, расширена совместимость с корпоративными инфраструктурами.

  • Стабильность и надёжность
  • Совместимость с корпоративной инфраструктурой
11 марта 202619 новых5 исправлений

1.2.0

Поддержка VCS (GitLab, Gitea), DAST, управление пользователями

Мы продолжаем развивать платформу и улучшать пользовательский опыт. В версии 1.2.0 внедрён ряд значимых улучшений: расширена поддержка систем контроля версий, добавлен динамический анализ безопасности (DAST), улучшено управление пользователями и правами доступа, а работа с отчётами стала удобнее. Помимо этого, исправлены ошибки в генерации PDF и интерфейсе.

  • Интеграция с системами контроля версий
  • Настройка цепочки сканирования
  • DAST: динамический анализ (OWASP ZAP)
  • Новый дизайн PDF-отчётов
  • Ролевая модель и управление пользователями
  • Улучшения интерфейса

Интеграция с системами контроля версий

Добавлена поддержка подключений VCS-хостингов: GitLab и Gitea. Теперь можно сохранить адрес хостинга и токен доступа, проверить подключение, просматривать репозитории и ветки прямо из интерфейса и привязывать их к приложениям. Также поддерживается проверка доступа без сохранения подключения. Внедрена начальная поддержка GitHub Enterprise.

Настройка цепочки сканирования

Перед запуском сканирования теперь открывается окно тонкой настройки: можно выбрать типы анализа (SAST, SCA, Secret, Config, Linters, DAST) и конкретные движки внутри каждого. Доступен режим «Полное сканирование» — включает все типы и движки одним переключателем.

DAST: динамический анализ (OWASP ZAP)

Добавлена поддержка DAST-сканирования на базе OWASP ZAP CLI. Для запуска достаточно указать URL развёрнутого приложения — платформа проверит его доступность и выполнит анализ.

Новый дизайн PDF-отчётов

PDF-отчёты полностью переработаны: обновлён визуальный стиль, добавлена сводная статистика по типам сканирования (SAST, SCA, Linters, Secret), распределение уязвимостей по критичности и статусам, а также динамика за период. Отчёт стал информативнее и удобнее для передачи заказчикам и аудиторам.

Запущенную генерацию отчёта теперь можно остановить, не дожидаясь завершения, а статус генерации обновляется автоматически.

Ролевая модель и управление пользователями

Реализован полноценный менеджмент пользователей с новой ролевой моделью. Введены три типа учётных записей: Суперадминистратор — полный доступ ко всей платформе; Администратор — создание приложений, управление участниками и интеграциями в рамках своих проектов; Пользователь — доступ только к приложениям, в которых он состоит участником. Права внутри приложения определяются ролью: инженер по безопасности, разработчик или аудитор.

На странице «Пользователи» доступны создание, редактирование, блокировка и удаление аккаунтов, а также массовые операции — изменить тип или заблокировать сразу нескольких пользователей.

Улучшения интерфейса

Доработаны фильтры уязвимостей, в том числе добавлен множественный выбор. Бейджи и кнопки на странице приложений стали кликабельными — можно быстро перейти к уязвимостям с нужной критичностью. Улучшена навигация по репозиториям и веткам. Добавлены пользовательские страницы ошибок.

Список изменений

Новое19

  • VCS-интеграции (GitLab, Gitea)

    Добавлены «подключения VCS-хостингов»: сохранение URL/токена, проверка доступа, просмотр репозиториев и веток, привязка к приложениям через Code Source.

    Поддержка прямой проверки доступа без сохранения подключения.

    Начальная поддержка GitHub Enterprise.

  • Настройки сканирования

    Модальное окно с выбором типов анализа и движков перед запуском.

    Поддержка запуска DAST-сканирования с указанием URL целевого приложения.

  • Переработка PDF-отчётов

    Полный редизайн под A4 по макету Figma.

    Добавлена сводная статистика: распределение по типам сканирования, критичности, статусам и состояниям уязвимостей, динамика за период.

  • Отмена генерации отчёта

    Можно остановить создание отчёта, если запуск был ошибочным.

    Статусы генерации обновляются автоматически в таблице и модальном окне.

  • Управление пользователями и ролевая модель

    Три типа учётных записей: super_admin, admin, regular.

    Роли внутри приложения: security_engineer, developer, auditor.

    Страница управления пользователями: создание, редактирование, деактивация, удаление.

    Массовые операции: изменение типа, сброс до regular, блокировка/разблокировка группы.

  • Страницы ошибок

    Реализованы страницы для «контент не найден» и общих технических ошибок.

  • Фильтры уязвимостей и навигация

    Доработаны фильтры страницы уязвимостей (в т.ч. множественный выбор).

    Кликабельные бейджи и кнопки для быстрого перехода к уязвимостям; улучшены hover-состояния.

    Улучшена навигация по репозиториям и веткам.

  • CI/CD и доставка

    Рефакторинг docker-compose для дистрибутива.

    Улучшена конфигурация деплоя.

Исправления5

  • Исправлено экранирование LaTeX в выделениях (bold/italic) при генерации PDF.

  • Устранены блокировки и зависания при генерации PDF.

  • Исправлены модальные окна создания приложений, подписи в выпадающих списках, поведение бесконечных селектов.

  • Мелкие правки сканеров (CodeQL .NET), путей для скачивания архивов и прочего.

  • Исправлены пробелы в названиях приложений.

30 января 20266 новых2 улучшения1 исправление

1.1.0

PDF-отчёты, привязка к ФСТЭК БДУ, аналитика

В версии 1.1.0 мы сосредоточились на удобстве работы с результатами анализа и надёжности платформы. Добавлены генерация отчётов, привязка уязвимостей к нормативной базе ФСТЭК, улучшены аналитика и интерфейс.

  • Генерация PDF-отчётов
  • Привязка к базе данных угроз ФСТЭК
  • Аналитика
  • Улучшения интерфейса
  • Инфраструктура

Архив

Документация прошлых версий

Поддержка Cybear

Вопрос по обновлению?

Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.

Написать в поддержку