Перейти к основному содержимому
Monolit

Monolit / 7 версий

Monolit · Release notes

История изменений платформы по версиям.

5 улучшений3 исправленияАктуальная

1.3.4

AI-триаж через очередь задач Accent, адреса почты без учёта регистра

В версии 1.3.4 AI-триаж работает через очередь задач Accent, а адреса почты сравниваются без учёта регистра.

  • AI-триаж
  • Учётные записи и ввод данных
7 новых12 улучшений9 исправлений

1.3.3

Экспорт в SARIF, находки DAST и секретов в PDF-отчёте, Solar appScreener, уровень «Неопределён»

Версия 1.3.3 расширяет отчётность и делает результаты сканирования доступнее для внешних инструментов. Находки выгружаются в SARIF, PDF-отчёт стал полнее, Monolit теперь поддерживает Solar appScreener 3.16, а история решений по каждой уязвимости прослеживается целиком.

  • Экспорт в SARIF
  • PDF-отчёт
  • Solar appScreener
  • Уровень критичности «Неопределён»
  • История решений по уязвимости
  • Учётные данные суперадминистратора
  • Интерфейс и стабильность
19 июля 20262 новых10 улучшений4 исправления

1.3.2

Интеграция CodeScoring, устойчивость сканирования, стабильность

Версия 1.3.2 добавляет интеграцию со сканером состава ПО CodeScoring и делает сканирование устойчивее в неидеальных условиях. Платформа стабильнее работает с внешними сканерами, архивами и отчётами, а в карточке уязвимости стало видно больше данных о находке.

  • Интеграция CodeScoring
  • Устойчивость сканирования
  • Отчёты DAST
  • Стабильность и интерфейс
23 июня 202613 новых12 улучшений6 исправлений

1.3.1

Интеграция с Jira, AI-анализ, ГОСТ Р 56939-2024, Bitbucket

В версии 1.3.1 Monolit научился отправлять уязвимости в таск-трекеры и анализировать их с помощью AI. Платформа получила поддержку Bitbucket, модуль соответствия ГОСТ Р 56939-2024 и обновлённый интерфейс. Работать с уязвимостями стало заметно удобнее, а в отчётах, интерфейсе и сканировании исправили ряд ошибок.

  • Интеграция с таск-трекером (Jira)
  • AI-анализ уязвимостей
  • Соответствие ГОСТ Р 56939-2024
  • Управление уязвимостями
  • Поддержка Bitbucket
  • Обновлённый интерфейс
  • CI/CD и безопасность

Интеграция с таск-трекером (Jira)

Найденные уязвимости теперь можно экспортировать в Jira прямо из интерфейса платформы. Для разных команд можно создать отдельные подключения и привязать их к нужным приложениям, чтобы задачи попадали сразу в рабочие доски.

AI-анализ уязвимостей

Теперь платформа поставляется со встроенной AI-моделью, которая разбирает каждую уязвимость, выставляет оценку и подсказывает путь устранения. Модель работает на обычном CPU и не требует выделенного GPU. При необходимости её можно легко заменить собственным AI-сервисом.

Соответствие ГОСТ Р 56939-2024

Новый модуль соответствия собирает в одном месте все 25 требований ГОСТ Р 56939-2024 и показывает текущий статус по каждому из них. К требованию можно добавить подтверждающие материалы в виде файла, ссылки или комментария. История изменений сохраняет кто, когда и по какой причине менял оценку.

Управление уязвимостями

Уязвимости теперь можно добавлять вручную через веб-интерфейс или импортировать из файлов SARIF внешних сканеров. Жизненный цикл уязвимости стал единообразным, а в карточке появилась лента активности с полной историей работы.

Новая роль «Главный инженер ИБ» получила права на критичные действия с уязвимостями — например, менять их статус без ограничений жизненного цикла, когда стандартных переходов недостаточно.

Поддержка Bitbucket

К существующим интеграциям с GitLab, GitHub и Gitea добавлена поддержка Bitbucket. Подключение настраивается в разделе «Инструменты» и позволяет запускать сканирование репозиториев Bitbucket наравне с другими VCS.

Обновлённый интерфейс

Интерфейс платформы прошёл базовый редизайн: основные разделы приведены к единому визуальному стилю, включая отчёты.

CI/CD и безопасность

Платформу стало проще встраивать в корпоративные процессы CI/CD, а учётные данные подключённых внешних систем теперь хранятся в зашифрованном виде.

Список изменений

Новое13

  • Интеграция с Jira

    Можно настроить подключение к Jira, указав URL сервера и способ аутентификации (персональный токен PAT или Basic); при сохранении проверяется доступность сервера.

    Уязвимости приложения экспортируются в Jira с выбором целевого проекта и типа создаваемой задачи.

    Каждое подключение к Jira привязывается к конкретному приложению.

  • AI-анализ уязвимостей

    Из коробки поставляется встроенная AI-модель: она работает на CPU и не требует выделенного GPU.

    Вместо встроенной модели можно подключить собственный внешний ML-сервис как AI-интеграцию.

    Для уязвимости в её карточке автоматически формируются оценка и рекомендации по устранению.

    AI-интеграция привязывается к конкретному приложению.

  • Модуль соответствия ГОСТ Р 56939-2024

    Дашборд показывает все 25 требований стандарта со счётчиками по статусам и общим процентом выполнения.

    Статус каждого требования можно переопределить вручную, обязательно указав причину.

    К требованию можно приложить свидетельства трёх типов: загруженный файл, URL-ссылку или текстовый комментарий.

    Все изменения статусов фиксируются в журнале истории.

  • VCS

    Добавлена поддержка Bitbucket: подключение настраивается так же, как GitLab, GitHub или Gitea, и позволяет запускать сканирование репозиториев Bitbucket.

  • Ограничение размера загружаемого архива

    При загрузке архива с исходным кодом его размер проверяется заранее, поэтому пользователь сразу получает понятную ошибку.

Улучшения12

  • Управление уязвимостями

    Уязвимости можно добавлять вручную через веб-интерфейс без запуска сканирования.

    Поддерживается импорт уязвимостей из SARIF-файлов внешних сканеров через веб-интерфейс и API.

    Жизненный цикл уязвимости приведён к единому набору статусов.

    В карточке уязвимости появилась лента «Активность» с историей действий.

    Добавлена роль «Главный инженер ИБ» с расширенными правами на изменение статусов.

  • Сканирование

    Добавлен статус «Завершено с ошибками»: сканирование завершилось, но один или несколько сканеров вернули ошибки. Отличается от полной ошибки: результаты остальных сканеров доступны.

    При запуске сканирования отображается индикатор прогресса.

  • Настройки сканирования

    Исключения по путям теперь применяются ко всем типам сканеров, включая SAST, SCA, Secrets и Config.

  • CI/CD интеграция

    Добавлена поддержка заголовка X-Integration-Key для аутентификации по долгоживущим API-токенам.

    В документации обновлены примеры подключения для GitLab CI, Jenkins и других систем.

  • Безопасность

    Токены интеграций с внешними системами хранятся в базе данных в зашифрованном виде.

  • Интерфейс

    Основные разделы платформы прошли базовый редизайн и приведены к единому визуальному стилю.

Исправления6

  • Управление уязвимостями

    Устранено дублирование уязвимостей, которые приходили от разных сканеров.

  • Отчёты

    Исправлена ошибка, возникавшая при генерации отчёта.

    Отчёты приведены к актуальному дизайну платформы.

  • Сканирование

    Исправлена ошибка при сканировании проектов PMD и MobSF.

  • VCS

    Исправлена ошибка при получении списка репозиториев из GitLab.

  • Интерфейс

    Исправлена сортировка уязвимостей на странице приложений.

23 марта 20266 исправлений

1.2.1

Стабильность развёртывания и совместимость с корпоративной инфраструктурой

Версия 1.2.1 - патч-релиз, направленный на повышение стабильности платформы. Устранены проблемы, выявленные после выхода 1.2.0, улучшена надёжность развёртывания и обновления, расширена совместимость с корпоративными инфраструктурами.

  • Стабильность и надёжность
  • Совместимость с корпоративной инфраструктурой
11 марта 202619 новых5 исправлений

1.2.0

Поддержка VCS (GitLab, Gitea), DAST, управление пользователями

Мы продолжаем развивать платформу и улучшать пользовательский опыт. В версии 1.2.0 внедрён ряд значимых улучшений: расширена поддержка систем контроля версий, добавлен динамический анализ безопасности (DAST), улучшено управление пользователями и правами доступа, а работа с отчётами стала удобнее. Помимо этого, исправлены ошибки в генерации PDF и интерфейсе.

  • Интеграция с системами контроля версий
  • Настройка цепочки сканирования
  • DAST: динамический анализ (OWASP ZAP)
  • Новый дизайн PDF-отчётов
  • Ролевая модель и управление пользователями
  • Улучшения интерфейса
30 января 20266 новых2 улучшения1 исправление

1.1.0

PDF-отчёты, привязка к ФСТЭК БДУ, аналитика

В версии 1.1.0 мы сосредоточились на удобстве работы с результатами анализа и надёжности платформы. Добавлены генерация отчётов, привязка уязвимостей к нормативной базе ФСТЭК, улучшены аналитика и интерфейс.

  • Генерация PDF-отчётов
  • Привязка к базе данных угроз ФСТЭК
  • Аналитика
  • Улучшения интерфейса
  • Инфраструктура

Архив

Документация прошлых версий

Поддержка Cybear

Вопрос по обновлению?

Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.

Написать в поддержку