Перейти к основному содержимому
Monolit

Monolit / 7 версий

Monolit · Release notes

История изменений платформы по версиям.

5 улучшений3 исправленияАктуальная

1.3.4

AI-триаж через очередь задач Accent, адреса почты без учёта регистра

В версии 1.3.4 AI-триаж работает через очередь задач Accent, а адреса почты сравниваются без учёта регистра.

  • AI-триаж
  • Учётные записи и ввод данных
7 новых12 улучшений9 исправлений

1.3.3

Экспорт в SARIF, находки DAST и секретов в PDF-отчёте, Solar appScreener, уровень «Неопределён»

Версия 1.3.3 расширяет отчётность и делает результаты сканирования доступнее для внешних инструментов. Находки выгружаются в SARIF, PDF-отчёт стал полнее, Monolit теперь поддерживает Solar appScreener 3.16, а история решений по каждой уязвимости прослеживается целиком.

  • Экспорт в SARIF
  • PDF-отчёт
  • Solar appScreener
  • Уровень критичности «Неопределён»
  • История решений по уязвимости
  • Учётные данные суперадминистратора
  • Интерфейс и стабильность
19 июля 20262 новых10 улучшений4 исправления

1.3.2

Интеграция CodeScoring, устойчивость сканирования, стабильность

Версия 1.3.2 добавляет интеграцию со сканером состава ПО CodeScoring и делает сканирование устойчивее в неидеальных условиях. Платформа стабильнее работает с внешними сканерами, архивами и отчётами, а в карточке уязвимости стало видно больше данных о находке.

  • Интеграция CodeScoring
  • Устойчивость сканирования
  • Отчёты DAST
  • Стабильность и интерфейс

Интеграция CodeScoring

В платформу добавлен сканер состава ПО CodeScoring, его находки доступны в общих результатах сканирования. Для таких находок в карточке уязвимости появился отдельный блок с данными сканера: признак наличия эксплойта, тип зависимости (прямая или транзитивная), уязвимый компонент, рекомендованная версия исправления и точные оценки CVSS (v2, v3, v4).

Устойчивость сканирования

Сканирование стало надёжнее там, где раньше могло прерваться. При недоступности semgrep.dev используется офлайн-режим, golangci-lint работает для проектов без go.mod и вне корневого каталога, корректно обрабатываются архивы, созданные на macOS. При загрузке архива с исходным кодом каталоги больше не учитываются в подсчёте файлов, а лимит поднят до 100 000. Для внешнего сканера добавлена проверка токена и отображение его состояния в реальном времени.

Отчёты DAST

Улучшена обработка результатов динамического анализа: сканер ZAP передаёт корректный уровень критичности и сохраняет URL-пути найденных проблем, а его HTML-отчёты преобразуются в читаемый формат Markdown.

Стабильность и интерфейс

Устранён ряд ошибок в отчётах, сканерах и интерфейсе. Тексты интерфейса приведены к единому нейтральному деловому стилю. Служебное журналирование переведено на структурированный формат, что упрощает диагностику.

Список изменений

Новое2

  • Сканирование (SCA)

    Добавлена интеграция со сканером состава ПО CodeScoring, его находки доступны в результатах сканирования.

  • Карточка уязвимости

    Для находок CodeScoring показываются признак эксплойта, тип зависимости (прямая или транзитивная), уязвимый компонент, рекомендованная версия исправления и оценки CVSS (v2, v3, v4).

Улучшения10

  • Сканирование

    При недоступности semgrep.dev используется офлайн-режим.

    golangci-lint работает для проектов без go.mod и вне корневого каталога проекта.

    Корректно обрабатываются архивы, созданные на macOS.

    При загрузке архива с исходным кодом каталоги не учитываются в подсчёте файлов, лимит поднят до 100 000.

    Для внешнего сканера добавлены проверка токена и отображение его состояния в реальном времени.

    Улучшен подбор сканеров по типам файлов: расширения обрабатываются без учёта регистра и формата записи.

  • DAST

    Сканер ZAP передаёт корректный уровень критичности и сохраняет URL-пути найденных проблем.

    HTML-отчёты ZAP преобразуются в формат Markdown.

  • Диагностика

    Служебное журналирование переведено на структурированный формат.

  • Интерфейс

    Тексты интерфейса приведены к единому нейтральному деловому стилю.

Исправления4

  • Отчёты

    Исправлено появление устаревших отчётов после удаления приложения.

    Исправлено экранирование листингов кода в PDF-отчётах.

  • Сканеры

    Исправлены ошибки сканера bearer, включая обработку отчётов не в формате JSON.

  • Интерфейс

    Исправлен сброс фильтра уязвимостей после обновления страницы.

23 июня 202613 новых12 улучшений6 исправлений

1.3.1

Интеграция с Jira, AI-анализ, ГОСТ Р 56939-2024, Bitbucket

В версии 1.3.1 Monolit научился отправлять уязвимости в таск-трекеры и анализировать их с помощью AI. Платформа получила поддержку Bitbucket, модуль соответствия ГОСТ Р 56939-2024 и обновлённый интерфейс. Работать с уязвимостями стало заметно удобнее, а в отчётах, интерфейсе и сканировании исправили ряд ошибок.

  • Интеграция с таск-трекером (Jira)
  • AI-анализ уязвимостей
  • Соответствие ГОСТ Р 56939-2024
  • Управление уязвимостями
  • Поддержка Bitbucket
  • Обновлённый интерфейс
  • CI/CD и безопасность
23 марта 20266 исправлений

1.2.1

Стабильность развёртывания и совместимость с корпоративной инфраструктурой

Версия 1.2.1 - патч-релиз, направленный на повышение стабильности платформы. Устранены проблемы, выявленные после выхода 1.2.0, улучшена надёжность развёртывания и обновления, расширена совместимость с корпоративными инфраструктурами.

  • Стабильность и надёжность
  • Совместимость с корпоративной инфраструктурой
11 марта 202619 новых5 исправлений

1.2.0

Поддержка VCS (GitLab, Gitea), DAST, управление пользователями

Мы продолжаем развивать платформу и улучшать пользовательский опыт. В версии 1.2.0 внедрён ряд значимых улучшений: расширена поддержка систем контроля версий, добавлен динамический анализ безопасности (DAST), улучшено управление пользователями и правами доступа, а работа с отчётами стала удобнее. Помимо этого, исправлены ошибки в генерации PDF и интерфейсе.

  • Интеграция с системами контроля версий
  • Настройка цепочки сканирования
  • DAST: динамический анализ (OWASP ZAP)
  • Новый дизайн PDF-отчётов
  • Ролевая модель и управление пользователями
  • Улучшения интерфейса
30 января 20266 новых2 улучшения1 исправление

1.1.0

PDF-отчёты, привязка к ФСТЭК БДУ, аналитика

В версии 1.1.0 мы сосредоточились на удобстве работы с результатами анализа и надёжности платформы. Добавлены генерация отчётов, привязка уязвимостей к нормативной базе ФСТЭК, улучшены аналитика и интерфейс.

  • Генерация PDF-отчётов
  • Привязка к базе данных угроз ФСТЭК
  • Аналитика
  • Улучшения интерфейса
  • Инфраструктура

Архив

Документация прошлых версий

Поддержка Cybear

Вопрос по обновлению?

Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.

Написать в поддержку