Перейти к основному содержимому
Monolit

Monolit / 7 версий

Monolit · Release notes

История изменений платформы по версиям.

5 улучшений3 исправленияАктуальная

1.3.4

AI-триаж через очередь задач Accent, адреса почты без учёта регистра

В версии 1.3.4 AI-триаж работает через очередь задач Accent, а адреса почты сравниваются без учёта регистра.

  • AI-триаж
  • Учётные записи и ввод данных
7 новых12 улучшений9 исправлений

1.3.3

Экспорт в SARIF, находки DAST и секретов в PDF-отчёте, Solar appScreener, уровень «Неопределён»

Версия 1.3.3 расширяет отчётность и делает результаты сканирования доступнее для внешних инструментов. Находки выгружаются в SARIF, PDF-отчёт стал полнее, Monolit теперь поддерживает Solar appScreener 3.16, а история решений по каждой уязвимости прослеживается целиком.

  • Экспорт в SARIF
  • PDF-отчёт
  • Solar appScreener
  • Уровень критичности «Неопределён»
  • История решений по уязвимости
  • Учётные данные суперадминистратора
  • Интерфейс и стабильность

Экспорт в SARIF

Результаты сканирования выгружаются в файл SARIF 2.1.0 с теми же фильтрами, что и PDF-отчёт. Открытый формат избавляет от ручного переноса данных, и находки Monolit сразу попадают в конвейеры DevSecOps и внешние анализаторы.

PDF-отчёт

PDF-отчёт стал полнее. К статическому анализу и анализу зависимостей добавились динамический анализ, обнаруженные секреты и ошибки конфигурации, поэтому один документ закрывает всю картину по приложению. Уязвимости идут по убыванию критичности, и разбор удобно вести сверху вниз.

Solar appScreener

Monolit теперь поддерживает Solar appScreener 3.16 во всех трёх режимах: статический анализ, анализ состава ПО и динамическое сканирование. Находки appScreener попадают в общую очередь наравне со встроенными сканерами, поэтому картина по приложению остаётся единой.

Уровень критичности «Неопределён»

Приоритизация стала точнее. Находки, для которых сканер не указал критичность, получают отдельный уровень «Неопределён» между «Информацией» и «Низкой» и видны в очереди отдельно. Этот же уровень доступен как порог фильтрации SAST в настройках приложения.

История решений по уязвимости

В ленте «Активность» рядом с событиями сканеров видны комментарии, оставленные при смене статуса. Историю находки можно проследить целиком, от обнаружения до закрытия, вместе с обоснованиями решений. Это удобно и для внутреннего разбора, и для подготовки к аудиту.

Учётные данные суперадминистратора

Суперадминистратор создаётся при установке с почтой и паролем, которые задаёт администратор. У каждой инсталляции собственные реквизиты доступа с первого запуска.

Интерфейс и стабильность

Работа с отчётами и пользователями стала удобнее. Список отчётов подгружается на лету, появился фильтр по типу учётной записи, обновлённый график критичности читается на экранах любого размера. Формирование PDF-отчётов и отображение вердикта AI стали стабильнее.

Список изменений

Новое7

  • Отчёты

    Экспорт результатов сканирования в формате SARIF 2.1.0 с теми же фильтрами выборки, что и у PDF.

    В PDF-отчёт включены находки динамического анализа, секретов и конфигураций.

    Уязвимости в отчёте отсортированы по убыванию критичности.

  • Сканирование

    Поддержан Solar appScreener 3.16 в режимах статического анализа, анализа состава ПО и динамического сканирования.

  • Уязвимости

    Добавлен уровень критичности «Неопределён» для находок без значения severity от сканера. Уровень находится между «Информацией» и «Низкой» и доступен как порог фильтрации SAST.

    Комментарии, введённые при смене статуса, отображаются в ленте «Активность».

  • Установка

    Суперадминистратор создаётся при установке командой административного CLI с учётными данными, которые задаёт администратор. Демонстрационная учётная запись в клиентской поставке не создаётся.

Улучшения12

  • Отчёты

    Список отчётов подгружается при прокрутке.

    Уточнены сообщения в модальном окне создания отчёта.

    Название отчёта ограничено 255 символами, на узких экранах модальное окно прокручивается.

  • Пользователи

    Добавлена фильтрация по типу учётной записи.

    При выдаче доступа к приложению показывается полный список пользователей.

  • Аналитика

    Обновлён график критичности, подписи читаются на экранах любого размера.

  • Интерфейс

    Поиск приложений отправляет запрос с задержкой и ограничен 200 символами.

    Доработано поведение бокового меню при просмотре приложения.

  • Лицензирование

    Ответ на запрос без действующей лицензии различает её отсутствие и блокировку; интерфейс показывает соответствующее сообщение.

  • Установка

    Redis исключён из состава сервисов.

  • API

    Дополнены описания эндпоинтов и полей в Swagger, объявлен ответ 402 для методов, требующих действующей лицензии.

  • Сканирование

    DAST добавлен в список типов сканирования в интерфейсе.

Исправления9

  • Отчёты

    Исправлены комментарии, аналитика и генерация PDF-отчёта.

    В блоке «Обнаружено» показывается иконка CodeScoring.

  • AI-триаж

    Вердикт AI отображается в списке уязвимостей.

    Для уязвимостей, добавленных вручную или из SARIF, корректно отображается состояние вердикта AI.

  • Сканеры

    Исправлен запуск сканирования PT AI.

  • Уязвимости

    Исправлен подсчёт уязвимостей после завершения сканирования.

    Убран идентификатор CWE-0.

  • Интерфейс

    Исправлена работа WebSocket в Chrome версии 124 и старше.

    Фильтр по приложению сохраняется после закрытия модального окна создания отчёта.

19 июля 20262 новых10 улучшений4 исправления

1.3.2

Интеграция CodeScoring, устойчивость сканирования, стабильность

Версия 1.3.2 добавляет интеграцию со сканером состава ПО CodeScoring и делает сканирование устойчивее в неидеальных условиях. Платформа стабильнее работает с внешними сканерами, архивами и отчётами, а в карточке уязвимости стало видно больше данных о находке.

  • Интеграция CodeScoring
  • Устойчивость сканирования
  • Отчёты DAST
  • Стабильность и интерфейс
23 июня 202613 новых12 улучшений6 исправлений

1.3.1

Интеграция с Jira, AI-анализ, ГОСТ Р 56939-2024, Bitbucket

В версии 1.3.1 Monolit научился отправлять уязвимости в таск-трекеры и анализировать их с помощью AI. Платформа получила поддержку Bitbucket, модуль соответствия ГОСТ Р 56939-2024 и обновлённый интерфейс. Работать с уязвимостями стало заметно удобнее, а в отчётах, интерфейсе и сканировании исправили ряд ошибок.

  • Интеграция с таск-трекером (Jira)
  • AI-анализ уязвимостей
  • Соответствие ГОСТ Р 56939-2024
  • Управление уязвимостями
  • Поддержка Bitbucket
  • Обновлённый интерфейс
  • CI/CD и безопасность
23 марта 20266 исправлений

1.2.1

Стабильность развёртывания и совместимость с корпоративной инфраструктурой

Версия 1.2.1 - патч-релиз, направленный на повышение стабильности платформы. Устранены проблемы, выявленные после выхода 1.2.0, улучшена надёжность развёртывания и обновления, расширена совместимость с корпоративными инфраструктурами.

  • Стабильность и надёжность
  • Совместимость с корпоративной инфраструктурой
11 марта 202619 новых5 исправлений

1.2.0

Поддержка VCS (GitLab, Gitea), DAST, управление пользователями

Мы продолжаем развивать платформу и улучшать пользовательский опыт. В версии 1.2.0 внедрён ряд значимых улучшений: расширена поддержка систем контроля версий, добавлен динамический анализ безопасности (DAST), улучшено управление пользователями и правами доступа, а работа с отчётами стала удобнее. Помимо этого, исправлены ошибки в генерации PDF и интерфейсе.

  • Интеграция с системами контроля версий
  • Настройка цепочки сканирования
  • DAST: динамический анализ (OWASP ZAP)
  • Новый дизайн PDF-отчётов
  • Ролевая модель и управление пользователями
  • Улучшения интерфейса
30 января 20266 новых2 улучшения1 исправление

1.1.0

PDF-отчёты, привязка к ФСТЭК БДУ, аналитика

В версии 1.1.0 мы сосредоточились на удобстве работы с результатами анализа и надёжности платформы. Добавлены генерация отчётов, привязка уязвимостей к нормативной базе ФСТЭК, улучшены аналитика и интерфейс.

  • Генерация PDF-отчётов
  • Привязка к базе данных угроз ФСТЭК
  • Аналитика
  • Улучшения интерфейса
  • Инфраструктура

Архив

Документация прошлых версий

Поддержка Cybear

Вопрос по обновлению?

Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.

Написать в поддержку