Перейти к основному содержимому
Monolit

Monolit / 7 версий

Monolit · Release notes

История изменений платформы по версиям.

5 улучшений3 исправленияАктуальная

1.3.4

AI-триаж через очередь задач Accent, адреса почты без учёта регистра

В версии 1.3.4 AI-триаж работает через очередь задач Accent, а адреса почты сравниваются без учёта регистра.

  • AI-триаж
  • Учётные записи и ввод данных

AI-триаж

Платформа отправляет находки в Accent страницами и забирает вердикты, когда задача готова. Размер страницы рассчитывается по таймауту AI-сервиса, поэтому каждая страница успевает обработаться целиком, сколько бы находок ни было в приложении.

Учётные записи и ввод данных

Платформа сравнивает адреса почты без учёта регистра. Пользователь входит с любым написанием адреса, а вторую учётную запись на тот же адрес в другом регистре завести нельзя. Лицензия и токены принимаются в том виде, в каком скопированы из письма или документа, вместе с переносами строк и пробелами.

Список изменений

Перед обновлением5

  • AI-триаж

    Требуется Accent 2.0.0 или новее. Обновляйте Monolit и Accent вместе, порядок обновления Accent описан в руководстве администратора Accent.

    Сервисы ml_triage_producer, ml_triage_analyzer, ml_triage_writer и ml_triage_janitor заменены сервисом ml_triage_coordinator. В Helm-чарте ключи mlTriageProducer, mlTriageAnalyzer, mlTriageWriter и mlTriageJanitor заменены ключом mlTriageCoordinator.

    Переменные окружения ML_API_TIMEOUT, ML_VULN_MAX_AGE_DAYS, ML_TRIAGE_POLL_SLEEP, ML_TRIAGE_ANALYZER_CONCURRENCY, ML_STUCK_AGE_MIN, ML_MAX_ATTEMPTS и ML_JANITOR_INTERVAL удалены. Действующие параметры перечислены в руководстве администратора.

  • Учётные записи

    Миграция приводит адреса почты к нижнему регистру. Если адреса нескольких учётных записей различаются только регистром, адрес сохраняет одна из них в порядке приоритета: действующая, более полномочная, более ранняя. Остальные записи деактивируются, их адрес получает вид ivanov+dup42@example.com, где 42 — номер записи. Изменённые записи перечислены в журнале сервиса migrate.

    Найти такие записи до обновления можно запросом SELECT lower(email), count(*) FROM "user" GROUP BY 1 HAVING count(*) > 1;.

Улучшения5

  • AI-триаж

    Находки отправляются в AI-сервис страницами SARIF через асинхронный интерфейс задач. Размер страницы рассчитывается по таймауту AI-сервиса.

  • Учётные записи

    Адреса почты сравниваются без учёта регистра при входе и при создании учётной записи.

    При сохранении из лицензии и токенов удаляются пробелы и переносы строк, у имён, названий и адресов обрезаются краевые пробелы. Пароль не изменяется.

  • DAST

    Цель сканирования задаётся полным адресом со схемой, поддерживаются HTTP и HTTPS.

  • Установка

    Административный CLI выводит версию интерфейса по флагу --version. Коды возврата команды create-superadmin: 10 — email занят, 11 — некорректный ввод, 12 — ошибка базы данных, 13 — непредвиденная ошибка.

Исправления3

  • Интерфейс

    Исправлено отображение недоступных элементов в настройках приложения для пользователя с обычной ролью.

  • API

    Исправлены название продукта и версия в схеме OpenAPI и Swagger UI.

  • Установка

    Исправлен шаг создания суперадминистратора в установщике при установке версий младше 1.3.3.

7 новых12 улучшений9 исправлений

1.3.3

Экспорт в SARIF, находки DAST и секретов в PDF-отчёте, Solar appScreener, уровень «Неопределён»

Версия 1.3.3 расширяет отчётность и делает результаты сканирования доступнее для внешних инструментов. Находки выгружаются в SARIF, PDF-отчёт стал полнее, Monolit теперь поддерживает Solar appScreener 3.16, а история решений по каждой уязвимости прослеживается целиком.

  • Экспорт в SARIF
  • PDF-отчёт
  • Solar appScreener
  • Уровень критичности «Неопределён»
  • История решений по уязвимости
  • Учётные данные суперадминистратора
  • Интерфейс и стабильность
19 июля 20262 новых10 улучшений4 исправления

1.3.2

Интеграция CodeScoring, устойчивость сканирования, стабильность

Версия 1.3.2 добавляет интеграцию со сканером состава ПО CodeScoring и делает сканирование устойчивее в неидеальных условиях. Платформа стабильнее работает с внешними сканерами, архивами и отчётами, а в карточке уязвимости стало видно больше данных о находке.

  • Интеграция CodeScoring
  • Устойчивость сканирования
  • Отчёты DAST
  • Стабильность и интерфейс
23 июня 202613 новых12 улучшений6 исправлений

1.3.1

Интеграция с Jira, AI-анализ, ГОСТ Р 56939-2024, Bitbucket

В версии 1.3.1 Monolit научился отправлять уязвимости в таск-трекеры и анализировать их с помощью AI. Платформа получила поддержку Bitbucket, модуль соответствия ГОСТ Р 56939-2024 и обновлённый интерфейс. Работать с уязвимостями стало заметно удобнее, а в отчётах, интерфейсе и сканировании исправили ряд ошибок.

  • Интеграция с таск-трекером (Jira)
  • AI-анализ уязвимостей
  • Соответствие ГОСТ Р 56939-2024
  • Управление уязвимостями
  • Поддержка Bitbucket
  • Обновлённый интерфейс
  • CI/CD и безопасность
23 марта 20266 исправлений

1.2.1

Стабильность развёртывания и совместимость с корпоративной инфраструктурой

Версия 1.2.1 - патч-релиз, направленный на повышение стабильности платформы. Устранены проблемы, выявленные после выхода 1.2.0, улучшена надёжность развёртывания и обновления, расширена совместимость с корпоративными инфраструктурами.

  • Стабильность и надёжность
  • Совместимость с корпоративной инфраструктурой
11 марта 202619 новых5 исправлений

1.2.0

Поддержка VCS (GitLab, Gitea), DAST, управление пользователями

Мы продолжаем развивать платформу и улучшать пользовательский опыт. В версии 1.2.0 внедрён ряд значимых улучшений: расширена поддержка систем контроля версий, добавлен динамический анализ безопасности (DAST), улучшено управление пользователями и правами доступа, а работа с отчётами стала удобнее. Помимо этого, исправлены ошибки в генерации PDF и интерфейсе.

  • Интеграция с системами контроля версий
  • Настройка цепочки сканирования
  • DAST: динамический анализ (OWASP ZAP)
  • Новый дизайн PDF-отчётов
  • Ролевая модель и управление пользователями
  • Улучшения интерфейса
30 января 20266 новых2 улучшения1 исправление

1.1.0

PDF-отчёты, привязка к ФСТЭК БДУ, аналитика

В версии 1.1.0 мы сосредоточились на удобстве работы с результатами анализа и надёжности платформы. Добавлены генерация отчётов, привязка уязвимостей к нормативной базе ФСТЭК, улучшены аналитика и интерфейс.

  • Генерация PDF-отчётов
  • Привязка к базе данных угроз ФСТЭК
  • Аналитика
  • Улучшения интерфейса
  • Инфраструктура

Архив

Документация прошлых версий

Поддержка Cybear

Вопрос по обновлению?

Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.

Написать в поддержку