Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Axiom JDK внедрила Svace для глубокого анализа кодовой базы JDK

Дата публикации: 15-09-2026 09:49:00

Компания Axiom JDK (АО «Аксиом») сообщила о внедрении статического анализатора Svace и платформы управления предупреждениями...

Основное содержимое страницы с новостью.

15 Сентября 2026 12:49 15 Сен 2026 12:49 |

Компания Axiom JDK (АО «Аксиом») сообщила о внедрении статического анализатора Svace и платформы управления предупреждениями Svacer, которые были разработаны Институтом системного программирования им. В.П. Иванникова Российской академии наук (ИСП РАН). Внедрение Svace позволило подтвердить соответствие JDK установленным требованиям безопасности для прохождения сертификации. В ходе анализа 7 млн строк кода с помощью Svace было обнаружено и исправлено около 1,2 тыс. дефектов.

Инструменты SAST (Static Application Security Testing) используются для проверки кода на этапе разработки и позволяют заранее обнаружить уязвимости, которые должны соответствовать новым требованиям, а именно ГОСТу Р 71207—2024. Ранее компания Axiom JDK использовала мировые SAST-решения для поддержания безопасности и стабильности своего JDK. С изменением требований к сертификации ПО перед инженерной командой встала задача подобрать инструмент, который позволил бы учитывать требования сертификации и при этом обеспечил работу на высоком уровне в сложной и объемной кодовой базе с сохранением глубины поиска дефектов.

В результате был выбран сложный многоуровневый подход к безопасности с использованием нескольких SAST-инструментов с учетом масштаба кодовой базы. Это обусловлено тем, что разные движки анализа имеют уникальную внутреннюю механику и сильные стороны в обнаружении дефектов. Статический анализатор Svace был интегрирован в качестве основного для глубокого межпроцедурного анализа. К нему были добавлены другие анализаторы и open-source-линтеры для отслеживания специфических сценариев.

Для снижения нагрузки на разработчиков Axiom JDK внедрила структурированный процесс разметки результатов анализа с использованием Svacer и инструментов машинного обучения. Эта комбинация структурированного рабочего процесса Svacer и ML-классификации позволила команде эффективно обрабатывать тысячи предупреждений, отделяя критические уязвимости от низкоприоритетных замечаний к коду. Сейчас в этом отлаженном процессе один разработчик в среднем проверяет 50 срабатываний в день.

Западные гиганты судятся с VMware из-за лицензионной политики,  — риски растут и для российских компаний

Западные гиганты судятся с VMware из-за лицензионной политики, — риски растут и для российских компаний Импортонезависимость

«Статический анализ — важная часть процесса разработки безопасного программного обеспечения. В компании применяем эшелонированный подход: делаем статический анализ с использованием нескольких инструментов, включая open-source-решения. Таким образом повышается перекрытие поиска дефектов, так как результаты разных анализаторов лишь частично пересекаются. Svace помогает нам обнаруживать дефекты на стадии разработки и создавать безопасный JDK, который соответствует новым требованиям сертификации», — сказал Роман Карпов, генеральный директор Axiom JDK.

«Команда Axiom JDK вносит значительный вклад в развитие российского Java-сообщества, и мы высоко ценим наше сотрудничество. Внедрение практик безопасной разработки требует как высокой квалификации команды безопасности, так и проверенных инструментов. Нам приятно, что разработанный в институте статический анализатор помогает партнерам поддерживать высокий уровень РБПО, в чем большая заслуга не только нас, реализовавших в анализаторе современные научные методы, но и наших коллег, у которых блестящая команда разработчиков и внедренцев РБПО», — отметил Дмитрий Журихин, старший научный сотрудник ИСП РАН.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1SASTAV снимает барьеры входа: статический анализ кода интегрирован в сервисы MSSP5709-07-2026
2SASTAV снимает барьеры входа: статический анализ кода интегрирован в сервисы MSSP0509-07-2026
3Новый релиз Security Vision: упрощение доступа, контроль зависимостей и умный поиск в чатах5715-07-2026
4Новый релиз Security Vision: упрощение доступа, контроль зависимостей и умный поиск в чатах5715-07-2026
5Voxys представила новую версию речевой аналитики на базе Gemini0525-06-2026
6Voxys представила новую версию речевой аналитики на базе Gemini0525-06-2026
7Axiom JDK и Haulmont объявили о публичном релизе OpenIDE Pro0514-07-2026
8Security Vision представила обновление SIEM: от контроля качества данных до расследования атак в едином контуре06.529-07-2026
9Security Vision представила обновление SIEM: от контроля качества данных до расследования атак в едином контуре06.529-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 7.06. Источник: www.cnews.ru.