Skip to main content
Version: 1.5

Что нового (What's New)

Версия продукта (Product Version)

1.5

Дата выпуска (Release Date)

2 апреля 2026 г.

Краткое описание (Brief Description)

Этот релиз сфокусирован на повышении стабильности и качества системы.

Сводка (Summary)

  • Возможность запуска CLI-инструментов через k8s;
  • Получение уведомлений из TRON.ASOC с помощью Webhooks;
  • Добавление трех новых режимов сравнения инкрементального сканирования;
  • Параллельное использование нескольких версий инструментов безопасности;
  • Повышение гранулярности ролевой модели — дополнительная гранулярность для инструментов безопасности и источников сканирования;
  • Поиск и дедупликация схожих проблем безопасности для триажа;
  • Расширение атрибутного состава проблем безопасности — добавление атрибутов CVSS и Эксплуатируемость;
  • Фиксация повторно выявленных проблем безопасности;
  • Интеграция с AppSec.Track.

Что нового (What's New)

ВозможностьОписание
Возможность запуска CLI-инструментов через k8sПоддержка запуска CLI-инструментов, таких как Semgrep, PVS-Studio, Trivy и т.д., в виде динамических подов в Kubernetes.

Что изменилось для пользователя:
Пользователи могут настраивать запуск CLI-инструментов с помощью YAML-шаблонов в интерфейсе системы и использовать специальные плейсхолдеры для настройки. Данный способ запуска доступен только при развертывании в Kubernetes.
Получение уведомлений из TRON.ASOC с помощью WebhooksРеализована возможность автоматической отправки событий безопасности во внешние системы (SIEM, мессенджеры, тикет-системы).

Что изменилось для пользователя:
Добавлен новый вид инструментов уведомлений Webhook с настройкой URL, ограничения частоты запросов (запрос/сек) и аутентификации по токену (заголовок + значение).
Добавление трех новых режимов сравнения инкрементального сканированияДобавлена возможность сравнения инкрементального сканирования в рамках слоя проекта.

Что изменилось для пользователя:
Можно сравнивать результаты сканирований тремя способами:
- каждое с предыдущим;
- все с выбранным;
- два выбранных.
Параллельное использование нескольких версий инструментов безопасностиВозможность создания нескольких интеграций одного инструмента с разными версиями.

Что изменилось для пользователя:
Доступна возможность параллельного одновременного запуска инструмента безопасностей с разными версиями.
Повышение гранулярности ролевой модели — дополнительная гранулярность для инструментов безопасности и источников сканированияРеализована возможность разграничения инструментов безопасности и источников сканирования на глобальные (доступные во всех проектах) и проектные (доступные только в выбранных проектах).

Что изменилось для пользователя:
При подключении инструмента безопасности или источника сканирования есть возможность выбрать один из двух типов доступа:
- глобальный;
- проектный.
Поиск и дедупликация схожих проблем безопасности для триажаДобавлен альтернативный путь для дедупликации.

Что изменилось для пользователя:
Доступно действие «Найти и дедублицировать похожие проблемы» в интерфейсе системы.
Реализована возможность ручного и автоматического объединения дубликатов.
Расширение атрибутного состава проблем безопасности — добавление атрибутов CVSS и ЭксплуатируемостьУ пользователей появилась возможность отслеживать оценку проблем безопасности в соответствии со стандартом Common Vulnerability Scoring System (CVSS), а также отслеживать наличие типов эксплуатируемостей (exploit) в рамках проблем.

Что изменилось для пользователя:
На странице проблем безопасности появились новые параметры в таблице:
- CVSS(v.2);
- CVSS(v.3);
- CVSS(v.4);
- CVSS(v.?);
- Эксплуатируемость.
Фиксация повторно выявленных проблем безопасностиПроблемы безопасности, повторно выявленные при сканировании, получают статус Reopen.

Что изменилось для пользователя:
Возможность отслеживать проблемы безопасности, которые были обнаружены повторно.

Новые интеграции (New Integrations)

ИнструментОписание
AppSec.Track
(https://appsec.global/appsectrack)
Реализована интеграция с инструментом AppSec.Track, предназначенным для мониторинга и отслеживания задач безопасности приложений (Application Security Tracking).

Изменения в REST API (REST API Changes)

Новые эндпоинты (New Endpoints)

  • PUT /check/{check_id}/comparison
  • DELETE /deduplicate-rules
  • GET /errors-log
  • GET /errors-log/csv
  • GET /errors-log/filters
  • GET /event-template
  • DELETE /issues
  • GET /issues/cvss-severities
  • DELETE /issues/statuses/transitions
  • POST /layer/{layer_id}/sbom
  • DELETE /layers
  • GET /ldap/allowed
  • GET /license
  • PUT /license
  • GET /license/environment
  • GET /license/status
  • POST /notifier-type/{id}/test
  • DELETE /notifiers
  • GET /permissions/check
  • DELETE /policies
  • PUT /projects/archive
  • PUT /projects/unarchive
  • DELETE /reports
  • PUT /restore-users
  • DELETE /roles
  • GET /scan-result/{result_id}/stats/issues
  • GET /scan-results/stats/compare
  • GET /scan-results/stats/{check_id}
  • DELETE /security-rules
  • DELETE /sources
  • GET /sso/allowed
  • DELETE /tokens
  • POST /tool/{id}/cleanup
  • DELETE /tools
  • DELETE /trackers
  • DELETE /groups

Измененные эндпоинты (Changed Endpoints)

Измененный эндпоинтСуть изменений
POST /auth/loginТип параметра password изменен со string на object.
GET /deduplicate-rules- Удалены параметры filter[method], search.
- Добавлен search[name].
GET /dependencies- Удалены filter[check_id], search.
- Добавлены filter[layer_id], search[name], search[project_name], search[type], search[version].
GET /dependencies/filter- Удален filter[check_id].
- Добавлен filter[layer_ids].
GET /events, GET /events/csv- Удален filter.
- Добавлены search[message], search[message_ru].
GET /groups- Удален search.
- Добавлены search[name], search[project_tags].
GET /issue/{id}/historyДобавлены responsible_group_values, responsible_user_values.
GET /issues- Удален smart_search.
- Добавлена расширенная фильтрация (filter[...]) и поиск (search[...]) по атрибутам: assignee, category, cve, cwe, lib_name, dates и др.
GET /issues/basic-filterДобавлен filter[need_detected_at].
GET /issues/count- Удалены filter[exclude_duplicates_for_issue_id], smart_search.
- Добавлена расширенная фильтрация и поиск.
GET /issues/filterДобавлены filter[comment_message], filter[detected_at...], filter[tool_name], filter_inversion.
GET /issues/statusesДобавлен filter_inversion.
GET /ldap/settingsУдален body-параметр data.
POST /notifier/{id}/testУдален body-параметр data.
GET /policies- Удален search.
- Добавлены search[author], search[name], search[project_name].
GET /projects- Удален search.
- Добавлены filter[deleted_only], filter[with_deleted], search[code], search[name], search[tag].
GET /projects/filterУдален search.
GET /quality-gates- Удален search.
- Добавлены search[author], search[name], search[project_name].
GET /report/{id}Удален query-параметр format.
PUT /report/{id}Добавлен обязательный body-параметр data.
GET /resourcesДобавлен filter[project_access].
GET /rolesДобавлены search[id], search[name].
GET /sbomsДобавлены filter[project_code], search.
GET /scan-results, GET /scan-results/filter- Добавлены фильтры по датам created_at, updated_at.
- В /filter добавлен filter[checks].
GET /security-rules, GET /security-rules/filter- Удалены множественные query-параметры.
- Внедрена единая структура фильтрации filter[...] и поиска search[...].
GET /sources- Удален search.
- Добавлены search[name], search[source].
GET /tools- Удален search.
- Добавлены filter[version], search[name], search[type], search[url], search[version].
GET /users- Удален filter.
- Добавлены фильтры deleted_only, need_password_change, role, with_deleted и поиск по полям пользователя.

Удаленные эндпоинты (Deprecated Endpoints)

  • POST /check/{check_id}/sbom
  • GET /check/{check_id}/secure
  • GET /copilot/status
  • DELETE /deduplicate-rule/{id}
  • DELETE /group/{id}
  • DELETE /issues/statuses/transitions/{id}
  • DELETE /layer/{id}
  • DELETE /notifier/{id}
  • DELETE /policy/{id}
  • DELETE /report/{id}
  • DELETE /role/{code}
  • DELETE /security-rule/{id}
  • DELETE /source/{id}
  • GET /source/{id}/secure
  • GET /sso/settings/secure
  • DELETE /token/{id}
  • GET /tool/{id}/secure
  • DELETE /tracker/{id}

Инструкции по обновлению (Upgrade Instructions)

Обратная связь и поддержка (Feedback and Support)

Заключение (Conclusion)

Улучшаем пользовательский опыт взаимодействия с системой и своевременно реагируем на возникающие проблемы. Благодарим пользователей за сообщения о проблемах, которые помогли подготовить это обновление.