News

Softprom стал официальным партнёром Endor Labs в Азербайджане: безопасность цепочки поставок ПО

News | 18.08.2026

Партнёрство даёт инженерным командам и командам безопасности в Азербайджане локальный доступ к платформе, которая показывает, какие уязвимости действительно эксплуатируемы, — вместо того чтобы заваливать их оповещениями.

БАКУ, Азербайджан — 20 августа 2026 г. — Softprom, value-added IT-дистрибьютор, работающий с 1999 года, сегодня объявил о подписании партнёрского соглашения с Endor Labs — компанией в области безопасности приложений, названной Визионером (Visionary) в первом Gartner® Magic Quadrant 2026 для Software Supply Chain Security. В рамках соглашения Softprom становится официальным партнёром Endor Labs, поставляя платформу компаниям в Азербайджане и обеспечивая демонстрации, тестирования и pre-sales поддержку силами своих сертифицированных инженеров.

Партнёрство отвечает на вызов, знакомый практически каждой команде разработки. Современное приложение по большей части состоит из кода, который команда не писала: open source библиотеки, их зависимости и — всё чаще — код, созданный AI-агентами. Традиционные сканеры безопасности отмечают каждый обнаруженный уязвимый пакет, включая те, которые приложение никогда не вызывает, — оставляя инженеров разбирать сотни теоретических находок. А действительно эксплуатируемые уязвимости тем временем ждут своей очереди.

Endor Labs использует другой подход. Платформа оценивает каждый open source пакет по 150+ факторам риска и применяет анализ достижимости (reachability analysis) на уровне функций, чтобы определить, действительно ли приложение вызывает уязвимый код. Результат — на 80–92% меньше ложных срабатываний по сравнению с традиционными SCA-инструментами: команды безопасности получают короткий, подкреплённый доказательствами список того, что требует действий, вместо тысяч необработанных оповещений.

Тот же анализ охватывает весь жизненный цикл ПО. Endor Labs сканирует образы контейнеров и автоматически убирает недостижимые пакеты из очереди на исправление, обнаруживает вредоносные open source пакеты до того, как они попадут в сборку, и защищает код, созданный AI. Для организаций с регуляторными или контрактными требованиями платформа формирует готовые к аудиту SBOM, документы VEX и аттестации происхождения (provenance) с маппингом на такие фреймворки, как FedRAMP и PCI DSS 4.0, — превращая то, что обычно занимает недели ручной работы, в автоматизированный отчёт.

«Каждый AppSec-инженер знает это чувство: отчёт сканера длиннее самой кодовой базы, и где-то в нём — те три находки, которые действительно важны. Endor Labs отталкивается от вопроса инженера — что чинить в первую очередь? — и отвечает на него доказательствами. Мы готовы проводить демонстрации и пилоты, чтобы команды в Азербайджане увидели разницу на собственном коде, а не на слайдах».

Олег Чечнёв, CEO Softprom Azerbaijan

Endor Labs имеет сертификацию SOC 2 Type II; среди её клиентов — Cursor, Dropbox и Atlassian. Платформа нативно интегрируется с GitHub Actions, GitLab CI и другими CI/CD-пайплайнами, позволяя проверкам безопасности выполняться там, где уже работают разработчики.

О компании Endor Labs

Endor Labs — агентная (agentic) платформа безопасности приложений для команд, которые отказываются выбирать между скоростью и безопасностью. Endor Labs помогает командам выявлять, приоритизировать и устранять уязвимости в коде, open source зависимостях и образах контейнеров. Благодаря агентному анализу, глубокому анализу программ, автоматизированному устранению уязвимостей и непревзойдённому покрытию Endor Labs позволяет современным инженерным командам и командам безопасности двигаться быстро — без компромиссов. Подробнее: endorlabs.com.