מהות ההתקשרות:
המוצר המבוקש נדרש לתת מענה לאבטחת ממשקי API לאורח כל מחזור החיים - החל משלב הפיתוח, דרך בדיקות, ועד לשלב ההרצה (runtime). הפתרון נדרש לכלול יכולות DevSecOps מלאות, ניהול מדיניות אבטחה (API Governance), ואכיפה אוטומטית, בצורה אינטגרטיבית ושיתופית בין צוותי הפיתוח, QA והאבטחה.
התנאים המהותיים והייחודיים שעל המוצר לעמוד בהם :
1. הגנה מקצה-לקצה לאורך כל מחזור חיי ה-API, כולל:
שילוב אבטחה בשלב התכנון והפיתוח (IDE, Repositories).
בדיקות קוד בזמן אמת וסריקות אוטומטיות לפני הפצה.
אכיפת מדיניות הרצה (runtime enforcement) על פי מדיניות הארגון.
2. DevSecOps אינטגרטיבי:
יכולת לשלב את פתרון האבטחה בכלי CI/CD ובמערכות ניהול קוד פתוח/מסחרי.
תמיכה באוטומציה מלאה (Security-as-Code) לצמצום תלות ידנית באבטחה.
3. API Governance מתקדם:
יכולת לבנות ולסרוק חוזי API באופן אוטומטי (Swagger/OpenAPI).
ניהול מדיניות מרכזי (Centralized Policy Enforcement).
איכות קוד על פי מתודולוגיה פנימית ואכיפת "Quality Gates".
4. אינטגרציה רוחבית עם כלל הצוותים והמערכות:
o ממשק אחוד לצוותי פיתוח, QA, AppSec וארכיטקטים.
o תצוגה אחידה של סטטוס אבטחה וציות (Compliance).
o זמינות במתכונת SaaS.
5. יכולת להפחתת False Positives באופן מוכח:
o אלגוריתמים ייעודיים להצגת בעיות אמיתיות בלבד.
o הפחתת רעש תפעולי מול פתרונות מסורתיים.
-
היקף כספי:
700,000
-
מטבע:
ש"ח
-
מועד תחילת ההתקשרות:
01/10/2025
-
מועד סיום ההתקשרות:
31/12/2030
-
מתן פטור מסתמך על תקנה:
תקנה 3(29) - ספק יחיד
-
מס' ח״פ:
510713407
-
שם הספק:
בינת תקשורת מחשבים בע"מ