Казахстанская испытательная лаборатория KAZ Security Lab использует статический анализатор кода Solar appScreener для оказания услуг по проверке программного обеспечения заказчиков на соответствие требованиям информационной безопасности. Возможности продукта позволяют специалистам лаборатории обнаружить уязвимости в коде и сформулировать рекомендации для разработчиков по исправлению ошибок. Проект по внедрению Solar appScreener в KAZ Security Lab был реализован совместно с дистрибьютором RSsecurity.

Согласно приказу министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан № 111/НҚ аудит исходного кода – один из видов испытаний на соответствие требованиям ИБ для объектов информатизации, которые перечислены в пункте 2 статьи 49 закона «Об информатизации». Успешные испытания безопасности исходного кода – необходимое условие для приема информационной системы в эксплуатацию.

Испытательная лаборатория KAZ Security Lab оказывает широкий спектр услуг по информационной безопасности. Эксперты занимаются анализом исходного кода программного обеспечения, обследованием сетевой инфраструктуры, нагрузочным испытанием, обследованием процессов обеспечения ИБ.

С помощью Solar appScreener в KAZ Security Lab проверяют серверные и веб-приложения заказчиков. С начала использования статического анализатора компании «Ростелеком-Солар» специалисты лаборатории провели испытания и подготовили к эксплуатации 7 информационных систем.

«При выборе сканера для анализа исходного кода информационных систем наших заказчиков мы рассматривали решения вендоров из разных стран, – говорит Бауыржан Тасыбаев, директор KAZ Security Lab. – Остановили свой выбор на Solar appScreener по ряду причин. Прежде всего, это интуитивно понятный интерфейс, большая база уязвимостей, отдельная классификация угроз несанкционированного доступа, а также возможность бинарного анализа. Последнее позволяет нам проверять на уязвимости запускаемые файлы программных продуктов, которые проходят испытания в нашей лаборатории».

В KAZ Security Lab также отметили качественную и оперативную техническую поддержку Solar appScreener, которую оказывают «Ростелеком-Солар» и дистрибьютор RSsecurity.

«Государственные регуляторы в разных странах придают большое значение практическим аспектам информационной безопасности. Один из них – реальная защищенность используемого программного обеспечения, – уверен Даниил Чернов, директор Центра Solar appScreener компании «Ростелеком-Солар». – Устранение уязвимостей в информационных системах невозможно без качественного анализа исходного кода, выполненного инструментами, в которых применяются продвинутые технологии и сложные алгоритмы поиска угроз. Solar appScreener – оптимальный инструмент для испытательных лабораторий. Он позволяет выявить все известные уязвимости и при этом сократить время на проведение проверок благодаря минимизации ложных срабатываний».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Защита без головной боли: АО «Отисифарм» выбрало Solar JSOC для оперативного выявления кибератак

Защита без головной боли: АО «Отисифарм» выбрало Solar JSOC для оперативного выявления кибератак

Узнать больше
«Солар» и TrafficSoft создали отказоустойчивый комплекс для защиты привилегированного доступа

«Солар» и TrafficSoft создали отказоустойчивый комплекс для защиты привилегированного доступа

Узнать больше
Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

Узнать больше
 «Солар»: число веб-атак в 2025 году на веб-порталы ведущих российских компаний выросло на 89%

«Солар»: число веб-атак в 2025 году на веб-порталы ведущих российских компаний выросло на 89%

Узнать больше
 Исследование «Солара»: почти две трети компаний не контролируют утечки данных через нейросети

Исследование «Солара»: почти две трети компаний не контролируют утечки данных через нейросети

Узнать больше
«Солар»: за 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

«Солар»: за 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

Узнать больше
По всем правилам: «Ростелеком» и «Солар» обеспечили защиту каналов связи «Томской генерации»

По всем правилам: «Ростелеком» и «Солар» обеспечили защиту каналов связи «Томской генерации»

Узнать больше
 «Солар» расширяет защиту данных на российских ОС Linux: реализована совместимость Solar Dozor и «АльтерОС»

«Солар» расширяет защиту данных на российских ОС Linux: реализована совместимость Solar Dozor и «АльтерОС»

Узнать больше
«Солар» усиливает киберустойчивость SAP-систем в финтехе, промышленности и ритейле с учетом рекомендаций ФСТЭК России

«Солар» усиливает киберустойчивость SAP-систем в финтехе, промышленности и ритейле с учетом рекомендаций ФСТЭК России

Узнать больше
Прозрачность вместо слепых зон: Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов

Прозрачность вместо слепых зон: Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов

Узнать больше