Казахстанская испытательная лаборатория KAZ Security Lab использует статический анализатор кода Solar appScreener для оказания услуг по проверке программного обеспечения заказчиков на соответствие требованиям информационной безопасности. Возможности продукта позволяют специалистам лаборатории обнаружить уязвимости в коде и сформулировать рекомендации для разработчиков по исправлению ошибок. Проект по внедрению Solar appScreener в KAZ Security Lab был реализован совместно с дистрибьютором RSsecurity.

Согласно приказу министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан № 111/НҚ аудит исходного кода – один из видов испытаний на соответствие требованиям ИБ для объектов информатизации, которые перечислены в пункте 2 статьи 49 закона «Об информатизации». Успешные испытания безопасности исходного кода – необходимое условие для приема информационной системы в эксплуатацию.

Испытательная лаборатория KAZ Security Lab оказывает широкий спектр услуг по информационной безопасности. Эксперты занимаются анализом исходного кода программного обеспечения, обследованием сетевой инфраструктуры, нагрузочным испытанием, обследованием процессов обеспечения ИБ.

С помощью Solar appScreener в KAZ Security Lab проверяют серверные и веб-приложения заказчиков. С начала использования статического анализатора компании «Ростелеком-Солар» специалисты лаборатории провели испытания и подготовили к эксплуатации 7 информационных систем.

«При выборе сканера для анализа исходного кода информационных систем наших заказчиков мы рассматривали решения вендоров из разных стран, – говорит Бауыржан Тасыбаев, директор KAZ Security Lab. – Остановили свой выбор на Solar appScreener по ряду причин. Прежде всего, это интуитивно понятный интерфейс, большая база уязвимостей, отдельная классификация угроз несанкционированного доступа, а также возможность бинарного анализа. Последнее позволяет нам проверять на уязвимости запускаемые файлы программных продуктов, которые проходят испытания в нашей лаборатории».

В KAZ Security Lab также отметили качественную и оперативную техническую поддержку Solar appScreener, которую оказывают «Ростелеком-Солар» и дистрибьютор RSsecurity.

«Государственные регуляторы в разных странах придают большое значение практическим аспектам информационной безопасности. Один из них – реальная защищенность используемого программного обеспечения, – уверен Даниил Чернов, директор Центра Solar appScreener компании «Ростелеком-Солар». – Устранение уязвимостей в информационных системах невозможно без качественного анализа исходного кода, выполненного инструментами, в которых применяются продвинутые технологии и сложные алгоритмы поиска угроз. Solar appScreener – оптимальный инструмент для испытательных лабораторий. Он позволяет выявить все известные уязвимости и при этом сократить время на проведение проверок благодаря минимизации ложных срабатываний».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Более 70% опрошенных студентов Нижнего Новгорода считают кибербезопасность перспективной сферой для трудоустройства

Более 70% опрошенных студентов Нижнего Новгорода считают кибербезопасность перспективной сферой для трудоустройства

Узнать больше
Самые уязвимые мобильные приложения – сервисы доставки готовой еды, товаров для дома и дачи, онлайн-аптеки

Самые уязвимые мобильные приложения – сервисы доставки готовой еды, товаров для дома и дачи, онлайн-аптеки

Узнать больше
DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании

DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании

Узнать больше
«Солар» выходит на рынок SIEM: две технологии в одном продукте и до 40% экономии на внедрении

«Солар» выходит на рынок SIEM: две технологии в одном продукте и до 40% экономии на внедрении

Узнать больше
Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

Узнать больше
Конвенция против киберпреступности в действии:  «Солар» проведет кибертурнир во Вьетнаме

Конвенция против киберпреступности в действии: «Солар» проведет кибертурнир во Вьетнаме

Узнать больше
Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в AI-сервисах

Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в AI-сервисах

Узнать больше
«Солар»: хакеры ежедневно публикуют от 2 до 5 сообщений об утечках, среди жертв – ритейл, соцсети и блоги

«Солар»: хакеры ежедневно публикуют от 2 до 5 сообщений об утечках, среди жертв – ритейл, соцсети и блоги

Узнать больше
«Солар» и «Гарда» создают Центр экспертизы в сфере кибербезопасности

«Солар» и «Гарда» создают Центр экспертизы в сфере кибербезопасности

Узнать больше
 Все включено: «Солар» запустил услугу по защите бренда с юридическим сопровождением

Все включено: «Солар» запустил услугу по защите бренда с юридическим сопровождением

Узнать больше