Казахстанская испытательная лаборатория SertSoft использует статический анализатор кода Solar appScreener для оказания услуг по проверке программного обеспечения заказчиков на соответствие требованиям информационной безопасности. Разработанный компанией «Ростелеком-Солар» сканер позволяет обнаружить уязвимости в коде и сформулировать рекомендации для разработчиков по исправлению ошибок. Проект по внедрению Solar appScreener в SertSoft реализовали совместно с дистрибьютором RSsecurity.

Согласно приказу министра оборонной и аэрокосмической промышленности Республики Казахстан от 28 марта 2018 года № 53/НҚ «Об утверждении Правил формирования и ведения реестра доверенного программного обеспечения и продукции электронной промышленности, а также критериев по включению программного обеспечения и продукции электронной промышленности в реестр доверенного программного обеспечения и продукции электронной промышленности» для включения ПО в этот реестр необходимо выполнение требований информационной безопасности в соответствии с СТ РК ISO/IEC 15408-3 не ниже 4 уровня безопасности или наличие акта испытаний. Это в числе прочего подразумевает анализ исходного кода на предмет уязвимостей и недекларированных возможностей.

Испытательная лаборатория SertSoft занимается испытанием объектов информатизации и информационных систем, а также сертификацией программного обеспечения. Кроме того, специалисты компании оказывают услуги по анализу уязвимостей в ПО. С помощью статического анализатора кода Solar appScreener в SertSoft были проведены испытания уже 10 информационных систем различных заказчиков.

«Анализ исходного кода при проведении сертификационных испытаний ПО – требование государственного регулятора, поэтому данный аспект очень важен для наших заказчиков, – говорит Асхат Тлеуберидиев, директор компании SertSoft. – В Solar appScreener результаты анализа предоставляются в формате конкретных рекомендаций по устранению уязвимостей и недекларированных возможностей. И это соответствует именно тем задачам, которые стоят перед специалистами лаборатории. Среди других преимуществ анализатора компании «Ростелеком-Солар» наши эксперты выделяют поддержку всех популярных языков программирования и умение сканера автоматически их распознавать».

Даниил Чернов, директор Центра Solar appScreener компании «Ростелеком-Солар»: 

«Популярность нашего сканера для решения подобных задач связана с ориентацией на специалистов по информационной безопасности. Для этого мы реализовали интуитивно понятный интерфейс, для работы с которым пользователю не требуется опыт разработки. При этом внутри Solar appScreener самые продвинутые технологии анализа кода и сложные алгоритмы поиска угроз, в том числе разработанные и запатентованные компанией «Ростелеком-Солар». Базы поиска уязвимостей регулярно актуализируются, что позволяет нашим заказчикам контролировать защищенность приложений и максимально оперативно устранять новые угрозы».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» и AppSec Solutions объединили контроль цепочки поставок ПО и управление уязвимостями

«Солар» и AppSec Solutions объединили контроль цепочки поставок ПО и управление уязвимостями

Узнать больше
«Солар» представил новую версию «ЗАСТАВА 9» для организаций любого масштаба – от небольшого офиса до ЦОД

«Солар» представил новую версию «ЗАСТАВА 9» для организаций любого масштаба – от небольшого офиса до ЦОД

Узнать больше
ГК «Солар»: из-за ИИ хакеры стали чаще и сложнее атаковать российские компании

ГК «Солар»: из-за ИИ хакеры стали чаще и сложнее атаковать российские компании

Узнать больше
«Солар» запустил сервисы флагманского SOC для среднего бизнеса с гарантией до 30 млн рублей

«Солар» запустил сервисы флагманского SOC для среднего бизнеса с гарантией до 30 млн рублей

Узнать больше
ИИ уже рядом: как «Галс-Девелопмент» защищает данные и сетевой трафик на базе решений «Солара»

ИИ уже рядом: как «Галс-Девелопмент» защищает данные и сетевой трафик на базе решений «Солара»

Узнать больше
Solar AURA: в 2026 году лидерами по утечкам стали финансы и услуги вместо госсектора

Solar AURA: в 2026 году лидерами по утечкам стали финансы и услуги вместо госсектора

Узнать больше
175 вредоносов и 10 000 атак: как «Солар» защищал Международный форум молодежи в Екатеринбурге

175 вредоносов и 10 000 атак: как «Солар» защищал Международный форум молодежи в Екатеринбурге

Узнать больше
«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

Узнать больше
«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

Узнать больше
Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше