Array
(
    [bSimple] => N
    [bAdmin] => N
    [arForm] => Array
        (
            [ID] => 7
            [TIMESTAMP_X] => 14.12.2022 12:26:48
            [NAME] => Форма на странице appScreener
            [SID] => SIMPLE_FORM_7
            [BUTTON] => Сохранить
            [C_SORT] => 300
            [FIRST_SITE_ID] => 
            [IMAGE_ID] => 
            [USE_CAPTCHA] => N
            [DESCRIPTION] => 
            [DESCRIPTION_TYPE] => text
            [FORM_TEMPLATE] => 
            [USE_DEFAULT_TEMPLATE] => Y
            [SHOW_TEMPLATE] => 
            [MAIL_EVENT_TYPE] => FORM_FILLING_SIMPLE_FORM_7
            [SHOW_RESULT_TEMPLATE] => 
            [PRINT_RESULT_TEMPLATE] => 
            [EDIT_RESULT_TEMPLATE] => 
            [FILTER_RESULT_TEMPLATE] => 
            [TABLE_RESULT_TEMPLATE] => 
            [USE_RESTRICTIONS] => N
            [RESTRICT_USER] => 0
            [RESTRICT_TIME] => 0
            [RESTRICT_STATUS] => 
            [STAT_EVENT1] => form7
            [STAT_EVENT2] => feedback7
            [STAT_EVENT3] => 
            [LID] => 
            [VARNAME] => SIMPLE_FORM_7
            [C_FIELDS] => 0
            [QUESTIONS] => 18
            [STATUSES] => 1
        )

    [arQuestions] => Array
        (
            [fio] => Array
                (
                    [ID] => 38
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:02
                    [ACTIVE] => Y
                    [TITLE] => ФИО
                    [TITLE_TYPE] => text
                    [SID] => fio
                    [C_SORT] => 100
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => ФИО
                    [RESULTS_TABLE_TITLE] => ФИО
                    [VARNAME] => fio
                )

            [phone] => Array
                (
                    [ID] => 39
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:11
                    [ACTIVE] => Y
                    [TITLE] => Телефон
                    [TITLE_TYPE] => text
                    [SID] => phone
                    [C_SORT] => 200
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Телефон
                    [RESULTS_TABLE_TITLE] => Телефон
                    [VARNAME] => phone
                )

            [email] => Array
                (
                    [ID] => 40
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:25
                    [ACTIVE] => Y
                    [TITLE] => E-mail
                    [TITLE_TYPE] => text
                    [SID] => email
                    [C_SORT] => 300
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => E-mail
                    [RESULTS_TABLE_TITLE] => E-mail
                    [VARNAME] => email
                )

            [SIMPLE_QUESTION_351] => Array
                (
                    [ID] => 41
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 24.05.2018 10:11:02
                    [ACTIVE] => Y
                    [TITLE] => Компания
                    [TITLE_TYPE] => text
                    [SID] => SIMPLE_QUESTION_351
                    [C_SORT] => 400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => text
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Компания
                    [RESULTS_TABLE_TITLE] => Компания
                    [VARNAME] => SIMPLE_QUESTION_351
                )

            [SIMPLE_QUESTION_433] => Array
                (
                    [ID] => 42
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 24.05.2018 10:11:02
                    [ACTIVE] => Y
                    [TITLE] => Комментарий
                    [TITLE_TYPE] => text
                    [SID] => SIMPLE_QUESTION_433
                    [C_SORT] => 500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => text
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Комментарий
                    [RESULTS_TABLE_TITLE] => Комментарий
                    [VARNAME] => SIMPLE_QUESTION_433
                )

            [product] => Array
                (
                    [ID] => 43
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:48
                    [ACTIVE] => Y
                    [TITLE] => Продукт
                    [TITLE_TYPE] => text
                    [SID] => product
                    [C_SORT] => 600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Продукт
                    [RESULTS_TABLE_TITLE] => Продукт
                    [VARNAME] => product
                )

            [utm_source] => Array
                (
                    [ID] => 182
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:11
                    [ACTIVE] => Y
                    [TITLE] => utm_source
                    [TITLE_TYPE] => text
                    [SID] => utm_source
                    [C_SORT] => 700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_source
                    [RESULTS_TABLE_TITLE] => utm_source
                    [VARNAME] => utm_source
                )

            [utm_medium] => Array
                (
                    [ID] => 183
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:20
                    [ACTIVE] => Y
                    [TITLE] => utm_medium
                    [TITLE_TYPE] => text
                    [SID] => utm_medium
                    [C_SORT] => 800
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_medium
                    [RESULTS_TABLE_TITLE] => utm_medium
                    [VARNAME] => utm_medium
                )

            [utm_campaign] => Array
                (
                    [ID] => 184
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:29
                    [ACTIVE] => Y
                    [TITLE] => utm_campaign
                    [TITLE_TYPE] => text
                    [SID] => utm_campaign
                    [C_SORT] => 900
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_campaign
                    [RESULTS_TABLE_TITLE] => utm_campaign
                    [VARNAME] => utm_campaign
                )

            [utm_term] => Array
                (
                    [ID] => 185
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:39
                    [ACTIVE] => Y
                    [TITLE] => utm_term
                    [TITLE_TYPE] => text
                    [SID] => utm_term
                    [C_SORT] => 1000
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_term
                    [RESULTS_TABLE_TITLE] => utm_term
                    [VARNAME] => utm_term
                )

            [first_in] => Array
                (
                    [ID] => 186
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:49
                    [ACTIVE] => Y
                    [TITLE] => Первый заход
                    [TITLE_TYPE] => text
                    [SID] => first_in
                    [C_SORT] => 1100
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Первый заход
                    [RESULTS_TABLE_TITLE] => Первый заход
                    [VARNAME] => first_in
                )

            [url] => Array
                (
                    [ID] => 508
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:15
                    [ACTIVE] => Y
                    [TITLE] => url
                    [TITLE_TYPE] => text
                    [SID] => url
                    [C_SORT] => 1200
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => url
                )

            [clientidga] => Array
                (
                    [ID] => 509
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:27
                    [ACTIVE] => Y
                    [TITLE] => clientidga
                    [TITLE_TYPE] => text
                    [SID] => clientidga
                    [C_SORT] => 1300
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidga
                )

            [clientidym] => Array
                (
                    [ID] => 510
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:42
                    [ACTIVE] => Y
                    [TITLE] => clientidym
                    [TITLE_TYPE] => text
                    [SID] => clientidym
                    [C_SORT] => 1400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidym
                )

            [gacounterid] => Array
                (
                    [ID] => 511
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:05:01
                    [ACTIVE] => Y
                    [TITLE] => gacounterid
                    [TITLE_TYPE] => text
                    [SID] => gacounterid
                    [C_SORT] => 1500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => gacounterid
                )

            [ymcounterid] => Array
                (
                    [ID] => 512
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:05:14
                    [ACTIVE] => Y
                    [TITLE] => ymcounterid
                    [TITLE_TYPE] => text
                    [SID] => ymcounterid
                    [C_SORT] => 1600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => ymcounterid
                )

            [marketing] => Array
                (
                    [ID] => 855
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 08.12.2022 11:44:27
                    [ACTIVE] => Y
                    [TITLE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                    [TITLE_TYPE] => text
                    [SID] => marketing
                    [C_SORT] => 1700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => marketing
                )

            [policy] => Array
                (
                    [ID] => 1427
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 05.06.2024 13:16:02
                    [ACTIVE] => Y
                    [TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [TITLE_TYPE] => text
                    [SID] => policy
                    [C_SORT] => 1800
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [VARNAME] => policy
                )

        )

    [arAnswers] => Array
        (
            [fio] => Array
                (
                    [0] => Array
                        (
                            [ID] => 38
                            [FIELD_ID] => 38
                            [QUESTION_ID] => 38
                            [TIMESTAMP_X] => 18.12.2023 15:02:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [phone] => Array
                (
                    [0] => Array
                        (
                            [ID] => 39
                            [FIELD_ID] => 39
                            [QUESTION_ID] => 39
                            [TIMESTAMP_X] => 18.12.2023 15:02:11
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [email] => Array
                (
                    [0] => Array
                        (
                            [ID] => 40
                            [FIELD_ID] => 40
                            [QUESTION_ID] => 40
                            [TIMESTAMP_X] => 18.12.2023 15:02:25
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => email
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [SIMPLE_QUESTION_351] => Array
                (
                    [0] => Array
                        (
                            [ID] => 41
                            [FIELD_ID] => 41
                            [QUESTION_ID] => 41
                            [TIMESTAMP_X] => 24.05.2018 10:11:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [SIMPLE_QUESTION_433] => Array
                (
                    [0] => Array
                        (
                            [ID] => 42
                            [FIELD_ID] => 42
                            [QUESTION_ID] => 42
                            [TIMESTAMP_X] => 24.05.2018 10:11:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => textarea
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [product] => Array
                (
                    [0] => Array
                        (
                            [ID] => 43
                            [FIELD_ID] => 43
                            [QUESTION_ID] => 43
                            [TIMESTAMP_X] => 18.12.2023 15:02:48
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_source] => Array
                (
                    [0] => Array
                        (
                            [ID] => 267
                            [FIELD_ID] => 182
                            [QUESTION_ID] => 182
                            [TIMESTAMP_X] => 18.12.2023 15:03:11
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_medium] => Array
                (
                    [0] => Array
                        (
                            [ID] => 268
                            [FIELD_ID] => 183
                            [QUESTION_ID] => 183
                            [TIMESTAMP_X] => 18.12.2023 15:03:20
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_campaign] => Array
                (
                    [0] => Array
                        (
                            [ID] => 269
                            [FIELD_ID] => 184
                            [QUESTION_ID] => 184
                            [TIMESTAMP_X] => 18.12.2023 15:03:29
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_term] => Array
                (
                    [0] => Array
                        (
                            [ID] => 270
                            [FIELD_ID] => 185
                            [QUESTION_ID] => 185
                            [TIMESTAMP_X] => 18.12.2023 15:03:39
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [first_in] => Array
                (
                    [0] => Array
                        (
                            [ID] => 271
                            [FIELD_ID] => 186
                            [QUESTION_ID] => 186
                            [TIMESTAMP_X] => 18.12.2023 15:03:49
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [url] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1020
                            [FIELD_ID] => 508
                            [QUESTION_ID] => 508
                            [TIMESTAMP_X] => 18.05.2022 17:04:15
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidga] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1021
                            [FIELD_ID] => 509
                            [QUESTION_ID] => 509
                            [TIMESTAMP_X] => 18.05.2022 17:04:27
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidym] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1022
                            [FIELD_ID] => 510
                            [QUESTION_ID] => 510
                            [TIMESTAMP_X] => 18.05.2022 17:04:42
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [gacounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1023
                            [FIELD_ID] => 511
                            [QUESTION_ID] => 511
                            [TIMESTAMP_X] => 18.05.2022 17:05:01
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [ymcounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1024
                            [FIELD_ID] => 512
                            [QUESTION_ID] => 512
                            [TIMESTAMP_X] => 18.05.2022 17:05:14
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [marketing] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1647
                            [FIELD_ID] => 855
                            [QUESTION_ID] => 855
                            [TIMESTAMP_X] => 08.12.2022 11:44:27
                            [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                            [VALUE] => 
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [policy] => Array
                (
                    [0] => Array
                        (
                            [ID] => 2234
                            [FIELD_ID] => 1427
                            [QUESTION_ID] => 1427
                            [TIMESTAMP_X] => 05.06.2024 13:16:02
                            [MESSAGE] => Да
                            [VALUE] => Y
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

        )

    [arDropDown] => Array
        (
        )

    [arMultiSelect] => Array
        (
        )

    [WEB_FORM_NAME] => SIMPLE_FORM_7
    [F_RIGHT] => 10
    [FORM_NOTE] => 
    [isFormNote] => N
    [arrVALUES] => Array
        (
        )

    [isFormErrors] => N
    [isAccessFormParams] => N
    [isStatisticIncluded] => Y
    [FORM_HEADER] => 
[FORM_TITLE] => Форма на странице appScreener [FORM_DESCRIPTION] => [isFormTitle] => Y [isFormDescription] => N [isFormImage] => N [isUseCaptcha] => [DATE_FORMAT] => DD.MM.YYYY [REQUIRED_SIGN] => * [FORM_FOOTER] =>
[QUESTIONS] => Array ( [fio] => Array ( [CAPTION] => ФИО [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 38 [FIELD_ID] => 38 [QUESTION_ID] => 38 [TIMESTAMP_X] => 18.12.2023 15:02:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [phone] => Array ( [CAPTION] => Телефон [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 39 [FIELD_ID] => 39 [QUESTION_ID] => 39 [TIMESTAMP_X] => 18.12.2023 15:02:11 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [email] => Array ( [CAPTION] => E-mail [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 40 [FIELD_ID] => 40 [QUESTION_ID] => 40 [TIMESTAMP_X] => 18.12.2023 15:02:25 [MESSAGE] => [VALUE] => [FIELD_TYPE] => email [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [SIMPLE_QUESTION_351] => Array ( [CAPTION] => Компания [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 41 [FIELD_ID] => 41 [QUESTION_ID] => 41 [TIMESTAMP_X] => 24.05.2018 10:11:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [SIMPLE_QUESTION_433] => Array ( [CAPTION] => Комментарий [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 42 [FIELD_ID] => 42 [QUESTION_ID] => 42 [TIMESTAMP_X] => 24.05.2018 10:11:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => textarea [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [product] => Array ( [CAPTION] => Продукт [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 43 [FIELD_ID] => 43 [QUESTION_ID] => 43 [TIMESTAMP_X] => 18.12.2023 15:02:48 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_source] => Array ( [CAPTION] => utm_source [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 267 [FIELD_ID] => 182 [QUESTION_ID] => 182 [TIMESTAMP_X] => 18.12.2023 15:03:11 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_medium] => Array ( [CAPTION] => utm_medium [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 268 [FIELD_ID] => 183 [QUESTION_ID] => 183 [TIMESTAMP_X] => 18.12.2023 15:03:20 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_campaign] => Array ( [CAPTION] => utm_campaign [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 269 [FIELD_ID] => 184 [QUESTION_ID] => 184 [TIMESTAMP_X] => 18.12.2023 15:03:29 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_term] => Array ( [CAPTION] => utm_term [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 270 [FIELD_ID] => 185 [QUESTION_ID] => 185 [TIMESTAMP_X] => 18.12.2023 15:03:39 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [first_in] => Array ( [CAPTION] => Первый заход [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 271 [FIELD_ID] => 186 [QUESTION_ID] => 186 [TIMESTAMP_X] => 18.12.2023 15:03:49 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [url] => Array ( [CAPTION] => url [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1020 [FIELD_ID] => 508 [QUESTION_ID] => 508 [TIMESTAMP_X] => 18.05.2022 17:04:15 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidga] => Array ( [CAPTION] => clientidga [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1021 [FIELD_ID] => 509 [QUESTION_ID] => 509 [TIMESTAMP_X] => 18.05.2022 17:04:27 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidym] => Array ( [CAPTION] => clientidym [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1022 [FIELD_ID] => 510 [QUESTION_ID] => 510 [TIMESTAMP_X] => 18.05.2022 17:04:42 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [gacounterid] => Array ( [CAPTION] => gacounterid [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1023 [FIELD_ID] => 511 [QUESTION_ID] => 511 [TIMESTAMP_X] => 18.05.2022 17:05:01 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [ymcounterid] => Array ( [CAPTION] => ymcounterid [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1024 [FIELD_ID] => 512 [QUESTION_ID] => 512 [TIMESTAMP_X] => 18.05.2022 17:05:14 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [marketing] => Array ( [CAPTION] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1647 [FIELD_ID] => 855 [QUESTION_ID] => 855 [TIMESTAMP_X] => 08.12.2022 11:44:27 [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [VALUE] => [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [policy] => Array ( [CAPTION] => Cогласие на обработку своих данных согласно политике обработки персональных данных. [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 2234 [FIELD_ID] => 1427 [QUESTION_ID] => 1427 [TIMESTAMP_X] => 05.06.2024 13:16:02 [MESSAGE] => Да [VALUE] => Y [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) ) [SUBMIT_BUTTON] => [APPLY_BUTTON] => [RESET_BUTTON] => [REQUIRED_STAR] => * [CAPTCHA_IMAGE] => [CAPTCHA_FIELD] => [CAPTCHA] =>
)

Получить консультацию по Solar appScreener

В любом приложении может оказаться такая проблема, как недекларированные возможности (НДВ) — функциональности ПО, отсутствующие в сопроводительной документации или работающие не так, как описаны. Они создают дополнительные риски атак, поскольку хакеры ищут существующие уязвимости и используют их для получения доступа к системам. Чтобы выпускать на рынок надежное ПО с высоким уровнем защищенности, еще на этапе разработки необходимо внедрить контроль недекларированных возможностей. Рассказываем, какие меры можно предпринять для снижения рисков.

Что такое НДВ, описание наиболее распространенных уязвимостей

Недекларированные возможности — функции приложений, которые никак не заявлены, поэтому пользователи изначально о них не знают. Иногда НДВ обнаруживаются случайно уже в процессе эксплуатации ПО. А злоумышленники ищут их намеренно, применяя различные инструменты сканирования приложений на уязвимости. И затем используют для получения несанкционированного доступа к системам и устройствам, а также к персональным и финансовым данным пользователей.

Недекларированные возможности чаще всего появляются уже в процессе эксплуатации ПО в результате внедрения сторонних компонентов. НДВ тесно связаны с программными закладками, которыми, согласно ГОСТ Р 51275−99, называют замаскированные объекты (чаще всего вредоносные), способные при определенных условиях запускать незаявленные функции приложений. Пример — «Троянский конь». Это вредоносное ПО, через которое злоумышленники могут блокировать доступ к информации, красть конфиденциальные данные, выводить системы из строя.

Если в приложениях есть программные закладки и спровоцированные ими НДВ, проблему будет сложно обнаружить стандартными методами, например, путем проверки антивирусным решением. Для контроля недекларированных возможностей необходимы специальные анализаторы, которые учитывают не только признаки уязвимостей, но и качественные характеристики ПО.

Если своевременно не выявить НДВ, значительно повышаются риски для безопасности данных и нарушаются требования регуляторов, например, ФСТЭК России, касающиеся наличия программных закладок в ПО.

как обнаружить недекларированные возможности

Как обнаружить НДВ с помощью анализа приложений на уязвимости

При тестировании приложений на наличие недекларированных возможностей в первую очередь учитывается поведение ПО в эксплуатации. Какие факторы следует брать во внимание:

  • Скорость реакции приложения на пользовательские команды.
  • Изменение системных файлов, например, их длины или состава.
  • Общий уровень быстродействия ПО.
  • Ограниченность функциональностей по сравнению с заложенными изначально значениями.

Анализ развернутого приложения на уязвимости не всегда позволяет выявить все программные закладки и НДВ, поскольку используемые для тестирования анализаторы действуют по определенным и не всегда совершенным алгоритмам. Чтобы не пропустить проблемы, необходимо подключать анализ программного кода и заимствованных компонентов.

Технологии контроля недекларированных возможностей

Чтобы как можно раньше обнаружить недекларированные возможности и программные закладки, необходимо еще на этапе разработки внедрить комплекс анализа безопасности разработки приложений. Он включает статический анализ Static Application Security (SAST), динамическое тестирование Dynamic Application Security Testing (DAST), анализ состава ПО Software Composition Analysis (SCA) и проверку цепочки поставок Supply Chain Security (SCS). Приведем краткое описание, преимущества и минусы каждого вида тестирования.

SAST

Статический анализ позволяет проверять код приложений или его отдельные фрагменты на любом этапе разработки. Для выполнения такого тестирования ПО не нужно запускать в рабочей среде и выделять дополнительные мощности — достаточно иметь доступ к исходному коду. Именно благодаря этому SAST — наиболее используемая технология анализа безопасности разработки приложений. Она позволяет выявлять ошибки кода, уязвимости и НДВ.

Преимущества тестирования:

  • Простота внедрения в цикл разработки. Для проведения SAST не нужно разворачивать тестовую среду и привлекать секьюрити-инженеров — Достаточно воспользоваться специальным анализатором с необходимыми для анализа инструментами.
  • Практически 100% покрытие кода, что дает возможность обнаружить большинство существующих проблем безопасности ПО.
  • Возможность применения на стартовых этапах разработки, когда еще нет возможности провести другие тестирования.

Основной проблемой такого анализа являются ложноположительные срабатывания — False Positive. Эта ситуации, когда анализатор указывает на уязвимости или НДВ, которых по факту нет. Минус в том, что команде проекта приходится проводить дополнительные проверки, тратить время и ресурсы.

DAST

Динамическое тестирование позволяет осуществлять контроль недекларированных возможностей на финальных этапах разработки и проверять на уязвимости уже завершенное ПО. Анализ заключается в имитации реальных действий в отношении программы, развернутой в тестовой рабочей среде. Анализатор применяет различные сканеры, отправляет на вход приложения случайные или заведомо ложные сведения. Таким образом, удается понять, как ПО поведет себя в эксплуатации.

Сильные стороны DAST:

  • Возможность тестировать продукт, если нет доступа к программному коду.
  • Отсутствие ложноположительных срабатываний, поскольку анализ призван обнаруживать проблемы только при их фактических проявлениях.
  • Поиск проблем с исполнением заложенных функций приложений, памятью.

К слабым сторонам можно отнести необходимость развертывания тестовой среды, низкую эффективность в поиске логических ошибок, достаточно длительный процесс тестирования.

DAST всегда комбинируют с SAST. Комплекс тестирований позволяет выявить максимум уязвимостей и НДВ, выпустить на рынок качественное ПО с высоким уровнем безопасности.

SCA

Анализ состава программного обеспечения позволяет выявить проблемы и уязвимости, связанные с использованием Open Source компонентов. С его помощью можно обнаружить программные закладки и другие слабые места в сторонних библиотеках, оценить лицензионные риски. У анализа SCA важная роль в части контроля недекларированных возможностей, поскольку часто НДВ возникают в результате внедрения заимствованных компонентов кода.

Минус такого анализа в том, что он не может свободно распространяться на весь Open Source. В частности, ограничения касаются оценки лицензионных рисков.

SCS

Это анализ цепочки поставок, под которой подразумевают все этапы пути программного продукта до конечного потребителя. Звеньями пути являются причастные к разработке лица, используемые технологии и инструменты, Open Source-библиотеки. С цепочкой поставок связаны определенные риски ИБ, поскольку злоумышленники могут реализовать атаки Supply Chain, подразумевающие внедрение программных закладок в поставляемые разработчикам компоненты.

Роль SCS в контроле недекларированных возможностей — оценка потенциальных рисков для того или иного звена цепи поставок. Также этот анализ позволяет спрогнозировать проблемы, связанные с использованием заимствованного кода. Чтобы спрогнозировать все возможные риски, необходимы продуманные метрики и специальные инструменты.

инструмент для анализа приложений на уязвимости

Как выбрать инструмент для анализа приложений на уязвимости

Анализатор для проведения тестирований безопасности должен обладать следующими качествами:

  • Наличие всех необходимых технологий для всестороннего анализа безопасности приложений.
  • Постоянные обновления баз уязвимостей.
  • Подробное описание обнаруженных уязвимостей и НДВ.
  • Совместимость с инструментами разработки.
  • Технологии для минимизации ложноположительных срабатываний при проведении статического анализа.
  • Возможность корреляции отчетов по нескольким методам тестирований.

Этим требованиям полностью отвечает платформа Solar appScreener. С ее помощью можно интегрировать в цикл разработки все перечисленные виды анализа. Кроме того, в анализаторе реализованы уникальные функции, которых нет в других аналогичных инструментах. Это технология Fuzzy Logic Engine, снижающая количество ложных срабатываний, дающая возможность анализировать бинарный код вместо исходного (опция поможет проверить готовое ПО — наследованное или скачанное из магазинов приложений).

ЗАКЛЮЧЕНИЕ

Контроль недекларированных возможностей — важный аспект разработки программного обеспечения. Также анализ приложений на уязвимости и НДВ могут проводить конечные потребители ПО. Все необходимые для проверки инструменты реализованы в платформе Solar appScreener. В анализаторе есть модули SAST, DAST и OSA, позволяющие комплексно исследовать безопасность программных продуктов. Эти инструменты можно бесплатно протестировать в действии, что поможет принять решение о постоянном использовании Solar appScreener в цикле разработки или для контроля сторонних разработчиков.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Application Security (AppSec): комплексная безопасность разработки приложений

Application Security (AppSec): комплексная безопасность разработки приложений

Узнать больше