ФГУП Гамма использует Solar appScreener для сертификации по ФСТЭК России

ФГУП Гамма использует Solar appScreener для сертификации по ФСТЭК России

ФГУП Гамма использует Solar appScreener для сертификации по ФСТЭК России

ФГУП «Научно-производственное предприятие «Гамма» выбрало анализатор защищенности приложений Solar appScreener в качестве средства статического анализа исходных текстов программного обеспечения при проведении cертификационных испытаний по требованиям безопасности информации ФСТЭК России и ряда других регуляторов.

Уникальная особенность Solar appScreener заключается в применении технологий анализа бинарного кода (исполняемых файлов). Это позволяет проводить исследования приложений, использующих сторонние компоненты – свободное ПО, готовые коды из интернета и подключаемые модули, библиотеки.

«Функциональные возможности Solar appScreener обеспечивают решение задач выявления уязвимостей и НДВ в программном обеспечении, разработанном на различных языках программирования. Широкая поддержка языков программирования выгодно отличает данный статический анализатор при проведении сертификационных испытаний по требованиям безопасности ФСТЭК России», - отметил начальник испытательной лаборатории ФГУП «НПП «Гамма» Евгений Павлов.

Кроме того, Solar appScreener позволяет автоматически формировать отчеты по найденным уязвимостям и НДВ в наиболее удобном для пользователя формате и с необходимым ему содержанием.

«Solar appScreener вызывает все больший интерес у лабораторий, проводящих сертификационные испытания программного обеспечения на соответствие ИБ-требованиям отечественных регуляторов. Мы рады, что коллеги из ФГУП «НПП «Гамма» сделали выбор в пользу нашей системы и уверены, что инвестиции в продукт многократно окупятся за счет автоматизации ряда проверок», – подчеркнул директор центра решений безопасности ПО компании «Ростелеком-Солар» Даниил Чернов.

Solar appScreener — российский статический анализатор кода приложений на наличие уязвимостей и НДВ. В продукте реализована поддержка 35 языков программирования и 9 форматов исполняемых файлов, в том числе для Google Android, Apple iOS и Apple macOS. Для минимизации количества ложных срабатываний в решении применяется собственная технология Fuzzy Logic Engine – ноу-хау компании «Ростелеком-Солар». Solar appScreener можно развернуть как на собственных вычислительных мощностях организации, так и пользоваться им как сервисом, доступным из облака «Ростелеком-Солар» (по модели SaaS).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows 11 отключили предпросмотр файлов, скачанных из интернета

Microsoft внесла важное изменение в работу Проводника Windows. После недавнего обновления Windows 11 (и других поддерживаемых версий) предпросмотр файлов, загруженных из интернета, теперь отключён по умолчанию.

Речь идёт о панели предварительного просмотра, которая отображает содержимое файла — например, изображение или документ — прямо в окне Проводника.

Теперь, если файл помечен как загруженный из Сети, Проводник просто покажет предупреждение:

«Файл, который вы пытаетесь просмотреть, может нанести вред вашему компьютеру. Если вы доверяете источнику, откройте файл, чтобы просмотреть его содержимое».

Это изменение — мера безопасности. В Microsoft пояснили, что ранее злоумышленники могли использовать уязвимость, связанную с обработкой HTML-файлов.

Если в них были ссылки на внешние ресурсы, при предпросмотре мог происходить утечка NTLM-хешей, с помощью которых можно было получить доступ к учётным данным пользователя.

Теперь система просто не загружает потенциально опасные элементы. При этом никакие другие функции не ограничены — файлы можно по-прежнему открывать, копировать и редактировать вручную.

Если пользователь уверен в безопасности файла, можно снять защитную метку: открыть свойства файла, поставить галочку «Разблокировать» — и предпросмотр снова заработает.

Обновление затрагивает все поддерживаемые версии Windows, включая Windows 11, Windows 10 (в том числе ESU-выпуски), а также серверные редакции: Windows Server 2012, 2012 R2, 2016, 2019, 2025 и версию 23H2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru