ФГУП Гамма использует Solar appScreener для сертификации по ФСТЭК России

ФГУП Гамма использует Solar appScreener для сертификации по ФСТЭК России

ФГУП Гамма использует Solar appScreener для сертификации по ФСТЭК России

ФГУП «Научно-производственное предприятие «Гамма» выбрало анализатор защищенности приложений Solar appScreener в качестве средства статического анализа исходных текстов программного обеспечения при проведении cертификационных испытаний по требованиям безопасности информации ФСТЭК России и ряда других регуляторов.

Уникальная особенность Solar appScreener заключается в применении технологий анализа бинарного кода (исполняемых файлов). Это позволяет проводить исследования приложений, использующих сторонние компоненты – свободное ПО, готовые коды из интернета и подключаемые модули, библиотеки.

«Функциональные возможности Solar appScreener обеспечивают решение задач выявления уязвимостей и НДВ в программном обеспечении, разработанном на различных языках программирования. Широкая поддержка языков программирования выгодно отличает данный статический анализатор при проведении сертификационных испытаний по требованиям безопасности ФСТЭК России», - отметил начальник испытательной лаборатории ФГУП «НПП «Гамма» Евгений Павлов.

Кроме того, Solar appScreener позволяет автоматически формировать отчеты по найденным уязвимостям и НДВ в наиболее удобном для пользователя формате и с необходимым ему содержанием.

«Solar appScreener вызывает все больший интерес у лабораторий, проводящих сертификационные испытания программного обеспечения на соответствие ИБ-требованиям отечественных регуляторов. Мы рады, что коллеги из ФГУП «НПП «Гамма» сделали выбор в пользу нашей системы и уверены, что инвестиции в продукт многократно окупятся за счет автоматизации ряда проверок», – подчеркнул директор центра решений безопасности ПО компании «Ростелеком-Солар» Даниил Чернов.

Solar appScreener — российский статический анализатор кода приложений на наличие уязвимостей и НДВ. В продукте реализована поддержка 35 языков программирования и 9 форматов исполняемых файлов, в том числе для Google Android, Apple iOS и Apple macOS. Для минимизации количества ложных срабатываний в решении применяется собственная технология Fuzzy Logic Engine – ноу-хау компании «Ростелеком-Солар». Solar appScreener можно развернуть как на собственных вычислительных мощностях организации, так и пользоваться им как сервисом, доступным из облака «Ростелеком-Солар» (по модели SaaS).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Участники CyberCamp рассказали, как киберучения помогли им в реальной жизни

С 20 по 25 октября пройдёт четвёртый по счёту онлайн-кэмп CyberCamp — одно из крупнейших практических событий в сфере кибербезопасности. В этом году основная тема — киберустойчивость: участники будут учиться не только защищать инфраструктуру, но и быстро восстанавливать работу систем после атак.

За шесть дней кэмпа более тысячи специалистов из сотен ИБ-команд будут разбирать реальные сценарии кибератак и способов реагирования на них.

В программе — десятки докладов, практические задания, командные учения и круглые столы. Спикерами выступят эксперты из ведущих российских компаний — от разработчиков решений в области ИБ до представителей крупных ИТ-структур.

Организаторы отмечают, что особенность CyberCamp — приближённость заданий к реальной практике. Участники работают в условиях, близких к тем, что бывают при настоящих инцидентах: анализируют подозрительный трафик, ищут точки проникновения, устраняют последствия атак и восстанавливают системы.

«Сценарии моделировали атаки на веб-приложения, проникновение во внутреннюю сеть, расследование инцидента, реагирование и восстановление. Всё это максимально похоже на реальные ситуации, когда нужно действовать быстро и без полной информации», — вспоминает Артём Серов, участник корпоративной лиги CyberCamp от компании Nordgold.

Для многих участников участие в кэмпе становится не только профессиональным, но и личным испытанием.

«Я участвовал ради азарта — поработать в условиях ограниченного времени и высокой концентрации. Это отличный способ встряхнуться, выйти из рутины и проверить себя», — рассказывает Максим Митрохин из Т1-Иннотех.

При этом CyberCamp остаётся открытым и для новичков. Здесь можно получить базовые практические навыки, познакомиться с инструментами и попробовать себя в роли аналитика по безопасности.

«На CyberCamp я впервые поработал с Wireshark, и потом эти знания пригодились на работе. Задания были максимально приближены к реальности: нужно было понять, как произошёл взлом и какие данные утекли. Главное — не бояться пробовать новое», — говорит студент МИФИ Данил Антипов.

Похожий опыт у студента ВШЭ Артёма Глазыринa:

«Кэмп дал мне навыки анализа логов и работы с SIEM-системами. Эти знания я потом использовал на стажировке. Но главное даже не победа, а опыт и атмосфера — они реально помогают в развитии карьеры».

CyberCamp воспринимается участниками не просто как соревнование, а как площадка, где можно проверить свои знания, получить обратную связь и обменяться опытом с профессионалами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru