30.08.2024  ГК «Эшелон» приглашает на конференцию «День информационной безопасности» в Екатеринбурге

30.08.2024  В KOMRAD Enterprise SIEM добавлен расширенный пакет экспертиз для выявления современных угроз в среде Windows!

21.08.2024  ГК «Эшелон» вновь в лидерах среди отечественных IT-компаний по данным агентства RAEX

19.08.2024  Компания «Эшелон» - в рейтинге крупнейших IT-компаний в России!

19.08.2024  ГК «Эшелон» приглашает на конференцию «День информационной безопасности» в Новосибирске!

12.08.2024  Продолжаются занятия онлайн-курса подготовки профессионалов в области ИБ!

24.07.2024  Жаркое лето информационной безопасности в СПбГУТ

23.07.2024  Оглушительный успех онлайн-курса по подготовке к экзамену на статус «Сертифицированный специалист по кибербезопасности»

08.07.2024  Российские ученые поделились передовым опытом на Байкальской конференции «Информационные и математические технологии в науке и управлении»

02.07.2024  В авангарде цифровой безопасности: «Эшелон» принял участие в 33-й конференции МиТСОБИ

17.08.2009

Аудит безопасности кода – бесплатно!


ЗАО "НПО "Эшелон" объявляет о проведении беспрецедентной акции по бесплатному аудиту безопасности программного кода при сертификации программных продуктов.
Акция проводится до 30 ноября 2009 г. для разработчиков программных средств, которые проходят сертификацию по требованиям ФСТЭК России или ФСБ России на отсутствие недекларированных возможностей.

Статистика компьютерных инцидентов показывает, что самым слабым местом любой информационной системы является наличие уязвимостей, ошибок, закладок в программном обеспечении.
По этой причине во многих развитых странах в технологический процесс разработки или контроля систем внедрены процедуры анализа безопасности кода (security code review).
Опыт анализа защищенности систем и тестирования средств защиты конфиденциальной информации показывает, что проведение сертификации средств обработки или защиты конфиденциальной информации, в том числе персональных данных (на отсутствие недекларированных возможностей по 4 уровню контроля), не позволяет в полной мере выявить критические уязвимости программных продуктов.
ЗАО "НПО "Эшелон" накоплен опыт и разработаны средства выявления уязвимостей программного обеспечения. Такие проверки ЗАО "НПО "Эшелон" проводит при сертификации систем и средств обработки и защиты информации, составляющей государственную тайну.

В целях повышения безопасности программных систем и средств ЗАО "НПО "Эшелон" с радостью проводит акцию по бесплатному аудиту программных продуктов, которые проходят сертификацию в испытательной лаборатории НПО "Эшелон" на отсутствие недекларированных возможностей по 4 уровню контроля.
Таким образом, по окончанию сертификационных испытаний разработчику будет автоматически подарен занимательный отчет о безопасности программного кода, упорядоченный в соответствии с современной системой классификации уязвимостей (дефектов) кода (CWE).

В любом случае будем рады сотрудничеству в области сертификации систем, продуктов и средств защиты информации!


Возврат к списку