USD
91.27
+0.15
EUR
100.74
+0.24
Категория: Достижения РФДостижения РФ
1 июля 2023 г. в 14:36

ГК «Астра» внедрила сканер, обнаруживающий ошибки и уязвимости в исходном коде

ГК «Астра» внедрила сканер, обнаруживающий ошибки и уязвимости в исходном коде
astralinux.ru
Группа компаний «Астра» внедрила в свою работу сканер, который проверяет исходный код программного обеспечения и приложений в целях обнаружения имеющихся ошибок и уязвимостей.
Сканер носит название Solar appScreener и планируется к внедрению как автоматизированное решение непосредственно в процесс безопасной разработки программного обеспечения.
К числу преимуществ анализатора относятся следующие:
— более редкое количество ложного обнаружения ошибок и уязвимостей, поскольку в разработку включена Fuzzy Logic Engine, являющаяся собственной запатентованной технологией «РТК-Солар»;
— увеличение уровня качества проверки путем использования комплекса статического и динамического анализа в рамках единого интерфейса сканера и возможности соотношения полученных результатов;
— возможность проводить анализ кода, написанного практически на любом интерпретируемом языке программирования, поскольку анализатор поддерживает 36 таких языков и является в этом мировым лидером.
«При выборе решения для повышения безопасности кода мы тестировали различные продукты, но Solar appScreener показал наиболее высокие результаты, — рассказал Максим Фокин, директор по информационной безопасности ГК «Астра». — Другие инструменты, используемые нами в рамках тестирования, не смогли выявить ряд конструкций, которые обнаружил Solar appScreener».
Важность использования качественного сканера ошибок и уязвимостей в коде подтверждается тем, что многие компании, разрабатывающие программное обеспечение, уделяют этому большое внимание как на самых ранних этапах разработки, так и на более поздних. Автоматизированный же процесс позволит максимально эффективно и быстро выявлять такие уязвимости и повышать безопасность ПО, особенно того, которое предназначено для работы с персональными данными, информацией ограниченного доступа и прочими важными данными.
0 комментариев