Для улучшения работы сайта и его взаимодействия с пользователями мы используем файлы cookie и другие сервисы обработки данных в соответствии с принятой Политикой в отношении обработки персональных данных. Продолжая работу с сайтом, вы соглашаетесь с этим. Вы всегда можете отключить файлы cookie в настройках Вашего браузера.
OK
Внедрение процессов
безопасной разработки (РБПО)
Помогаем вам интегрировать процессы, позволяющие обеспечить безопасность на всех этапах жизненного цикла разработки и эксплуатации программных продуктов
Для кого это важно?
Внедрение практик РБПО будет для вас актуально, если вы разрабатываете:
  • программное обеспечение для государственного сектора,
  • прикладное программное обеспечение для значимого объекта КИИ,
  • средства защиты информации,
а также если вы являетесь разработчиком программных продуктов и желаете повысить зрелость процессов разработки ПО.
01
02
03
04
05
Почему стоит задуматься?
Выполнение требований законодательства и национальных стандартов
Рост уровня компетенций и возможностей злоумышленников
Уязвимости в архитектуре приложений и сторонних компонентах,
используемых при разработке ПО

Рост активности АРТ-группировок
Уязвимости в исходном коде
Наше решение
Мы подберем для вас лучшие решения, спроектируем и выстроим процессы РБПО. Поможем повысить качество и защищенность программных продуктов путем устранения уязвимостей на более ранних этапах жизненного цикла программного обеспечения,
что позволит снизить финансовые и временные затраты.
Аудит процессов РБПО
  • Проанализируем комплект документации, описывающий бизнес-процесс разработки
  • Обследуем процессы и конвейер разработки ПО
  • Выявим необходимые к внедрению практики безопасной разработки
  • Составим рекомендации по приведению в соответствие практик РБПО
  • Разработаем дорожную карту по устранению недостатков
Оценка уровня безопасности кода ПО
- Проведем исследования безопасности приложения:
  • Композиционный анализ
  • Анализ защищенности контейнеров
  • Анализ уязвимостей продукта, в том числе тестирование на проникновение
  • Динамический анализ, включая фаззинг-тестирование
  • Статический анализ исходного кода
- Подготовим отчет о текущем состоянии безопасности продукта
- Сформируем рекомендации инструментальных исследований
Подготовка к внедрению процессов РБПО
  • Сформируем рекомендации по развертыванию испытательного стенда
  • Проведем пилотные испытания инструментальных средств
  • Поможем в выборе и закупке инструментальных средств разработки и тестирования ПО
Разработка документации
  • Соберем необходимую исходную информацию для анализа и оценки
  • Разработаем комплект документации, описывающей реализацию процессов РБПО
Построение платформы РБПО
  • Поможем в настройке и установке инструментальных средств разработки и тестирования ПО
  • Зафиксируем необходимую информацию в документации, описывающей процессы РБПО
  • Проведем обучение для специалистов вашей компании
Контроль процессов
  • Соберем и проанализируем все артефакты на предмет их полноты и достаточности
  • Проведем контроль выстроенных процессов РБПО с целью подтверждения соответствия требования
  • Сформируем рекомендации по развитию практик безопасной разработки ПО
Почему стоит уже сейчас внедрить процессы РБПО?
Формирование культуры коммуникаций между командой разработки
и специалистами
по безопасности
Ускорение релизов
программных продуктов
3
4
Сокращение дополнительных затрат на последующее устранение уязвимостей
и ошибок
1
Повышение конкурентоспособности
2
Уменьшение количества уязвимостей в ПО
5
Повышение устойчивости ПО
к инцидентам информационной безопасности
6
Почему нам доверяют?
Выполняем научные исследования по безопасной разработке
Обучаем и развиваем будущее поколение специалистов
по безопасности приложений
Являемся активными участниками сообщества Центра компетенций
в области РБПО, созданного
под эгидой ФСТЭК России
и ИСП РАН
Проводим испытания ПО
с исходным кодом в рамках
детельности Центра
исследований безопасности
системного ПО
Обладаем глубоким пониманием нюансов построения цикла безопасной разработки
Внедряем лучшие решения
и технологии в области разработки безопасного ПО