Разработка сервиса для поиска уязвимостей в библиотеках языков программирования высокого уровня
В современных геополитических и экономических условиях особую значимость приобретает задача импортозамещения, что критически важно в области кибербезопасности и анализа программного кода. Большинство существующих решений для поиска уязвимостей (таких как SonarQube, Snyk, Checkmarx, CodeQL и др.) разработаны зарубежными компаниями и могут быть недоступны из-за санкционных ограничений, лицензионных барьеров или отсутствия локальной поддержки.
Разработка отечественного инструмента анализа исходного кода позволит снизить зависимость от иностранных технологий, обеспечить суверенитет в сфере безопасной разработки ПО и создать решение, адаптированное под требования российских регуляторов (включая ФСТЭК, ФСБ, ГОСТ Р и стандарты безопасной разработки).
Проект нацелен на создание отечественной системы автоматизированного поиска уязвимостей в исходном коде и сторонних компонентах, обеспечивающей импортонезависимый контроль безопасности и соответствие требованиям ФСТЭК, ФСБ и ГОСТ Р.
Решение сокращает риски в цепочке поставок ПО, повышает прозрачность разработки, формирует отчеты для аудита и упрощает прохождение проверок. Результатом станет промышленная платформа с локальной поддержкой, регулярным обновлением базы уязвимостей и удобной интеграцией в процессы разработки.
Области применения: объекты КИИ, госсектор, финансы, телеком, промышленность и компании - разработчики ПО.
Потенциальные потребители: разработчики и интеграторы ПО, банки и операторы связи, предприятия ТЭК и производства, предприятия в сфере информационной безопасности, осуществляющие в т.ч. аудит и SOC.
