Экспертные заключения: 0
Консультации: 0

Разработка сервиса для поиска уязвимостей в библиотеках языков программирования высокого уровня

В современных геополитических и экономических условиях особую значимость приобретает задача импортозамещения, что критически важно в области кибербезопасности и анализа программного кода. Большинство существующих решений для поиска уязвимостей (таких как SonarQube, Snyk, Checkmarx, CodeQL и др.) разработаны зарубежными компаниями и могут быть недоступны из-за санкционных ограничений, лицензионных барьеров или отсутствия локальной поддержки.

Разработка отечественного инструмента анализа исходного кода позволит снизить зависимость от иностранных технологий, обеспечить суверенитет в сфере безопасной разработки ПО и создать решение, адаптированное под требования российских регуляторов (включая ФСТЭК, ФСБ, ГОСТ Р и стандарты безопасной разработки).

Проект нацелен на создание отечественной системы автоматизированного поиска уязвимостей в исходном коде и сторонних компонентах, обеспечивающей импортонезависимый контроль безопасности и соответствие требованиям ФСТЭК, ФСБ и ГОСТ Р.
Решение сокращает риски в цепочке поставок ПО, повышает прозрачность разработки, формирует отчеты для аудита и упрощает прохождение проверок. Результатом станет промышленная платформа с локальной поддержкой, регулярным обновлением базы уязвимостей и удобной интеграцией в процессы разработки.
Области применения: объекты КИИ, госсектор, финансы, телеком, промышленность и компании - разработчики ПО.
Потенциальные потребители: разработчики и интеграторы ПО, банки и операторы связи, предприятия ТЭК и производства, предприятия в сфере информационной безопасности, осуществляющие в т.ч. аудит и SOC.


Ссылка

На страницу проекта

Направление

IT

Рынки

TechNet

Сквозные технологии

Новые производственные технологии, Технологии информационной безопасности