Анализатор безопасности Linux утилит
Задачей стартап-проекта является создание анализатора Linux утилит на предмет угроз безопасности. Анализатор будет проводить как статический анализ(с использованием исходного кода утилиты, будет проведен поиск на примере сигнатур), так и при помощи динамического анализа(анализ программы уже без исходного кода, проверяя программу уже во время исполнения, вылавливая утечки памяти). Также, дополнительно, будет проводиться фаззинг-тестирование, выявляя неверную обработку некорректных запросов. Данное программное обеспечение позволит повысить качество выпускаемой продукции, уменьшая количество уязвимостей в ПО, помогая избежать дополнительных расходов при атаке на предприятие, использующее разработанное ПО. Также это ПО поможет соответствовать ГОСТ Р 56939-2016 по Безопасной разработке программного обеспечения. В дополнительный функционал, реализованный в разрабатываемом программном обеспечении, входит автоматизированная выгрузка отчетов в различном формате(html для ручной обработки и json для автоматизированной и интеграции с другими сервисами), что позволит лучше обрабатывать найденные угрозы безопасности и аргументировать разработчикам исследуемого программного обеспечение важность исправления найденных ошибок.
