ФСТЭК России будет заниматься разбором типовых ошибок сертификационных испытаний СЗИ

ФСТЭК России объявила о запуске нового формата публикаций в телеграм-канале @sdl_inform, который станет платформой для распространения типовых (обезличенных) примеров ошибок и существенных недостатков, выявляемых в материалах сертификационных испытаний СЗИ. Целью является повышение качества тестирования и сокращение сроков сертификации.

В публикациях будут рассмотрены ошибки и недостатки, связанные с:

  • выбором инструментов анализа (статического, динамического, архитектурного), а также инструментов формирования и исполнения программного кода;
  • корректностью их конфигурирования;
  • определением ширины и глубины поверхности атаки;
  • качеством анализа и тестирования.

Эта информация, доведенная ФСТЭК России в качестве замечаний участникам системы сертификации, поможет специалистам РБПО-сообщества и испытательным лабораториям улучшить процессы выявления ошибок и уязвимостей. Это, в свою очередь, позволит сократить сроки испытаний за счет грамотного планирования и организации процессов РБПО, и сертификационных испытаний.

Лента новостей

27 июня прошла Онлайн конференция AM Live
27/06/2025

27 июня прошла Онлайн конференция AM Live

Прямой эфир, посвященный Разработке Безопасного программного обеспечения. Модератором мероприятия выступил сотрудник НТЦ «Фобос-НТ» Дмитрий Пономарев.

Круглый стол на РЕЛАВЭКСПО 2025
24/04/2025

Круглый стол на РЕЛАВЭКСПО 2025

В рамках выставки РЕЛАВЭКСПО 2025 прошел круглый стол на тему «Требования ФСТЭК России и ПАО «Россети» к разработке безопасного программного обеспечения».