ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Компания «Эшелон» завершила масштабный проект по аудиту безопасности кода электронной торговой площадки

Компания «Эшелон» успешно завершила первый в России проект по аудиту безопасности кода для одной из ведущих электронных торговых площадок нашей страны. Результаты работы позволили серьезно увеличить уровень защищенности системы электронных торгов.

В ходе проекта был проведен полный анализ безопасности исходного кода Web-приложения, который был направлен на поиск уязвимостей системы на уровне исходных текстов, написанных разработчиками на различных языках программирования. Основной причиной подобных программных уязвимостей являются ошибки в процессе написания кода. Наиболее распространенными уязвимостями являются переполнение буфера, отсутствие инициализации данных, отсутствие проверки корректности данных, вводимых пользователями, утечка или нехватка освобожденной памяти и многое др. Очевидно, что выявление только лишь некорректностей кодирования не решает полностью проблему безопасности кода, среди важных классов уязвимостей стоит упомянуть ошибки проектирования подсистем и преднамеренные (логические) программные закладки. Наиболее известными из них являются: наличие недекларированных отладочных и деструктивных функций, неверные реализации протоколов или алгоритмов шифрования, наличие встроенных мастер-паролей и "логических бомб".

Аудит безопасности кода может проводиться как вручную, так и с помощью специальных программных продуктов. Выделяют статический анализ, в ходе которого реальное исполнение программных кодов не происходит и динамический, при котором анализ кода осуществляется в динамике исполнения. Ведущим российским продуктом, позволяющим проводить и статический и динамический анализ кода является АК-ВС. Отметим, что АК-ВС является собственной разработкой компании «Эшелон» и сертифицирован ФСТЭК России и Минобороны России.

«Аудит безопасности кода – это интересный и новый для нашего рынка проект. Мы рады, что именно мы выиграли конкурс и успешно осуществили его»,- комментирует директор по развитию ЗАО «НПО «Эшелон» Александр Дорофеев.

О компании «Эшелон»

ЗАО «НПО «Эшелон» работает на рынке информационной безопасности с 2006 года. За это время нас выбрали в качестве стратегического партнера ведущие мировые производители ERP-систем, операционных систем, антивирусного программного обеспечения, средств защиты от несанкционированного доступа.

Наша команда объединяет профессионалов, имеющих различные звания и статусы, среди которых: кандидаты наук, CISSP, CISA, SBCI и сертифицированные специалисты Cisco, IBM, Microsoft и др. Компания «Эшелон» аккредитована в качестве испытательной лаборатории Минобороны России, ФСТЭК России, ФСБ России. Наша компания является аттестационным центром Минобороны России, органом по аттестации ФСТЭК России, органом по сертификации ФСТЭК России. Система менеджмента качества компании сертифицирована на соответствие требованиям ISO 9001, ГОСТ РВ 15.002 и СРПП ВТ. Компанией учрежден учебный центр «Эшелон», в котором проводится переподготовка специалистов по программам по информационной безопасности, согласованным с ФСТЭК России, Минобороны России, СДС «Военный Регистр».

Контактное лицо: Александр Дорофеев (написать письмо автору)
Компания: ЗАО "НПО "Эшелон" (все новости этой организации)
Добавлен: 18:54, 03.02.2012
Количество просмотров: 948

Галэкс вошёл в атлас лидеров рынка ИТ-услуг и системной интеграции CNews, Галэкс, 17:52, 30.10.2025, Россия
228
Галэкс вошел в авторитетный атлас ключевых игроков российской ИТ-индустрии по версии CNews. Экспертиза компании отмечена в большинстве ключевых специализаций: от импортозамещения оборудования и ПО до ИБ-услуг и сервиса


Бастион вошел в тройку крупнейших поставщиков ИБ-услуг по версии CNews, Бастион, 17:49, 30.10.2025, Россия
232
Компания по информационной безопасности «Бастион» впервые вошла в рейтинг CNews «Крупнейшие поставщики ИБ-услуг» и заняла второе место. Выручка компании от поставки ИБ-услуг за 2024 год составила 5,8 млрд рублей.


Компания WINGS Solutions представила обновленный личный кабинет на базе UI/UX- платформы Digital Q.Palette от «Диасофт» Москва, 30 октября 2025г., WINGS Solutions, ДИАСОФТ, 17:48, 30.10.2025,
233
Компания WINGS Solutions обновила личный кабинет сервера уведомлений, использовав low-code платформу Digital Q.Palette от компании «Диасофт». Новая версия личного кабинета упрощает внедрение и использование всех каналов коммуникаций для клиентов «Диасофт», обеспечивая бесшовную интеграцию и возможность самостоятельной доработки интерфейса и сценариев взаимодействия.


«Кит-системс» защитил первую в стране единую медицинскую информационно-аналитическую систему федерального уровня, Кит-системс, 17:46, 30.10.2025, Россия
239
Системный интегратор «Кит-системс» построил систему защиты от киберугроз и расследования ИБ-инцидентов единой среды взаимодействия «Национального медицинского исследовательского центра нейрохирургии имени академика Н.Н. Бурденко» (НИИ им. Н. Н. Бурденко) Минздрава России с федеральными информационными системами.


«ТОНК» и Getmobit объединили технологические компетенции для усиления преимуществ виртуализации рабочих мест, ГК ТОНК, 17:42, 30.10.2025, Россия
231
Москва, Россия — 30 октября 2025 г. — Российский производитель тонких клиентов «ТОНК» и Getmobit — компания-разработчик программного обеспечения для безопасного доступа к цифровым рабочим пространствам объявили о стратегическом партнёрстве. Совместная инициатива позволит максимизировать выгоду от внедрения VDI-технологий благодаря интеграции высокопроизводительных тонких клиентов и передового программного обеспечения.


Продукт Nexign для монетизации клиентского опыта при перегрузках радиосети включен в реестр отечественного ПО, Nexign, 17:29, 30.10.2025, Россия
231
Nexign сообщает о включении своего продукта Nexign RCAF (RAN Congestion Awareness Function) в Единый реестр российского программного обеспечения.


Проект DCLogic позволит масштабировать автоматизацию семи рудников Арктического региона, DCLogic, 17:25, 30.10.2025, Россия
234
Системный интегратор с вендорским подходом DCLogic завершил разработку технического проекта и задания для внедрения системы диспетчеризации на основе подземного рудника, принадлежащего крупной российской горнорудной компании.


Новая версия «1С-Рарус: Система управления лояльностью» в 10 раз быстрее рассчитывает бонусы, 1С-Рарус, 17:21, 30.10.2025, Россия
228
Команда «1С-Рарус» выпустила новую версию «1С-Рарус: Система управления лояльностью» — платформы для автоматизации программ лояльности. В редакции 2.0 обновили интерфейс, увеличили производительность и добавили no-code настройку правил и сценариев программ лояльности.


Fplus расширил управление серверами через BIOS, Fplus, 17:20, 30.10.2025, Россия
57
Производитель электроники Fplus выпустил обновление микропрограммы BIOS, которое значительно расширяет возможности управления серверами, контроля над их производительностью, энергоэффективностью и отказоустойчивостью.


RooX UIDM модернизирована в платформу: единый подход к управлению доступом, RooX, 06:39, 29.10.2025,
183
Компания RooX объявляет о новом этапе развития своей системы управления доступом RooX UIDM. Из продукта она модернизирована в платформу, которая объединяет ключевые направления — IAM, IDM и MFA — в единой архитектуре.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100