|
 |
|
 |
ScanOVAL для Astra Linux: инструмент контроля уязвимостей ПО
В «Банке данных угроз безопасности информации» ФСТЭК России опубликована для открытого тестирования программа «ScanOVAL для Linux» — инструмент для автоматизированной проверки устранения уязвимостей ПО, работающий под управлением операционной системы специального назначения Astra Linux Special Edition версии 1.6. На официальном сайте «Банка данных угроз безопасности информации» (БДУ) Федеральной службы по техническому и экспортному контролю (ФСТЭК России) началось открытое тестирование программы «ScanOVAL для Linux» — инструмента для автоматизированных проверок наличия уязвимостей ПО, работающего под управлением операционных систем семейства Linux. «ScanOVAL для Linux» можно свободно скачать с сайта, а также оставить вопрос, замечания и предложения разработчикам по работе программы через форму обратной связи или электронную почту. Первая версия программы предназначена для проверки на уязвимости в локальном режиме ОС специального назначения Astra Linux Special Edition версии 1.6, а также общесистемного и прикладного ПО, входящего в её состав. В разработке программы и её базы данных проверок непосредственное участие принимала компания «Алтэкс-Софт». Основные функции «ScanOVAL для Linux» — проведение оценки защищенности ОС и ПО на наличие уязвимостей, сведения о которых содержатся в «Банке данных угроз безопасности информации» ФСТЭК России и бюллетенях разработчиков. Предполагается регулярное обновление базы программы информацией о новых уязвимостях. Есть возможность построения отчетов по найденным уязвимостям в форматах HTML и CSV. Стоит отметить, что программа «ScanOVAL для Linux» может использоваться только для исследовательских целей, в частности, для поиска уязвимостей ПО, разработки и отладки описаний (определений) на языке OVAL проблем безопасности программных продуктов, функционирующих на платформе Linux. Для коммерческого использования, а также для проведения проверок в сетевом режиме рекомендуется использовать профессиональные сканеры уязвимостей. «Инициатива ФСТЭК России по предоставлению свободно распространяемого инструмента для проверки на наличие известных уязвимостей отечественных Linux-подобных ОС одновременно помогает решить множество вопросов. Это и информирование пользователей об выявленных уязвимостях используемого ПО, и стимулирование разработчиков ПО на своевременное их устранение, и непосредственно привлечение внимание к БДУ и проблеме безопасного использования ПО в целом», - комментирует Сергей Уздемир, заместитель генерального директора по ИТ компании «Алтэкс-Софт». «Известные, но незакрытые уязвимости являются одним из способов нарушения систем защиты. С появлением средства автоматизированного контроля незакрытых уязвимостей «ScanOVAL для Linux» системным администраторам и ответственным за информационную безопасность стало гораздо проще осуществлять контроль за устранением известных уязвимостей, включённых в «Банк данных угроз безопасности информации» ФСТЭК России», —комментирует Роман Мылицын, директор по продукту ГК Astra Linux.
Контактное лицо: Баканович Анна (написать письмо автору)
Компания: ГК Astra Linux (все новости этой организации)
Добавлен: 19:59, 11.02.2020
Количество просмотров: 439
Страна: Россия
«Аквариус», Orion soft и «Код Безопасности» представили решение для надежной виртуальной инфраструктуры, Код Безопасности, 22:16, 15.10.2025, Россия |
35 |
15 октября 2025 года, Москва. Ведущие российские ИТ-вендоры – «Аквариус», Orion soft и «Код Безопасности» – представляют комплексное решение для защищенной и отказоустойчивой виртуализации. В его основе лежит протестированная интеграция средства защиты информации (СЗИ) vGate R2, программно-аппаратного комплекса (ПАК) «Аквариус» тип Z, которые показали функциональную совместимость и стабильность работы. |
|
ТОНК представит свои решения на ВБА-2025, ООО ГК ТОНК, 22:07, 15.10.2025, Россия |
30 |
Москва, октябрь 2025 года — Группа компаний ТОНК, российский разработчик и производитель тонких клиентов, примет участие в форуме «ВБА-2025», который пройдёт 21–22 октября 2025 года в Москве, в гостинице «Рэдиссон Славянская». |
|
«КВАЗАР» в два раза ускорил работу технической поддержки с помощью 1С:ITILIUM, Деснол, 22:05, 15.10.2025, Россия |
28 |
Компания «КВАЗАР» совместно с «Деснолом» внедрила решение 1С:ITILIUM, что повысило эффективность технической поддержки. В результате время обработки обращений сократилось втрое, время закрытия заявок — на 50%, а удовлетворенность клиентов достигла 4,99 из 5. Улучшения достигнуты за счет централизации, автоматизации и строгого контроля. |
|
|
 |
|
 |
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|