Курсы валют
на 16.12.2017
Курс доллара США
Курс евро
Биржевой курс доллара США
Биржевой курс евро

Все валюты

Сегодня суббота, 16.12.2017, ньюсмейкеров: 37972, сайтов: 360, публикаций: 2220290
Новости. Опубликовано 03.02.2012 00:00 МСК.  Просмотров всего: 1506; сегодня: 1.

Компания «Эшелон» провела аудит безопасности кода электронной торговой площадки

Компания «Эшелон» провела аудит безопасности кода электронной торговой площадки

Компания «Эшелон» успешно завершила первый в России проект по аудиту безопасности кода для одной из ведущих электронных торговых площадок нашей страны. Результаты работы позволили серьезно увеличить уровень защищенности системы электронных торгов.

В ходе проекта был проведен полный анализ безопасности исходного кода Web-приложения, который был направлен на поиск уязвимостей системы на уровне исходных текстов, написанных разработчиками на различных языках программирования. Основной причиной подобных программных уязвимостей являются ошибки в процессе написания кода. Наиболее распространенными уязвимостями являются переполнение буфера, отсутствие инициализации данных, отсутствие проверки корректности данных, вводимых пользователями, утечка или нехватка освобожденной памяти и многое др. Очевидно, что выявление только лишь некорректностей кодирования не решает полностью проблему безопасности кода, среди важных классов уязвимостей стоит упомянуть ошибки проектирования подсистем и преднамеренные (логические) программные закладки. Наиболее известными из них являются: наличие недекларированных отладочных и деструктивных функций, неверные реализации протоколов или алгоритмов шифрования, наличие встроенных мастер-паролей и "логических бомб".

Аудит безопасности кода может проводиться как вручную, так и с помощью специальных программных продуктов. Выделяют статический анализ, в ходе которого реальное исполнение программных кодов не происходит и динамический, при котором анализ кода осуществляется в динамике исполнения. Ведущим российским продуктом, позволяющим проводить и статический и динамический анализ кода является АК-ВС. Отметим, что АК-ВС является собственной разработкой компании «Эшелон» и сертифицирован ФСТЭК России и Минобороны России.

«Аудит безопасности кода – это интересный и новый для нашего рынка проект. Мы рады, что именно мы выиграли конкурс и успешно осуществили его»,- комментирует директор по развитию ЗАО «НПО «Эшелон» Александр Дорофеев.


Ньюсмейкер: НПО Эшелон — 68 публикаций
Сайт: www.npo-echelon.ru
Тематические сайты: Безопасность, Торги, конкурсы, закупки, госзаказ
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Печать
Поделиться:
Поздравления с Новым Годом! Юбилей Евгения Доги в московском Иллюзионе Эксперты ОНФ в Санкт-Петербурге готовятся к участию в «Форуме Действий» Народного фронта Шелковое окрашивание CHI О награждении МГРИ-РГГРУ как лучшего партнера «Артека» 12 лучших композиторов стали лауреатами конкурса-фестиваля «Чайковский-Наследие» ЕС стал заложником Украины: в Совфеде пристыдили Туска за слова о Крыме Наталья Корнилова получила титул Гламур-мама на премии Super Mama 2017 В Сочи появилась «Нефть» Колёса для спецтехники и погрузчиков от Шинаспец