«Инферит» запустил бесплатный сервис для поиска уязвимостей в ПО

2/12/2025

Содержание:
Российский ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) представил бесплатный онлайн-сервис композиционного анализа программного обеспечения «СКАТмен». Он позволяет быстро проверить готовое ПО на известные уязвимости без загрузки исходного кода. Проект соответствует стратегии ГК Softline и повышает уровень информационной безопасности российских ИТ-продуктов.

Изначально сервис создавался для внутренних задач «Инферит» по разработке безопасного ПО. Команде требовалось средство композиционного анализа (SCA), которое позволило бы выявлять уязвимости в составе зависимых компонентов ОС «МСВСфера». В существующих решениях не хватало нужного функционала — многие из них были нацелены на анализ исходного кода, не проводили анализ БДУ ФСТЭК и не учитывали различие информации в разных базах данных уязвимостей. Поэтому «Инферит» разработал собственный инструмент, который решал эти проблемы.

Новый сервис предназначен для исследователей ПО, сотрудников испытательных лабораторий, органов по сертификации СЗИ и вендоров, инженеров и специалистов по оценке безопасности компонентов. Благодаря функции анализа уже готового ПО сервис можно использовать на этапах сертификации, аттестации и тестирования безопасности.

«СКАТмен» выявляет уязвимости по данным российских и зарубежных баз: БДУ ФСТЭК, NIST, Debian-Security, RedHat. Внутренняя база данных уязвимостей обновляется ежедневно в ночное время, чтобы не мешать работе пользователей. Команда «Инферит» постоянно снижает количество ложных срабатываний за счет специальных алгоритмов.

Сервис помогает:

• анализировать весь пакетный состав ОС, а не только основные запущенные службы;

• заранее выявлять уязвимости в компонентах до их запуска в системе;

• выполнять требования регуляторов к анализу уязвимостей в ПО на этапе его проектирования, разработки и эксплуатации;

• проводить анализ уязвимостей с помощью БДУ ФСТЭК;

• сокращать время анализа и последующих перепроверок;

• вести проектную деятельность по выявлению и устранению уязвимостей;

• готовить наглядные отчеты для руководства.

Так как сервис работает через веб-интерфейс, это избавляет от необходимости устанавливать программу в инфраструктуру пользователя. Для поиска уязвимостей достаточно либо вручную передать сервису список пакетов/программ и их версии, либо через Drag&Drop передать текстовый список ПО, либо загрузить ISO-образ/архив, содержащий ПО. До конца 2025 года разработчики «СКАТмен» планируют дополнить сервис инструкцией по проведению композиционного анализа зависимостей в исходном коде ПО.

Сейчас «СКАТмен» корректно обрабатывает rpm и deb-пакеты, поскольку нацелен на импортозамещение и анализ программ для российских ОС. В планах вендора — доработать функционал сервиса по поиску уязвимостей в ПО для Windows и iOS, что должно минимизировать количество ложных срабатываний, выдаваемых «СКАТмен» для такого вида ПО.

Сервис полностью разработан командой «Инферит». Из открытого ПО используется только модуль аутентификации — весь остальной функционал написан с нуля. Поэтому разработчики очень рассчитывают на обратную связь со стороны ИТ-сообщества, чтобы сделать из продукта надежное SCA-решение. Свои предложения по работе сервиса пользователи могут оставить через форму обратной связи на сайте «СКАТмен».

«Работа над сервисом заняла у нас чуть больше года. Сейчас продукт будет активно развиваться и дорабатываться с учетом обратной связи от пользователей,  чтобы каждое обновление приносило им реальную пользу. Наша цель — предложить рынку инструмент, который станет незаменимым для специалистов и исследователей в решении их профессиональных задач», — рассказал Максим Фокин, руководитель проекта «СКАТмен», директор департамента сертификации и безопасной разработки «Инферит» (кластер «СФ Тех» ГК Softline).

Оригинал статьи на DSMedia.pro

Рекомендуем

«Инферит ОС» запускает открытое бета-тестирование ОС «МСВСфера» 10

Инферит ОС

«Инферит ОС» запускает открытое бета-тестирование ОС «МСВСфера» 10

Инферит ОС

«Инферит ОС» запускает открытое бета-тестирование ОС «МСВСфера» 10

Открытое бета-тестирование — возможность для ИТ-специалистов одними из первых ознакомиться с новым продуктом и внести вклад в его развитие. Испытать бета-версию ОС «МСВСфера» 10 и оставить отзыв можно до 29 октября. По итогам тестирования состоится онлайн-встреча с архитектором по интеграции операционной системы и одним из создателей Black Cat Linux Леонидом Кантером, где участники смогут задать свои вопросы.

Читать
Подробнее
Анна Кулик в жюри премии Silver Mercury 2025

Инферит

Анна Кулик в жюри премии Silver Mercury 2025

Инферит

Анна Кулик в жюри премии Silver Mercury 2025

Silver Mercury — одно из ключевых событий в индустрии, которое уже 26 лет формирует вектор развития маркетинговых и рекламных коммуникаций в России и за её пределами. Здесь рождаются идеи, оформляются тренды и закладываются стандарты новой эпохи коммуникации. Анна Кулик комментирует: «Для меня участие в жюри Silver Mercury не только честь, но и возможность погрузиться в то, чем живёт индустрия. Здесь в суперинтенсивном режиме можно увидеть, как меняются подходы, форматы, смыслы — и как на это отвечает бизнес. Нигде вы не получите такой плотности идей, профессионального общения и отраслевой правды. Для меня Silver Mercury — это профессиональная перезагрузка и бесценная возможность выйти за пределы ИТ-повестки. Благодарю за возможность снова быть в жюри и желаю всем конкурсантам удачи».

Читать
Подробнее
Интегратор «ИТ Эксперт» включил ОС «МСВСфера» и «Инферит ИТМен» в свой портфель

Инферит

Интегратор «ИТ Эксперт» включил ОС «МСВСфера» и «Инферит ИТМен» в свой портфель

Инферит

Интегратор «ИТ Эксперт» включил ОС «МСВСфера» и «Инферит ИТМен» в свой портфель

Программные решения «Инферит» ускорят внедрение инновационных технологий в бизнес-процессы клиентов «ИТ Эксперт»

Читать
Подробнее