Лаборатория проверки программного обеспечения
Проведите комплексный анализ защищённости ПО от уязвимостей и рисков

Защитите корпоративное ПО от скрытых уязвимостей
Ваш бизнес может пострадать не только от уязвимостей в собственных продуктах, но и от небезопасных решений, используемых подрядчиками и партнёрами.
в 4 раза
выросло число уязвимостей в отечественном ПО
45% организаций
столкнутся с атаками на цепочки поставок ПО к концу 2026
Как мы защищаем ваш бизнес
Анализ по стандартам ФСТЭК
Используем более 60 различных инструментов для проверки ПО, включая сертифицированные
Детальные рекомендации
Предоставляем отчёт и подробные рекомендации по устранению выявленных угроз
Комплексная защита
Обеспечиваем доступ к инструментарию для надёжной защиты ваших систем
Каким компаниям подходит
Лаборатория проверки ПО создана для российских компаний со сложной ИТ‑инфраструктурой, использующей отечественное и зарубежное ПО, включая ПО с открытым кодом
Результаты для вашего бизнеса
Получите полную видимость рисков в ПО
Обнаружение проблем кибербезопасности на ранних этапах обходится
в 5–8 раз дешевле, чем их устранение во время промышленной эксплуатации
Проверите надёжность вендоров и подрядчиков
Создание и контроль прозрачности цепочек поставок программного обеспечения в компанию
Улучшите качество безопасности вашего ПО
Оптимизация ИБ-процессов и ускорение разработки за счёт распределения ресурсов по критичности угроз
Ключевые возможности
Лаборатория проверки ПО проводит глубокий статический и динамический анализ прошивок, дистрибутивов и компонентов программного обеспечения. Цель — выявление уязвимостей, вредоносных функций и политически мотивированных внедрений («закладок») в соответствии с методологией ФСТЭК России
01
Проверка цепочки поставок ПО
Поиск угроз на всех этапах доставки
02
Анализ кода
Статический и динамический анализ кода для выявления скрытых уязвимостей, аномалий и недокументированных функций
03
Тестирование функциональности
Проверка на географические и геополитические ограничения работы ПО
04
Обнаружение «закладок»
Определение опасных архитектурных и компонентных угроз
05
Подтверждение и демонстрация эксплуатации реальных уязвимостей
Эксплуатация уязвимостей с разработкой PoC (Proof of Concept)¹
06
Два отчёта: сводный и технический
Подробная оценка текущего состояния ПО, перечень найденных уязвимостей
и детальные рекомендации по их устранению
Выберите удобный формат поставки под ваши задачи
Сервис
Услуга по исследованию любого ПО на уязвимости нашими экспертами
в песочнице СберТеха
Заказать проверку
- Глубокий анализ без установки
- Отчёт за 1–3 дня
- 60+ экспертов кибербезопасности с подтвержденными достижениями
Заказать проверку
Продукт
Собственная «Лаборатория проверки ПО» в вашей инфраструктуре
Развернуть у себя
- On-premise² или в приватном облаке
- 60+ инструментов в комплекте
- Интеграция с SIEM, CI/CD³
Развернуть у себя
Подписка на отчёты
Портал, на котором ежедневно размещаются отчёты по исследованным дистрибутивам различного программного обеспечения
Подписаться
- 3500+ проверенных дистрибутивов
- Поиск по CVE⁴, БДУ ФСТЭК, типу ПО
- Наличие API⁵ для интеграции
Подписаться
Не знаете, какой формат выбрать?
Оставьте заявку – подберём вариант поставки под ваши задачи
Оставьте заявку – подберём вариант поставки под ваши задачи
Почему нам стоит доверять
7+ лет
опыт исследований
15 000+
дистрибутивов проверено
60+
экспертов в команде
FAQ
Какие риски проверяет Лаборатория?
Эксплуатируемые уязвимости, недекларированные функции, «закладки», ошибки конфигурации.
Анализируем:
По методикам ФСТЭК России.
Анализируем:
- Дистрибутивы, прошивки, контейнеры
- Исходный код, бинарники
- Цепочку поставок и сторонние компоненты
По методикам ФСТЭК России.
Какие типы ПО можно проверить?
Любое ПО:
- Простые пакеты (изолированные контейнеры, .zip, .exe)
- Образы ОС, виртуальные машины
- ML-модели, СУБД
- Прошивки ПАК с аппаратной привязкой
- Репозитории с сотнями пакетов
Сколько времени занимает проверка?
Зависит от сложности:
- Простой пакет — 1–2 дня
- Многокомпонентный дистрибутив — 3–5 дней
- Прошивка ПАК — от 7 дней (с физическим стендом)
Можно ли проверить ПО подрядчика?
Да, и мы рекомендуем это делать.
Проверяем ПО вендоров и подрядчиков до внедрения — без установки в вашу сеть. Вы получаете отчёты двух форматов: для менеджеров и технических специалистов с описанием рисков и рекомендациями.
Проверяем ПО вендоров и подрядчиков до внедрения — без установки в вашу сеть. Вы получаете отчёты двух форматов: для менеджеров и технических специалистов с описанием рисков и рекомендациями.
Что входит в отчёты?
- Список найденных уязвимостей (с CVE)
- PoC-эксплойты (где применимо)
- Описание «закладок» и недекларированных функций
- Приоритетные рекомендации по устранению
- Оценка критичности по CVSS⁶
Пообщайтесь с экспертом
Оставьте запрос на консультацию — свяжемся с вами и ответим на вопросы
¹ Proof of Concept — методика для проверки реализуемости идеи или концепции до выпуска MVP
² On-premise – развертывание во внутреннем контуре компании на инфраструктуре заказчика
³ SIEM (Security Information and Event Management) — системы управления информацией и событиями безопасности; CI/CD (Continuous Integration / Continuous Delivery или Deployment) — автоматизированный процесс сборки, тестирования и доставки программного обеспечения
⁴ CVE (Common Vulnerabilities and Exposures) – база данных общеизвестных уязвимостей информационной безопасности
⁵ API (Application Programming Interface) — программный интерфейс приложения