Лаборатория проверки программного обеспечения

Проведите комплексный анализ защищённости ПО от уязвимостей и рисков
image(4).webp

Защитите корпоративное ПО от скрытых уязвимостей

Ваш бизнес может пострадать не только от уязвимостей в собственных продуктах, но и от небезопасных решений, используемых подрядчиками и партнёрами.

в 4 раза
выросло число уязвимостей в отечественном ПО
45% организаций
столкнутся с атаками на цепочки поставок ПО к концу 2026

Как мы защищаем ваш бизнес

Search-Bug.svg

Анализ по стандартам ФСТЭК

Используем более 60 различных инструментов для проверки ПО, включая сертифицированные
Technology.svg

Детальные рекомендации

Предоставляем отчёт и подробные рекомендации по устранению выявленных угроз
shield-check.svg

Комплексная защита

Обеспечиваем доступ к инструментарию для надёжной защиты ваших систем

Каким компаниям подходит

Лаборатория проверки ПО создана для российских компаний со сложной ИТ‑инфраструктурой, использующей отечественное и зарубежное ПО, включая ПО с открытым кодом

Результаты для вашего бизнеса

Получите полную видимость рисков в ПО

Обнаружение проблем кибербезопасности на ранних этапах обходится в 5–8 раз дешевле, чем их устранение во время промышленной эксплуатации

Проверите надёжность вендоров и подрядчиков

Создание и контроль прозрачности цепочек поставок программного обеспечения в компанию

Улучшите качество безопасности вашего ПО

Оптимизация ИБ-процессов и ускорение разработки за счёт распределения ресурсов по критичности угроз

Ключевые возможности



Лаборатория проверки ПО проводит глубокий статический и динамический анализ прошивок, дистрибутивов и компонентов программного обеспечения. Цель — выявление уязвимостей, вредоносных функций и политически мотивированных внедрений («закладок») в соответствии с методологией ФСТЭК России
01
Проверка цепочки поставок ПО
Поиск угроз на всех этапах доставки
02
Анализ кода
Статический и динамический анализ кода для выявления скрытых уязвимостей, аномалий и недокументированных функций
03
Тестирование функциональности
Проверка на географические и геополитические ограничения работы ПО
04
Обнаружение «закладок»
Определение опасных архитектурных и компонентных угроз
05
Подтверждение и демонстрация эксплуатации реальных уязвимостей
Эксплуатация уязвимостей с разработкой PoC (Proof of Concept)¹
06
Два отчёта: сводный и технический
Подробная оценка текущего состояния ПО, перечень найденных уязвимостей и детальные рекомендации по их устранению

Выберите удобный формат поставки под ваши задачи

Сервис

Услуга по исследованию любого ПО на уязвимости нашими экспертами в песочнице СберТеха

  • Глубокий анализ без установки
  • Отчёт за 1–3 дня
  • 60+ экспертов кибербезопасности с подтвержденными достижениями





Заказать проверку

Продукт

Собственная «Лаборатория проверки ПО» в вашей инфраструктуре

  • On-premise² или в приватном облаке
  • 60+ инструментов в комплекте
  • Интеграция с SIEM, CI/CD³






Развернуть у себя

Подписка на отчёты

Портал, на котором ежедневно размещаются отчёты по исследованным дистрибутивам различного программного обеспечения

  • 3500+ проверенных дистрибутивов
  • Поиск по CVE⁴, БДУ ФСТЭК, типу ПО
  • Наличие API⁵ для интеграции



Подписаться
Не знаете, какой формат выбрать?
Оставьте заявку – подберём вариант поставки под ваши задачи

Почему нам стоит доверять

7+ лет

опыт исследований

15 000+

дистрибутивов проверено

60+

экспертов в команде
Вебинар
запись
Не доверяй и проверяй: что можно найти в дебрях программного кода

FAQ

Какие риски проверяет Лаборатория?

Эксплуатируемые уязвимости, недекларированные функции, «закладки», ошибки конфигурации.
Анализируем:
  • Дистрибутивы, прошивки, контейнеры
  • Исходный код, бинарники
  • Цепочку поставок и сторонние компоненты

По методикам ФСТЭК России.

Какие типы ПО можно проверить?

Любое ПО:
  • Простые пакеты (изолированные контейнеры, .zip, .exe)
  • Образы ОС, виртуальные машины
  • ML-модели, СУБД
  • Прошивки ПАК с аппаратной привязкой
  • Репозитории с сотнями пакетов

Сколько времени занимает проверка?

Зависит от сложности:
  • Простой пакет — 1–2 дня
  • Многокомпонентный дистрибутив — 3–5 дней
  • Прошивка ПАК — от 7 дней (с физическим стендом)

Можно ли проверить ПО подрядчика?

Да, и мы рекомендуем это делать.
Проверяем ПО вендоров и подрядчиков до внедрения — без установки в вашу сеть. Вы получаете отчёты двух форматов: для менеджеров и технических специалистов с описанием рисков и рекомендациями.

Что входит в отчёты?

  • Список найденных уязвимостей (с CVE)
  • PoC-эксплойты (где применимо)
  • Описание «закладок» и недекларированных функций
  • Приоритетные рекомендации по устранению
  • Оценка критичности по CVSS⁶

Пообщайтесь с экспертом

Оставьте запрос на консультацию — свяжемся с вами и ответим на вопросы
Если организации нет в списке, заполните поле вручную
Ваша должность
Генеральный директор
CIO
CISO
CTO
CDO
CDTO
Технический директор
Директор по цифровой трансформации
Директор производства
Директор по инновациям
Директор по R&D
Главный архитектор
ИТ-архитектор
Системный архитектор
Архитектор инфраструктуры
Разработчик
Главный разработчик
Системный инженер
Аналитик
Системный аналитик
Руководитель
Бизнес-аналитик
Консультант
Менеджер проекта
Менеджер продукта
Закупочная деятельность
Юрист
Маркетолог
Технический писатель
Другое
¹ Proof of Concept — методика для проверки реализуемости идеи или концепции до выпуска MVP
² On-premise – развертывание во внутреннем контуре компании на инфраструктуре заказчика
³ SIEM (Security Information and Event Management) — системы управления информацией и событиями безопасности; CI/CD (Continuous Integration / Continuous Delivery или Deployment) — автоматизированный процесс сборки, тестирования и доставки программного обеспечения
⁴ CVE (Common Vulnerabilities and Exposures) – база данных общеизвестных уязвимостей информационной безопасности
⁵ API (Application Programming Interface) — программный интерфейс приложения