8 800 201-20-70Звонок бесплатный пн.-пт.: 10:00 - 18:00

Аудит программного кода

Аудит, или анализ кода – проверка программного обеспечения (сайта, прикладного ПО и пр.) по требованиям безопасности для выявления уязвимостей, которые могут появиться на этапе эксплуатации системы. Это наиболее эффективный метод исследования, позволяющий обнаружить неполадки и дефекты, определить которые другими способами или затруднительно, или невозможно.

Аудит кода – серьезная процедура, наиболее актуальная для заказных программных продуктов, содержащих различные ошибки, а также специально оставленные «закладки». В результате комплексной проверки заказчик страхуется от лиц, имеющих доступ к ПО, а сами разработчики получают ценные знания по созданию безопасных средств.

Заказать услугу можно в компании RTM TECHNOLOGIES. Проводим аудит быстро, по правилам, составляем экспертное заключение, где указаны выявленные недостатки и рекомендации по их устранению.

Аудит программного кода

Эксперты по аудиту программного кода

Чайковский Андрей Сергеевич

Чайковский Андрей Сергеевич

Эксперт компьютерно-технического направления

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2012 года

Профиль >>

Все эксперты
Волокитин Сергей Анатольевич

Волокитин Сергей Анатольевич

Ведущий эксперт компьютерно-технического направления

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2008 года

Профиль >>

Все эксперты
Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты

Описание

Для чего нужен аудит?

Многие компании используют ПО, не имея «на руках» исходного кода. Собственными силами узнать, что содержит продукт – сложная задача. Сегодня это особенно важно – любая неопределенность недопустима: в худшем случае чревата неприятными последствиями.

Наиболее значимые для организаций ПО могут содержать вирусы, ошибки системы и неправильные алгоритмы, дающие во время работы сбои.

Сайты компаний также должны быть защищены от несанкционированного доступа. Особенно это касается ресурсов, работающих с персональными данными пользователей и сведениями из платежных документов.

Взломанный портал – это не только подорванный имидж, но и значительный финансовый ущерб.

Специалисты RTM TECHNOLOGIES проведут анализ безопасности исходного кода (code) – профессионально выполнят аудит по требованиям безопасности. Результатом проверки станут выявленные дефекты и ошибки, а также рекомендации опытных программистов по устранению. Знать нюансы – быть защищенным от взломов и прочих неприятностей, которые могут нанести серьезный ущерб деловой репутации или прибыли.

Что входит в аудит безопасности кода?

Аудит безопасности кода – это комплексная процедура, включающая:

Что входит в аудит безопасности кода

  • Углубленный анализ программных продуктов и систем, а также сайтов на наличие недокументированных возможностей и различных уязвимостей
  • Исправление алгоритмов, на которых основываются аналитические системы. При необходимости используется предварительная деобфускация
  • Модифицирование приложений без исходной кодировки с учетом потребностей заказчика

    Запрос коммерческого предложения

    Заказывая проверку в RTM TECHNOLOGIES, клиент может воспользоваться услугами:

    Дополнительные услуги

    • Анализ систем на уровне информационной безопасности, уязвимости по исходным кодам. Бывает автоматический и полуавтоматический. В первом случае происходит обработка инструментальными средствами, которые подстраиваются под определенные задачи. Выполняется быстро, но возможно множество «ложных срабатываний». Полуавтоматический анализ предусматривает обработку со сборкой консолидированного отчета и его изучением исключительно специалистом. В результате он также формирует перечень советов по устранению проблем
    • Анализ на наличие уязвимостей и недокументированных возможностей. В исполняемом коде могут быть скрыты разные дефекты, если он представлен пользователю без исходного. Уязвимости возникают при неграмотной работе разработчиков с некоторыми деталями языков программирования. Данные, не отраженные в документах (недокументированные возможности), носят или случайный, или умышленный характер. Перечисленные проблемы успешно решаются нашими сотрудниками
    • Восстановление алгоритмов, на которых основываются аналитические системы. Несовершенство алгоритма часто приводит к ошибкам в системе обработки данных. Мы проводим комплексный анализ и вносим уместные коррективы, которые будут эффективны в дальнейшей работе
    • Модификация ПО без исходных кодов с учетом требований заказчика. Услуга необходима, если программное обеспечение устраивает компанию, но, требуется выполнить замену некоторых элементов, что сделать самостоятельно через настройки невозможно. Для этого используются методы декомпиляции, восстанавливая интерфейсы взаимодействия системных компонентов. Собственный модуль может быть с ограниченным или расширенным функционалом
    • Деобфускация. Обфускация – обработка, с целью затруднения процессов анализа и хищения кода. Перед его восстановлением или анализом выполняется процедура деобфускации или «упрощения». Мы имеем большой опыт в этом направлении и даем гарантии надежного результата

    Где заказать аудит кода?

    Анализ кода – актуальная процедура для повышения уровня информационной безопасности систем, направленная на исключение первоисточников угроз разного характера. В компании RTM TECHNOLOGIES работают высококвалифицированные эксперты в сфере ИБ.
    Сотрудничать с нами выгодно:

    • Большой опыт работы – от 7 лет успешной экспертной и аудиторской деятельности
    • В штате 11 специалистов с профильным образованием. Высокий уровень профессионализма достигается постоянным изучением новейших технологий и практикой
    • Гарантия результата. Нами проведено более 100 аудиторских проверок. Ни одно из заключений не оспаривалось
    • Соблюдение сроков проведения аудита и экспертиз
    • Предоставление подробных, детальных отчетов с обоснованием

    Почему RTM Group?

    • Профиль деятельности RTM Group – предоставление услуг по информационной безопасности
    • Мы обладаем лицензиями:
      • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
      • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
      • Лицензия ФСБ России на работу со средствами криптозащиты

    Лицензии RTM Group

    Заказать работы по аудиту

    Для уточнения стоимости и сроков звоните или пишите нам:

    Тел: +7 (495) 309-31-25
    Время работы: пн-пт 10:00 — 17:00 (мск)
    email: info@rtmtech.ru

    Также можете заполнить форму ниже.

    Срок реакции на запрос по email или через форму ниже — от 1 до 7 часов. Заявки принимаются круглосуточно.

    Наш опыт

    Эксперты RTM Group принимали участие в следующих делах:

    Гражданские дела

    • 2-195/19
    • 2-3485/16
    • 2-5586/15
    • и пр.

    Арбитражные дела

    • А61-2420/2018
    • А56-48236/2018
    • А14-6428/2017
    • А14-18626/2017
    • А36-1780/2016
    • А14-18350/2015
    • А14-13798/2014
    • А14-194/2016
    • А64-4093/2017
    • А36-4987/2018
    • А40-25185/2018
    • А08-8092/2017
    • А53-8968/2017
    • А36-1780/2016
    • А54-1566/2016
    • и пр.

    Уголовные дела

    • 31510586 (Банковская безопасность, Липецкая область)
    • 07/41/0082-15 (Фоноскопия, г. Тамбов)
    • 41610889 (Фоноскопия, г. Липецк)
    • 11801420028000200 (Поиск информации на изъятом ПК, г. Липецк)
    • 41610242 (Поиск информации на изъятом ПК, Липецкая область)
    • 31610321 (Контрафактный софт, Липецкая область)
    • 20151050036 (Контрафактный софт, Белгородская область)
    • 11801420026000100 (Анализ памяти смартфона на предмет вредоносов, г. Липецк)
    • 91510446 (Анализ баз 1С, г. Липецк)
    • 11801420015000000 (Анализ памяти устройств, Липецкая область)
    • 1-18-01420011-000021 (Вредонос и контрафакт, Липецкая область)
    • 11801420001000100 (Вредонос и контрафакт, г. Липецк)
    • 11801420026000100 (Вредоносное ПО, г. Липецк)
    • 11701420026000100 (Мошенничество с магнитными картами, г. Липецк)
    • 11801420028000600 (Несанкционированный доступ к информации, г. Липецк)
    • 11801420009000400 (Распространение порнографии, г. Липецк)
    • 11901420007000000 (Оскорбление в соц. сети, Липецкая область)
    • и пр.






    Видео по аудиту программного кода

    Наши преимущества

    Нами проведено более 300 аудитов

    Сотрудники компании провели более 300 аудитов по различным критериям

    Судебные ИТ-эксперты, ИТ-юристы и аудиторы

    В штате нашей компании

    Широкая география работы и присутствия

    Работа на территории России, Украины, Белоруси и Казахстана

    3 лицензии

    ФСТЭК России и ФСБ России

    Цены на услуги по аудиту программного кода

    Наименование услуги Стоимость

    Консультация

    бесплатно

    Аудит программного кода

    от 100 000 руб.

    Аудит кода сайта

    от 100 000 руб.

    FAQ: Часто задаваемые вопросы

    Вы можете проверить наличие закладок в скомпилированном приложении?

    Добрый день.
    Уже скомпилированное приложение может быть подвергнуто анализу после дизассемблирования или иных процедур восстановления кода. Данная услуга одна из самых дорогих — для оценки сроков и стоимости необходимо предварительно получить сведения об архитектуре приложения.

    Услуги для вас

    Полезные статьи

    24 ответа по судебной компьютерно-технической экспертизе. Интервью

    24 ответа по судебной компьютерно-технической экспертизе. Интервью

    — В чем отличие компьютерно-технической экспертизы от других видов экспертиз?
    — Примеры компьютерно-технической экспертизы, как меняются вопросы?
    — Процедуры назначения судебной компьютерно-технической экспертизы в гражданских и уголовных делах
    — Кто в итоге платит за компьютерно-техническую экспертизу в уголовном и гражданском деле?
    — Сколько времени занимает и от чего зависит длительность судебной компьютерно-технической экспертизы?
    — Какие варианты компьютерно-технических экспертиз сейчас наиболее популярны?
    — Требования к экспертному заключению и самому эксперту
    — Какая ответственность у судебного эксперта?
    — Сколько зарабатывает судебный эксперт по компьютерно-технической тематике? И от чего зависят суммы вознаграждения?
    — Есть ли у судей какая-то инструкция по выбору судебного эксперта?
    — Есть ли в рамках критической информационной инфраструктуры экспертная задача именно для судебного эксперта?

    НАМ ДОВЕРЯЮТ