
Необходимость применять средства композиционного анализа (SCA) закреплена в требованиях ФСТЭК России к разработчикам СЗИ, но вопросов на практике меньше не стало. Если вы планируете сертификацию, подскажем, как выбрать средство композиционного анализа, которое обеспечит выполнение Методики выявления уязвимостей и НДВ в ПО от 16 мая 2026 года, и на какие критерии смотреть при выборе.
На вебинаре 15 октября разберем:
🔹какие лицензионные требования ФСТЭК появились и как они связаны с методикой выявления НДВ;
🔹по каким критериям выбрать SCA-решения, который соответствует методике;
🔹как выполнить требования методики на примере инструмента AppSec.Track. Покажем полный цикл от SBOM с транзитивными зависимостями до актуализации сведений об уязвимостях и отчетов для испытательной лаборатории;
🔹как подготовиться к лицензированию в вашей ситуации — ответы экспертов на вопросы.
Спикеры:
— Альбина Аскерова, руководитель направления по взаимодействию с регуляторами Swordfish Security.
— Михаил Макаров, руководитель продукта AppSec.Track компании AppSec Solutions.
Будет полезно руководителям разработки и CTO, CISO и специалистам по лицензированию, AppSec-инженерам и специалистам по тестированию безопасности.
➡️ Регистрируйтесь, подключайтесь эфиру и задавайте вопросы экспертам.
Читать далее
Источник: habr.com