
На сайте реестров ФСТЭК России размещены обновленные сертифицированные средства защиты информации и аккредитованные органы по сертификации и испытательные лаборатории....

В разделе «Экспертам» опубликован новый комплект материалов, посвящённый организации процесса динамического анализа.

Для публичного обсуждения доступна первая редакция проекта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного...

Запущено публичное обсуждение новой редакции ГОСТ Р 71206. Проект документа опубликован на сайте ФСТЭК России.

28 июля в Чувашском государственном университете им. И.Н. Ульянова прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного...

ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

Материалы основаны на опыте практического внедрения РБПО и учитывают положения отраслевых стандартов.

ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

20 февраля 2026 года на ТБ Форуме прошли два события, посвящённые разработке безопасного программного обеспечения.

19 февраля в рамках ТБ Форума 2026 состоялась конференция «Актуальные вопросы защиты информации», организованная ФСТЭК России.

9 декабря в Москве в рамках ежегодной Открытой конференции ИСП РАН под руководством ФСТЭК России была проведена секция «Разработка безопасного ПО: качество, доверие,...

За два дня работы конференцию посетили около 2000 человек, включая представителей академического сообщества, органов государственной власти, индустриальных партнеров...
Для публичного обсуждения доступна первая редакция проекта ГОСТ Р «Защита информации. Разработка безопасного...
Запущено публичное обсуждение новой редакции ГОСТ Р 71206. Проект документа опубликован на сайте ФСТЭК...
28 июля в Чувашском государственном университете им. И.Н. Ульянова прошла 3-я ежегодная «Панельная дискуссия...
API стали новой реальностью веб-трафика. Согласно исследованиям, вызовы API составляют более половины...
Если вы методолог или отвечаете за внедрение процессов разработки безопасного ПО (РБПО), вы эту боль...
Нам зачастую приходится анализировать проекты, которые уже хорошо покрыты фаззинг-тестами на OSS-Fuzz....
Методика определяет порядок проведения исследований по выявлению уязвимостей и недекларированных возможностей...
Область: Поддержка безопасности эксплуатируемых средств защиты информации (далее - СЗИ). Тип недостатка:...
Область: Тестирование механизмов реализации функций безопасности (далее - ФБ). Типы недостатков: Неполная...
В этой статье мы предлагаем гибридный подход к направленному фаззингу с оригинальным алгоритмом планирования...
Этот обзор будет полезен как разработчикам статических анализаторов, так и разработчикам программ на...
В данной работе описывается подход к проверке результатов статического анализа кода при помощи больших...
Специфика современных технологий такова, что меры безопасности устаревают с оглушительной скоростью. Глубокое понимание сложившейся специфики привело к старту многолетнего сотрудничества ФСТЭК России и ИСП РАН. Обеспечив центр компетенций, нацеленный на формирование и развитие передовых подходов к обеспечению безопасности отечественного программного обеспечения и средств защиты информации, а также информационных системы, где они применяются, оперативно реагируя на возникающие вызовы.





