Описание
Анализатор исходных текстов программ «АК-ВС 2» представляет собой инструмент, предназначенный для выявления уязвимостей и недекларированных возможностей в программном обеспечении. Данная система автоматизирует процесс тестирования программных средств защиты информации, используя статические и динамические методы анализа исходного кода. Это позволяет проводить полный цикл сертификационных испытаний, соответствующий нормативным требованиям, установленным Гостехкомиссией России и ФСТЭК России.
Анализатор обладает мощными возможностями для анализа программ, включая проверку на наличие недекларированных возможностей (НДВ) с фокусом на соблюдение российского законодательства, в частности, на соответствие требованиям ГОСТ Р 56939. Главной задачей «АК-ВС 2» является улучшение качества софта и повышение уровня защиты информации за счет выявления скрытых уязвимостей и уязвимостей, которые могут быть использованы злоумышленниками.
Программный продукт поддерживает множество языков программирования, включая C (в версиях ANSI C, C90, C99, C11, C17), C++ (C++98, C++2003, C++11, C++14, C++17), Java (SE 8, частично SE 11), C# (5.0 и частично до 9.0) и Python. Это обеспечивает гибкость использования для различных проектов, а также простоту интеграции в существующие рабочие процессы.
К особенностям «АК-ВС 2» относятся:
— Проведение анализа исходного кода в соответствии с актуальными методиками, включая сигнатурные и эвристические анализы для выявления критических уязвимостей.
— Генерация исчерпывающих отчетов о результатах анализа, которые включают данные о функциональных и информационных объектах, критических маршрутах выполнения, списках неопределенных и невызываемых объектов.
— Возможность одновременного анализа нескольких проектов, что существенно ускоряет процесс тестирования.
— Кроссплатформенность: продукт поставляется в виде virtual appliance, что упрощает его развертывание на различных операционных системах.
Среди целевой аудитории «АК-ВС 2» можно выделить компании-разработчики программного обеспечения, испытательные лаборатории, а также организации, занимающиеся информационной безопасностью и сертификацией.
Анализатор включен в Единый реестр российских программ для электронных вычислительных машин и баз данных, что подтверждает его качество и безопасность для использования в государственных и коммерческих секторах.
Aльтернативные названия:
статический анализатор кода «АК-ВС 1», средство автоматизации сертификационных испытаний «АК-ВС»
Если вы обнаружили ошибку, пожалуйста, уведомите нас — выделите текст с ошибкой и нажмите клавиши Ctrl+Enter. Отключите блокировщик рекламы, если после нажатия комбинации кнопок не срабатывает всплывающее окно.