ПЕНТЕСТЫОУД4

Анализ уязвимостей по ОУД4

Проведём анализ прикладного программного обеспечения на соответствие требованиям к оценочному уровню доверия 4 (ОУД4) — для систем, требующих сертификации Банка России и ФСТЭК.

01КОГДА НУЖНА УСЛУГА
  • Положения Банка России (382-П, 716-П) требуют анализа ПО по ОУД4.
  • Прикладная система обрабатывает критичные банковские операции.
  • Государственная информационная система требует сертификации.
  • Внутренний регламент разработки требует регулярного анализа защищённости.
02ЧТО ВХОДИТ
  • Анализ исходного кода прикладного ПО.
  • Динамический анализ работающего приложения.
  • Проверка соответствия требованиям профиля защиты.
  • Тестирование на проникновение в составе анализа.
  • Подготовка отчётности по форме ФСТЭК.
03ЭТАПЫ И СРОКИ
ЭтапДлительностьЧто получаете
Подготовка1–2 недNDA, передача исходного кода и стенда, согласование границ.
Статический анализ3–6 недПромежуточный отчёт по находкам в коде.
Динамический анализ2–4 недРезультаты тестирования работающей системы.
Отчёт2 недИтоговый отчёт по требованиям профиля защиты.
04СТОИМОСТЬ

Стоимость зависит от размера кодовой базы, количества интеграций и сложности профиля защиты. Финальная цена фиксируется после оценки исходного кода.

05ВОПРОСЫ
Оценочный уровень доверия 4 — это уровень требований к анализу защищённости ПО по ГОСТ Р ИСО/МЭК 15408. Применяется для систем, на которые распространяются требования Банка России и ФСТЭК (банковские приложения, ГИС, КИИ).

Получить смету на проект