Сканер, разработанный компанией «РТК-Солар», будет использоваться на практических занятиях в рамках курсов по «Программно-аппаратным средствам защиты информации», «Проблемам безопасности мобильных приложений» и «Методологии безопасной разработки программного обеспечения».
На кафедре «Радиосистемы и комплексы управления, передачи информации и информационная безопасность», где используется Solar appScreener, сегодня готовят бакалавров, магистров и специалистов по таким профилям, как «Безопасность телекоммуникационных систем», «Программно-защищенные инфокоммуникации, «Кибербезопасность инфокоммуникаций» и др. Ежегодно кафедра выпускает более 120 дипломированных радиоинженеров, бакалавров, специалистов и магистров по информационной безопасности.
Solar appScreener подсвечивает найденные уязвимости и недекларированные возможности в проверяемом коде, а также дает подробные рекомендации по их устранению. Благодаря использованию решения «РТК-Солар» на практических занятиях студенты знакомятся с современными подходами к анализу кода, а также получают практический опыт применения отечественных технологий, распространенных в отрасли. Учащиеся разбирают примеры программного обеспечения из разных сфер, особое внимание уделяется мобильным приложениям.
Раньше в качестве анализатора кода мы использовали решения с открытым исходным кодом, а также собственные наработки. Но в отличие от Solar appScreener они не содержат подробных отчетов, плохо поддаются автоматизации и не дают возможности тонкой настройки. Кроме того, хочется отметить интуитивно понятный интерфейс решения, что позволяет интегрировать его в процесс обучения без дополнительных сложностей.
Роман Мазепа,
заведующий кафедрой «Радиосистемы и комплексы управления, передачи информации и информационная безопасность» Московского авиационного института.
Solar appScreener поддерживает 36 языков программирования и является мировым лидером по этому показателю. Анализатор автоматически распознает язык, на котором написано приложение, а также умеет работать с программами, которые написаны сразу на нескольких языках. Кроме базы правил поиска уязвимостей, актуальность которой вендор постоянно поддерживает, предусмотрена возможность создания собственных правил поиска уязвимостей, загрузки их в систему через интерфейс и применение при анализе приложений.
Возможности Solar appScreener позволяют использовать его в образовательных программах. Благодаря работе с нашим анализатором ребята получат полноценное представление о современных технологиях анализа кода, а также практические навыки в области безопасной разработки и защищенности программного обеспечения. Мы рады сотрудничеству с одним из ведущих технических вузов страны и надеемся, что наш продукт сделает подготовку будущих специалистов по кибербезопасности еще более эффективной.
Даниил Чернов,
директор центра Solar appScreener компании «РТК-Солар».