Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Desktop-приложения

Десктопные приложения могут функционировать как автономно, так и в связке с другими внутренними и внешними системами и пользователями. Однако, и в том и другом случае безопасность приложения и безопасность инфраструктуры, в которой оно работает, взаимосвязаны.

Анализ защищенности десктопного приложения позволит вам значительно снизить риск атаки на ИТ-инфраструктуру через эксплуатацию уязвимостей в ПО, будь то ваше собственное приложение или сторонний продукт.

Как будем действовать

В рамках аудита безопасности эксперты Digital Security изучают функциональность, архитектуру и логику работы приложения. Мы проверяем его на предмет наличия широкого спектра уязвимостей: от архитектурных и конфигурационных до проблем, связанных с работой с памятью. Для анализа мы используем White-Box, Gray-Box и Black-Box методы исследования.

Объекты исследования
Клиентская и серверная
части приложения
Интерфейсы взаимодействия
с другими приложениями
Механизмы сетевого
взаимодействия

Тестирование Digital Security предоставит вам объективную картину защищенности используемого ПО.
Следуя нашим рекомендациям, вы сможете устранить существующие проблемы безопасности и
предотвратить действия злоумышленников

Об этом нас часто спрашивают

Мы ответили на популярные вопросы, которые нам задают об услуге
«Desktop-приложения».
Возможно, эта информация будет вам полезна.

Как долго длится исследование и можно ли уменьшить срок?

Исследование десктопного приложения действительно требует гораздо больше времени, чем, например, исследование веб-приложения. Срок зависит от ТЗ и может составлять несколько месяцев. Ускорить процесс можно, уменьшив количество моделей нарушителя. Обычно мы предлагаем варианты, из которых вы можете выделить наиболее критичные.

Отличается ли методика тестирования приложений для конкретной ОС: Windows, Linux, Mac OS X? Будет ли разница в трудозатратах?

Некоторые различия в методиках тестирования есть, но трудозатраты в целом соизмеримы. Когда нужно исследовать сразу несколько версий приложения для разных ОС, имеет значение наличие кроссплатформенного кода. Анализ трех версий для разных ОС с кроссплатформенным кодом потребует меньших трудозатрат, чем анализ трех версий без него.

Можно ли проверить не все приложение, а качество реализации конкретной функции?

Да. Мы можем как провести поиск уязвимостей в приложении в целом, так и отдельно проверить, например, механизм лицензионной защиты, механизм обфускации и т.д.

Вам может быть интересно
Другие услуги
Сегодня все больше компаний используют методологию DevSecOps в процессе разработки. Ее основная идея – непрерывный контроль безопасности на каждой стадии создания продукта. Важно, что процедуры контроля при DevSecOps максимально автоматизированы.
Устранение уязвимостей и ошибок конфигурации веб-приложений поможет защитить конфиденциальную информацию, а также предотвратить DoS-атаки и нелегитимный доступ к аккаунтам и корпоративным ресурсам.
Современные компании используют множество бизнес-приложений: ERP, CRM, корпоративные порталы. Они, как и любые другие приложения, подвержены рискам безопасности. Среди основных: раскрытие критичной информации, подмена информации, остановка работы связанных приложений, риск фрода.
Корпоративные ИТ-инфраструктуры постоянно растут и изменяются. Вместе с новыми сервисами в инфраструктуру привносятся и новые угрозы информационной безопасности. Противостоять этим угрозам поможет регулярный аудит.
Связаться с экспертом

Заполните форму, и мы ответим на все ваши вопросы

    Мы используем куки. Никогда такого не было, объясните

    ОК