Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Reverse Engineering

Reverse engineering — подход к исследованию безопасности устройств или программ без доступа к исходному коду. Этот метод позволит провести аудит безопасности, когда исходный код отсутствует по каким-либо причинам, а также при внедрении решений сторонних разработчиков, когда нет возможности получить код.

Как будем действовать

Мы проведем исследование вашего устройства или ПО методом reverse engineering. По итогам работы вы получите подробный отчет, содержащий:

  • перечень всех выявленных уязвимостей и недостатков безопасности
  • описание путей их эксплуатации
  • конкретные рекомендации по устранению найденных недостатков

Также мы можем проверить качество реализации определенной функциональности и механизмов защиты кода.

Объекты исследования
Устройство либо ПО

Исследование Digital Security позволит оценить защищенность вашего ПО или устройства,
своевременно выявить и устранить все уязвимости и недекларированные возможности

Об этом нас часто спрашивают

Мы ответили на популярные вопросы, которые нам задают об услуге
«Reverse Engineering».
Возможно, эта информация будет вам полезна.

Я хочу проверить защищенность своего ПО. В каком случае мне стоит выбрать аудит исходного кода, а в каком – исследование методом reverse engineering?

Если исходный код доступен, лучше проверять его, к тому же, это будет быстрее и экономичнее для вас. Однако, если код отсутствует, или вы хотите проверить защищенность по модели нарушителя blackbox, вам подойдет reverse engineering.

Нужно проверить безопасность устройства перед крупной закупкой, долго ли будет длиться проект?

Сроки проекта всегда индивидуальны, но да, в целом, подобные работы – долгосрочные, поэтому начинать проверку лучше заблаговременно. Длительность проектов по reverse engineering в 2-3 раза превышает длительность проектов по аудиту исходного кода.

Для каких типов процессоров вы можете провести исследование?

Наша команда обладает компетенциями в исследовании как CISC (Intel) процессоров, так и RISC (ARM, MIPS, PowerPC и т.д.)

Вам может быть интересно
Другие услуги
Сегодня все больше компаний используют методологию DevSecOps в процессе разработки. Ее основная идея – непрерывный контроль безопасности на каждой стадии создания продукта. Важно, что процедуры контроля при DevSecOps максимально автоматизированы.
Средства защиты информации стали неотъемлемой частью информационных систем многих компаний. Но, как ни парадоксально, иногда сами средства защиты увеличивают поверхность атаки и становятся для злоумышленника дополнительной точкой входа в систему.
Даже опытный разработчик при написании кода может допустить ошибки, которые не повлияют на работу приложения, но могут быть использованы злоумышленником. Аудит исходного кода покажет все, что находится «под капотом» системы.
Операционную систему можно сравнить с жизненно важным органом устройства, а недостатки безопасности в ОС подвергают риску и само устройство, и инфраструктуру, частью которой оно является.
Связаться с экспертом

Заполните форму, и мы ответим на все ваши вопросы

    Мы используем куки. Никогда такого не было, объясните

    ОК