Собрал в одном месте ссылки на разделы сайта PVS-Studio, касающиеся вопросов разработки безопасного ПО, соответствующих ГОСТ-ов, сертификации ФСТЭК и смежных тем. Это поможет быстро найти нужный раздел о PVS-Studio в контексте информационной безопасности.
Совместимость PVS-Studio с ГОСТ Р 71207–2024 (Статический анализ программного обеспечения):
-
Кратко об итогах испытаний статических анализаторов исходного кода в 2025 году.
-
Статический анализатор кода PVS-Studio в 2026: ГОСТ Р 71207, ГОСТ Р 56939, приказ ФСТЭК №117.
Сертификация ФСТЭК. PVS-Studio применяется при построении и сертификации процессов РБПО по ГОСТ Р 56939—2024 и в сертифицированных испытаниях по методике ВУ и НДВ от 2026 г:
-
PVS-Studio включён в Реестр российского ПО: запись №9837.
-
Методика выявления уязвимостей и недекларированных возможностей — 2026.
Примеры отзывов клиентов:
-
СВД ВС: Как СВД ВС использует PVS-Studio в сертифицируемой разработке защищённой ОС.
-
YADRO: Как YADRO использует PVS-Studio в процессе контроля качества кода для телеком-оборудования.
Дальнейшее знакомство с PVS-Studio:
-
Задать вопросы: форма обратной связи / телефон +7(903)844-02-22.
РБПО по ГОСТ Р 56939–2024. Я подготовил большой раздел, посвящённый обзору процессов РБПО по ГОСТ Р 56939–2024. В его основу лёг цикл вебинаров, которые я выкладывал ранее в блоге отдельными постами. Теперь представляю целиком содержание этого раздела.
-
Общие требования к разработке безопасного программного обеспечения (4-й раздел стандарта)
-
5.1. Планирование процессов разработки безопасного программного обеспечения
-
5.3. Формирование и предъявление требований безопасности к программному обеспечению
-
5.5. Управление недостатками и запросами на изменение программного обеспечения
-
5.6. Разработка, уточнение и анализ архитектуры программного обеспечения
-
5.7. Моделирование угроз и разработка описания поверхности атаки
-
5.8. Формирование и поддержание в актуальном состоянии правил кодирования
-
5.12. Использование безопасной системы сборки программного обеспечения
-
5.13. Обеспечение безопасности сборочной среды программного обеспечения
-
5.14. Управление доступом и контроль целостности кода при разработке программного обеспечения
-
5.20. Обеспечение безопасности при выпуске готовой к эксплуатации версии программного обеспечения
-
5.21. Безопасная поставка программного обеспечения пользователям
-
5.22. Обеспечение поддержки программного обеспечения при эксплуатации пользователями
-
5.24. Поиск уязвимостей в программном обеспечении при эксплуатации
-
5.25. Обеспечение безопасности при выводе программного обеспечения из эксплуатации
-
Сертификация процессов РБПО: требования ФСТЭК России, новые стандарты и практика
-
Статический анализ кода в методическом документе ЦБ РФ “Профиль защиты”
Другие релевантные материалы:
-
Что скрывает код: от поверхности атаки до производительности. Вебинар серии “Качество и безопасность ПО в эпоху GenAI”.
-
Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten.
-
Ever Secure x PVS-Studio | Разбираем новый ГОСТ Р 56939-2024 — РБПО.
ссылка на оригинал статьи https://habr.com/ru/articles/1069848/