ФСТЭК России выложила в открытый доступ инструмент для поиска уязвимостей в Linux



Федеральная служба по техническому и экспортному контролю начала открытое тестирование программного решения «ScanOVAL для Linux», предназначенного для проведения автоматизированных проверок наличия уязвимостей ПО.

Приложение разработано компанией «Алтэкс-Софт» и доступно для скачивания на официальном сайте «Банка данных угроз безопасности информации» ФСТЭК России.

«ScanOVAL для Linux» позволяет проводить оценку защищённости операционных систем и программного обеспечения Linux на наличие уязвимостей, сведения о которых содержатся в «Банке данных угроз безопасности информации» ФСТЭК России и бюллетенях разработчиков. В программе предусмотрены функции регулярного обновления базы данных о новых уязвимостях, также имеется возможность построения отчётов по найденным «дырам» в форматах HTML и CSV.

Первая тестовая версия программы предназначена для проверки на уязвимости в локальном режиме ОС специального назначения Astra Linux Special Edition версии 1.6, а также общесистемного и прикладного софта, входящего в её состав.

В ведомстве подчёркивают, что инструментарий «ScanOVAL для Linux» может использоваться только для исследовательских целей, в частности, для поиска уязвимостей ПО, разработки и отладки описаний (определений) на языке OVAL проблем безопасности программных продуктов, функционирующих на платформе Linux. Для коммерческого использования, а также для проведения проверок в сетевом режиме рекомендуется использовать профессиональные сканеры уязвимостей. С перечнем подобного решений можно ознакомиться в нашем материале «Игра на опережение: обзор сканеров безопасности корпоративных IT-систем».

Альт Линукс СПТ 6.0 сертифицированный ФСТЭК

Сертификат ФСТЭК №2317 от 18.04.2011

Альт Линукс СПТ 6.0 — унифицированный дистрибутив для серверов и рабочих станций с встроенными программными средствами защиты информации, сертифицированными ФСТЭК России:

4 класс защиты средств вычислительной техники от несанкционированного доступа

3 уровень контроля отсутствия недекларированных возможностей.

Дистрибутив для работы с персональными данными, служебной и конфиденциальной информацией, а также гостайной. Может быть использован для разработки автоматизированных систем с классом защищенности по 1В включительно и систем защиты персональных данных по К1 включительно.




Читать дальше

ФСО: iPhone Медведева не содержит секретов

 Федеральная служба охраны не обеспокоена наличием у президента России iPhone 4, т.к. устройство не содержит секретных данных. Тем не менее, сертификацию на безопасность смартфон в ближайшее время все же пройдет. По мнению специалистов, речь может идти об экспертизе этого конкретного устройства в особом подразделении ФСБ.

 

iPhone 4, находящийся в пользовании Дмитрия Медведева, не вызывает обеспокоенности у Федеральной службы охраны (ФСО) даже невзирая на отсутствие у него сертификата информационной безопасности. «Секретной информации на этом iPhone нет», — заверил CNews высокопоставленный источник в ФСО.

По словам источника в ФСО, «телефон проходит сертификацию в настоящий момент», и она будет завершена в ближайшее время.


Читать дальше  »