🔻 Отдельно про два новых пункта...
Хочу отдельно прокомментировать два новых пункта - комплексы для тестирования на проникновение и анализатор (анализаторы) сетевых протоколов.
Формулировки в перечне получились настолько общими, что под них потенциально подходит гораздо больше решений, чем кажется на первый взгляд
С первым пунктом всё более-менее понятно. Предположу, что здесь справится всемогущий (здесь могла быть ваша реклама) сканер по имени ВС с модулем «Инспектор» и ему подобные решения.
Благо формулировка про «автоматизированное выявление и эксплуатацию уязвимостей кода, конфигураций и архитектуры ПО» описывает ровно то, что делают сертифицированные сканеры уязвимостей и комплексы для пентеста
А вот со вторым пунктом всё немного сложнее. Требование звучит как «анализатор сетевых протоколов» с перехватом трафика на всех уровнях модели ГОСТ Р ИСО/МЭК 7498-1, то есть по сути любая базовая модель OSI. Формально под такое описание подходит и классический Wireshark (хотя это далеко не сертифицированное ФСТЭК решение), и специализированные NTA-системы, и даже более комплексные шлюзы с функцией анализа трафика
Вряд ли это компетенция «ВС» (хотя чем сканер не шутит), но здесь диапазон подходящих продуктов явно шире
Проблема в том, что формулировка не привязана к конкретному классу СЗИ или конкретной архитектуре решения, важен сам факт наличия функции перехвата и анализа трафика с возможностью фильтрации и настройки правил. А значит, теоретически подходящих продуктов на рынке может быть куда больше, чем 2-3 очевидных варианта, которые сразу приходят в голову
#НПАиИБ@seclifebalance
Post #208
300
- 👍 6
- ❤ 1
- 🤣 1