Вебинар 15 октября, 13:00 МСК Онлайн

Требования ФСТЭК к SCA-инструменту
для лицензии СЗИ

Разберём методику выявления уязвимостей и НДВ и покажем, как AppSec.Track закрывает каждое требование к композиционному анализу.

Зарегистрироваться
Что изменилось

Без SCA-инструмента лицензию на разработку СЗИ не получить

ФСТЭК России обновила лицензионные требования. Теперь кандидат на лицензию на разработку средств защиты информации (СЗИ) обязан иметь средства композиционного анализа (SCA — Software Composition Analysis).

Инструмент должен обеспечивать выполнение Методики выявления уязвимостей и недекларированных возможностей (НДВ) в программном обеспечении, утверждённой ФСТЭК России 16 мая 2026 г.

На вебинаре покажем, как выполнить каждое требование на практике, и дадим таблицу соответствия «требование — функция AppSec.Track».

Кого касается требование?

1 Вендоров СЗИ, которые получают или расширяют лицензию
2 Разработчиков, которые планируют сертифицировать свой продукт как СЗИ
Для кого

Кому будет полезен вебинар

Руководителям разработки и CTO

Чтобы встроить SCA в процесс разработки до подачи документов на лицензию

CISO и специалистам по лицензированию

Чтобы понимать, какие требования проверит регулятор

AppSec-инженерам

Чтобы выбрать инструмент и настроить контроль сторонних компонентов

Специалистам по тестированию безопасности

Чтобы подготовить отчёты для сертификационных испытаний

Что вы получите

Что узнаете

Какие лицензионные требования ФСТЭК появились и как они связаны с методикой выявления НДВ

По каким критериям выбрать SCA-инструмент, который соответствует методике

Как выглядит полный цикл: от перечня компонентов (SBOM) до отчёта об уязвимостях

Как подготовиться к лицензированию в вашей ситуации — ответы экспертов на вопросы

Программа

В программе вебинара

1

Что изменилось в требованиях ФСТЭК

Новое лицензионное требование к композиционному анализу, кого оно касается и в какие сроки.

2

Что методика требует от SCA-инструмента

Требования методики выявления уязвимостей и НДВ и типовые ошибки при подготовке к лицензированию.

3

AppSec.Track на практике

От SBOM с транзитивными зависимостями до актуализации сведений об уязвимостях и отчётов для испытательной лаборатории.

4

Ответы на вопросы

Эксперты ответят на вопросы о вашей ситуации и подготовке к лицензированию.

Эксперты

Спикеры

Альбина Аскерова
Аскерова Альбина

Руководитель направления по взаимодействию с регуляторами, Swordfish Security

Михаил Макаров
Макаров Михаил

Руководитель продукта AppSec.Track, AppSec Solutions

AppSec Solutions О продукте

AppSec.Track — российский инструмент композиционного анализа

AppSec.Track выявляет уязвимости в сторонних и open source компонентах, ведёт перечень компонентов ПО и контролирует их безопасность на всех этапах разработки. Инструмент встраивается в CI/CD и автоматически отслеживает новые уязвимости в уже выпущенных версиях продукта.

AppSec.Track внесён в реестр отечественного ПО.
Узнать о продукте

Зарегистрируйтесь на вебинар

15 октября, 13:00 МСК. Ссылку на трансляцию пришлём на почту.

Зарегистрироваться Регистрация на платформе МТС Линк