Собрал в одном месте ссылки на разделы сайта PVS-Studio, касающиеся вопросов разработки безопасного ПО, соответствующих ГОСТ-ов, сертификации ФСТЭК и смежных тем. Это поможет быстро найти нужный раздел о PVS-Studio в контексте информационной безопасности.
Совместимость PVS-Studio с ГОСТ Р 71207–2024 (Статический анализ программного обеспечения):
Кратко об итогах испытаний статических анализаторов исходного кода в 2025 году.
Статический анализатор кода PVS-Studio в 2026: ГОСТ Р 71207, ГОСТ Р 56939, приказ ФСТЭК №117.
Сертификация ФСТЭК. PVS-Studio применяется при построении и сертификации процессов РБПО по ГОСТ Р 56939—2024 и в сертифицированных испытаниях по методике ВУ и НДВ от 2026 г:
PVS-Studio включён в Реестр российского ПО: запись №9837.
Методика выявления уязвимостей и недекларированных возможностей — 2026.
Примеры отзывов клиентов:
СВД ВС: Как СВД ВС использует PVS-Studio в сертифицируемой разработке защищённой ОС.
YADRO: Как YADRO использует PVS-Studio в процессе контроля качества кода для телеком-оборудования.
Дальнейшее знакомство с PVS-Studio:
Задать вопросы: форма обратной связи / телефон +7(903)844-02-22.
РБПО по ГОСТ Р 56939–2024. Я подготовил большой раздел, посвящённый обзору процессов РБПО по ГОСТ Р 56939–2024. В его основу лёг цикл вебинаров, которые я выкладывал ранее в блоге отдельными постами. Теперь представляю целиком содержание этого раздела.
Общие требования к разработке безопасного программного обеспечения (4-й раздел стандарта)
5.1. Планирование процессов разработки безопасного программного обеспечения
5.3. Формирование и предъявление требований безопасности к программному обеспечению
5.5. Управление недостатками и запросами на изменение программного обеспечения
5.6. Разработка, уточнение и анализ архитектуры программного обеспечения
5.7. Моделирование угроз и разработка описания поверхности атаки
5.8. Формирование и поддержание в актуальном состоянии правил кодирования
5.12. Использование безопасной системы сборки программного обеспечения
5.13. Обеспечение безопасности сборочной среды программного обеспечения
5.14. Управление доступом и контроль целостности кода при разработке программного обеспечения
5.20. Обеспечение безопасности при выпуске готовой к эксплуатации версии программного обеспечения
5.21. Безопасная поставка программного обеспечения пользователям
5.22. Обеспечение поддержки программного обеспечения при эксплуатации пользователями
5.24. Поиск уязвимостей в программном обеспечении при эксплуатации
5.25. Обеспечение безопасности при выводе программного обеспечения из эксплуатации
Сертификация процессов РБПО: требования ФСТЭК России, новые стандарты и практика
Статический анализ кода в методическом документе ЦБ РФ “Профиль защиты”
Другие релевантные материалы:
Что скрывает код: от поверхности атаки до производительности. Вебинар серии “Качество и безопасность ПО в эпоху GenAI”.
Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten.
Ever Secure x PVS-Studio | Разбираем новый ГОСТ Р 56939-2024 - РБПО.

