Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги
Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе
Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?
Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги
03.09.2026
Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги

Портал РБПО.рф приглашает экспертов организаций, внедряющих и обеспечивающих практики разработки безопасного программного обеспечения, присоединиться к наполнению...

Информационное сообщение ФСТЭК России от 21 августа 2026 г.
Информационное сообщение ФСТЭК России от 21 августа 2026 г.

На сайте реестров ФСТЭК России размещены обновленные сертифицированные средства защиты информации и аккредитованные органы по сертификации и испытательные лаборатории....

На сайте опубликованы типовые документы по динамическому анализу
19.08.2026
На сайте опубликованы типовые документы по динамическому анализу

В разделе «Экспертам» опубликован новый комплект материалов, посвящённый организации процесса динамического анализа.

Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ

Для публичного обсуждения доступна первая редакция проекта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного...

Запущено публичное обсуждение новой редакции ГОСТ Р 71206
Запущено публичное обсуждение новой редакции ГОСТ Р 71206

Запущено публичное обсуждение новой редакции ГОСТ Р 71206. Проект документа опубликован на сайте ФСТЭК России.

Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»

28 июля в Чувашском государственном университете им. И.Н. Ульянова прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного...

Информационное сообщение ФСТЭК России от 16 июля 2026 г. N 240/24/4974
18.07.2026
Информационное сообщение ФСТЭК России от 16 июля 2026 г. N 240/24/4974

ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

Большое обновление РБПО.рф: на портале опубликованы первые комплекты типовых документов по безопасной разработке
11.06.2026
Большое обновление РБПО.рф: на портале опубликованы первые комплекты типовых документов по безопасной разработке

Материалы основаны на опыте практического внедрения РБПО и учитывают положения отраслевых стандартов.

ФСТЭК России опубликовала выписку из новой Методики выявления уязвимостей и недекларированных возможностей в ПО
10.06.2026
ФСТЭК России опубликовала выписку из новой Методики выявления уязвимостей и недекларированных возможностей в ПО

На официальном сайте ФСТЭК России опубликована выписка из новой редакции методического документа «Методика выявления уязвимостей и недекларированных возможностей...

Утверждена новая редакция «Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении»
Утверждена новая редакция «Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении»

ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов

20 февраля 2026 года на ТБ Форуме прошли два события, посвящённые разработке безопасного программного обеспечения.

Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год

19 февраля в рамках ТБ Форума 2026 состоялась конференция «Актуальные вопросы защиты информации», организованная ФСТЭК России.

Популярное
03.09.2026
Станьте автором РБПО.рф: приглашаем экспертов отрасли к участию в разделе Блоги

Портал РБПО.рф приглашает экспертов организаций, внедряющих и обеспечивающих практики разработки безопасного...

18.08.2026
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ

Для публичного обсуждения доступна первая редакция проекта ГОСТ Р «Защита информации. Разработка безопасного...

14.08.2026
Запущено публичное обсуждение новой редакции ГОСТ Р 71206

Запущено публичное обсуждение новой редакции ГОСТ Р 71206. Проект документа опубликован на сайте ФСТЭК...

Блоги
28.08.2026
API Security: защита современных веб-приложений

API стали новой реальностью веб-трафика. Согласно исследованиям, вызовы API составляют более половины...

19.02.2026
PGPro руководство по безопасной разработке ПО. Шпаргалка для методолога

Если вы методолог или отвечаете за внедрение процессов разработки безопасного ПО (РБПО), вы эту боль...

17.02.2026
Повышение ставок: Находим баги, которые пропустил OSS-Fuzz

Нам зачастую приходится анализировать проекты, которые уже хорошо покрыты фаззинг-тестами на OSS-Fuzz....

Смотреть все
Методические рекомендации
17.08.2026
Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении

Методика определяет порядок проведения исследований по выявлению уязвимостей и недекларированных возможностей...

25.03.2026
Методическая рекомендация № 2026-03-014 | Уровень критичности: 3

Область: Поддержка безопасности эксплуатируемых средств защиты информации (далее - СЗИ). Тип недостатка:...

15.03.2026
Методическая рекомендация № 2026-03-013 | Уровень критичности: 3

Область: Тестирование механизмов реализации функций безопасности (далее - ФБ). Типы недостатков: Неполная...

Научные статьи
24.11.2025
Гибридный подход к направленному фаззингу

В этой статье мы предлагаем гибридный подход к направленному фаззингу с оригинальным алгоритмом планирования...

24.11.2025
Статический анализ исходного кода для языка Golang: обзор литературы

Этот обзор будет полезен как разработчикам статических анализаторов, так и разработчикам программ на...

24.11.2025
Повышение точности статического анализа кода при помощи больших языковых моделей

В данной работе описывается подход к проверке результатов статического анализа кода при помощи больших...

Смотреть все
Image
Унифицированная среда разработки безопасного отечественного ПО

Специфика современных технологий такова, что меры безопасности устаревают с оглушительной скоростью. Глубокое понимание сложившейся специфики привело к старту многолетнего сотрудничества ФСТЭК России и ИСП РАН. Обеспечив центр компетенций, нацеленный на формирование и развитие передовых подходов к обеспечению безопасности отечественного программного обеспечения и средств защиты информации, а также информационных системы, где они применяются, оперативно реагируя на возникающие вызовы.

Подробнее о проекте
На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.