На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе
Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XV Международная конференция по компьютерным наукам и информационным технологиям — CSIT 2025
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
XII научно-практическая конференция «OS DAY. Изолированные среды исполнения в операционных системах»
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов

20 февраля 2026 года на ТБ Форуме прошли два события, посвящённые разработке безопасного программного обеспечения.

Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год

19 февраля в рамках ТБ Форума 2026 состоялась конференция «Актуальные вопросы защиты информации», организованная ФСТЭК России.

Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН

9 декабря в Москве в рамках ежегодной Открытой конференции ИСП РАН под руководством ФСТЭК России была проведена секция «Разработка безопасного ПО: качество, доверие,...

Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы

За два дня работы конференцию посетили около 2000 человек, включая представителей академического сообщества, органов государственной власти, индустриальных партнеров...

Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ

9 декабря 2025 г. в рамках Открытой конференции ИСП РАН успешно завершилось открытое итоговое совещание Консорциума исследований безопасности технологий искусственного...

Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»

В рамках открытой конференции ИСП РАН состоялся круглый стол «Разработка безопасного ПО в финансовом секторе».

Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз

10 декабря в Москве прошел пятый День безопасной разработки ПО – ежегодная отраслевая конференция под эгидой Ассоциации разработчиков программных продуктов «Отечественный...

Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе

По данным Google Cloud Security, в 2026 году Европа столкнётся с ростом киберфизических атак на критически важную инфраструктуру.

Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?

Новый отчёт ReliaQuest гласит: ошибки в системе идентификации и устаревшие уязвимости приводят к росту числа атак в облачных сервисах.

Wordfence раскрыла опасности, которые таятся в плагинах WordPress
Wordfence раскрыла опасности, которые таятся в плагинах WordPress

По данным Wordfence, хакеры пытаются использовать три критические уязвимости CVE, выявленные в 2024 году.

Информационное сообщение ФСТЭК России от 9 октября 2025 г. № 240/24/5405
Информационное сообщение ФСТЭК России от 9 октября 2025 г. № 240/24/5405

Приказом Федерального агентства по техническому регулированию и метрологии от 24 октября 2024 г. № 1504-ст утвержден и введен в действие национальный стандарт Российской...

Информационное сообщение ФСТЭК России от 23 октября 2025 г. № 240/91/3526
Информационное сообщение ФСТЭК России от 23 октября 2025 г. № 240/91/3526

О применении операционной системы Microsoft Windows 10 и серверного программного обеспечения Microsoft Exchange Server 2016, Microsoft Exchange Server 2019 в связи...

Популярное
02.03.2026
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов

20 февраля 2026 года на ТБ Форуме прошли два события, посвящённые разработке безопасного программного...

28.02.2026
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год

19 февраля в рамках ТБ Форума 2026 состоялась конференция «Актуальные вопросы защиты информации», организованная...

30.12.2025
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН

9 декабря в Москве в рамках ежегодной Открытой конференции ИСП РАН под руководством ФСТЭК России была...

Блоги
27.04.2026
Как работает инструмент RESTler: продвинутый фаззинг REST API для поиска уязвимостей

Современные веб-сервисы становятся всё сложнее, и обычные тесты часто не способны выявить скрытые ошибки...

19.02.2026
PGPro руководство по безопасной разработке ПО. Шпаргалка для методолога

Если вы методолог или отвечаете за внедрение процессов разработки безопасного ПО (РБПО), вы эту боль...

17.02.2026
Повышение ставок: Находим баги, которые пропустил OSS-Fuzz

Нам зачастую приходится анализировать проекты, которые уже хорошо покрыты фаззинг-тестами на OSS-Fuzz....

Смотреть все
Методические рекомендации
25.03.2026
Методическая рекомендация № 2026-03-014 | Уровень критичности: 3

Область: Поддержка безопасности эксплуатируемых средств защиты информации (далее - СЗИ). Тип недостатка:...

15.03.2026
Методическая рекомендация № 2026-03-013 | Уровень критичности: 3

Область: Тестирование механизмов реализации функций безопасности (далее - ФБ). Типы недостатков: Неполная...

26.09.2025
Методическая рекомендация № 2025-09-012

Примеры некорректных ссылок.

Научные статьи
24.11.2025
Гибридный подход к направленному фаззингу

В этой статье мы предлагаем гибридный подход к направленному фаззингу с оригинальным алгоритмом планирования...

24.11.2025
Статический анализ исходного кода для языка Golang: обзор литературы

Этот обзор будет полезен как разработчикам статических анализаторов, так и разработчикам программ на...

24.11.2025
Повышение точности статического анализа кода при помощи больших языковых моделей

В данной работе описывается подход к проверке результатов статического анализа кода при помощи больших...

Смотреть все
Image
Унифицированная среда разработки безопасного отечественного ПО

Специфика современных технологий такова, что меры безопасности устаревают с оглушительной скоростью. Глубокое понимание сложившейся специфики привело к старту многолетнего сотрудничества ФСТЭК России и ИСП РАН. Обеспечив центр компетенций, нацеленный на формирование и развитие передовых подходов к обеспечению безопасности отечественного программного обеспечения и средств защиты информации, а также информационных системы, где они применяются, оперативно реагируя на возникающие вызовы.

Подробнее о проекте
На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.