PT BlackBox
Динамический анализ защищённости веб-приложений методом чёрного ящика: сканеру нужен только адрес цели — он сам проходит авторизацию, изучает приложение, проводит атаку и собирает результаты. Подходит командам разработки и тестирования на этапе до релиза. Поставка рассчитывается по запросу.
О PT BlackBox
PT BlackBox проверяет веб-приложение так, как это сделал бы злоумышленник без доступа к исходному коду: ему нужен только адрес цели. Сканер сам проходит авторизацию, изучает приложение, проводит атаку и собирает результаты.
Такой динамический анализ находит уязвимости на этапе разработки и тестирования — до того, как приложение окажется доступно пользователям. Разбирать находки помогает встроенный ИИ-помощник PT Naira: он анализирует уязвимости и настройки приложения и выдаёт рекомендации по устранению.
Сканер экономит время на типовых сайтах: он распознаёт повторяющиеся шаблонные страницы и не проверяет каждую по отдельности, а комбинация сигнатурного и эвристического анализа помогает найти скрытые разделы — тестовые и административные.
Продукт разворачивается в инфраструктуре заказчика и настраивается под его требования: параметры сканирования задаются самостоятельно, запуск можно встроить в конвейер непрерывной интеграции и доставки.
Характеристики
| Сканирование | |
| Метод | Динамический анализ методом чёрного ящика |
| Что нужно для запуска | Адрес веб-цели |
| Авторизация | Сканер проходит её самостоятельно |
| Режимы | Быстрое и полное сканирование |
| ИИ-помощник | PT Naira — анализ уязвимостей и рекомендации по устранению |
| Интеграция | Сценарии непрерывной интеграции и доставки |
| Поставка | |
| Вариант для организаций | Развёртывание в инфраструктуре заказчика с расширенной функциональностью |
| Онлайн-версия | PT BlackBox Scanner — быстрая проверка веб-ресурса со свободным доступом |
| Актуальная версия вендора | 2.8 |
Что входит
Другие версии
Что делает PT BlackBox
Другие продукты «Positive Technologies»
Как выбрать вариант
Вендор предлагает два варианта: быструю онлайн-проверку и полноценное решение в инфраструктуре компании.
Как лицензируется
| Конфигурация под проект | Объём зависит от числа приложений и режима сканирования — согласуем перед расчётом. |
| Развёртывание | Решение устанавливается на мощностях заказчика. |
| Расчёт | Пришлите перечень приложений — подготовим предложение и счёт на юридическое лицо. |
НДС и документы
| Налоги | Ставку налога подтверждаем при выставлении счёта — она зависит от статуса продукта в реестре российского ПО на дату сделки. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим сведения о продукте и документы вендора, нужные для обоснования закупки. |
Частые вопросы
Цена зависит от числа проверяемых приложений и режима работы. Оставьте заявку — подготовим предложение и счёт на юридическое лицо.
Нет. Сканер работает методом чёрного ящика: ему достаточно адреса веб-цели, авторизацию он проходит самостоятельно.
PT BlackBox Scanner онлайн — быстрая проверка со свободным доступом. Решение для организаций разворачивается в вашей инфраструктуре, поддерживает полное сканирование и настраивается под требования компании.
Да. Запуск сканирования встраивается в сценарии непрерывной интеграции и доставки, поэтому уязвимости находятся на ранней стадии разработки.
PT BlackBox проверяет работающее приложение снаружи, без доступа к коду. PT Application Inspector анализирует сам код, зависимости и конфигурации до выхода в продуктив. Эти инструменты дополняют друг друга — подскажем, что подойдёт вашей команде.
При развёртывании в вашей инфраструктуре решение работает автономно, на собственных мощностях компании.
Продукты для безопасности приложений
|
PT AF PRO
|
PT Application Inspector
|
PT BlackBox
|
PT Container Security
|
|
|---|---|---|---|---|
| Что делает | Защищает работающее приложение от атак | Анализирует код и зависимости | Сканирует работающее приложение снаружи | Защищает контейнерные среды |
| Когда применяется | В продуктиве | На этапе разработки | На этапе тестирования и в продуктиве | На всех этапах жизненного цикла |
| Нужен исходный код | ||||
| Блокирует атаку в реальном времени | ||||
| Находит уязвимости до релиза | ||||
| Поиск секретов в коде | Уточняется | |||
| Встраивается в конвейер сборки | ||||
| Реестр российского ПО | Уточняется | № 1253 | Уточняется | Уточняется |