Migsoft
0
Positive Technologies Сканирование методом чёрного ящика ИИ-помощник PT Naira Установка в вашей инфраструктуре

PT BlackBox

Динамический анализ защищённости веб-приложений методом чёрного ящика: сканеру нужен только адрес цели — он сам проходит авторизацию, изучает приложение, проводит атаку и собирает результаты. Подходит командам разработки и тестирования на этапе до релиза. Поставка рассчитывается по запросу.

Артикул
PT-BB-REQ
PT BlackBox

О PT BlackBox

Что это и для каких задач применяется

PT BlackBox проверяет веб-приложение так, как это сделал бы злоумышленник без доступа к исходному коду: ему нужен только адрес цели. Сканер сам проходит авторизацию, изучает приложение, проводит атаку и собирает результаты.

Такой динамический анализ находит уязвимости на этапе разработки и тестирования — до того, как приложение окажется доступно пользователям. Разбирать находки помогает встроенный ИИ-помощник PT Naira: он анализирует уязвимости и настройки приложения и выдаёт рекомендации по устранению.

Сканер экономит время на типовых сайтах: он распознаёт повторяющиеся шаблонные страницы и не проверяет каждую по отдельности, а комбинация сигнатурного и эвристического анализа помогает найти скрытые разделы — тестовые и административные.

Продукт разворачивается в инфраструктуре заказчика и настраивается под его требования: параметры сканирования задаются самостоятельно, запуск можно встроить в конвейер непрерывной интеграции и доставки.

Характеристики

Сканирование
Метод Динамический анализ методом чёрного ящика
Что нужно для запуска Адрес веб-цели
Авторизация Сканер проходит её самостоятельно
Режимы Быстрое и полное сканирование
ИИ-помощник PT Naira — анализ уязвимостей и рекомендации по устранению
Интеграция Сценарии непрерывной интеграции и доставки
Поставка
Вариант для организаций Развёртывание в инфраструктуре заказчика с расширенной функциональностью
Онлайн-версия PT BlackBox Scanner — быстрая проверка веб-ресурса со свободным доступом
Актуальная версия вендора 2.8

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновление базы знаний уязвимостей
База проверок регулярно пополняется вендором.
Отчёты с рекомендациями
Описание найденных уязвимостей и рекомендации по исправлению.
Документация вендора
Описание продукта и документация на справочном портале.

Другие версии

PT Application Firewall PRO
Межсетевой экран уровня веб-приложений и API: разбирает трафик на уровне приложения, отсекает атаки, вредоносных ботов и попытки эксплуатации уязвимостей, пока разработчики не закрыли дыру в коде. Работает в одиночном исполнении и в кластере. Лицензия считается по производительности — от 1 000 до 100 000 запросов в секунду.
по запросу
PT Application Firewall
Межсетевой экран уровня веб-приложений предыдущего поколения: вендор ведёт его отдельной веткой версий и отдельными уровнями технической поддержки. Актуальная линейка — PT Application Firewall PRO, на неё же рассчитаны новые проекты. Поставка и объём лицензии рассчитываются по запросу.
по запросу
PT Application Inspector
Анализ безопасности приложений до выхода в продуктив: статический анализ кода, проверка сторонних зависимостей и динамическое тестирование в одной платформе. Находит уязвимости, оставленные в коде секреты и подозрительную логику. Объём лицензии считается под число проверяемых приложений и рассчитывается по запросу.
по запросу
PT Container Security
Защита контейнерных сред: проверяет образы при сборке, контролирует развёртывание и следит за поведением контейнеров во время работы, включая сам кластер и оркестратор Kubernetes. Подходит командам, которые переносят продуктив в контейнеры. Объём лицензии считается по узлам кластера и рассчитывается по запросу.
по запросу

Что делает PT BlackBox

Сканирует без исходного кода
Имитирует поведение злоумышленника, у которого нет знаний о внутреннем устройстве приложения: для проверки достаточно адреса веб-цели.
Находит уязвимости веб-приложений
Выявляет широкий спектр уязвимостей и помогает предотвратить атаки вроде внедрения SQL-кода, межсайтового выполнения сценариев и удалённого выполнения кода.
Объясняет находки ИИ-помощником
Встроенный PT Naira за секунды анализирует найденные уязвимости и настройки приложения и выдаёт рекомендации по их устранению.
Обнаруживает скрытые разделы
Комбинация сигнатурного и эвристического анализа находит тестовые и административные страницы, о которых команда могла забыть.
Экономит время на типовых страницах
Определяет повторяющиеся шаблонные страницы и не сканирует каждую по отдельности.
Встраивается в разработку
Запуск сканирования можно включить в сценарии непрерывной интеграции и доставки, чтобы уязвимости находились на ранней стадии.
Настраивается под задачу
Параметры сканирования задаются самостоятельно — под требования конкретного приложения.
Работает в вашей инфраструктуре
Автономное решение разворачивается на собственных мощностях заказчика: данные о найденных уязвимостях не покидают периметр.

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Как выбрать вариант

Вендор предлагает два варианта: быструю онлайн-проверку и полноценное решение в инфраструктуре компании.

PT BlackBox Scanner онлайн Быстрая проверка веб-ресурса со свободным доступом: находит ошибки среды, версионные уязвимости и проблемы установки приложения. Подходит, чтобы оценить состояние сайта.
Развёртывание у себя Полное сканирование, настройка под требования компании и работа с внутренними приложениями. Сюда переходят, когда проверять нужно регулярно, а результаты не должны покидать периметр.
Встроить в разработку Если проверки нужны на каждой сборке, запуск сканирования включают в конвейер непрерывной интеграции и доставки.

Как лицензируется

Конфигурация под проект Объём зависит от числа приложений и режима сканирования — согласуем перед расчётом.
Развёртывание Решение устанавливается на мощностях заказчика.
Расчёт Пришлите перечень приложений — подготовим предложение и счёт на юридическое лицо.

НДС и документы

Налоги Ставку налога подтверждаем при выставлении счёта — она зависит от статуса продукта в реестре российского ПО на дату сделки.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим сведения о продукте и документы вендора, нужные для обоснования закупки.

Частые вопросы

Цена зависит от числа проверяемых приложений и режима работы. Оставьте заявку — подготовим предложение и счёт на юридическое лицо.

Нет. Сканер работает методом чёрного ящика: ему достаточно адреса веб-цели, авторизацию он проходит самостоятельно.

PT BlackBox Scanner онлайн — быстрая проверка со свободным доступом. Решение для организаций разворачивается в вашей инфраструктуре, поддерживает полное сканирование и настраивается под требования компании.

Да. Запуск сканирования встраивается в сценарии непрерывной интеграции и доставки, поэтому уязвимости находятся на ранней стадии разработки.

PT BlackBox проверяет работающее приложение снаружи, без доступа к коду. PT Application Inspector анализирует сам код, зависимости и конфигурации до выхода в продуктив. Эти инструменты дополняют друг друга — подскажем, что подойдёт вашей команде.

При развёртывании в вашей инфраструктуре решение работает автономно, на собственных мощностях компании.

Продукты для безопасности приложений

Разные задачи на разных этапах жизни приложения.
PT AF PRO
PT Application Inspector
PT BlackBox
PT Container Security
Что делает Защищает работающее приложение от атак Анализирует код и зависимости Сканирует работающее приложение снаружи Защищает контейнерные среды
Когда применяется В продуктиве На этапе разработки На этапе тестирования и в продуктиве На всех этапах жизненного цикла
Нужен исходный код
Блокирует атаку в реальном времени
Находит уязвимости до релиза
Поиск секретов в коде Уточняется
Встраивается в конвейер сборки
Реестр российского ПО Уточняется № 1253 Уточняется Уточняется
Проверим ваши веб-приложения
Пришлите перечень приложений — подберём режим сканирования и подготовим предложение.