Migsoft
0
Positive Technologies Android и iOS Без доступа к исходному коду Криптография по ГОСТ

PT Maze

Защита мобильных приложений от разбора и переделки: обфускация кода, контроль целостности и проверка окружения на Android и iOS. Мешает создать клон или модификацию приложения, разблокировать платные функции и изучить внутреннее устройство. Стоимость зависит от числа приложений и рассчитывается по запросу.

Артикул
PT-MAZE-REQ
Positive Technologies

О PT Maze

Что это и для каких задач применяется

PT Maze защищает мобильное приложение от разбора и переделки. Он мешает создать клон или модификацию, разблокировать платные функции, найти уязвимости и изучить внутреннее устройство приложения.

Исходный код для этого не нужен: сервис принимает на вход собранное приложение и модифицирует его исполняемые файлы — это основной подход вендора к внедрению защитных механизмов.

Защита работает в двух плоскостях. В статике — обфускация кода и защитного кода, сокрытие бизнес-логики, частичное шифрование файлов и контроль целостности от перепаковки. В динамике — проверка окружения при запуске: обнаружение устройств с jailbreak и разблокированным загрузчиком.

Криптография отечественная: хеш-функция ГОСТ 34.11-2012 для проверки целостности и подлинности TLS-соединения и блочное шифрование ГОСТ 34.12-2015 с ключом 256 бит.

Характеристики

Платформы и формат
Платформы Android и iOS
Формат поставки Сервис: на вход принимается мобильное приложение
Исходный код Не требуется
Принцип работы Модификация исполняемых файлов приложения
Защитные механизмы
В статике Обфускация кода и защитного кода, сокрытие бизнес-логики, частичное шифрование файлов, контроль целостности
В динамике Обнаружение jailbreak, проверка разблокированного загрузчика, контроль и аттестация окружения при запуске
Криптография ГОСТ 34.11-2012 (хеш-функция), ГОСТ 34.12-2015 (блочное шифрование, ключ 256 бит)
Архитектура защиты Независимые параметризуемые модули, распределённые внутри приложения
От чего защищает
Клоны и модификации Защита от создания копий и перепаковки
Взлом ограничений Защита от несанкционированной разблокировки платных и ограниченных функций
Исследование Затрудняет поиск уязвимостей и изучение внутреннего устройства приложения

Что входит

Защита готового приложения
На вход принимается собранное мобильное приложение, на выходе — защищённая сборка.
Набор защитных модулей
Обфускация, контроль целостности, проверка окружения, частичное шифрование.
Документы для закупки
Счёт, договор и закрывающие документы на юридическое лицо.

Другие версии

PT X
Облачный мониторинг и реагирование на кибератаки силами экспертного центра Positive Technologies: круглосуточно, без своей дежурной смены и без большого бюджета на SOC. Подходит компаниям, которым нужна защита уровня центра мониторинга, но некому держать штат ИБ. Подписка рассчитывается под инфраструктуру.
по запросу
Standoff 365
Платформа Standoff 365: киберполигон с реальными атаками, онлайн-симулятор расследований Cyberbones и площадка поиска уязвимостей Bug Bounty. На ней команды защиты тренируются на настоящих атаках, а не в теории. Состав и объём подписки рассчитываются под задачи команды.
по запросу
PT EASM
Контроль внешнего периметра глазами атакующего: сервис сам находит всё, что доступно из интернета, — домены и поддомены, адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды. Показывает, какие уязвимости злоумышленник использует в первую очередь. Объём подписки считается под периметр компании.
по запросу

Что делает PT Maze

Запутывает код
Обфускация кода приложения и самого защитного кода — исполняемых файлов и байт-кода — усложняет анализ и разбор.
Скрывает бизнес-логику
Логика работы приложения перестаёт читаться при изучении третьими сторонами.
Контролирует целостность
Защищает от перепаковки приложения — как для исследования, так и для создания несанкционированных копий.
Проверяет окружение при запуске
Обнаруживает устройства с jailbreak и разблокированным загрузчиком, выполняет аттестацию среды запуска.
Шифрует часть файлов
Частичное шифрование файлов приложения дополняет обфускацию.
Использует отечественную криптографию
Хеш-функция ГОСТ 34.11-2012 для проверки целостности и подлинности TLS-соединения, блочное шифрование ГОСТ 34.12-2015 с ключом 256 бит.
Не требует исходного кода
Сервис принимает на вход собранное приложение и модифицирует его исполняемые файлы.
Собирается из независимых модулей
Каждый модуль параметризуется и работает самостоятельно, поэтому защита распределена внутри приложения.

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Как поставляется

Сервисная модель Приложение передаётся вендору, обратно приходит защищённая сборка — разворачивать инструменты у себя не нужно.
Что уточнить заранее Платформы (Android, iOS), количество приложений и частота релизов — от этого зависят условия.
Набор модулей Защитные механизмы подбираются под задачу: каждый модуль параметризуется отдельно.
Расчёт Оставьте заявку — согласуем условия с вендором и выставим счёт на юридическое лицо.

НДС и документы

Налоги Ставку налога подтверждаем при выставлении счёта — она зависит от статуса продукта в реестре российского ПО на дату сделки.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим документы вендора, нужные для обоснования закупки.

Частые вопросы

Условия зависят от количества приложений, платформ и набора защитных модулей. Оставьте заявку — согласуем с вендором и подготовим предложение.

Нет. Для начала работы доступ к исходному коду не требуется: сервис принимает собранное приложение и модифицирует его исполняемые файлы.

От создания клонов и модификаций, несанкционированной разблокировки платных и ограниченных функций, поиска уязвимостей и изучения внутреннего устройства приложения третьими сторонами.

Android и iOS.

Отечественная: хеш-функция ГОСТ 34.11-2012 для проверки целостности приложения и подлинности TLS-соединения, а также блочное шифрование ГОСТ 34.12-2015 с ключом 256 бит.

Вендор модифицирует исполняемые файлы приложения — это основной подход к внедрению защитных механизмов. Модули работают независимо друг от друга, поэтому защита распределена внутри приложения.

Защитим ваше мобильное приложение
Расскажите про платформы и релизы — согласуем условия с вендором.