Зачем проводить?
Десктопные приложения могут функционировать как автономно, так и в связке с другими внутренними и внешними системами и пользователями. Однако и в том и другом случае безопасность десктоп-приложения и безопасность инфраструктуры, в которой оно работает, взаимосвязаны.
Поэтому в случае кибератаки под угрозу попадают и обрабатываемые данные, и ИТ-инфраструктура компании.
Угрозы десктоп-приложений
Утечки баз данных, учетных записей пользователей
Получение доступа к коммерческой тайне
Саботаж, вмешательство в бизнес-процессы компании
Проведение фиктивных операций
Об услуге
В рамках аудита безопасности наши эксперты изучают функциональность, архитектуру и логику работы приложения. Мы проверяем его на предмет наличия широкого спектра уязвимостей: от архитектурных и конфигурационных до проблем, связанных с работой с памятью.
Тестирование DSEC by Solar предоставит вам объективную картину защищенности используемого ПО. Следуя нашим рекомендациям, вы сможете устранить существующие проблемы безопасности и предотвратить действия злоумышленников
Объекты исследования
Клиентская и серверная части приложения
Интерфейсы взаимодействия с другими приложениями
Механизмы сетевого взаимодействия
Результаты
Выявление проблемных областей десктоп-приложения и определение возможных путей развития атаки
Годовой отчет
Команда DSEC by Solar проанализировала 390 проектов, выявила 5300 уязвимостей коммерческих компаний и государственного сектора и обнаружила самые распространенные уязвимости. В 50% исследованных в 2025 году десктоп-приложений была обнаружена хотя бы одна критичная уязвимость. Более половины выявленных в таких приложениях уязвимостей имели высокую или среднюю критичность (54%).
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге «Анализ защищенности десктоп-приложений». Возможно, эта информация будет вам полезна.
Исследование десктопного приложения действительно требует гораздо больше времени, чем, например, исследование веб-приложения. Срок зависит от ТЗ и может составлять несколько месяцев. Ускорить процесс можно, уменьшив количество моделей нарушителя. Обычно мы предлагаем варианты, из которых вы можете выделить наиболее критичные.
Некоторые различия в методиках тестирования есть, но трудозатраты в целом соизмеримы. Когда нужно исследовать сразу несколько версий приложения для разных ОС, имеет значение наличие кроссплатформенного кода. Анализ трех версий для разных ОС с кроссплатформенным кодом потребует меньших трудозатрат, чем анализ трех версий без него.
Да. Мы можем как провести поиск уязвимостей в приложении в целом, так и отдельно проверить, например, механизм лицензионной защиты, механизм обфускации и т.д.