# Приглашаем на вебинар "Требования ФСТЭК к SCA-инструменту для лицензии СЗИ"

DevFeed: [Приглашаем на вебинар "Требования ФСТЭК к SCA-инструменту для лицензии СЗИ"](<https://devfeed.tech/articles/sca-83916.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/swordfish_security/news/1091674/>)

Author: sfsecurity (Swordfish Security)

Published: 2026-10-09T08:04:21Z

Content type: news

Language: ru

Sources: [Tagir Valeev](<https://devfeed.tech/sources/tagir-valeev.md>)

Topics: [software composition analysis](<https://devfeed.tech/topics/software-composition-analysis.md>), [Application Security](<https://devfeed.tech/topics/application-security.md>), [Security](<https://devfeed.tech/topics/security.md>)

Tags: [appsec](<https://devfeed.tech/tags/appsec.md>), [open-source](<https://devfeed.tech/tags/open-source.md>), [sbom](<https://devfeed.tech/tags/sbom.md>), [sca](<https://devfeed.tech/tags/sca.md>), [security](<https://devfeed.tech/tags/security.md>), [software-composition-analysis](<https://devfeed.tech/tags/software-composition-analysis.md>), [tag-624c757afb82](<https://devfeed.tech/tags/tag-624c757afb82.md>), [tag-9d2736a9969d](<https://devfeed.tech/tags/tag-9d2736a9969d.md>), [tag-bd3413c5b7a6](<https://devfeed.tech/tags/tag-bd3413c5b7a6.md>)

## AI overview

An invitation to a webinar about Russian FSTEC requirements for software composition analysis tools used in information security product certification. The session will cover SCA selection criteria, SBOMs with transitive dependencies, vulnerability data updates, laboratory reports, licensing preparation, and an example using AppSec.Track.

## Source excerpt

Необходимость применять средства композиционного анализа (SCA) закреплена в требованиях ФСТЭК России к разработчикам СЗИ, но вопросов на практике меньше не стало. Если вы планируете сертификацию, подскажем, как выбрать средство композиционного анализа, которое обеспечит выполнение Методики выявления уязвимостей и НДВ в ПО от 16 мая 2026 года, и на какие критерии смотреть при выборе. На вебинаре 15 октября разберем: 🔹какие лицензионные требования ФСТЭК появились и как они связаны с методикой выявления НДВ; 🔹по каким критериям выбрать SCA-решения, который соответствует методике; 🔹как выполнить требования методики на примере инструмента AppSec.Track. Покажем полный цикл от SBOM с транзитивными зависимостями до актуализации сведений об уязвимостях и отчетов для испытательной лаборатории; 🔹как подготовиться к лицензированию в вашей ситуации -- ответы экспертов на вопросы. Спикеры: - Альбина Аскерова, руководитель направления по взаимодействию с регуляторами Swordfish Security. - Михаил Макаров, руководитель продукта AppSec.Track компании AppSec Solutions. Будет полезно руководителям разработки и CTO, CISO и специалистам по лицензированию, AppSec-инженерам и специалистам по тестированию безопасности. ➡ Регистрируйтесь, подключайтесь эфиру и задавайте вопросы экспертам. Читать далее