экспертиза компьютерных программ

Судебная техническая экспертиза компьютерной программы.

Исследование программного обеспечения.

Информационно-техническая экспертиза лицензионного программного обеспечения, выявление признаков контрафактности программных продуктов. Информационно-техническая экспертиза вредоносных программ (компьютерные вирусы, троянские программы, Keylogger, Ботнет, Руткит, Баннеры вымогатели и шифровальщики, Фишинг)

Для чего нужна экспертиза компьютерной программы?

Исследование и экспертиза компьютерных программ проводится с различными целями:
— для установления функциональных возможностей;
— обнаружения признаков модификации, снятия программно-аппаратной защиты лицензионного программного обеспечения;
— установления признаков контрафактности ПО;
— изучение алгоритма и свойств, присущих вредоносному программному обеспечению;
— установление соответствия заданному техническому заданию.
Программно-техническая экспертиза компьютерных программ осуществляются посредством разрешения вопросов, требующих специальных знаний в области компьютерной техники, программного обеспечения и компьютерной информации.
Результатом экспертизы является объемный документ — заключение эксперта, содержащее исследовательскую часть и выводы.

Содержание исследования, программно-технической экспертизы компьютерной программы.

При назначении программно-технической экспертизы программ изучается алгоритм функционирования компьютерных программ, содержащихся на представленных для экспертизы носителях информации. Изучение программного обеспечения осуществляется с целью установления функций или свойств программ (в том числе вредоносных), выявления фактов модификации или снятия программно-аппаратной защиты с лицензионных продуктов.
В ходе экспертизы компьютерных программ осуществляется сканирование носителей компьютерной информации и поиск среди имеющихся файлов (в том числе среди удаленных) объектов (и информации о них), относящихся к поставленным вопросам.
Перечень вопросов, которые ставятся перед экспертом всегда зависит от конкретной ситуации, и, зачастую согласовывается с экспертами, с целью получения максимально возможны данных, находящихся на предоставляемых для экспертизы объектах.
Наши специалисты имеют опыт проведения компьютерно-технических экспертиз и исследований, поэтому во всех нюансах знакомы с требованиями судов, органов следствия и дознания, предъявляемыми к судебным заключениям экспертов и специалистов по компьютерным программам.
Очень важным моментом при назначении экспертизы является формулировка вопросов исходя из конкретной ситуации, поэтому наши специалисты всегда оказывают бесплатные консультации, направленные на выявление возможностей компьютерно-технической экспертизы.

Экспертиза компьютерной программы — вредоносных программ

Наши сотрудники осуществляют техническую экспертизу вредоносных программ в рамках компьютерно-технических и программно-технических экспертиз и исследований, а также в рамка проводимых расследований инцидентов информационной безопасности. У нас большой опыт иинформационно-технических экспертиз вредоносных программ: компьютерных вирусов, троянских программ и других видов (keylogger, ботнет, руткит, баннеры вымогатели и шифровальщики, фишинг).
При назначении программно-технической экспертизы  компьютерных программ (программно-компьютерной экспертизы)  экспертом изучается алгоритм функционирования компьютерных программ, содержащихся на носителях информации, осуществляется устанавливаются функций и свойств программ (в том числе вредоносных), выявляются фактов модификации или снятия программно-аппаратной защиты с лицензионных продуктов.
В соответствии со ст. 273 УК РФ компьютерная программа является вредоносной, если она обладает определенными характеристиками.
Вредоносная программа заведомо предназначена для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации.
экспертиза компьютерной программыэкспертиза программного обеспечения
В процессе исследования (или экспертизы), эксперт изучает поведение представленной программы, определяет её алгоритм и предназначение, проводит анализ взаимодействия программы с операционной системой, локальными файлами, сетевой взаимодействие.

Специфические вопросы, ответы на которые способен дать эксперт при проведении экспертизы вредоносной компьютерной программы:

Содержатся ли на представленном носителе программы или компьютерная информация, заведомо предназначенные для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации?
Какого типа программы, обладающие функциями и характеристиками вредоносных компьютерных программ, содержатся на представленном для проведения программно-технической экспертизы оборудовании?
Какие следы деятельности вредоносного программного обеспечения имеются на представленном компьютерном оборудовании (носителе информации, системном блоке, ноутбуке, мобильном телефоне, планшете)?
Содержатся ли на представленных носителях исходные коды программного обеспечения, если да, какого именно?

Юридическая сила заключений наших экспертов

На судебно-экспертную деятельность наших сотрудников как негосударственных экспертов в обязательном порядке распространяется действие Федерального закона «О государственной судебно-экспертной деятельности в Российской Федерации».
Заключения наших специалистов и экспертов имеют равную юридическую силу с заключениями государственных экспертных учреждений.
Полнота исследовательской части заключений достигается благодаря большому опыту и квалификации наших специалистов, а также применяемым в работе самым современным программно-аппаратным средствам криминалистики для работы с компьютерными программами.

Экспертиза компьютерных программ. Стоимость и сроки.

Для разрешения эксперту может быть поставлено различное количество вопросов, требующих для подготовки заключения различных временных затрат.
Поэтому стоимость и сроки проведения технической экспертизы компьютерной программы зависят от количества и сложности поставленных вопросов.
Стоимость экспертизы компьютерной программы может варьироваться от 50 до 300 тысяч рублей.
Срок, за который проводится экспертиза компьютерной программы составляет от 5 до 20 дней.
Для корпоративных клиентов существует система абонентского обслуживания по долгосрочным договорам, предусматривающая существенные скидки при обращении в Центр Безопасности при проведении компьютерных экспертиз, исследований, расследований инцидентов информационной безопасности.
Более подробную информацию о проведении экспертизы или исследовании компьютерных программ можно получить, обратившись к нашим специалистам.