PT BlackBox Scanner

Продукт
Разработчики: Positive Technologies (Позитив Текнолоджиз)
Дата премьеры системы: 2017/05/23
Дата последнего релиза: 2026/01/28
Отрасли: Информационная безопасность
Технологии: SaaS - Программное обеспечение как услуга,  TMS - Test Management System

Содержание

Основные статьи:

BlackBox Scanner - облачный сервис для выявления уязвимостей в веб-приложениях.

BlackBox (on-premise версия)

Основная статья: on-premise-сканер BlackBox

2026: Интеграция LLM

Positive Technologies интегрировала в общедоступный облачный DAST-анализатор веб-приложений (сайтов) PT BlackBox Scanner большую языковую модель (LLM) собственной разработки. Теперь, помимо отчета о сканировании, разработчики и владельцы веб-ресурсов могут получать развернутые рекомендации по устранению обнаруженных дефектов защиты. Расширенные возможности анализатора делают актуальные технологии безопасной разработки еще доступнее для рынка. Об этом разработчик сообщил 28 января 2026 года.

Уязвимости в приложениях могут грозить бизнесу утечкой конфиденциальных данных и атаками на пользователей корпоративных сервисов. Кроме того, бизнес-приложения на сетевом периметре остаются самой распространенной (36% случаев) точкой входа хакеров в инфраструктуру компании. Вместе с тем некоторые инструменты, которые организации внедряют для сканирования защищенности ПО, дают лишь описание проблемы — без указания на то, какие именно изменения нужно внести в код. В результате становится ясно: усилить защиту приложения без помощи опытных специалистов по ИБ невозможно.Как построить цифровой фундамент для мебельного ритейла будущего 8 т

Обновленный PT BlackBox Scanner помогает разработчикам устранять уязвимости на сайтах и в веб-приложениях. Теперь в дополнение к подробному отчету, включающему результаты более 110 видов проверок, сервис, используя возможности искусственного интеллекта, автоматически формирует рекомендации по устранению найденных дефектов безопасности. В них доступным языком описываются причины появления уязвимостей, а также содержатся примеры корректного кода и конфигураций.

Предложения по усилению защиты просканированного веб-приложения

«
Мы стремимся сделать PT BlackBox Scanner еще более понятным и удобным для широкого круга пользователей. Для нас важно, чтобы любой разработчик и владелец веб-ресурса мог регулярно и без лишних трудозатрат проверять защищенность своего продукта, — отметил спикер Positive Technologies. — Благодаря внедрению нашей собственной LLM сервис не просто приоритизирует уязвимости, но и дает конкретные рекомендации по их устранению. Теперь даже специалисты, не обладающие глубокой экспертизой в сфере кибербезопасности, могут быстро принимать меры, которые необходимы для исправления найденных недостатков защиты.
»

2024

Совместимость с GitFlic

Эксперты «РеСолют» (входит в «Группу Астра») и Positive Technologies завершили серию испытаний совместимости анализатора кода PT BlackBox и платформы для работы с исходным кодом GitFlic. Результаты тестов продемонстрировали полную работоспособность и стабильность программного стека. Об этом ГК Астра сообщила 27 ноября 2024 года.

PT BlackBox обнаруживает уязвимости и ошибки окружения во время работы приложений: в процессе сканирования он моделирует поведение атакующего, который не знает, как устроен сам код. Если использовать этот инструмент в комбинации со статическим анализатором PT Application Inspector, который тоже интегрирован с GitFlic, можно получить наиболее полное представление о слабых местах продукта. Отчеты по результатам любого типа проверки софта на безопасность доступны пользователям в интерфейсе платформы GitFlic.

«
Более 400 команд разработки уже используют PT BlackBox для повышения качества своего кода. Его совместимость с GitFlic позволяет еще большему числу DevSecOps-специалистов выявлять уязвимости ПО, которыми могут воспользоваться хакеры в реальной жизни. Эти риски важно учитывать еще на этапе создания продукта, поскольку веб-приложения до сих пор остаются одной из самых распространенных (44%) точек входа злоумышленников в инфраструктуру компаний, – отметил Иван Соломатин, руководитель развития бизнеса защиты приложений Positive Technologies.
»

«
Интеграция GitFlic с решением нашего технологического партнера Positive Technologies позволяет разрабатывать программное обеспечение, соответствующее мировым стандартам. Мы уверены, что клиенты оценят практическую ценность совместимости GitFlic с PT BlackBox, — отметил Максим Козлов, технический директор ООО «РеСолют».
»

Выход версии продукта для анализа безопасности веб-приложений

Компания Positive Technologies в августе 2024 года представила обновленную версию своего облачного сканера уязвимостей PT BlackBox Scanner, предназначенного для анализа безопасности веб-приложений. Этот инструмент, находящийся в свободном доступе, позволяет обнаружить уязвимости в коде и конфигурациях веб-ресурсов, применяя метод динамического анализа (DAST). Сканер уже доступен для использования всем желающим.

По словам разработчиков, PT BlackBox Scanner получил десятки новых функций и улучшений, включая возможность скачивания подробного отчета по результатам проверки. Сервис способен выполнять более 110 видов проверок, моделируя реальные атаки на работающие веб-приложения для выявления слабых мест, которые могут быть использованы злоумышленниками.

Positive Technologies выпустила бесплатный сканер «дыр» в веб-приложениях

Одним из основных нововведений стала оптимизация процесса сканирования, что позволило ускорить проверку приложений в два раза. Также был добавлен профиль для сканирования периметра приложений с целью поиска поддоменов и открытых портов, что дает возможность выявить дополнительные уязвимые ресурсы, не предназначенные для публичного доступа. В обновленную версию также включены специальные проверки для популярной платформы «1C-Битрикс», что позволяет учитывать новые критические уязвимости.

Кроме того, сервис получил масштабное обновление базы знаний об известных уязвимостях, а также сценарии для их верификации. Важной функцией стало фильтрование найденных уязвимостей по степени их критичности, что упрощает приоритизацию работы над безопасностью.

По словам руководителя проекта PT BlackBox Сергея Синякова, основной целью компании является развитие облачной версии сканера, которая со временем полностью заменит старую. Новая версия сохраняет привычный интерфейс, но предлагает улучшенные функции на основе отзывов пользователей. Кроме того, сканер теперь использует новый движок, аналогичный тому, что применяется в других флагманских продуктах Positive Technologies.

2017: Запуск бета-тестирования бесплатного онлайн-сервиса BlackBox Scanner

23 мая 2017 года компания Positive Technologies объявила о запуске публичного бета-тестирования бесплатного онлайн-сервиса для обнаружения уязвимостей в веб-приложениях BlackBox Scanner.

Пользователи могут начать проверку без регистрации и подтверждения владения сайтом. В основе сервиса использованы технологии обеспечения безопасности приложений корпоративного уровня Positive Technologies. Проверить можно и сайты, действующие в локальной сети.

Скриншот экрана страницы, (2017)

Предотвратить анонимную эксплуатацию сервиса и сохранить легкость использования позволяет open source-агент, который дает возможность не подтверждать факт владения сайтом, обеспечивая туннелирование всех запросов на сканирование через ПК пользователя к сканируемому сайту. Другим способом защиты PT BlackBox Scanner от анонимного использования является подтверждение владения через размещение специального кода в корневом каталоге сайта.

Сервис ориентирован на заинтересованных в защите веб-приложений: от владельцев сайтов до компаний и экспертов, тестирующих защищенность сайтов своих клиентов.

«
Уязвимости веб-приложений в наше время являются одним из наиболее распространенных векторов компрометации. Крупный и малый бизнес активно переводит свою деятельность в цифровую плоскость, поэтому незащищенность веб-приложений чревата юридическими и экономическими рисками, раскрытием личных данных пользователей и мошенничеством. Мы хотим вывести безопасность на передний план, дать людям возможность самим найти уязвимые места в своей инфраструктуре и опередить злоумышленников. Мы также верим, что наши знания и опыт помогут сделать виртуальный мир более безопасным, и именно поэтому наш PT BlackBox Scanner является бесплатным.

Максим Филиппов, директор по развитию бизнеса Positive Technologies в России
»



СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Elma (Элма) (1796)
  ВидеоМост (VideoMost) (1767)
  TrueConf (Труконф) (1599)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (813)
  Другие (9336)

  Elma (Элма) (179)
  Directum (Директум) (84)
  Первый Бит (27)
  1С-Рарус (23)
  Адванта Консалтинг (Advanta) (22)
  Другие (436)

  Directum (Директум) (231)
  Elma (Элма) (141)
  Адванта Консалтинг (Advanta) (24)
  Первый Бит (19)
  СКБ Контур (15)
  Другие (318)

  Directum (Директум) (92)
  1С-Рарус (24)
  Elma (Элма) (23)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (21)
  Первый Бит (17)
  Другие (376)

  1С-Рарус (3)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (2)
  Okdesk (Облачные Решения) (1)
  OptiTeam Consulting, Оптитим Консалтинг (ранее MCB Consulting, ЭмСиБи Консалтинг) (1)
  АТОМС Консалтинг (ATOMS Consulting) (1)
  Другие (7)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  1С Акционерное общество (35, 2945)
  Elma (Элма) (4, 1929)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1615)
  Directum (Директум) (4, 1292)
  Другие (2015, 8171)

  Elma (Элма) (2, 179)
  Directum (Директум) (1, 145)
  1С Акционерное общество (11, 96)
  Naumen (Наумен консалтинг) (6, 30)
  1С-Битрикс (1, 26)
  Другие (89, 309)

  Directum (Директум) (1, 242)
  Elma (Элма) (1, 146)
  1С Акционерное общество (8, 74)
  1С-Битрикс (1, 33)
  Адванта Консалтинг (Advanta) (1, 24)
  Другие (80, 236)

  Directum (Директум) (2, 181)
  1С Акционерное общество (10, 75)
  Elma (Элма) (2, 32)
  Naumen (Наумен консалтинг) (7, 22)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 22)
  Другие (91, 234)

  1С Акционерное общество (2, 5)
  Optimacros (Оптимакрос) (1, 2)
  Directum (Директум) (1, 1)
  МойОфис (ООО Новые облачные технологии) (1, 1)
  1С-Битрикс (1, 1)
  Другие (3, 3)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1599
  ELMA BPM Suite - 1430
  Directum RX - 1285
  1С:ERP Управление предприятием 2 - 1019
  Другие 9128

  ELMA365 - 160
  Directum RX - 145
  1С:ERP Управление предприятием 2 - 61
  1С-Битрикс24 - 26
  ELMA BPM Suite - 22
  Другие 322

  Directum RX - 242
  ELMA365 - 146
  1С:ERP Управление предприятием 2 - 56
  1С-Битрикс24 - 33
  Advanta (Адванта) - система управления проектами - 24
  Другие 232

  Directum RX - 180
  1С:ERP Управление предприятием 2 - 50
  ELMA365 - 25
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 22
  1С-Битрикс24 - 16
  Другие 249

  1С:ERP Управление предприятием 2 - 4
  Optimacros Платформа для оптимизационного и консолидационного планирования - 2
  1С:Предприятие 8 через интернет (1С:Fresh, 1С:Фреш) - 1
  1С-Битрикс24 - 1
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 1
  Другие 4

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Тест АйТи (Test IT) (6)
  Динамика (Dynamika) Новосибирск (3)
  ТестОпс (Инструменты тестирования) (3)
  Рондем (Rondem) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (10)

  Тест АйТи (Test IT) (1)
  ТестОпс (Инструменты тестирования) (1)
  Другие (1)

  1С-ИжТиСи (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Стингрей Технолоджиз (1)
  Другие (1)

  Рондем (Rondem) (2)
  ТестОпс (Инструменты тестирования) (2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (0)

  Уральский центр систем безопасности (УЦСБ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Тест АйТи (Test IT) (2, 6)
  Динамика (Dynamika) Новосибирск (1, 5)
  ТестОпс (Инструменты тестирования) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (5, 2)
  Рондем (Rondem) (1, 2)
  Другие (61, 9)

  Тест АйТи (Test IT) (1, 1)
  Omega (Омега-Софт), ранее Omega-R (1, 1)
  ТестОпс (Инструменты тестирования) (1, 1)
  Другие (0, 0)

  AppSec Solutions (АппСек Солюшенс) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  1С-ИжТиСи (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Стингрей Технолоджиз (1, 1)
  Другие (0, 0)

  ТестОпс (Инструменты тестирования) (1, 2)
  Рондем (Rondem) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (0, 0)

  Уральский центр систем безопасности (УЦСБ) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Test IT TMS (Test Management System) - 6
  Dynamika-Автотестирование - 5
  ТестОпс TMS (Test Management System) - 3
  Rondem NTBot (НТБот) - 2
  1С:Автоматическое тестирование конфигураций - 1
  Другие 9

  OmegaTester - 1
  ТестОпс TMS (Test Management System) - 1
  Test IT TMS (Test Management System) - 1
  Другие 0

  1С:Автоматическое тестирование конфигураций - 1
  PT BlackBox - 1
  AppSec.Sting Платформа автоматизированного анализа защищенности приложений (ранее Стингрей) - 1
  МТС: Ocean Облачная платформа - 1
  Другие 0

  ТестОпс TMS (Test Management System) - 2
  Rondem NTBot (НТБот) - 2
  BI.Zone CPT (Continuous Penetration Testing) - 1
  PT Knockin - 1
  Другие 0

  УЦСБ: Apsafe Облачная платформа для непрерывного анализа защищенности приложений - 1
  Другие 0