Недекларированные возможности (НДВ) — что это, поиск, сертификация, защита

Недекларированные возможности (НДВ) — это функции программного обеспечения, не описанные в документации, которые могут быть использованы для нарушения безопасности информации (ГОСТ Р 56545-2015). Простыми словами: это скрытые «закладки» в программах, которые не задокументированы.

Что такое недекларированные возможности?

Недекларированные возможности (НДВ) — это функциональность программного обеспечения, которая не описана в документации на ПО, не соответствует заявленным функциям и может быть использована для нарушения конфиденциальности, целостности или доступности информации.

Термин НДВ часто используется как синоним «программной закладки» или «бэкдора» (backdoor), однако НДВ — более широкое понятие. Оно включает любые недокументированные функции, которые могут быть использованы как во вред, так и в легитимных целях. Например, скрытый API для отладки или недокументированная команда для диагностики — это тоже НДВ.

Основное отличие НДВ от уязвимости в том, что уязвимость — это случайный дефект (ошибка) в ПО, а НДВ — это намеренно внедрённая функция. Уязвимости могут быть устранены обновлением, НДВ — нет без изменения кода.

Виды НДВ

Классификация НДВ
Схема видов недекларированных возможностей в программном и аппаратном обеспечении.

Недекларированные возможности классифицируются по различным признакам:

По способу активации:

  • Постоянные — всегда активны, используют штатные функции системы
  • Активируемые по событию — запускаются при определённых условиях (дата, команда, сетевой пакет, определённая последовательность действий)
  • Ключезависимые — активируются специальной последовательностью данных (пароль, ключ, синхропосылка)

По цели:

  • Несанкционированный доступ к данным (чтение, копирование)
  • Модификация или уничтожение информации
  • Скрытая передача данных (stealth-каналы, скрытые DNS-туннели)
  • Вывод из строя ПО или оборудования (логические бомбы)
  • Скрытое управление системой (удалённый доступ)

По месту нахождения:

  • В операционной системе (скрытые процессы, службы)
  • В прикладном ПО (документооборот, бухгалтерия)
  • В микропрограммах (firmware — BIOS, UEFI, контроллеры)
  • В драйверах устройств (наиболее опасны, работают на уровне ядра)

Услуги АО «РНТ» по контролю НДВ

Исследование ПО на НДВ

Статический и динамический анализ, реверс-инжиниринг, сертификация.

Аттестация объектов информатизации

Комплексная проверка соответствия требованиям ФСТЭК.

Экспертная помощь по ИБ

Ответим на любые вопросы по защите информации и поможем выбрать решение

Или звоните: +7 (495) 777-75-77