Российские DAST: динамический анализ защищённости приложений из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
DAST (Dynamic Application Security Testing, динамический анализ защищённости приложений) — класс средств, которые ищут уязвимости в РАБОТАЮЩЕМ приложении методом «чёрного ящика»: инструмент имитирует HTTP(S)-запросы реального пользователя или атакующего к развёрнутому веб-приложению или API без доступа к исходному коду и находит ошибки конфигурации, аутентификации, инъекции и другие уязвимости рантайма — то, что статический анализ до запуска приложения не видит.
В отличие от SAST (Static Application Security Testing), который проверяет исходный или байт-код ДО сборки, DAST дополняет его на более позднем этапе конвейера безопасной разработки (РБПО).
Честно о рынке: отдельного кода класса в Реестре российского ПО для DAST нет — 4 из 5 найденных продуктов зарегистрированы под тем же официальным кодом 04.05 «Средства анализа исходного кода на закладки и уязвимости», что и SAST-инструменты (раздел «Средства разработки, тестирования и отладки», а не традиционная ИБ-таксономия 03.xx); пятый, PT BlackBox — под кодом 03.15 «Сетевой анализ и форензика».
Особенность рынка РФ в том, что почти никто не продаёт DAST как полностью самостоятельный продукт: 3 из 5 решений этой подборки (Solar appScreener, DerScanner, AppSec.Sting) — комплексные AppSec-платформы SAST+DAST+SCA/мобильный AST, которые ОДНОВРЕМЕННО фигурируют и в разборе SAST — это не ошибка дублирования, а честное отражение того, как вендоры реально пакетируют продукт.
Отдельного профиля защиты ФСТЭК для класса DAST тоже не существует: из проверенных решений действующий сертификат ФСТЭК (на платформу в целом, не выделяющий DAST-компонент отдельно) есть только у Solar appScreener. Ниже разобрано 6 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.
Всё на проверяемых данных.
Российский аналог зарубежного DAST
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
6 решений · класс 04.05 / 03.15 (нет отдельного кода классификатора для DAST)Какие российские DAST лучшие и кто в топе рынка — ниже рейтинг 6 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Solar appScreener | Ростелеком-Солар | 89 | Комплексная AppSec-платформа (SAST+DAST+SCA+SCS) с сертификатом ФСТЭК; выручка — вся ГК «Солар», не выделена по appScreener | реестр РПО | ФСТЭК №4825 до 2029-07-031 | |
| PT Application Inspector | Positive Technologies | 87 | выручка — вся Группа Позитив (оценка редакции) | реестр РПО | ФСТЭК №4000 до 2028-09-032 | Комбинированная AppSec-платформа: замена связки Fortify/Checkmarx + Burp Suite там, где нужен единый разбор дефектов по SAST, DAST и SCA |
| PT BlackBox | Positive Technologies | 67 | Первый российский DAST-сканер в модели on-premise (публичный релиз 2022); выручка — вся Группа Позитив (оценка редакции) | реестр РПО | нет серта3 | |
| SolidPoint DAST | СолидЛаб (SolidLab / СолидСофт) | 48 | Специализированный «чистый» DAST-вендор; сертификат ФСТЭК есть у другого продукта группы (SolidWall WAF) | реестр РПО | нет серта4 | |
| DerScanner | DerSecur (ООО «Дер Груп») | 39 | Комплексная SAST+DAST+SCA платформа (ML-элементы); в Реестре российского ПО — новая запись (26.11.2025) | реестр РПО | нет серта5 | |
| AppSec.Sting | Стингрей Технолоджиз | 34 | Нишевая платформа мобильного AppSec (iOS/Android) на базе IAST; сентябрь 2025 — ребрендинг из «Стингрей» | реестр РПО | нет серта6 |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Solar appScreener — ФСТЭК России №4825, внесён 03.07.2024, действует до 03.07.2029 (source-raw/fstec_reg3.csv, срез 2026-07-03) — профиль требований доверия ОУД4 + ТУ. Предыдущий сертификат №4007 (2018, истёк 2023-08-29) был переоформлен. Сертификат выдан на Solar appScreener версии 3 в целом (SAST+DAST+SCA), не выделяет DAST-компонент отдельно; в Реестре российского ПО также отдельно значится «Модуль интеграции динамического анализа» (№19649, вкл. 01.11.2023) — источник: официальный XML-дамп Минцифры от 2026-07-06/07
- PT Application Inspector — Сертификат ФСТЭК России № 4000 на «Анализатор защищённости исходного кода приложений Positive Technologies Application Inspector», заявитель АО «Позитив Текнолоджиз», действует до 03.09.2028 — по срезу Госреестра ФСТЭК от 25.08.2026. Более ранний № 4000/1 (заявитель ООО «Прорывные технологии») истёк 03.09.2023.
- PT BlackBox — Честная пометка: действующего сертификата ФСТЭК именно на PT BlackBox в source-raw/fstec_reg3.csv (срез 2026-07-03) не найдено — отдельного профиля защиты для класса DAST в требованиях ФСТЭК не существует. У Positive Technologies есть сертифицированный смежный продукт — «Анализатор защищённости исходного кода Positive Technologies Application Inspector» (SAST/DAST/SCA-платформа, №4000, действ. до 2028-09-03), но это другой продукт, не BlackBox. certsV=9 — суммарное число действующих сертификатов АО «Позитив Текнолоджиз» + ООО «Прорывные технологии» по всем продуктам (fstec_reg3.csv)
- SolidPoint DAST — Честная пометка: действующего сертификата ФСТЭК именно на SolidPoint DAST в source-raw/fstec_reg3.csv (срез 2026-07-03) не найдено. У той же группы (ООО «СолидСофт») есть сертификат №4652 на «интеллектуальный сетевой экран для защиты веб-приложений SolidWall» (действ. до 2028-02-13) — но это другой продукт (WAF), не DAST-сканер
- DerScanner — Действующего сертификата ФСТЭК на DerScanner в source-raw/fstec_reg3.csv (срез 2026-07-03) не найдено. В Реестре российского ПО запись №30789 внесена 26.11.2025 по типу «Поручение» (нестандартный ускоренный порядок, не через обычную экспертную комиссию) — источник: research/reestr-export.xml (официальный XML-дамп Минцифры, 2026-07-06/07). Правообладатель — ООО «Дер Груп» (ОГРН 1252300011853, зарегистрировано в 2025 г.), тогда как сама компания-разработчик DerSecur и продукт DerScanner известны на рынке с 2011 г. — типичная для РФ-реестра схема оформления прав через новое локальное юрлицо; требует ручной проверки структуры собственности перед закупкой для КИИ/госсектора
- AppSec.Sting — Действующего сертификата ФСТЭК на AppSec.Sting/«Стингрей» в source-raw/fstec_reg3.csv (срез 2026-07-03) не найдено — как и для остальных нишевых DAST-инструментов, отдельного профиля защиты для класса не существует
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Динамический анализ работающего приложения | Анализ API | Сложные сценарии аутентификации | Анализ клиентского JavaScript | Названы классы находимых уязвимостей | Встраивание в конвейер сборки | Корреляция с другими методами анализа | Мобильные приложения | Интеграции | Запись в реестре российского ПО | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Solar appScreener | ✓ | — | — | — | — | — | ✓ | — | ✓ | ✓ | 4 из 10 |
| PT Application Inspector | ✓ | — | — | — | ½ | ½ | ✓ | — | — | ✓ | 4 из 10 |
| PT BlackBox | ✓ | — | ✓ | ½ | — | ✓ | — | — | — | ✓ | 4.5 из 10 |
| SolidPoint DAST | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | ✓ | ✓ | 8 из 10 |
| DerScanner | · | · | · | · | · | · | · | · | · | · | не проверяли |
| AppSec.Sting | ✓ | ✓ | — | — | ½ | ✓ | ✓ | ✓ | ✓ | ✓ | 7.5 из 10 |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Динамический анализ работающего приложениякритичный — Проверка запущенного приложения снаружи, по принципу чёрного ящика
Почему такой вес: анализ работающего приложения — определение метода - Анализ APIважный — Отдельно заявлено сканирование программных интерфейсов, а не только веб-страниц
Почему такой вес: анализ API стал обязательным для современных приложений, но классический веб-скан возможен и без него - Сложные сценарии аутентификациикритичный — Названы способы входа в защищённую часть приложения — токены, заголовки, сессии, сценарии браузера
Почему такой вес: без прохождения сложной аутентификации сканер видит только публичную витрину, то есть проверяет не то приложение - Анализ клиентского JavaScriptважный — Разбор кода на стороне браузера для поиска скрытых точек входа
Почему такой вес: разбор клиентского JavaScript нужен одностраничным приложениям, которых всё больше - Названы классы находимых уязвимостейважный — Перечислены конкретные типы уязвимостей, а не общие слова «уязвимости и ошибки»
Почему такой вес: названный перечень находимых классов уязвимостей делает результат проверяемым - Встраивание в конвейер сборкиважный — Запуск сканирования из CI/CD с описанным способом подключения
Почему такой вес: встраивание в конвейер переводит сканирование в регулярный процесс - Корреляция с другими методами анализадополнительный — Связывание результатов DAST с SAST, SCA или IAST внутри одного продукта
Почему такой вес: корреляция с другими методами — свойство платформы, а не самого динамического анализа - Мобильные приложениядополнительный — Анализ приложений под Android и iOS с названными форматами
Почему такой вес: мобильные приложения — смежный сценарий, поддержан у меньшинства - Интеграцииважный — Связка с трекерами задач, WAF, платформами ASOC или открытый API
Почему такой вес: интеграции с трекером определяют, дойдут ли находки до разработчика - Запись в реестре российского ПОдополнительный — Назван номер реестровой записи
Почему такой вес: запись в реестре — условие закупки, а не свойство продукта
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (30)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Solar appScreener | Динамический анализ работающего приложения | «система отправляет веб-приложению заведомо некорректные запросы и анализирует получаемую реакцию, выявляя ошибки и уязвимости в работающем коде»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| Solar appScreener | Корреляция с другими методами анализа | «возможность привязывать проекты динамического анализа к проектам статического. Корреляция результатов, полученных разными методами, позволяет сформировать более точную и достоверную картину»; единая платформа с модулями SAST, DAST и OSA; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| Solar appScreener | Интеграции | «интеграция с системами отслеживания ошибок Atlassian Jira и «ТУРБО Трекинг», VCS-хостингами GitLab, GitHub и Bitbucket, репозиториями Git и Subversion. Встроенный открытый API»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| Solar appScreener | Запись в реестре российского ПО | реестровые записи № 6119 от 13.01.2020 и № 19649 от 01.11.2023; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT Application Inspector | Динамический анализ работающего приложения | «платформа… объединяет технологии статического (SAST), динамического (DAST), анализа сторонних компонентов (SCA), поиска секретов, обнаружения уязвимых конфигураций и поиска признаков недекларированных возможностей»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT Application Inspector | Названы классы находимых уязвимостей | названы «уязвимости и признаки недекларированных возможностей (НДВ), включая потенциальные закладки в исходном коде», и построение тестовых эксплойтов «за счёт построения условий достижимости и сценариев атаки», но конкретные классы уязвимостей не перечислены; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT Application Inspector | Встраивание в конвейер сборки | «архитектура решения включает сервер и распределённые агенты, что обеспечивает… возможность запуска анализа в различных окружениях, включая контейнеризированные среды»; прямого описания запуска из CI/CD нет; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT Application Inspector | Корреляция с другими методами анализа | «результаты всех видов анализа объединяются в едином интерфейсе с возможностью фильтрации, приоритизации и отслеживания статусов уязвимостей»; централизованный триаж для всех результатов; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT Application Inspector | Запись в реестре российского ПО | запись в реестре российского ПО № 11894 от 21.10.2021, правообладатель ООО «Прорывные Технологии»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT BlackBox | Динамический анализ работающего приложения | «первый российский DAST-сканер, работающий в модели on-premise»; сканер «отправляет целевой системе различные запросы, анализирует динамические скрипты, параметры, заголовки, формы и другие входные точки»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT BlackBox | Сложные сценарии аутентификации | «сканирование целей, для доступа к которым необходима авторизация»; конкретные способы аутентификации не перечислены; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT BlackBox | Анализ клиентского JavaScript | сказано, что сканер «анализирует динамические скрипты», но статико-динамический разбор клиентского кода не описан; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT BlackBox | Встраивание в конвейер сборки | «встраивание в процесс непрерывной интеграции и развёртывания (CI/CD) с авторизацией по токену»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| PT BlackBox | Запись в реестре российского ПО | внесён в Единый реестр отечественного ПО, реестровая запись № 15711 от 05.12.2022; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Динамический анализ работающего приложения | «интеллектуальная платформа для динамического анализа защищённости веб-приложений и API»; наряду с краулингом реализован перебор каталогов (dirbusting); обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Анализ API | анализ API заявлен в назначении продукта; поддерживается «импорт информации об уже известных конечных точках… из OpenAPI-спецификации, из HAR-файлов» и из трафика SolidWall WAF; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Сложные сценарии аутентификации | «поддержка широкого набора методов аутентификации: cookie, заголовок запроса, HTTP Basic Auth, локальное и сессионное хранилище, клиентский TLS-сертификат»; расширенно — «проверка состояния авторизованной сессии и обновление аутентификационных данных через HTTP-запрос либо заранее записанный браузерный сценарий» — самое подробное описание входа в закрытую часть приложения среди проверенных; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Анализ клиентского JavaScript | «статико-динамический анализ JavaScript-кода… позволяет обнаруживать до 40% дополнительных конечных точек по сравнению с традиционными инструментами»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Названы классы находимых уязвимостей | «Insecure Deserialization, XSS (Reflected, DOM Based, Stored), XXE, NoSQLi, SQLi, SSTI, Path Injection, Shell Injection, File Upload, Prototype Pollution и др.»; три типа проверок — фаззинг, переборные, сигнатурный анализ; отдельно поиск методом out-of-band; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Встраивание в конвейер сборки | «CLI и REST API с возможностью встраивания в CI/CD»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Интеграции | «интеграция с SolidWall WAF, DefectDojo и другими системами»; поддержка аутентификации через LDAP/AD, экспорт отчётов в JSON и PDF; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| SolidPoint DAST | Запись в реестре российского ПО | внесён в Единый реестр отечественного ПО; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Динамический анализ работающего приложения | «платформа предназначена для автоматизированного анализа защищённости мобильных приложений и игр под управлением iOS и Android» с применением динамических методов; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Анализ API | в перечне практик прямо назван «API ST»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Названы классы находимых уязвимостей | названы «утечки чувствительной информации, ошибки конфигурации, а также недостатки валидации и очистки входных данных» — это категории, а не конкретные классы уязвимостей; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Встраивание в конвейер сборки | «простое встраивание в DevOps-процессы за счёт готовых интеграций»; возможность создавать автотесты без написания кода; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Корреляция с другими методами анализа | «комбинация и корреляция результатов ключевых практик анализа защищённости: DAST, SAST / BCA, IAST, API ST»; в основе — собственная технология интерактивного анализа с отслеживанием потоков заражённых данных (tainted-flow); обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Мобильные приложения | «поддержка всех распространённых форматов мобильных приложений под Android и iOS: APK, AAB, split APK, APKS, APKX, IPA»; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Интеграции | интеграция с Appium для автотестов, готовые интеграции с процессами разработки, встроенный мониторинг появления новых версий в магазинах приложений; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
| AppSec.Sting | Запись в реестре российского ПО | внесена в Единый реестр отечественного ПО, реестровая запись № 7699 от 14.12.2020; обзор рынка Anti-Malware «Российские DAST-решения: обзор инструментов динамического анализа приложений» от 14.05.2026, anti-malware.ru/analytics/Market_Analysis/DAST-Market-Overview |
Примечания к строкам (4)
- Solar appScreener — Оценка снята по разделу о DAST. Это комбинированная платформа, и её сильная сторона по обзору — именно связка SAST и DAST, а не глубина самого динамического анализа: подробностей о нём в обзоре заметно меньше, чем у специализированных сканеров.
- PT Application Inspector — Комбинированная платформа: динамический анализ — один из шести методов, а не основной. Нули по узко-DAST-признакам отражают это, а не слабость продукта.
- DerScanner — Проверка не выполнена: в обзоре рынка DAST 2026 года продукт не разбирается, отдельного независимого обзора его динамического анализа тоже нет.
- AppSec.Sting — Мобильный анализатор: два признака — анализ клиентского JavaScript и сложные сценарии аутентификации в веб-приложении — к нему по сути неприменимы, и нули там не про качество продукта.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».