Получив, с неожиданными приключениями, нужный нам пакет документов мы отправили его в ФКУ «ГосТех» с приложением корректирующей заявки на услугу проведения аттестации. После чего начался период рассмотрения всей имеющейся документации аттестационной комиссией. На этом этапе замечаний у нас не было. Мы получили ссылку безопасной загрузки наших контейнеров для анализа на уязвимости. Вот отсюда и начинается самое интересное в проекте: по итогам этой проверки было получено около 800 уязвимостей от разного рода компонентов системы, начиная от проблем в операционной системе, заканчивая самим кодом системы. Мы испугались, что исправление всего этого потребует нескольких месяцев работ и с досадой начали тщательную подготовку к устранению замечаний по итогам проверки; в течение двух дней плотно анализировали каждую из уязвимостей и какое было наше удивление и одновременно облегчение, что проблемы для нас оказались решаемы в кратчайшие сроки. Оказалось, что проект просто отстал на обновление языка java, нашего фрейморка, который мы использовали, драйвера базы данных, и других небольших обновлений библиотек. Успешно завершив этот этап, мы встали на повторную проверку проекта и уже успешно его завершили. Дальше нам предстояло пройти проверку пентестом, которая для нас прошла уже легче, потребовались небольшие обновления, с которыми мы справились быстро. В завершение этого этапа был проведен сеанс ВКС, где нас поздравили с тем, что нашу систему вписали в аттестат платформы и рассказали об ответственности при эксплуатации аттестованной системы, в том числе и уголовной. Также объяснили порядок взаимодействия платформы ГосТех с ГосСОПКА.