Логин
 
 
 
 

Статьи и обзоры



 
 
XI Форум Auto-ID & Mobility - решения для бизнеса

«Ростелеком» создал первый в России доверенный репозиторий open-source библиотек

26.06.2023

Доверенный репозиторий «РТК-Феникс» проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения

В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

«РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта — подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.

Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

Старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов: «Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести “РТК-Феникс” во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки».

Генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов: «Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде».

Подписывайтесь на наши новости в Telegram: https://t.me/idexpert

Читайте нас на VK: https://vk.com/idexpert_ru




Источник:  Пресс-служба "Ростелекома"


Рейтинг статьи

Возврат к списку


Продукты автоматической идентификации

Chainway P100
Chainway P100
Высокопроизводительный промышленный планшет с поддержкой 5G
Chainway MC21
Chainway MC21
Терминал сбора данных промышленного класса
DASCOM DP-641
DASCOM DP-641
Мобильный принтер этикеток
DASCOM DC-7600
DASCOM DC-7600
Карточный принтер с технологией ретрансферной печати
RST-BOOKOS-HF
RST-BOOKOS-HF
Настольный HF RFID считыватель для работы на частоте 13.56 МГц
Chainway MC95
Chainway MC95
Высокопрочный (IP68) мобильный компьютер промышленного класса
Chainway C72 UHF RFID
Chainway C72 UHF RFID
Мобильный UHF RFID считыватель на ОС Android
Chainway MC50
Chainway MC50
Высокопроизводительный мобильный компьютер с поддержкой 5G
UHF RFID метка CandyTag
UHF RFID метка CandyTag
UHF RFID-метка для маркировки товаров для производственных и логистических нужд

Все продукты >>>

 
XI Форум Auto-ID & Mobility - решения для бизнеса

Проекты и решения

События

Опрос





Комментарии