Соединитесь с нами

Привет, что ты ищешь?

Регион

«Ростелеком» создал безопасный репозиторий open-source библиотек

«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.

В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

«РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта — подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.

Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

«Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести “РТК-Феникс” во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки», — рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

«Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде», — отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.

Деловой журнал ДФО «Дальневосточный капитал»

Другие новости

Регион

«Ростелеком» продолжает поддерживать приморских фигуристов на пути к спортивным достижениям. Совместно с Федерацией фигурного катания на коньках России (ФФККР) провайдер реализует проект «Звездная дорожка»,...

Регион

Учебные процесс предусматривает как обучение с «нуля» новых сотрудников в телекоммуникационной сфере, так и повышение квалификации действующих до уровня, когда специалист может самостоятельно выполнять...

Регион

«Ростелеком» и СФР подготовили новый учебник для проекта «Азбука интернета», который напечатан и размещен на сайте. «Ростелеком» и Социальный фонд России (СФР) в рамках...

Регион

По программе реновации в 2023 году компания обновила около восьми тысяч роутеров у абонентов из Владивостока, Артема, Уссурийска, Находки и других населенных пунктов края....

Регион

«Ростелеком» в Приморском крае построил телекоммуникационную инфраструктуру для первых Международных зимних игр «Дети Приморья». Масштабное мероприятие проходит на территории Приморья с 18 по 23...

Регион

Без пяти минут в Книге рекордов Гиннесса: Wink презентовал новый сериал «ГДР» во Владивостоке 15 февраля в приморской столице «Ростелеком» провел презентацию нового масштабного...

Регион

«Ростелеком» открыл курсы по цифровому этикету и кибербезопасности для подростков Ежегодно каждую вторую неделю февраля отмечается Международный день безопасного интернета. В рамках Недели безопасного...

Регион

«Ростелеком» обеспечил резидентов территории опережающего развития (ТОР) «Приморье» высокоскоростными каналами связи. Для этого провайдер построил новую оптическую магистраль протяженностью более 20 км. Возможность подключиться...

Регион

Общественная инициатива жителей малых населенных пунктов Приморского края получила развитие: в их домах появился скоростной оптический интернет от «Ростелекома». В этом году впервые средства...

Регион

«Есть чем гордиться»: еще 29 поселков в Приморье теперь на связи «Ростелеком» продолжает устранять цифровое неравенство в Приморском крае, ежегодно увеличивая зону действия мобильной...

Деловой журнал Дальневосточного федерального округа «Дальневосточный капитал»

Е–mail: [email protected]

Перепечатка материалов из «ДВК» возможна только по согласованию с редакцией. Редакция не несет ответственности за достоверность информации информагентств. Соответствующие виды рекламируемых товаров и услуг подлежат обязательной сертификации и лицензированию. Материалы с указанием адресов компаний размещены на правах рекламы.

Данный сайт содержит информационную продукцию категории 16+.