Регион

«Ростелеком» создал безопасный репозиторий open-source библиотек

«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.

В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

«РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта — подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.

Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

«Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести “РТК-Феникс” во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки», — рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

«Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде», — отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.

Деловой журнал ДФО «Дальневосточный капитал»

Похожие новости

Регион

«Ростелеком» продолжает развивать линейку продуктов по модели одного окна, ориентированных на ресторанный бизнес. Чтобы упростить взаимодействие клиентов с множеством поставщиков и решить несколько задач...

Регион

«Ростелеком» последовательно реализует стратегию устойчивого развития телекоммуникаций в Приморском крае, уделяя особое внимание профориентации молодежи. С начала учебного года почти полсотни школьников получили возможность познакомиться с...

Регион

За три квартала 2025 года «Ростелеком» успешно реализовал стратегию цифровой трансформации малого и среднего бизнеса в Приморском крае. Компания внедрила более 1,5 тысячи цифровых...

Регион

В честь 135-летия Государственного объединённого музея-заповедника истории Дальнего Востока им. В.К. Арсеньева интегрированный провайдер «Ростелеком» в партнёрстве с компанией «Альянс Телеком» организовал высокоскоростную публичную...

Регион

«Ростелеком» совместно с администрацией Владивостока завершил первый этап масштабного проекта «Чистое небо», направленного на перенос кабелей связи в подземную канализацию. Компания перенесла более шести...

Регион

«Ростелеком» приглашает школьников Приморья принять участие в онлайн-чемпионате по цифровой грамотности «Изучи интернет»

Регион

ПАО «Ростелеком», Дальневосточный федеральный университет (ДВФУ) и ООО «Управляющая Компания Цифра Инвест» заключили трехстороннее соглашение о сотрудничестве на X Восточном экономическом форуме. Документ подписали...

Регион

«Ростелеком» построил цифровую инфраструктуру для юбилейного, десятого Восточного экономического форума (ВЭФ), который проходит с 3 по 6 сентября во Владивостоке. Провайдер обеспечит высокоскоростную и...

Регион

«Ростелеком» открывает новую программу обучения на базе КГА ПОУ «Промышленный колледж энергетики и связи» Приморского края. Инициатива направлена на повышение качества практической подготовки учащихся...

Регион

Злоумышленники представляются сотрудниками «Ростелекома», чтобы убедить абонентов предоставить конфиденциальную информацию «Ростелеком» предупреждает жителей Приморского края об участившихся случаях телефонного мошенничества, когда злоумышленники, представляясь сотрудниками...

Copyright © 2020 ZoxPress Theme. Theme by MVP Themes, powered by WordPress.

Exit mobile version