Регион

«Ростелеком» создал безопасный репозиторий open-source библиотек

«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.

В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

«РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта — подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.

Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

«Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести “РТК-Феникс” во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки», — рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

«Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде», — отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.

Деловой журнал ДФО «Дальневосточный капитал»

Похожие новости

Регион

ПАО «Ростелеком», Дальневосточный федеральный университет (ДВФУ) и ООО «Управляющая Компания Цифра Инвест» заключили трехстороннее соглашение о сотрудничестве на X Восточном экономическом форуме. Документ подписали...

Регион

«Ростелеком» построил цифровую инфраструктуру для юбилейного, десятого Восточного экономического форума (ВЭФ), который проходит с 3 по 6 сентября во Владивостоке. Провайдер обеспечит высокоскоростную и...

Регион

«Ростелеком» открывает новую программу обучения на базе КГА ПОУ «Промышленный колледж энергетики и связи» Приморского края. Инициатива направлена на повышение качества практической подготовки учащихся...

Регион

Злоумышленники представляются сотрудниками «Ростелекома», чтобы убедить абонентов предоставить конфиденциальную информацию «Ростелеком» предупреждает жителей Приморского края об участившихся случаях телефонного мошенничества, когда злоумышленники, представляясь сотрудниками...

Регион

К 165-й годовщине Владивостока — города, который продолжает активно развиваться в цифровой сфере — специалисты «Ростелекома» подготовили цифровой портрет горожан. Как владивостокцы используют современные...

Регион

Помощник в цифровом мире: 75% абонентов «Ростелекома» управляют связью через личный кабинет

Регион

В рамках ежегодной Недели детской книги «Ростелеком. Книги» и сервис «ЛитРес» опросили своих взрослых пользователей и узнали, почему им интересны детские и подростковые произведения

Главная новость

Цифровизация жилого фонда стремительно развивается как в строящихся, так и в уже заселенных многоквартирных домах Приморского края.

Регион

«Ростелеком» провел масштабное подключение новых жилых комплексов Приморского края к современной оптической инфраструктуре — в 2024 году компания охватила 8,5 тыс. домохозяйств.

ДВ Капитал

Сотрудники «Ростелекома» выявили попытку повреждения комплекса фото- и видеофиксации нарушении ПДД в ЗАТО Фокино Приморского края.

Copyright © 2020 ZoxPress Theme. Theme by MVP Themes, powered by WordPress.

Exit mobile version