Регион

«Ростелеком» создал безопасный репозиторий open-source библиотек

«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.

В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

«РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта — подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.

Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

«Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести “РТК-Феникс” во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки», — рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

«Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде», — отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.

Деловой журнал ДФО «Дальневосточный капитал»

Похожие новости

Регион

Злоумышленники представляются сотрудниками «Ростелекома», чтобы убедить абонентов предоставить конфиденциальную информацию «Ростелеком» предупреждает жителей Приморского края об участившихся случаях телефонного мошенничества, когда злоумышленники, представляясь сотрудниками...

Регион

К 165-й годовщине Владивостока — города, который продолжает активно развиваться в цифровой сфере — специалисты «Ростелекома» подготовили цифровой портрет горожан. Как владивостокцы используют современные...

Регион

Помощник в цифровом мире: 75% абонентов «Ростелекома» управляют связью через личный кабинет

Регион

В рамках ежегодной Недели детской книги «Ростелеком. Книги» и сервис «ЛитРес» опросили своих взрослых пользователей и узнали, почему им интересны детские и подростковые произведения

Главная новость

Цифровизация жилого фонда стремительно развивается как в строящихся, так и в уже заселенных многоквартирных домах Приморского края.

Регион

«Ростелеком» провел масштабное подключение новых жилых комплексов Приморского края к современной оптической инфраструктуре — в 2024 году компания охватила 8,5 тыс. домохозяйств.

ДВ Капитал

Сотрудники «Ростелекома» выявили попытку повреждения комплекса фото- и видеофиксации нарушении ПДД в ЗАТО Фокино Приморского края.

Регион

«Ростелеком» в честь 80-летия Победы в Великой Отечественной войне разработал специальный раздел «Диктант Победы» на образовательной платформе «Лицей»

ДВ Капитал

В феврале главный трофей Континентальной хоккейной лиги (КХЛ) – Кубок Гагарина совершил историческое путешествие по регионам ДФО, стартовав в Приморье

Регион

Легендарный советский хоккеист Сергей Светлов будет сопровождать Кубок Гагарина

Copyright © 2020 ZoxPress Theme. Theme by MVP Themes, powered by WordPress.

Exit mobile version