Технологии
В России создан безопасный репозиторий open-source библиотек
23.06.2023 10:26:00
«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.
В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.
«РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта — подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.
Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.
«Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести “РТК-Феникс” во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки», — рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.
«Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде», — отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.
Читайте также
Благодаря новому телеком-оборудованию скорость интернета выросла на всей территории Ржевского мемориала советскому солдату.
08.05.2025
С первыми проблемами пользователи всех мобильных операторов столкнулись несколько дней назад.
07.05.2025
7 мая в России ежегодно отмечают День радио. Этот праздник является профессиональным для работников всех отраслей связи — от почтовой, радиосвязи и телефонной до мобильной связи и интернета.
06.05.2025
В T2 сообщили, что компания возобновляет особые условия пользования связью для ветеранов Великой Отечественной войны.
06.05.2025
T2 увеличила скорость мобильного интернета в Москве и Подмосковье более чем в два раза в сравнении с показателями на начало 2019 года. При этом количество потребляемого абонентами трафика в 2024 году выросло в 4,5 раза относительно 2019 года.
30.04.2025
Обновление сети охватило многоквартирные дома, торговые центры, кафе, школы и колледжи.
29.04.2025
«Ростелеком» обновил свою игровую платформу, открыв возможность приобретения внутренней валюты мобильных и компьютерных игр — алмазов, кристаллов, монет, робуксов и юси.
28.04.2025
Рекомендуемое
Погода
На северо-восток Тверской области обрушится ливеньО ненастье в воскресенье предупреждает ГУ МЧС России по Тверской области.
11.05.2025
Погода
Оранжевый уровень в Тверской области объявлен из-за заморозковО заморозках в Тверской области предупреждает МЧС
10.05.2025
Происшествия
В Бологое инспекторы применили табельное оружие для остановки водителя без правЗа рулем машины оказалась девушка. Она не выполнила требование сотрудников полиции об остановке и попыталась скрыться.
10.05.2025
Происшествия
В Твери вспыхнул балкон многоэтажки в РадужномДым от пожара черным столбом поднимался в небо, на месте работали пожарные, медики, полиция.
07.05.2025
Происшествия
Под Тверью на М10 произошло ДТП с пострадавшимиВ Калининском районе Тверской области вылетел с дороги Volkswagen Multivan.
06.05.2025
Происшествия
Житель Тверской области задержан по подозрению в хищении денег у блокадницыМужчина, являясь курьером мошенников, забрал под видом декларирования сбережений у пережившей блокаду Ленинграда женщины 250 тыс рублей.
03.05.2025
Происшествия
В Твери В ДТП на Левитана один человек погиб и еще один получил травмыОбстоятельства ДТП устанавливаются сотрудниками Госавтоинспекции. В ГАИ сообщили предварительную информацию с места дорожной аварии.
03.05.2025
Общество
В историческом центре Твери 8-10 мая вводится запрет движения для самокатовЗапрещена также парковка (оставление) на улицах в центре города любых средств индивидуальной мобильности. Об этом в распоряжении №585 сообщает в среду муниципалитет.
30.04.2025