Технологии
В России создан безопасный репозиторий open-source библиотек
23.06.2023 10:26:00
«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.
В последнее время растет число кибератак на веб-ресурсы госорганов РФ и отечественных компаний. Чаще всего это происходит из-за уязвимостей в корпоративных приложениях и сервисах собственной разработки, а также использования ПО с открытым исходным кодом, использование которого становится все менее безопасным. В Open Source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.
«РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение по проверке open-source пакетов, библиотек и их хранения. Сердце продукта — подсистема мониторинга безопасности кода по собственным методикам SOC «Ростелекома», включая самую актуальную версию Solar AppScreener и другие инструменты лидеров рынка информационной безопасности России. Подсистема делает вывод о возможности либо запрете использования пакетов и библиотек на основе результатов их проверки. ПО дополнительно проверяет все дочерние, то есть транзитивные зависимости открытого кода.
Репозиторий работает в онлайн- и офлайн-режимах и поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных артефактов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.
«Безопасный репозиторий создавался для использования внутри компании, но учитывая необходимость в подобном функционале у всех разработчиков программного обеспечения в России, мы решили вывести “РТК-Феникс” во внешний контур. Отдельно хочу отметить наличие в продукте уникальных для рынка информационной безопасности функций, таких как проверку всех зависимостей используемых open-source библиотек. Кроме того, что при переходе на работу с нашим репозиторием не потребуется внесения изменений в текущие процессы разработки», — рассказал старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.
«Создание безопасного репозитория стало логичным продолжением нашей экосистемы продуктов, внедряемых в процессы безопасной разработки. Синергия статического, динамического и компонентного анализов позволяет нашим заказчикам эффективно решать бизнес-задачи, используя в работе только проверенные приложения. Мы предлагаем рынку не просто технологию, а комплексное экосистемное решение, которое самостоятельно обнаружит все сторонние компоненты, как с открытым кодом, так и в бинарном виде», — отметил генеральный директор ООО «Ростелеком-Солар» Игорь Ляпунов.
Читайте также
Об этом сообщает пресс-служба правительства региона.
10.09.2025
МТС сообщает, что запустила «белые списки» интернет-ресурсов для тверских абонентов.
09.09.2025
Сборы детей к школе — хлопоты приятные, но довольно затратные, а порой даже и нервные. Что и говорить, здесь весьма кстати придется любая возможность сэкономить и набраться сил перед учебным годом. В T2 понимают родителей (и не только родителей!), поэтому в приложении оператора можно обменять лишние гигабайты на скидки и подарки, а перед 1 сентября в подборке появились самые трендовые возможности.
09.09.2025
T2 открывает своим клиентам доступ к значимым интернет-сервисам в условиях ограничений, которые вызваны мерами безопасности для защиты населения и критически важной инфраструктуры.
09.09.2025
Ранее он присутствовал только в многоквартирных домах.
09.09.2025
ВТБ совместно с Высшей школой менеджмента СПбГУ и АНО «Дальневосточные леопарды» разработали ИИ-ассистента для сохранения редчайшей кошки планеты — дальневосточного леопарда.
04.09.2025
T2 запускает обновленную версию тарифа «Хватит!» с тройным безлимитом: мобильный интернет, звонки внутри сети Т2 и SMS по России теперь доступны без ограничений.
04.09.2025
Заблудившихся на местности должен искать искусственный интеллект.
03.09.2025
Рекомендуемое
Происшествия
В Конаково Тверской области водитель Hyundai врезался в столб и погибОбстоятельства происшествия устанавливаются.
14.09.2025
Афиша
В усадьбе Знаменское-Раёк под Торжком в сентябре пройдет фестиваль Лайткод 2025В последние выходные сентября у гостей события появится возможность еще раз увидеть усадьбу перед закрытием на реставрацию.
14.09.2025
Экономика
Туризм оказывает положительное влияние на экономику Тверской областиВерхневолжье вошло в число регионов, где активный приток туристов стимулировал развитие туристической инфраструктуры.
12.09.2025
Происшествия
Восемь человек получили травмы в ДТП с автобусом на М9 в Тверской областиМаршрутный автобус перевозил дачников.
12.09.2025
Происшествия
В Тверской области в ДТП погиб человекПредварительную информацию с места ЧП сообщает Госавтоинспекция Тверской области.
09.09.2025
Происшествия
В Твери семь участников раскрытого ФСБ преступного сообщества отправлены под судСК завершил расследование уголовного дела в отношении участников ОПС по материалам УФСБ Тверской области.
09.09.2025
Происшествия
По делу о хищении средств оборонного заказа в Тверской области вынесен приговорВ результате преступления Минобороны России причинен ущерб в особо крупном размере.
09.09.2025
Происшествия
В Твери разыскивают подозреваемого в преступлении жителя Средней АзииСотрудники полиции обращаются за помощью к жителям Твери.
07.09.2025