Следите за нами в социальных сетях:

Единая отраслевая платформа по электронике, микроэлектронике и новым технологиям
我们在俄罗斯为中国公司做广告
Новости электроники и микроэлектроники
Приглашаем подписаться на наш telegram-канал https://t.me/IndustryHunter, где мы публикуем новости, перепосты важных сообщений от ассоциаций и наших информационных партнеров, анонсы ближайших событий и многое другое

«Ростелеком» сообщил о создании репозитория безопасных открытых исходных кодов ПО

| 421

В России создан первый доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source-пакетов и библиотек, используемых при разработке программного обеспечения (ПО), сообщает «Ростелеком» в пятницу.

В компании отмечают, что использование ПО с открытым исходным кодом становится всё менее безопасным, поскольку в open source нередко включают вредоносные возможности, которые могут не только ухудшать работу ПО, но и провоцировать утечки персональных данных, нарушать работу сайтов и так далее. «РТК-Феникс» создан, чтобы снизить эти киберриски.

Как говорится в сообщении, «РТК-Феникс» — это безопасный репозиторий, который представляет собой комплексное решение для проверки open-source-пакетов, библиотек и их хранения. Мониторинг безопасности кода обеспечивается по собственным методикам SOC «Ростелекома» (Центр мониторинга информационной безопасности – Security Operations Center, SOC).

Репозиторий работает в онлайн- и офлайн-режимах, поддерживает функционал проверки на безопасность, хранение и предоставление командам разработки безопасных кодов в форматах maven, pypi, deb, rpm, gem, npm, nuget, к которым в ближайшее время добавятся php, go, dart и docker.

Изначально репозиторий создавался для использования внутри компании, но с учётом интересов всех разработчиков программного обеспечения в России было решено сделать «РТК-Феникс» общедоступным, говорится в сообщении.

Напомним, в России 1 ноября 2022 года начался эксперимент по использованию принадлежащего государству ПО на условиях открытой лицензии; эксперимент предполагает создание национального репозитория ПО с открытым кодом («российского GitHub»). На его создание в марте выделено 1,4 миллиарда рублей.

«Ростелеком» в число участников эксперимента не входит.

 

 

Источник: https://d-russia.ru/rostelekom-soobshhil-o-sozdanii-repozitorija-bezopasnyh-otkrytyh-ishodnyh-kodov-po.html

 

Подписаться на рассылку

Вернуться к ленте новостей