20:00 / 04 июля 2025
Angara Security запускает внедрение доверенного репозитория - IT Speaker, новости информационных технологий
Angara Security запустила внедрение доверенного репозитория на базе собственной ИT-инфраструктуры компании. Такой формат, по мнению представителей компании, позволяет выявить эксплуатируемые уязвимости на ранних этапах и повысить уровень доверия к создаваемому ПО.
Работа подобного доверенного репозитория выстраивается по следующему алгоритму: при запросе разработчиками кода из открытого внешнего репозитория специалисты по кибербезопасности получают информацию по данному ПО с использованием многоуровневой проверки специализированными сканерами OSA и SCA. При успешном прохождении проверок код попадает в локальный репозиторий и на следующих этапах разработки к нему можно подключить дополнительно инструменты SAST, DAST.
Важно, что, по оценке экспертов, от 50 до 85% ИT-решений в реестре отечественного ПО разработаны с использованием открытого кода. При этом к 2026 году до 90% компаний планируют увеличить объем используемых open-source-библиотек в ИT-разработке.
C 2022 года использование непроверенного открытого кода из доступных международных библиотек (например, GitHub) в клиентских финтех-, банковских и e-commerce-приложениях несет риски для пользователей и заказчиков ИT-разработок.
Чтобы обеспечить функционирование инфраструктуры для разработки ПО, используются российские средства защиты информации, сертифицированные ФСТЭК. Стек решений включает коммерческие сканеры российских разработчиков, специализированные решения по DevSecOps, решения по защите микросервисной архитектуры.
По итогам интеграции доверенного репозитория в ряде проектов в финтехсекторе удалось сократить сроки разработки бизнес-приложений и микросервисов за счет того, что был снижен объем кода, который вернули на доработку.
Ранее эксперты системного интегратора в сфере информационной безопасности ARinteg рассказали, как кибервойна меняет жизнь людей и компаний, на что способны отечественные решения по защите информации. По словам коммерческого директора ARinteg Дмитрий Слободенюка, в текущем году рынок в среднем вырастет на 30-40%.
Поделиться новостью
20:00 / 04 июля 2025
19:40 / 04 июля 2025
19:20 / 04 июля 2025
19:00 / 04 июля 2025
18:40 / 04 июля 2025
17:20 / 04 июля 2025
17:00 / 04 июля 2025
14:00 / 04 июля 2025