Феникс

Доверенный репозиторий с функциональностью OSA/SCA решений, обеспечивающий возможность применения безопасных библиотек свободного ПО в проектах разработки программного обеспечения

Оставить заявку
Феникс

Продукт предоставляет разработчикам Российского ПО инструменты, позволяющие снизить риски, которые могут возникнуть при использовании open-source артефактов (библиотек, компонент, встраиваемого ПО) при создании программных решений. Является частью экосистемы «Лукоморье». Система работает на Российских сертификатах безопасности

Базовые функции

Загрузка open-source артефактов из открытых интернет-источников
Автоматизированный процесс движения артефактов по стадиям жизненного цикла
Мониторинг безопасности кода артефактов
Автоматическая блокировка доступа к «опасным» артефактам
Предоставление пользовательского интерфейса (UI) для просмотра информации об артефактах
Уведомление пользователей о появлении уязвимостей в используемых ими артефактах

Артефакты перемещаются

Принципы работы системы

РТК-Феникс реализует единую информационную систему

РТК-Феникс реализует единую информационную систему
  • Хранение данных об артефактах различных форматов: maven, pypi, deb, rpm, gem, npm, nuget
  • Хранилище самих артефактов
  • Графический web-интерфейс
  • Средства управления артефактами
  • Система мониторинга безопасности кода
  • 1,5 млн проверенных артефактов

Роадмап

1
Формирование перечня зависимостей

Формирование перечня транзитивных зависимостей кода приложения

2
Проверка

Проверка лицензионной совместимости компонент на основе SBOM

3
Уведомление

Уведомление об изменении статусов использованных при сборке артефактов

4
Реализация
  • Функционала автоматической загрузки новых версий артефактов
  • Ролевой модели
5
Внедрение

Внедрение новых инструментов проверки артефактов

6
Добавление метрик

Добавление метрик оперативного расчета безопасности артфактов EPSS  и т.д.

7
Подключение и автоматизация
  • Подключение к БДУ ФСТЭК
  • Автоматизация проверок
8
Расширение функционала
  • на Системное ПО
  • на Прикладное ПО
  • на Обновление ОС

Открытая демо-зона

Перейти

Тариф

Для партнеров

Для партнеров

  • Полная версия ПО (без ограничений)
  • Библиотеки, необходимые для функционирования решения у клиента партнера, а также все поддерживаемые решения партнера в расширениях
  • Только библиотеки необходимые для функционирования решения у клиента партнера
Для клиентов

Для клиентов

  • API с информацией об уязвимостях
  • Графический интерфейс по работе с уязвимостями
  • Проверенные артефакты online

Партнеры

Кейсы

Применение безопасных библиотек для всех ИТ-подразделений ГК Ростелеком

Реализация:

  • Проект запущен во всех 78 регионах РФ
  • Затронуты все команды ПАО Ростелеком и дочерних зависимых обществ, участвующих в процессах создания ИТ-продуктов

Результат:

  • Улучшение Т2М при разработке с использованием open-source библиотек
  • Сокращение задействованных в разработке ресурсов экспертов по безопасности на 20 %
  • Усиление безопасности

Напишите нам

Мы ответим на ваши вопросы

Отправляя заявку, я даю согласие на обработку персональных данных в соответствии с законодательством России и политикой конфиденциальности.

С этим продуктом смотрят