Профессиональная IT-конференция разработчиков в нефтегазовой отрасли

О системе производства РЕД ОС как доверенном источнике ПО для инхаус-разработки

Opensource-проекты

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Из доклада мы узнаем подробности о производственном процессе отечественного вендора ключевого системного ПО, а также о доверенном репозитории компонентов для разработки на базе СПО, доклад будет особенно интересен всем, кто решает задачи импортозамещения для контейнеризированных приложений.

Целевая аудитория

Отраслевые разработчики и безопасники.

Тезисы

Наши заказчики плотно занимаются импортозамещением. Цель — перейти с иностранного на отечественный софт. В целях импортозамещения заказчики выбирают и переходят на отечественные продукты. Вместе с тем заказчики занимаются инхаус-разработкой, для которой используются общедоступные инструменты: среды разработки (например, Visual Studio Code), наборы готовых библиотек (например, PyPI). Использование опенсорсных версий этих инструментов несет определенные риски, 100% доверия им нет. И появляется потребность в отечественном доверенном источнике таких библиотек и инструментов.

В контексте данной проблемы РЕД ОС и ее репозиторий позиционируется как доверенный источник инструментов и библиотек для инхаус-разработки. В рамках доклада я расскажу о главных составляющих системы производства РЕД ОС, которая и делает ее доверенной. Затрону темы сборки пакетов из исходников, автоматического тестирования, проверки пакетов на зловреды, поиск уязвимостей. Покажу сканеры уязвимостей, наиболее подходящие для тестирования РЕД ОС. И отдельно расскажу про систему производства Docker-образов на пакетной базе РЕД ОС.

В Ред Софт с 2010 года. Пришел на проект развития АИС ФССП России. Занимался непосредственным внедрением АИС в разных регионах России. После перешел на позицию системного аналитика и параллельно получил образование по ИБ. Работал с требованиями, ТЗ, заказчиком... Принимал участие в создании и внедрении ОС Гослинукс в ФССП России, а с 2021 года выступает в роли Product Owner по продукту РЕД ОС.

Ред Софт

Ред Софт — разработчик операционной системы РЕД ОС

Видео