Всем привет! Меня зовут Антон Володченко, в Positive Technologies занимаюсь разработкой продуктов на стыке ИТ, ИБ и R&D. Этим небольшим постом я хотел бы чуть сблизиться с нашей аудиторией и побольше узнать, что вас волнует в контексте работы с репозиториями пакетов, образов, библиотек. Это поможет нам в расстановке приоритетов в рамках разработки нового, пока не анонсированного продукта. Интересно будет мнение активных участников DevOps-процессов, небольших команд, да и просто разработчиков-фрилансеров.

В последнее время все чаще доступ к ресурсам по различным причинам оказывается ограничен. Вспомним историю Terraform или JetBrains, а еще случай Docker, но там все быстро вернулось в строй. Прибавьте к этому проблемы безопасности сторонних библиотек (одну из множества таких проблем описывали в нашей статье). В общем, нюансов с пакетами и образами бывает много разных, но хочется понять, насколько часто возникают такие проблемы — поэтому прошу вас ответить на несколько вопросов, связанных с организацией процесса разработки. Если у вас будет время и желание пообщаться на эту тему подробнее — смело пишите мне здесь @Zero5 или в Telegram @parazero5. А в комментариях к этому посту можно добавить свои варианты ответов и обсудить эту тему.

Итак, вопросы:

Only registered users can participate in poll. Log in, please.
Сталкивались ли вы с проблемами доступа к репозиториям, мешающими работе или останавливающими ее?
56.67%Да34
43.33%Нет26
60 users voted. 2 users abstained.
Only registered users can participate in poll. Log in, please.
Какие репозитории сейчас используете?
83.64%Стандартные, дефолтные46
36.36%Альтернативные и зеркала20
65.45%Локальные и корпоративные36
55 users voted. 2 users abstained.
Only registered users can participate in poll. Log in, please.
Сталкивались ли вы с проблемами безопасности пакетов, образов?
15.09%Да, до внедрения проверок8
11.32%Да, даже после проверки6
73.58%Пока нет39
53 users voted. 2 users abstained.
Only registered users can participate in poll. Log in, please.
Что используете для проверки безопасности пакетов?
50.94%Доверяемся модераторам репозиториев27
20.75%Карантин на новые версии11
47.17%Инструменты, сканеры25
26.42%Ручные проверки, пентест, аудит14
26.42%Пока ничего не делаем14
53 users voted. 3 users abstained.