Search
Write a publication
Pull to refresh

А у вас есть проблемы с репозиториями?

Level of difficultyMedium
Reading time1 min
Views2.2K

Всем привет! Меня зовут Антон Володченко, в Positive Technologies занимаюсь разработкой продуктов на стыке ИТ, ИБ и R&D. Этим небольшим постом я хотел бы чуть сблизиться с нашей аудиторией и побольше узнать, что вас волнует в контексте работы с репозиториями пакетов, образов, библиотек. Это поможет нам в расстановке приоритетов в рамках разработки нового, пока не анонсированного продукта. Интересно будет мнение активных участников DevOps-процессов, небольших команд, да и просто разработчиков-фрилансеров.

В последнее время все чаще доступ к ресурсам по различным причинам оказывается ограничен. Вспомним историю Terraform или JetBrains, а еще случай Docker, но там все быстро вернулось в строй. Прибавьте к этому проблемы безопасности сторонних библиотек (одну из множества таких проблем описывали в нашей статье). В общем, нюансов с пакетами и образами бывает много разных, но хочется понять, насколько часто возникают такие проблемы — поэтому прошу вас ответить на несколько вопросов, связанных с организацией процесса разработки. Если у вас будет время и желание пообщаться на эту тему подробнее — смело пишите мне здесь @Zero5 или в Telegram @parazero5. А в комментариях к этому посту можно добавить свои варианты ответов и обсудить эту тему.

Итак, вопросы:

Only registered users can participate in poll. Log in, please.
Сталкивались ли вы с проблемами доступа к репозиториям, мешающими работе или останавливающими ее?
56.67% Да34
43.33% Нет26
60 users voted. 2 users abstained.
Only registered users can participate in poll. Log in, please.
Какие репозитории сейчас используете?
83.64% Стандартные, дефолтные46
36.36% Альтернативные и зеркала20
65.45% Локальные и корпоративные36
55 users voted. 2 users abstained.
Only registered users can participate in poll. Log in, please.
Сталкивались ли вы с проблемами безопасности пакетов, образов?
15.09% Да, до внедрения проверок8
11.32% Да, даже после проверки6
73.58% Пока нет39
53 users voted. 2 users abstained.
Only registered users can participate in poll. Log in, please.
Что используете для проверки безопасности пакетов?
50.94% Доверяемся модераторам репозиториев27
20.75% Карантин на новые версии11
47.17% Инструменты, сканеры25
26.42% Ручные проверки, пентест, аудит14
26.42% Пока ничего не делаем14
53 users voted. 3 users abstained.
Tags:
Hubs:
Total votes 14: ↑9 and ↓5+8
Comments2

Articles

Information

Website
www.ptsecurity.com
Registered
Founded
2002
Employees
1,001–5,000 employees
Location
Россия