Комплексная платформа для разработки безопасного программного обеспечения.
Корпоративный (и безопасный) репозиторий для кода и артефактов это что?
Алексей Смирнов, генеральный директор и основатель CodeScoring
В докладе рассмотрим классификацию существующих терминов о репозиториях, в том числе их "безопасных" и качественных квалификаторов: контролируемый, доверенный, чистый, замкнутый и пр. Рассмотрим ключевые практики осмысленного содержания репозиториев с кодом и артефактами. В контексте безопасной разработки поговорим об удобстве конечных пользователей — разработчиков и специалистов автоматизации.
Больше информации о решении можно найти на сайте codescoring.ru
Платформа безопасной разработки CodeScoring реализует задачи защиты цепочки поставки, композиционного анализа, анализа секретов и анализа качества ПО. Это первое российское решение, решающие задачи безопасного использования Open Source (с начала 2021 года). Экспертиза команды отмечена ИСП Р АН и ФСТЭК России. CodeScoring – единственная платформа выполняющая требования ГОСТ 56939-2024 и разрабатываемого ГОСТ по работе со сторонними компонентами и анализу секретов в коде.
