RHEL/CentOS - Czy repozytorium Remi jest bezpieczne do audytu itp.?


Niedawno przeszliśmy audyt SOCII typu 1 i pracujemy nad audytem typu 2. Na niektórych naszych serwerach produkcyjnych chciałbym udostępniać nowsze wersje kilku aplikacji i często odnoszą się do
       remi
repozytorium. To, czego NIE chcę robić, to narażać na szwank nasze przestrzeganie czegokolwiek. Zajęło mi trochę czasu, zanim je rozwiązali
       epel
... Czy warto szukać
       remi
?
Zaproszony:
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Nie możemy wiedzieć, jakie masz zasady, mechanizmy kontroli i stos oprogramowania. To jest istota audytu w celu przetestowania procedur w Twoim środowisku.
Przejrzyj swoje zasady i procedury. Powinieneś być w stanie ocenić ryzyko związane z tym oprogramowaniem i sformułować zalecenia w oparciu o potrzeby biznesowe.
Repozytorium Remi ma kilka milionów pobrań (podpisanych przez GPG) i uczestniczy w tworzeniu pakietów Fedory, więc ma zaufaną społeczność. Ale pamiętaj, ani remi, ani sam RHEL nie mają gwarancji. Samo ograniczenie RHEL nie zapewnia zgodności, po prostu kontroluje zmiany wersji i zwiększa szanse na uzyskanie pomocy technicznej.

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się