RHEL/CentOS - Czy repozytorium Remi jest bezpieczne do audytu itp.?
Niedawno przeszliśmy audyt SOCII typu 1 i pracujemy nad audytem typu 2. Na niektórych naszych serwerach produkcyjnych chciałbym udostępniać nowsze wersje kilku aplikacji i często odnoszą się do
remirepozytorium. To, czego NIE chcę robić, to narażać na szwank nasze przestrzeganie czegokolwiek. Zajęło mi trochę czasu, zanim je rozwiązali
epel... Czy warto szukać
remi?
Nie znaleziono powiązanych wyników
Zaproszony:
Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się
1 odpowiedzi
Anonimowy użytkownik
Potwierdzenie od:
Przejrzyj swoje zasady i procedury. Powinieneś być w stanie ocenić ryzyko związane z tym oprogramowaniem i sformułować zalecenia w oparciu o potrzeby biznesowe.
Repozytorium Remi ma kilka milionów pobrań (podpisanych przez GPG) i uczestniczy w tworzeniu pakietów Fedory, więc ma zaufaną społeczność. Ale pamiętaj, ani remi, ani sam RHEL nie mają gwarancji. Samo ograniczenie RHEL nie zapewnia zgodności, po prostu kontroluje zmiany wersji i zwiększa szanse na uzyskanie pomocy technicznej.