生产中R包安全性所需的建议

时间:2019-04-17 10:08:43

标签: r security package

我正在作为数据科学家进行小规模的起步,并且我们将R用作分析,仪表板等平台的一部分。因此,我需要确保我们对使用和加载的每个软件包都保持安全性。 / p>

我环顾四周并进行了广泛的搜索,并遇到了以下链接:

  • This是R Studio Blog Security的官方更新页面。
  • This博客文章显示了如何实现rJava来帮助需要它们的程序包,尽管它确实声明“ ... R程序包生态系统的完整性和安全性仍在”信任我” ,一切都!!“'
  • This帖子为软件包安全性提供了一些很好的建议,但基本上可以归结为:如果您是从CRAN或其他受信任的来源获得的,那应该没问题。
  • The CVE site列出了漏洞,尽管最后一个漏洞是在2017年。

但是,以上所有链接本质上说的都是同一件事,即“如果来自CRAN(或类似的),那可能很好”。现在确实可能是这样,但是我希望有一些更严格的规定。有人在生产R部署中遇到过这个问题吗?

如果可能的话,如果有人可以指引我到哪里可以找到更多有关检查R软件包的安全性更新,违规和更改或如何自己进行安全性测试的信息,我将非常感激。

谢谢!

0 个答案:

没有答案