成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

紅帽發布Trusted Software Supply Chain,應對軟件供應鏈攻擊

安全
Synopsys曾在2022年對2400多個商業代碼庫進行的分析發現,其中97%的商業代碼庫中包含了開源組件,81%的商業代碼庫中至少存在一個漏洞,近90%的應用中有兩年多未更新的組件。

在軟件供應鏈攻擊激增之際,紅帽在近日舉行的年度Red Hat Summit峰會上, 推出了Trusted Software Supply Chain,該產品包含兩項新的云服務,分別是Red Hat Trusted Application Pipeline和Red Hat Trusted Content.。

軟件供應鏈攻擊發生在惡意代碼插入來自受信任提供商的軟件中時,通常是在分發或者更新過程中。隨著開源代碼的迅速普及,這個問題也變得尤為緊迫,現在幾乎每個軟件包中都可以找到開源代碼,無論是什么許可。

Synopsys曾在2022年對2400多個商業代碼庫進行的分析發現,其中97%的商業代碼庫中包含了開源組件,81%的商業代碼庫中至少存在一個漏洞,近90%的應用中有兩年多未更新的組件。

“幾乎沒有護欄”

“我們生活在一個幾乎沒有護欄的世界;開發者可以從未經驗證的來源提取內容,將其放入管道中,再部署到生產環境中,這樣你就有了一個漏洞或者潛在的漏洞,”紅帽公司云服務總經理Sarwar Raza這樣表示。

紅帽稱,注意到過去三年中每年供應鏈攻擊數量都同比增長超過740%,因此紅帽將提供一個目錄,其中包含了10000多個運行在Red Hat Enterprise Linux上的受信軟件包,以及關鍵應用程序運行時的目錄,覆蓋了Java、Node和Python生態系統。

Trusted Application Pipeline基于Sigstore,這是一種對軟件組件進行數字簽名和檢查以驗證來源和真實性的自動化方法——開發者認為這幾乎是不可能被破壞的。這種管道是一種持續集成/持續交付的機制,可以對采用與Red Hat用于構建生產軟件相同的流程、技術和專業知識進行簡化。

客戶將能夠使用Trusted Application Pipeline導入git存儲庫,并通過一項云服務配置容器原生持續構建、測試和部署管道,檢查源代碼和傳遞依賴性,在構建過程中自動生成軟件物料清單,并通過一種企業合同政策引擎驗證和推進容器鏡像,該引擎有助于確認與軟件工件供應鏈級別等行業標準的一致性。

SBOM越來越多地被用于防止供應鏈攻擊,并在美國2021年5月發布的關于改善國家網絡安全的行政命令中被稱為保護軟件供應鏈的關鍵。美國國家標準與技術研究院、食品藥品監督管理局和幾個歐洲政府現在都強烈鼓勵使用SBOM。

安全目錄

Red Hat Trusted Content將作為一項服務預覽在幾周內提供給用戶,將提供開源軟件依賴項中已知漏洞和安全風險的實時知識,還將建議如何最大限度地降低風險,并使用企業內部的最佳實踐提供對Red Hat構建的開源軟件的訪問。

Raza說:“我們基本上是在為所有成千上萬的開源軟件包明確證明信任點,現在你可以從紅帽獲得這些軟件包。我們希望能夠為客戶提供額外的保證,即他們正在部署的字位實際上是安全可靠的,如果以后確實出現漏洞,我們可以把他們指向最佳內容來源,以及對這些問題的補救措施和情報信息?!?/p>

簡而言之,Trusted Supply Chain產品將讓開發者“能夠像我們在Red Hat所做的那樣,向您的客戶提供有關您剛剛構建的軟件的出處信息,”Red Hat公司產品管理總監Sudhir Prasad這樣表示。

他說,紅帽相信,憑借數十年的經驗,將很好地兌現承諾。他說,競爭對手“不一定擁有已建立起的信任和內容庫,以及有關解決大問題的所有內容信息”。

托管Kubernetes的安全性

在安全領域,紅帽還推出了Advanced Cluster Security Cloud Service,該服務以托管云服務的方式提供Kubernetes軟件容器編排器的原生安全功能。Red Hat公司表示,該產品獨立于底層Kubernetes平臺,可以在幾分鐘內部署完成。

該服務支持私有云和公有云上的Red Hat OpenShift以及主要云提供商的Kubernetes服務,包括AWS的Elastic Kubernetes Service、Google的Kubernetes Engine和微軟的Azure Kubernetes Service。

該服務由Red Hat兩年前收購的容器和Kubernetes威脅檢測公司StackRox開發,把Kubernetes原生安全性構建到整個應用和平臺的生命周期中,并幫助組織改進DevSecOps規程,其中把安全性集成到了開發者的工具和工作流中。

責任編輯:姜華 來源: 至頂網
相關推薦

2022-04-06 10:12:51

Go供應鏈攻擊風險

2022-03-04 14:24:21

區塊鏈技術供應鏈

2021-09-16 14:59:18

供應鏈攻擊漏洞網絡攻擊

2022-04-13 14:49:59

安全供應鏈Go

2023-02-23 07:52:20

2022-05-13 11:15:13

紅帽開源混合云

2021-04-25 15:49:06

拜登黑客攻擊

2023-11-09 07:59:57

2021-06-07 10:10:30

供應鏈攻擊軟件Codecov攻擊

2023-11-03 15:35:59

2022-03-26 22:51:06

區塊鏈供應鏈技術

2021-09-12 14:38:41

SolarWinds供應鏈攻擊Autodesk

2023-05-16 14:58:05

2023-10-17 07:09:36

供應鏈工人工作條件

2021-06-04 10:05:59

供應鏈安全

2022-03-10 08:16:14

Kubernetes軟件供應鏈

2022-07-18 17:00:00

網絡安全數據供應鏈

2020-12-31 11:02:47

網絡釣魚漏洞攻擊

2023-11-02 12:13:08

2020-12-24 11:09:44

VMwareCiscoSolarWinds
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区在线视频 | 欧美在线视频一区 | 日韩电影中文字幕 | 国产在线精品区 | 中文字幕一区二区三区乱码在线 | 亚洲一区欧美一区 | 中文字幕一页二页 | 男女羞羞视频大全 | 在线看一区二区 | 久久天天躁狠狠躁夜夜躁2014 | 日韩av资源站 | 黄色精品 | 国产精品久久久久久久久久久免费看 | 欧美一区二区三区在线视频 | 情侣av | 人人干人人爽 | 国产亚洲二区 | 国产精品一区二区视频 | 亚洲精品乱码久久久久久9色 | 欧美a区| 国产h视频| 美女国产一区 | 久久久tv | 日韩精品成人免费观看视频 | 国产中文字幕在线观看 | 国产 欧美 日韩 一区 | 91传媒在线观看 | 欧美lesbianxxxxhd视频社区 | 99国产精品久久久久 | 久久伊人青青草 | 日本涩涩视频 | 91色在线视频 | 亚洲网站观看 | 国产精品免费一区二区三区 | 天天天操 | 黄页网址在线观看 | 在线视频一区二区三区 | 精品av天堂毛片久久久借种 | 久久成人在线视频 | av在线成人 | 国产精品一区二区视频 |