• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Red Hat Trusted Software Supply Chain má zvýšit odolnost dodavatelského řetězce softwaru

itbiz
19. 7. 2023
| Články
DevOps lze realizovat i v režimu on-premise

Zdroj: PIxabay

Red Hat Trusted Content poskytne vývojářům v reálném čase informace o známých zranitelnostech a bezpečnostních rizicích v rámci jejich závislostí na softwaru s otevřeným zdrojovým kódem.

Red Hat představil řešení Red Hat Trusted Software Supply Chain, které zvyšuje odolnost vůči zranitelnostem v dodavatelském řetězci softwaru. Součástí tohoto řešení jsou dvě nové cloudové služby Red Hat Trusted Application Pipeline a Red Hat Trusted Content, které se připojují ke stávajícím softwarovým a cloudovým službám společnosti Red Hat, včetně služeb Quay a Advanced Cluster Security (ACS), s cílem podpořit úspěšné zavádění postupů DevSecOps a začlenit bezpečnostní aspekty do životního cyklu vývoje softwaru.
Díky Red Hat Trusted Software Supply Chain mohou zákazníci rychleji a efektivněji vyvíjet, sestavovat a monitorovat svůj software s využitím osvědčených platforem, důvěryhodného obsahu a bezpečnostního skenování a odstraňování hrozeb v reálném čase.

Důvěryhodný dodavatelský řetězec softwaru Red Hatu
Vzhledem k tomu, že 75 % zdrojových kódů aplikací je nyní tvořeno otevřeným kódem, jsou tyto komponenty pod větším drobnohledem, zejména proto, že počet útoků na dodavatelský řetězec softwaru vzrostl od roku 2020 o 742 %. Zákazníci se tak snaží do svého dodavatelského řetězce softwaru a vývojových životních cyklů integrovat ochranné prvky, aby urychlili inovace bez ohrožení bezpečnosti.

Software a služby dodávané v rámci Red Hat Trusted Software Supply Chain zvyšují odolnost organizace vůči zranitelnostem v celém životním cyklu moderního vývoje softwaru. Red Hat Trusted Content staví na základech systémového softwaru se zvýšeným zabezpečením, který jen v systému Red Hat Enterprise Linux obsahuje tisíce důvěryhodných balíčků a katalog kritických běhových prostředí aplikací v ekosystémech Java, NodeJS a Python. Služba poskytuje zákazníkům důvěryhodný obsah se zabezpečením na podnikové úrovni a znalosti o balíčcích s otevřeným zdrojovým kódem v zákaznických aplikacích.

Služba Red Hat Trusted Application Pipeline vychází ze základů práce na vytváření, spouštění a údržbě služby Sigstore pro podepisování a ověřování kódu, která poskytuje volně dostupný standard pro bezpečné podepisování v cloudu a zároveň i kritické části sdílené bezpečnostní infrastruktury mnoha komunitám v upstreamu. Trusted Application Pipeline nabízí na bezpečnost zaměřenou službu Continuous Integration/Continuous Delivery (CI/CD), která zjednodušuje zavádění procesů, technologií a odborných znalostí, jež Red Hat používá k vytváření produkčního softwaru.

Kombinace softwarových inovací se zabezpečením zdrojového kódu
Služba Red Hat Trusted Content poskytne vývojářům v reálném čase informace o známých zranitelnostech a bezpečnostních rizicích v rámci jejich závislostí na softwaru s otevřeným zdrojovým kódem. Služba také navrhne dostupná nápravná opatření k minimalizaci rizik, čímž pomůže zkrátit čas a náklady na vývoj. Služba Red Hat Trusted Content poskytuje přístup k obsahu open source softwaru vytvořeného a spravovaného společností Red Hat, jehož původ je ověřen a potvrzen pomocí jejích interních osvědčených postupů. Jakmile je aplikace v produkčním provozu, služba proaktivně monitoruje a upozorňuje uživatele na známá nová a vznikající rizika v jejich závislostech na open source, což umožňuje rychlejší eliminaci nově se objevujících hrozeb.

Red Hat Trusted Application Pipeline pomáhá zákazníkům zvýšit zabezpečení dodavatelských řetězců aplikačního softwaru pomocí integrované CI/CD pipeline. Aplikace lze efektivněji vytvářet a snadněji integrovat do linuxových kontejnerů a následně je několika kliknutími nasadit na platformu Red Hat OpenShift nebo jiné platformy Kubernetes. Dříve tento postup vyžadoval značnou míru manuální práce a pro sestavení, testování a nasazení kontejnerizovaných aplikací bylo třeba stovek řádků automatizačního kódu, přičemž tento manuální proces otevírá prostor pro potenciální třecí plochy a lidské chyby, což přidává nové rizikové body a zpomaluje celkovou rychlost procesu.

S Red Hat Trusted Application Pipeline mohou zákazníci společnosti Red Hat:
• importovat repozitáře Git a konfigurovat kontejnerově nativní průběžné vytváření, testování a nasazování pipelines prostřednictvím cloudové služby v několika málo krocích,
• kontrolovat zdrojový kód a přechodné závislosti,
• automaticky generovat softwarové kusovníky (SBOM) v rámci buildů a
• ověřovat a spouštět obrazy kontejnerů s využitím zásad kritérií pro vydání, které pomáhají zajistit soulad s oborovými rámci, jako jsou úrovně dodavatelského řetězce pro softwarové artefakty (SLSA, Supply-chain Levels for Software Artifacts).

Rubriky: CloudPodnikový softwareSecurityVývoj a HTML

Související příspěvky

Vedos spustil katalog prověřených IT odborníků
Články

Vedos spustil katalog prověřených IT odborníků

25. 7. 2025
IT oddělení pod tlakem: Migrace na Windows 11 čeká 62 % firem
Články

IT oddělení pod tlakem: Migrace na Windows 11 čeká 62 % firem

25. 7. 2025
Zprávičky

Útok na zranitelnost v Microsoft SharePoint zasáhl 400 organizací, může jich být i víc

25. 7. 2025
Zprávičky

Alphabet překonala očekávání, zvýšila tržby o 14 % na 96,4 miliardy dolarů

24. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

TikTok v USA skončí, pokud Čína neschválí jeho prodej, řekl ministr Lutnick

ČTK
25. 7. 2025

Čínská sociální síť TikTok bude muset ve Spojených státech ukončit provoz, pokud Čína neschválí

Intel propustí 15 % zaměstnanců a opouští plán na továrnu v Magdeburku

ČTK
25. 7. 2025

Americký výrobce čipů Intel propustí 15 procent zaměstnanců, do konce roku by jich v

Útok na zranitelnost v Microsoft SharePoint zasáhl 400 organizací, může jich být i víc

ČTK
25. 7. 2025

Hackerskému útoku, který souvisí s rozsáhlou kybernetickou špionážní operací zaměřenou na serverový software od

Asociace: Americký akční plán pro AI ovlivní technologickou suverenitu ČR

ČTK
24. 7. 2025

Americký akční plán pro umělou inteligenci (AI), který představil ve středu prezident Donald Trump,

Alphabet překonala očekávání, zvýšila tržby o 14 % na 96,4 miliardy dolarů

ČTK
24. 7. 2025

Americká technologická společnost Alphabet, jejíž součástí je také internetová společnost Google, ve druhém čtvrtletí

Nemocnice Nymburk má po kyberútoku v provozu informační systémy asi z 90 %

ČTK
24. 7. 2025

Informační systémy v nymburské nemocnici jsou po kybernetickém útoku z 1. července v provozu

Policie zadržela administrátora významného ruskojazyčného kyberločineckého webu

ČTK
23. 7. 2025

Policie zadržela na Ukrajině administrátora jednoho z největších ruskojazyčných webů sloužících kybernetické kriminalitě XSS.is.

Rozvoj MSP trhu: 78 % lokálních poskytovatelů čeká dvouciferný růst

Pavel Houser
23. 7. 2025

Rychlejšímu rozvoji v poskytování řízených služeb (MSP) nejvíce brání limitované rozpočty klientů a nedostatečná automatizace

Tiskové zprávy

CRA výrazně zlepšují hospodářské výsledky, růst táhne progres ICT služeb

QNAP představuje nové akcelerátory Edge AI, QAI-M100 a QAI-U100

HP oceňuje špičkové servisní partnery. Kvalitní podpora zůstává základem zákaznické zkušenosti

ÚOHS: Pokuta 200 000 Kč pro Ministerstvo pro místní rozvoj

Ministerstvo pro místní rozvoj nabízí odměny za odhalení bezpečnostních děr ve svých IT systémech

O2 production sází na Panasonic Kairos

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Media Buyer

PSD2 (Payment Services Directive)

Broker

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.