Red Hat, Inc. heeft updates aangekondigd voor Red Hat Trusted Software Supply Chain. Deze oplossingen bieden klanten meer mogelijkheden om beveiliging in te bedden in de levenscyclus van softwareontwikkeling, waardoor de integriteit van software eerder in de toeleveringsketen toeneemt en tegelijkertijd wordt voldaan aan industriële regelgeving en compliancenormen. Organisaties beginnen beveiligingsprotocollen direct in hun softwareprocessen te integreren en verschuiven hun reactieve beveiligingsmaatregelen naar proactieve maatregelen om beveiligingslekken te voorkomen voordat ze zich voordoen.

Red Hat Trusted Software Supply chain levert software en diensten die de weerbaarheid van een organisatie tegen kwetsbaarheden vergroten, zodat ze potentiële problemen vroegtijdig kunnen identificeren en aanpakken en ze kunnen beperken voordat ze kunnen worden uitgebuit. Organisaties zijn nu in staat om hun software efficiënter te coderen, bouwen, implementeren en bewaken met behulp van bewezen platforms, vertrouwde inhoud en realtime beveiligingsscans en herstel. Red Hat Trusted Artifact Signer is gebaseerd op het open-source Sigstore-project dat bij Red Hat is opgericht en nu deel uitmaakt van de Open Source Security Foundation. Het verhoogt de betrouwbaarheid van software-artefacten die door de toeleveringsketen van software gaan door ontwikkelaars en belanghebbenden in staat te stellen de artefacten cryptografisch te ondertekenen en te verifiëren met behulp van een certificaatautoriteit zonder sleutel.

Red Hat Trusted Profile Analyzer vereenvoudigt het beheer van kwetsbaarheden door een waarheidsbron te bieden voor beveiligingsdocumentatie, waaronder de SBOM (Software Bill of Materials) en VEX (Vulnerability Exploitability Exchange). Organisaties kunnen de samenstelling van software-assets en documentatie van aangepaste, third party en open source software beheren en analyseren zonder de ontwikkeling te vertragen of de operationele complexiteit te vergroten. Red Hat Trusted Application Pipeline combineert de mogelijkheden van Red Hat Trusted Profile Analyzer en Red Hat Trusted Application Pipeline zijn algemeen beschikbaar.

Red Hat Trusted ProfileAnalyzer is beschikbaar in tech preview, de algemene beschikbaarheid wordt dit kwartaal verwacht.