Red Hat Hardened Images acelera el desarrollo nativo de la nube y las estrategias de Zero-CVE

Red Hat ofrece una base mínima y 'distroless' que optimiza las cargas de trabajo de IA de misión crítica, estableciendo a su vez un nuevo referente de integridad en la cadena de suministro a través de la nube híbrida.

ATLANTA - RED HAT SUMMIT -

Red Hat, el proveedor líder mundial de soluciones de código abierto, anunció hoy la disponibilidad general de Red Hat Hardened Images. Este catálogo sin costo de componentes de micro-tamaño confiables está diseñado para proporcionar una base resiliente para las organizaciones que buscan estrategias de cero vulnerabilidades (Zero-CVE). Al ofrecer un punto de partida optimizado y centrado en la seguridad, Red Hat ayuda a los clientes a acelerar el desarrollo y despliegue de aplicaciones nativas de la nube en cualquier entorno, desde centros de datos locales hasta nubes públicas

Las imágenes base de contenedores son un punto de concentración de riesgo para la cadena de suministro de software, y las vulnerabilidades heredadas de ellas a menudo recaen en desarrolladores que no tienen una vía directa para remediarlas.

Katie Norton

research manager, IDC

¿Qué es Red Hat Hardened Images?

Red Hat Hardened Images es un catálogo de imágenes de contenedores esenciales diseñado para su despliegue en infraestructuras agnósticas a proveedores, y contiene únicamente los archivos específicos requeridos para que una aplicación funcione. Creadas mediante el canal de suministro de software (pipeline) confiable de Red Hat, estas imágenes están pre-reforzadas, rigurosamente probadas para su funcionalidad operativa y optimizadas para mitigar tantas vulnerabilidades de seguridad conocidas como sea posible al momento de su lanzamiento.

Por qué es importante 

Los equipos de seguridad suelen verse abrumados por un flujo constante de alertas generadas por software que ni siquiera es necesario para que la aplicación funcione. Red Hat Hardened Images elimina el software innecesario que puede aumentar el riesgo de ataque y crear este 'ruido' de seguridad. Este enfoque minimalista ofrece un camino diseñado a medida hacia un entorno de cero vulnerabilidades (Zero-CVE), aportando varios beneficios clave:

  • Señales de seguridad de alta fidelidad: eliminan los componentes de software no esenciales para que los equipos puedan centrarse en las vulnerabilidades que realmente impactan en su aplicación.
  • Triaje de CVE optimizado entre desarrolladores y equipos de seguridad, al proporcionar un punto de partida verificado y más limpio para la construcción de software.
  • Perfiles de seguridad estandarizados: aplican configuraciones preestablecidas durante el proceso de creación de la imagen para cumplir con certificaciones de seguridad estrictas.
  • Confianza en la cadena de suministro de software: con Listas de Materiales de Software (SBOM) integradas y proporcionadas en formatos estándar de la industria para una mayor transparencia.

Qué dicen Red Hat e IDC

"La infraestructura moderna requiere un equilibrio entre versatilidad y precisión", afirmó Gunnar Hellekson, vicepresidente y gerente general de Red Hat Enterprise Linux en Red Hat. "Con Red Hat Hardened Images, estamos proporcionando un punto de partida altamente refinado para las organizaciones que necesitan minimizar su huella digital sin sacrificar la confianza en la cadena de suministro. Nuestro objetivo es eliminar el ruido de seguridad y darles a los desarrolladores una base donde puedan construir y escalar sin tener que parchear o gestionar software que sus aplicaciones realmente no necesitan".

"Las imágenes base de contenedores son un punto de concentración de riesgo para la cadena de suministro de software, y las vulnerabilidades heredadas de ellas a menudo recaen en desarrolladores que no tienen una vía directa para remediarlas", señaló Katie Norton, gerente de investigación en IDC. "Red Hat Hardened Images está diseñado para proporcionar una base confiable y verificable para las cargas de trabajo en contenedores, con el fin de ayudar a los equipos a cumplir con los requisitos de conformidad mientras mantienen la portabilidad multicloud. Este enfoque puede ayudar a las empresas a establecer una postura de seguridad predeterminada y firme sin sacrificar la flexibilidad".

Conclusiones principales

  • Desplazar la seguridad hacia el inicio del proceso: permite que las organizaciones trasladen la seguridad al comienzo del ciclo de vida de desarrollo mediante imágenes pre-validadas que cumplen con requisitos regulatorios como FIPS.
  • Eficiencia operativa: las imágenes más pequeñas, que solo incluyen los componentes necesarios, facilitan la accesibilidad, reducen el consumo de recursos y disminuyen las revisiones manuales de vulnerabilidades en la capa de infraestructura.
  • Confianza verificable en la cadena de suministro: a través de inventarios digitales integrados que ofrecen una lista de composición de las imágenes, aportando transparencia y facilitando los informes para auditorías de cumplimiento.

Detalles específicos

Red Hat Hardened Images están diseñadas para mejorar la postura de seguridad de las aplicaciones modernas sin sacrificar la portabilidad. Las estrategias de seguridad de aplicaciones solo son efectivas si las herramientas son realmente funcionales. Para respaldar esto, Red Hat Hardened Images abarca varias capacidades fundamentales:

  • Arquitectura distroless: elimina los intérpretes de comandos (shells), los gestores de paquetes y otras herramientas innecesarias para reducir significativamente los posibles puntos de entrada para atacantes.
  • Dependencias de aplicaciones confiables: permiten a los usuarios obtener imágenes base reforzadas (como las de Python) a través de Red Hat Trusted Libraries y completarlas con paquetes de lenguajes verificados y preconstruidos para mantener una cadena de confianza desde la imagen base hasta las dependencias de la aplicación.
  • Remediaciones automatizadas: donde Red Hat realiza un seguimiento de las fuentes originales (upstream) para proporcionar correcciones rápidas ante vulnerabilidades de seguridad recién descubiertas, garantizando que el catálogo se mantenga actualizado.
  • Portabilidad multicloud: ayuda a prevenir la dependencia de un solo proveedor (vendor lock-in) al proporcionar una experiencia operativa consistente en nubes públicas e infraestructura local.

Disponibilidad

Red Hat Hardened Images está disponible de manera genera y puede accederse a través del catálogo

Red Hat Summit

Siga las conferencias magistrales (keynotes) del Red Hat Summit en vivo por YouTube para conocer lo último de los ejecutivos, clientes y socios de Red Hat:

Conéctate con Red Hat

Resumen

Red Hat Hardened Images es un catálogo de imágenes de contenedores esenciales diseñado para su despliegue en infraestructuras agnósticas a proveedores, y contiene únicamente los archivos específicos requeridos para que una aplicación funcione.

Mentioned in this article

Red Hat Hardened Images, Red Hat Enterprise Linux, containers, Zero-CVE

Más información

Suscríbase al feed
  • Acerca de Red Hat, Inc.
  • Red Hat es la compañía líder en tecnología de nube híbrida abierta que proporciona una base confiable, consistente y completa para una innovación transformadora de la TI y las aplicaciones de IA. Su portfolio de tecnologías de nube, desarrollo, IA, Linux, automatización y plataforma de aplicaciones hace posible la implementación de cualquier aplicación en cualquier lugar, desde el centro de datos hasta el edge. Como proveedor líder mundial de soluciones de software de código abierto empresarial, Red Hat invierte en ecosistemas y comunidades abiertos para resolver los desafíos de TI del mañana. Por medio de la colaboración, Red Hat ayuda a clientes y partners a construir, conectar, automatizar, proteger y gestionar sus entornos de TI, con el respaldo de servicios de consultoría, capacitación y certificación reconocidos mundialmente.

  • Declaraciones de proyección futura
  • Ciertas declaraciones contenidas en este comunicado de prensa pueden constituir "declaraciones de proyección futura" en el sentido de la Ley de Reforma de Litigios de Valores Privados de 1995. Las declaraciones de proyección futura brindan expectativas actuales de eventos futuros basados ​​en ciertos supuestos e incluyen cualquier declaración que no relacionarse con cualquier hecho histórico o actual. Los resultados reales pueden diferir materialmente de los indicados por dichas declaraciones de proyección futura. Las declaraciones de proyección futura incluidas en este comunicado de prensa representan las opiniones de la Compañía a la fecha de este comunicado de prensa y estas opiniones podrían cambiar. Sin embargo, aunque la Compañía o su empresa matriz International Business Machines Corporation (NYSE: IBM) pueden optar por actualizar estas declaraciones de proyección futura en algún momento en el futuro, la Compañía específicamente renuncia a cualquier obligación de hacerlo. No se debe considerar que estas declaraciones de proyección futura representan las opiniones de la Compañía en ninguna fecha posterior a la fecha de este comunicado de prensa.

    ###

    Red Hat, the Red Hat logo, and OpenShift are trademarks or registered trademarks of Red Hat, Inc. or its subsidiaries in the U.S. and other countries.