Para los equipos de desarrollo, puede resultar todo un desafío proteger las aplicaciones en los entornos de nube híbrida y, al mismo tiempo, prestar servicios digitales que satisfagan las exigencias de los usuarios y los requisitos empresariales con rapidez. Para muchas empresas, ahora la integración de funciones de seguridad que garanticen la privacidad de los datos, controlen el acceso y cumplan con los requisitos normativos es una parte fundamental del desarrollo de software moderno. La adopción de estrategias de seguridad integrales, el uso de tecnologías avanzadas y la satisfacción de los estándares de cumplimiento en constante evolución pueden ayudarte a aumentar la integridad de las aplicaciones y generar confianza con los usuarios y las partes interesadas.
Dado que Red Hat OpenShift lleva a cabo comprobaciones permanentes de seguridad y cumplimiento normativo a lo largo de todo el ciclo de vida de las aplicaciones, ofrece un enfoque moderno y ajustable para proteger stacks de aplicaciones completas. Red Hat Enterprise Linux, que es la base del sistema operativo, incluye funciones de seguridad, como los espacios de nombres de Linux, Security-Enhanced Linux (SELinux), los grupos de control y Secure Computing Mode (seccomp) para aislar y proteger las cargas de trabajo. Un registro de contenedores integrado te permite analizar las aplicaciones en busca de puntos vulnerables y firmarlas criptográficamente para identificarlas de manera confiable. Los controles sólidos de cifrado protegen los datos confidenciales de las aplicaciones. Por último, las funciones operativas de seguridad, como la autenticación, la autorización y la gestión de secretos, garantizan la confianza entre los usuarios y las aplicaciones.
Red Hat OpenShift se integra en Red Hat Trusted Software Supply Chain para que puedas incorporar la seguridad a los elementos, los procesos y las prácticas de tu fábrica de software desde el principio. Puedes codificar, diseñar, implementar y supervisar las aplicaciones de manera uniforme en todos los entornos con medidas de seguridad automatizadas en los flujos de trabajo de desarrollo de software. Trusted Software Supply Chain incorpora varios productos, y cada uno de ellos funciona en conjunto con Red Hat OpenShift para ayudarte a aumentar la seguridad a lo largo de todo el ciclo de vida de desarrollo de software.
Red Hat Trusted Profile Analyzer
Red Hat Trusted Profile Analyzer examina y analiza los elementos de software para identificar las dependencias y evaluar el alcance de las amenazas a la seguridad en la base de código. Genera y gestiona las listas de elementos de software (SBOM) y los intercambios de información sobre la peligrosidad de los puntos vulnerables (VEX) desde este sistema de registro. Trusted Profile Analyzer también lleva las comprobaciones de seguridad de las aplicaciones a los entornos de desarrollo locales: puedes almacenar, indexar y consultar la documentación de seguridad para acceder a las recomendaciones directamente desde el IDE. También puedes ejecutar análisis de las dependencias e identificar y solucionar los puntos vulnerables durante la codificación, lo cual ayudará a evitar la implementación de aplicaciones que presenten problemas de seguridad.
Red Hat Trusted Artifact Signer
Red Hat Trusted Artifact Signer se basa en el proyecto open source Sigstore y simplifica la firma criptográfica y la verificación de los elementos de software. Los registros, auditables y transparentes, se realizan en un libro que no puede alterarse, lo cual garantiza que el código no se haya alterado y aumenta la confiabilidad de los elementos de toda la cadena de suministro de software. Trusted Artifact Signer admite firmas basadas en claves y sin claves de corta duración, así como la instalación simplificada del operador. También incluye Enterprise Contract, para que puedas comprobar automáticamente la integridad de la cadena de suministro, autenticar la procedencia y aplicar los niveles de la cadena de suministro para los elementos de software (SLSA) en función de las políticas de forma declarativa y ajustable.
Red Hat Trusted Application Pipeline
Red Hat Trusted Application Pipeline reúne Red Hat Developer Hub, Trusted Profile Analyzer y Trusted Artifact Signer para personalizar y automatizar los canales de diseño, lo cual permite cumplir las certificaciones firmadas con información detallada sobre su procedencia. Implementa canales como código en un estado declarativo con políticas de lanzamiento que impidan que las compilaciones sospechosas pasen a la etapa de producción. Trusted Application Pipeline proporciona plantillas de software con comprobaciones de seguridad automatizadas y flujos de trabajo de lanzamiento centrados en la seguridad para implementar imágenes de contenedores en todos los entornos. Genera automáticamente SBOM para las imágenes de contenedores y otorga procedencia y certificaciones que cumplen con los estándares de los SLSA. Estas plantillas te permiten estandarizar y agilizar la adopción de medidas de seguridad en todo el ciclo de vida de desarrollo de software, con mayor confianza y transparencia desde el principio.