Les équipes de développement peuvent avoir des difficultés à protéger les applications dans les environnements de cloud hybride tout en distribuant rapidement des services numériques qui répondent à la demande des utilisateurs et aux besoins métier. Pour de nombreuses entreprises, il est désormais essentiel d'intégrer des fonctions de sécurité qui assurent la confidentialité des données, le contrôle des accès et le respect des exigences de conformité. L'adoption de stratégies de sécurité complètes, l'utilisation de technologies avancées et le respect de normes de conformité en constante évolution peuvent vous aider à renforcer l'intégrité de vos applications et à gagner la confiance des utilisateurs et des parties prenantes.
En vérifiant la conformité et la sécurité tout au long du cycle de vie des applications, Red Hat OpenShift protège l'ensemble de vos piles d'applications selon une approche moderne et évolutive. En tant que base de système d'exploitation, Red Hat Enterprise Linux inclut des fonctions de sécurité (notamment les espaces de nom Linux, Security-Enhanced Linux, cGroups et le mode informatique sécurisé) qui isolent et protègent les charges de travail. Un registre de conteneurs intégré permet de rechercher d'éventuelles vulnérabilités et de signer numériquement les applications pour sécuriser l'identification. Des contrôles de chiffrement renforcés contribuent à la protection des données d'applications sensibles, tandis que des fonctionnalités d'exploitation axées sur la sécurité, notamment la gestion de l'authentification, des autorisations et des secrets, assurent le lien de confiance entre les utilisateurs et les applications.
Red Hat OpenShift s'intègre à la solution Red Hat Trusted Software Supply Chain pour vous aider à mettre en œuvre la sécurité au sein des composants, processus et pratiques de votre usine logicielle dès le départ. Vous pouvez coder, créer, déployer et surveiller des applications de manière cohérente dans tous les environnements en intégrant des actions de sécurité automatisées à vos workflows de développement logiciel. La solution Trusted Software Supply Chain comprend plusieurs produits qui fonctionnent tous avec Red Hat OpenShift pour vous aider à renforcer la sécurité tout au long du cycle de développement logiciel.
Red Hat Trusted Profile Analyzer
Red Hat Trusted Profile Analyzer analyse les composants logiciels afin de cartographier les dépendances et de mesurer l'impact des menaces de sécurité sur le code base. À partir de ce système d'enregistrement, vous pouvez générer et gérer des nomenclatures logicielles et des documents VEX (Vulnerability Exploitability eXchange). Trusted Profile Analyzer permet également d'effectuer des contrôles de sécurité des applications dans les environnements de développement locaux. Vous pouvez ainsi stocker, indexer et interroger les documents de sécurité pour accéder aux recommandations directement depuis votre environnement de développement intégré. Vous avez également la possibilité d'effectuer des analyses de dépendance, ainsi que d'identifier et de corriger les vulnérabilités pendant la création du code, ce qui permet d'éviter de déployer des applications présentant des failles de sécurité.
Red Hat Trusted Artifact Signer
Basée sur le projet Open Source Sigstore, la solution Red Hat Trusted Artifact Signer simplifie la signature cryptographique et la vérification des artéfacts logiciels. Vos équipes peuvent aussi consulter les journaux de transparence issus d'un grand livre immuable pour s'assurer que le code n'a pas été altéré et renforcer la fiabilité des artéfacts dans l'ensemble de la chaîne d'approvisionnement des logiciels. La solution Trusted Artifact Signer prend en charge la signature de courte durée avec clé et sans clé, ainsi que l'installation d'opérateurs simplifiée. Elle inclut également Enterprise Contract pour vous permettre de vérifier automatiquement l'intégrité de la chaîne d'approvisionnement, d'authentifier la provenance et d'appliquer un framework SLSA (Supply-chain Levels for Software Artifacts) en fonction de politiques, de manière évolutive et déclarative.
Red Hat Trusted Application Pipeline
Red Hat Trusted Application Pipeline réunit Red Hat Developer Hub, Trusted Profile Analyzer et Trusted Artifact Signer pour personnaliser et automatiser les pipelines de versions afin de vous aider à respecter les attestations signées de provenance. Déployez des pipelines sous forme de code dans un état déclaratif, avec des politiques de lancement qui empêchent la mise en production des versions suspectes. Le service Trusted Application Pipeline fournit des modèles de logiciels ainsi que des contrôles automatisés et des workflows de version axés sur la sécurité pour le déploiement d'images de conteneurs dans tous les environnements. Il génère automatiquement des nomenclatures logicielles pour les images de conteneurs et fournit les informations de provenance et les attestations, conformément aux normes du framework SLSA. Ces modèles vous aident à standardiser et accélérer l'adoption de mesures de sécurité tout au long du cycle de développement logiciel, avec une fiabilité et une transparence renforcées dès le départ.