A Red Hat, líder mundial no fornecimento de soluções open source, anunciou hoje a disponibilidade geral do Red Hat Hardened Images. Esse catálogo gratuito de componentes confiáveis de tamanho reduzido foi projetado para fornecer uma base resiliente para organizações que buscam estratégias Zero-CVE. Ao oferecer um ponto de partida simplificado e focado em segurança, a Red Hat ajuda os clientes a acelerar o desenvolvimento e a implantação de aplicações nativas da nuvem em qualquer ambiente, desde data centers on-premises até nuvens públicas.
As imagens base de container são um ponto concentrado de risco na cadeia de suprimentos de software, e as vulnerabilidades herdadas frequentemente recaem sobre desenvolvedores que não têm um caminho direto para corrigi-las.
O que é Red Hat Hardened Images?
Red Hat Hardened Images é um catálogo de imagens de containers essenciais projetadas para implementação em infraestruturas agnósticas a fornecedores, contendo apenas os arquivos específicos necessários para que um aplicativo funcione. Construídas utilizando o pipeline confiável de software da Red Hat, essas imagens são pré-endurecidas (pre-hardened), rigorosamente testadas quanto à funcionalidade operacional e otimizadas para mitigar o máximo possível de vulnerabilidades de segurança conhecidas no momento do lançamento.
Por que isso importa
Equipes de segurança frequentemente ficam sobrecarregadas por um fluxo constante de alertas acionados por softwares que nem sequer são necessários para a execução da aplicação. O Red Hat Hardened Images remove esses softwares desnecessários, que aumentam o risco de ataque e geram esse “ruído” de segurança. Essa abordagem minimalista fornece um caminho direcionado para um ambiente Zero-CVE ao oferecer vários benefícios-chave:
- Sinais de segurança de alta fidelidade que removem componentes de software não essenciais, permitindo que as equipes se concentrem nas vulnerabilidades que realmente impactam seus aplicativos.
- Triagem simplificada de CVE entre desenvolvedores e equipes de segurança, fornecendo um ponto de partida verificado e mais limpo para a criação de softwares.
- Perfis de segurança padronizados, que aplicam configurações predefinidas durante a criação das imagens para suportar certificações rigorosas.
- Confiança na cadeia de suprimentos de software, com Software Bill of Materials (SBOMs) integrados e fornecidos em formatos padrão da indústria para maior transparência.
O que dizem Red Hat e IDC
“A infraestrutura moderna exige um equilíbrio entre versatilidade e precisão”, diz Gunnar Hellekson, vice-presidente e general manager do Red Hat Enterprise Linux na Red Hat. “Com o Red Hat Hardened Images, estamos oferecendo um ponto de partida altamente refinado para organizações que precisam minimizar sua superfície sem comprometer a confiança na cadeia de suprimentos. Nosso objetivo é reduzir o ruído de segurança e oferecer aos desenvolvedores uma base na qual possam construir e escalar sem precisar corrigir ou gerenciar softwares que suas aplicações realmente não utilizam.”
“As imagens base de container são um ponto concentrado de risco na cadeia de suprimentos de software, e as vulnerabilidades herdadas frequentemente recaem sobre desenvolvedores que não têm um caminho direto para corrigi-las”, diz Katie Norton, gerente de pesquisa da IDC. “O Red Hat Hardened Images foi projetado para fornecer uma base confiável e verificável para workloads conteinerizados, ajudando equipes a atender requisitos de conformidade enquanto mantêm portabilidade multicloud. Essa abordagem pode ajudar empresas a estabelecer uma postura de segurança padrão sem sacrificar flexibilidade.”
Principais destaques
- Antecipar a segurança no processo permite que as organizações a incorporem desde o início do ciclo de desenvolvimento com imagens pré-validadas que atendem a requisitos regulatórios como FIPS.
- Eficiência operacional, já que imagens menores, contendo apenas componentes necessários, facilitam o acesso, reduzem o consumo de recursos e diminuem a necessidade de revisões manuais de vulnerabilidades na camada de infraestrutura.
- Confiança verificável na cadeia de suprimentos por meio de inventários digitais integrados que fornecem a composição das imagens, proporcionando transparência e facilitando relatórios para auditorias de conformidade.
Mais detalhes
O Red Hat Hardened Images foi projetado para melhorar a postura de segurança de aplicações modernas sem comprometer a portabilidade. Estratégias de segurança de aplicações só são eficazes se as ferramentas forem realmente funcionais. Para isso, o Red Hat Hardened Images inclui várias capacidades centrais:
- Arquitetura sem distribuição que remove shells de linha de comando, gerenciadores de pacotes e outras ferramentas desnecessárias para reduzir significativamente possíveis pontos de entrada para invasores.
- Dependências de aplicativos confiáveis permitem que os usuários utilizem imagens base reforçadas, como Python, por meio das Red Hat Trusted Libraries e adicionem pacotes de linguagem pré-compilados e verificados, mantendo uma cadeia de confiança desde a imagem base até as dependências do aplicativo.
- Remediações automatizadas permitem que a Red Hat rastreie as fontes upstream para fornecer correções rápidas para novas vulnerabilidades de segurança, mantendo o catálogo atualizado.
- Portabilidade multicloud que ajuda a evitar lock-in de fornecedor ao oferecer uma experiência operacional consistente em nuvens públicas e infraestruturas on-premises.
Disponibilidade
O Red Hat Hardened Images já está disponível e pode ser acessado por meio do catálogo.
Red Hat Summit
Acompanhe as keynotes do Red Hat Summit ao vivo no YouTube para conhecer as novidades de executivos, clientes e parceiros da Red Hat:
- A próxima plataforma é a liberdade de escolha — terça-feira, 12 de maio, das 9h30 às 11h (BRT)
- A empresa “pronta para a IA” é uma realidade — quarta-feira, 13 de maio, das 10h às 11h (BRT)
Entre em contato com a Red Hat
- Saiba mais sobre a Red Hat
- Fique por dentro das novidades na sala de imprensa da Red Hat
- Leia o blog da Red Hat
- Siga a Red Hat no X
- Siga a Red Hat no Instagram
- Veja vídeos da Red Hat no YouTube
- Siga a Red Hat no LinkedIn
Em resumo
Red Hat Hardened Images é um catálogo de imagens de containers essenciais projetadas para implementação em infraestruturas agnósticas a fornecedores, contendo apenas os arquivos específicos necessários para que um aplicativo funcione.
Mentioned in this article
Red Hat Hardened Images, Red Hat Enterprise Linux, containers, Zero-CVE
Para mais informações
- Saiba mais sobre o Red Hat Summit
- Veja todos os anúncios do evento na sala de imprensa do Red Hat Summit
- Siga @RedHatSummit ou #RHSummit no X para atualizações sobre o evento
- Sobre a Red Hat
A Red Hat é líder em tecnologia de nuvem híbrida aberta, e proporciona uma base confiável, consistente e abrangente para uma inovação transformadora em TI e aplicações de inteligência artificial (IA). Seu portfólio de tecnologias de nuvem, desenvolvimento, IA, Linux e automação permite a implementação de qualquer aplicação, em qualquer lugar, desde data centers até a edge. Como líder mundial no fornecimento de soluções de software open source empresarial, a Red Hat investe em ecossistemas e comunidades abertas para resolver os desafios de TI do futuro. Por meio da colaboração, a Red Hat ajuda clientes e parceiros a construir, conectar, automatizar, proteger e gerenciar seus ambientes de TI, com o suporte de serviços de consultoria, treinamento e certificação reconhecidos mundialmente.
- Declarações Prospectivas
Exceto pelas informações e discussões de caráter histórico aqui contidas, as declarações presentes neste comunicado de imprensa podem constituir declarações prospectivas nos termos da Lei de Reforma de Litígios de Valores Mobiliários Privados de 1995. As declarações prospectivas baseiam-se nas suposições atuais da empresa sobre o desempenho futuro de seus negócios e resultados financeiros. Essas declarações envolvem diversos riscos, incertezas e outros fatores que podem fazer com que os resultados reais sejam substancialmente diferentes dos expressos ou implícitos. Qualquer declaração prospectiva contida neste comunicado refere-se apenas à data em que foi feita. Exceto quando exigido por lei, a empresa não assume qualquer obrigação de atualizar ou revisar declarações prospectivas.
###
Red Hat, Red Hat Enterprise Linux e o logotipo Red Hat são marcas comerciais ou marcas registradas da Red Hat, LLC ou de suas subsidiárias nos EUA e em outros países. Linux® é uma marca registrada de Linus Torvalds nos Estados Unidos e em outros países.