Red Hat, Inc. ha annunciato gli aggiornamenti di Red Hat Trusted Software Supply Chain. Queste soluzioni permettono ai clienti di integrare la sicurezza nel ciclo di vita dello sviluppo del software, aumentando l'integrità del software nelle fasi iniziali della catena di fornitura e rispettando le normative di settore e gli standard di conformità. Le organizzazioni stanno iniziando a integrare i protocolli di sicurezza direttamente nei loro processi software, passando dalle misure di sicurezza reattive a quelle proattive, per bloccare le violazioni della sicurezza prima che avvengano.

La Trusted Software Supply chain di Red Hat offre software e servizi che migliorano la resilienza delle organizzazioni alle vulnerabilità, consentendo loro di identificare e affrontare precocemente i potenziali problemi e di mitigarli prima che possano essere sfruttati. Le organizzazioni sono ora in grado di codificare, costruire, distribuire e monitorare il loro software in modo più efficiente, utilizzando piattaforme collaudate, contenuti affidabili e scansioni di sicurezza in tempo reale. Basato sul progetto open source Sigstore fondato da Red Hat e ora parte della Open Source Security Foundation, Red Hat Trusted Artifact Signer aumenta l'affidabilità degli artefatti software che si muovono attraverso la catena di fornitura del software, consentendo agli sviluppatori e agli stakeholder di firmare e verificare crittograficamente gli artefatti utilizzando un'autorità di certificazione senza chiave.

Red Hat Trusted Profile Analyzer semplifica la gestione delle vulnerabilità fornendo una fonte di verità per la documentazione di sicurezza, tra cui la distinta base del software (SBOM) e il Vulnerability Exploitability Exchange (VEX). Le organizzazioni possono gestire e analizzare la composizione degli asset software e la documentazione del software personalizzato, di terze parti e open source senza rallentare lo sviluppo o aumentare la complessità operativa. Red Hat Trusted Application Pipeline combina le funzionalità di Red Hat Trusted Profile Analyer e Red Hat Trusted Application Pipeline sono generalmente disponibili.

Red Hat Trusted ProfileAnalyzer è disponibile in anteprima tecnologica, mentre la disponibilità generale è prevista per questo trimestre.