Bitwarden lança gerenciador de segredos E2EE

Views: 168
0 0
Read Time:1 Minute, 45 Second

Sobre o Gerenciador de segredos Bitwarden

O Bitwarden Secrets Manager armazena segredos ilimitados – senhas de banco de dados, chaves de API, certificados de autenticação e outros – em um local central e permite seu uso e compartilhamento seguro (ou seja, criptografado de ponta a ponta).

A solução permite acesso conveniente a credenciais máquina a máquina para implantação contínua de software e elimina a necessidade de segredos codificados ou compartilhamento de arquivos .env (arquivo de texto que armazena credenciais de autenticação específicas do ambiente). Deve também impedir o compartilhamento de segredos por meio de canais inseguros, como e-mail, Slack e planilhas.

“O Bitwarden Secrets Manager ajuda as equipes de desenvolvimento a permanecerem seguras, protegendo essas credenciais privilegiadas — e os ecossistemas associados — contra acesso não autorizado e ataques cibernéticos”, disse Kasey Babcock da Bitwarden. “Com um local seguro para armazenar os segredos dos desenvolvedores, o Bitwarden Secrets Manager também reduz os efeitos da expansão secreta dentro dos negócios.”

Além de facilitar a vida dos desenvolvedores, a solução também é uma vantagem para as equipes de DevOps e TI, pois é fácil de implantar e usar, fornece gerenciamento de segredos escalonável e centralizado com base no acesso com privilégios mínimos e permite auditoria da atividade da máquina e do usuário.

A importância de colocar segurança no desenvolvimento

As credenciais de autenticação usadas pelas equipes de desenvolvimento muitas vezes podem ser compartilhadas ou expostas involuntariamente durante um ataque cibernético. Na maioria das vezes, isso é o resultado de medidas de segurança ineficientes aplicadas pelas equipes de desenvolvimento.

As equipes precisam garantir que os dados sejam armazenados com segurança, compartilhados e acessados ​​apenas por pessoal autorizado. Embora haja atrito contínuo entre desenvolvedores e equipes de segurança , manter os ciclos de vida de desenvolvimento seguros é fundamental para ambos.

Atualmente, o Bitwarden Secrets Manager está integrado ao GitHub Actions, com as próximas versões definidas para incluir suporte para Kubernetes, Terraform e Ansible. Versões futuras também apresentarão mais linguagens SDK.

A solução pode ser operada via interface gráfica ou de linha de comando.

FONTE: HELP NET SECURITY

POSTS RELACIONADOS