Novas preocupações de segurança para a cadeia de suprimentos de software de código aberto

Views: 405
0 0
Read Time:1 Minute, 51 Second

O software de código aberto é um elemento crítico da cadeia de fornecimento de software em empresas de todos os tamanhos, mas há novas preocupações de segurança para a cadeia de fornecimento de software de código aberto – exigindo melhores abordagens para a segurança de empacotamento, de acordo com a VMware.

As descobertas de alto nível do The State of the Software Supply Chain: Open Source Edition 2022 mostram que o OSS está claramente atendendo às expectativas das partes interessadas em relação à eficiência de custos (76%), maior flexibilidade (60%) e produtividade do desenvolvedor (52%).

Apesar disso, preocupações e riscos notáveis ​​reduziram o número de empresas que estão dispostas a implantar software de código aberto em ambientes de produção este ano de 95% para 90%. Duas das três principais preocupações de OSS envolvem segurança, especificamente a capacidade de identificar e solucionar vulnerabilidades.

  • A dependência da comunidade para corrigir bugs e corrigir vulnerabilidades está no topo da lista em 61%, contra 56% no ano passado
  • Isso é seguido por maiores riscos de segurança (53% versus 47% no ano passado) e falta de SLAs para patches da comunidade (50% versus 42%)

O empacotamento do OSS (o processo de adaptação do OSS para que possa ser útil internamente) é essencial para garantir a segurança da cadeia de suprimentos do OSS. No entanto, tornou-se uma fonte significativa de complexidade e preocupação. O relatório encontra muitas ferramentas, muitas tarefas manuais e muitas equipes envolvidas no empacotamento de OSS na maioria das empresas, impedindo-as de proteger suas cadeias de fornecimento de software com eficiência.

Quando perguntados sobre os recursos de empacotamento de software que melhorariam a segurança, os entrevistados disseram:

  • 60% gostariam de acesso imediato a patches de segurança confiáveis ​​para aplicativos ou tempos de execução, dependências e componentes do sistema operacional
  • 55% querem visibilidade centralizada de todas as verificações para simplificar as auditorias de segurança
  • E 51% desejam automatizar o CVE e a verificação de vírus para cada contêiner

Para melhorar isso no próximo ano, as empresas devem, portanto, simplificar o processo de embalagem para torná-lo mais eficiente e considerar a atribuição da responsabilidade pela embalagem a uma única equipe, automatizando tarefas e consolidando ferramentas de embalagem.

FONTE: DARK READING

POSTS RELACIONADOS