Kaspersky Hybrid Cloud Security štiti alate za razvoj softvera

Nova generacija rešenja Kaspersky Hybrid Cloud Security sada obezbeđuje DevOps okruženja. Proizvod je ažuriran kako bi omogućio zaštitu za kontejnere i dodata je mogućnost skeniranja kontejnera, slika i skladišta, za integraciju sa kanalima kontinuirane integracije i isporuke (CI/CD). Takođe, kako bi podržali kompanije u korišćenju širokog opsega javnih cloud platformi, rešenje Kaspersky Hybrid Cloud Security dodaje zaštitu za Google Cloud. Napadi na lanac nabavke koji utiču na razvoj softvera, kao što je slučaj kada se maliciozni deo koda doda legitimnom softveru, predstavljaju efikasne alate za sajber kriminalce. Na primer, ova metoda je korišćena u ShadowPad napadu u kom je bekdor ugrađen u biblioteku kodova popularnog legitimnog poslovnog softvera. Napadi na lanac nabavke takođe su usmereni na skladišta otvorenog izvora, kao što je to bio slučaj kada je servis Docker Hub pronašao 17 slika kontejnera sa ugrađenim bekdorovima, ili kada su u RubyGems napadu korisnici naterani da preuzmu 725 malicioznih paketa gotovo 100.000 puta.

Zaštita od takvih napada na lanac nabavke je ključna za programere softvera, mada može biti teško pronaći efikasan bezbednosni alat jer validacija integriteta razvojnog okruženja koje se brzo i iznenadno menja često predstavlja tehnički izazov. Sajber-bezbednosno rešenje takođe ne bi trebalo da utiče na vreme koje je aplikaciji potrebno da se pokrene niti na generalno fleksibilan pristup IT-ju na koji je DevOps naviknut, kao što su mogućnost merenja radnog opterećenja cloud-a ili korišćenje različitih open source alata.