IBM, Red Hat e Deloitte anunciam colaboração no Lightwell para ajudar a fortalecer a confiança na cadeia de suprimentos de software open source
- Redação

- há 1 dia
- 4 min de leitura
Deloitte colabora com a IBM e a Red Hat para ampliar a aplicação automatizada de correções de vulnerabilidades em cadeias de suprimentos de software regulamentadas

A Deloitte, a IBM e a Red Hat anunciaram recentemente uma colaboração para ajudar a proteger a cadeia de suprimentos de software contra ameaças cibernéticas cada vez mais automatizadas. A Deloitte passa a integrar a iniciativa como colaboradora de integração para o Lightwell, agregando sua arquitetura abrangente de cadeia de suprimentos de software segura e seus serviços de risco cibernético ao modelo de segurança empresarial para software open source implementado pela IBM e pela Red Hat.
A maioria das organizações depende de uma combinação de código próprio, software open source e software comercial de terceiros. Como uma única aplicação empresarial pode incluir os três, uma vulnerabilidade sem correção pode trazer risco imediato a todo o ambiente corporativo. Modelos de IA de ponta aceleraram esse risco e podem permitir que adversários descubram e explorem vulnerabilidades de dia zero em questão de minutos.
O Lightwell busca ajudar a enfrentar essa pressão operacional ao desvincular a remediação da segurança de software de código aberto do ciclo tradicional de atualização de software. A iniciativa combina um modelo de segurança empresarial para software open source com uma força ativa de engenharia. Com o suporte da IBM e da Red Hat, o Lightwell coordena divulgações de ameaças upstream com mantenedores independentes, ao mesmo tempo em que desenvolve, testa e adapta correções diretamente para as versões específicas do software em execução nos ambientes de produção. O Lightwell entrega correções validadas para essas versões específicas em uso, protegendo sistemas críticos sem exigir atualizações disruptivas.
Por meio dessa colaboração, as três organizações vão coordenar ações ao longo de todo o ciclo de vida do software para ajudar os clientes a gerenciar ameaças de segurança:
● Visibilidade e descobertas contínuas: mapeamento e varredura contínuos de código próprio, software open source e software de terceiros para identificar exatamente qual código existe, onde é executado e quais funções críticas de negócios suporta.
● Priorização contextual: separação de ameaças ativas do excesso de alertas por meio da análise de severidade, exposição, encadeamento de ameaças e explorabilidade, para orientar decisões operacionais.
● Remediação em velocidade de máquina: combinação da validação automatizada de correções da Red Hat e da IBM com os serviços de orquestração da Deloitte para coordenar, testar e implantar rapidamente correções validadas em repositórios de produção, limitando interrupções. Para isso, a Deloitte manterá uma equipe de Engenheiros de Implantação Avançada para apoiar a remediação contínua e a manutenção das aplicações dos clientes.
● Confiança e conformidade do ecossistema: por meio da colaboração, as organizações irão ajudar as empresas a gerenciar projetos de código aberto upstream e a relação com fornecedores, incluindo a transferência antecipada de informações sobre vulnerabilidades antes da divulgação pública, ao mesmo tempo em que fornecem relatórios contínuos, baseados em evidências, para conselhos administrativos, auditores e órgãos reguladores.
"As explorações de vulnerabilidades não esperam por processos manuais de aplicação de correções, e a resposta das empresas também não pode esperar", disse Adnan Amjad, líder de Cyber da Deloitte nos Estados Unidos. "Juntos, estamos permitindo que os clientes operem em velocidade de máquina para identificar, validar e corrigir vulnerabilidades. Essa colaboração tem como objetivo construir a resiliência operacional necessária para manter a confiança em ecossistemas de software cada vez mais complexos — criando sistemas capazes de resistir e neutralizar riscos sem interromper os negócios."
"O Lightwell foi criado para enfrentar o crescente desafio de proteger softwares de código aberto em um cenário de ameaças impulsionadas por IA", disse Savio Rodrigues, vice-presidente de Services Partners da IBM. "Ele reúne engenharia, automação e parcerias de ecossistema necessárias para enfrentar esse risco em escala. Estamos entusiasmados em colaborar com a Deloitte e aproveitar suas capacidades em gerenciamento de riscos cibernéticos para ampliar esse modelo para mais organizações."
"O código aberto impulsiona a inovação, mas o volume de ameaças geradas por IA exige uma capacidade de engenharia compatível com a velocidade dos ataques", afirmou Kevin Kennedy, vice-presidente do Ecossistema Global de Parceiros da Red Hat. "Nosso trabalho com a Deloitte levará diretamente aos ambientes de aplicações empresariais os recursos de remediação que desenvolvemos com a IBM por meio do Lightwell. Juntos, iremos isolar, corrigir e entregar as correções, apoiando o ecossistema de código aberto ao mesmo tempo em que protegemos as versões específicas das quais nossos clientes dependem."
À medida que o ritmo da descoberta de vulnerabilidades aumenta, as organizações buscam soluções que ajudem a reduzir a exposição a riscos, ao mesmo tempo em que aprimoram a responsabilidade ao longo do ciclo de vida do software. Essa colaboração tem exatamente esse objetivo: transformar a segurança da cadeia de suprimentos de software de um processo fragmentado e reativo em um modelo operacional coordenado e baseado em evidências.
Essa colaboração se baseia no relacionamento mais amplo entre Deloitte e IBM para ajudar clientes a enfrentar desafios relacionados à cibersegurança, resiliência, confiança digital e outros riscos associados a tecnologias emergentes. Também aproveita a aliança de mais de uma década entre Deloitte e Red Hat, que combina tecnologias open source e automação de TI para ajudar empresas a gerenciar a complexidade da nuvem híbrida e acelerar a integração dos negócios.



Comentários