1.5. 지원 소프트웨어
Red Hat 솔루션 스택 전체를 뒷받침하는 것은 안전한 소프트웨어 공급망입니다. Red Hat 보안 전략의 초석인 전략적으로 중요한 사례 및 절차의 목표는 보안이 내장되어 있으며 시간이 지남에 따라 지원되는 솔루션을 제공하는 것입니다. Red Hat에서 수행하는 구체적인 단계는 다음과 같습니다.
- 업스트림 관계 및 커뮤니티 참여를 유지하여 처음부터 보안에 집중할 수 있도록 지원합니다.
- 보안 및 성능 트랙 레코드에 따라 패키지 선택 및 구성.
- 관련 소스 코드에서 바이너리를 빌드합니다( 단순히 업스트림 빌드를 수락하지 않음).
- 검사 및 품질 보증 도구 세트를 적용하여 광범위한 잠재적 보안 문제 및 회귀 문제를 방지합니다.
- 릴리스된 모든 패키지에 디지털 서명하고 암호화 방식으로 인증된 배포 채널을 통해 배포합니다.
- 패치 및 업데이트 배포를 위한 단일 통합 메커니즘 제공. OpenStack에 기초하여 CC(Common Criteria) 인증을 받은 Red Hat Enterprise Linux 및 KVM 구성 요소. 여기에는 물리적 사이트 방문을 수행하는 타사 감사자 및 인터뷰 직원이 모범 사례(예: 공급망 또는 개발에 대한 준수)가 포함됩니다.
또한 Red Hat은 제품에 대한 위협과 취약점을 분석하고 고객 포털을 통해 관련 조언과 업데이트를 제공하는 전담 보안 팀을 유지하고 있습니다. 이 팀은 대부분의 이론적인 문제와 달리 어떤 문제가 중요한지 결정합니다. Red Hat 제품 보안 팀은 전문 지식을 보유하고 있으며 서브스크립션 제품과 관련된 업스트림 커뮤니티에 기여합니다. 프로세스의 핵심 부분인 Red Hat 보안 공지는 Red Hat 솔루션에 영향을 미치는 보안 결함에 대한 사전 알림을 제공합니다. 또한 취약점이 처음 게시되는 당일에 자주 배포되는 패치와 함께 Red Hat 솔루션에 영향을 미치는 보안 취약점에 대한 사전 알림을 제공합니다.