1.2. 深入了解 RHTAP 的安全工具
确保软件在开发过程中的安全对于缓解潜在漏洞至关重要。RHTAP 利用了设计用于增强您的安全措施的强大工具套件。让我们探索 RHTAP 如何使用其组件 - RHDH、RHTAS 和 RHTPA - 以提供可靠的安全威胁。
Red Hat Developer Hub (RHDH)
- Red Hat Developer Hub 充当开发人员的自助服务门户。它简化了加入过程,并提供对保护软件开发所需的各种资源和工具的访问。此平台鼓励最佳实践,并有助于集成开发流程开始的安全措施。
Red Hat Trusted Artifact Signer (RHTAS)
- Red Hat Trusted Artifact Signer 侧重于通过签名和测试机制提高软件完整性。通过确保每个代码和每个工件都经过签名和测试时,RHTAS 提供可验证的信任链,以确认所使用的软件组件的真实性和安全性。
Red Hat Trusted Profile Analyzer (RHTPA)
- Red Hat Trusted Profile Analyzer,负责软件 Bills 的生成和管理(SBOM)。SBOM 对于保持透明度和合规性至关重要,因为它们提供了软件产品中包含的所有组件、库和依赖项的详细列表。RHTPA 自动创建 SBOMs,确保利益相关者对软件组成有准确且最新的信息。