1.2. 深入了解 RHTAP 的安全工具
确保软件在整个开发过程中的安全性对于缓解潜在的漏洞至关重要。RHTAP 利用了一套强大的工具程序,旨在为您的安全措施带来大量帮助。让我们探索 RHTAP 如何利用其组件来提供安全威胁的强大保护。
Red Hat Trusted Artifact Signer (RHTAS)
- Red Hat Trusted Artifact Signer 专注于通过签名和测试机制增强软件完整性。通过确保每个代码以及每个工件都经过了签名和测试,RHTAS 提供了可验证的信任链,用于确认正在使用的软件组件的真实性和安全性。
Red Hat Trusted Profile Analyzer (RHTPA)
- Red Hat Trusted Profile Analyzer 涉及生成和管理软件 Bills Materials (SBOM)。SBOM 对于保持透明度和合规性至关重要,因为它们提供软件产品中包含的所有组件、库和依赖项的详细列表。RHTPA 自动创建 SBOM,确保利益相关者在软件组成方面具有准确且最新的信息。
Red Hat Advanced Cluster Security (RHACS)
- Red Hat Advanced Cluster Security 通过扫描工件以了解漏洞来增强部署。这种主动方法有助于在开发过程早期识别和缓解安全问题,确保您的应用程序从请求到部署。