Beyond Identity, aanbieder van phishing-bestendige multi-factorauthenticatie, en GitLab Inc., de maker van het One DevOps Platform, gaan samenwerken om kwetsbaarheden in DevOps-omgevingen te voorkomen. De integratie tussen hun platforms moet de kans op supply chain-aanvallen minimaliseren. De oplossing zou ervoor zorgen dat alleen bevoegde gebruikers die vanaf door de organisatie goedgekeurde en afdoende beveiligde computersystemen werken toegang kunnen krijgen tot code repository’s of broncode kunnen ondertekenen ten behoeve van commits.
Het One DevOps Platform van GitLab kent al het een en ander aan beveiliging, zoals de mogelijkheid om encryptiesleutels te gebruiken voor het beheer van de toegang en de ondertekening van broncode die aan de repository wordt toegevoegd. De Secure DevOps-oplossing van Beyond Identity voegt een extra beveiligingslaag toe door de toegang van developers tot repository’s en commits te reguleren.
“Na supply chain-aanvallen via SolarWinds, Heroku en Kaseya zijn organisaties in alle delen van de wereld op zoek naar manieren om hun programmatuur effectiever te beschermen”, zegt dr. Jasson Casey, de CTO van Beyond Identity. “Hoewel tools voor het scannen van broncode en infrastructuurcode daar een belangrijke bijdrage aan leveren, kunnen ze niet alle kwetsbaarheden blootleggen. En als deze tools op een probleem met de code wijzen, hebben organisaties geen manier om te achterhalen wie de kwaadaardige code of kwetsbaarheid heeft geïntroduceerd. De samenwerking tussen GitLab en Beyond Identity stelt organisaties in staat om ervoor te zorgen dat de beveiliging eerder in het ontwikkelingsproces kan plaatsvinden, en zorgt dat de toegang tot hun repository’s wordt beveiligd. Door middel van cryptografie is zichtbaar wie welke wijzigingen heeft doorgevoerd.”