CNCF и Kusari объявили о запуске сотрудничества для повышения безопасности программного обеспечения в облачных проектах. Инициатива включает бесплатный доступ к инструменту Kusari Inspector, который помогает разработчикам лучше управлять зависимостями и выявлять риски.
Что стоит за инициативой
Сложность программного обеспечения постоянно растет. Современные приложения часто использует сотни взаимосвязанных компонентов, что создает новые уязвимости и риски. Kusari Inspector использует ИИ для автоматического анализа зависимостей, позволяя разработчикам больше не тратить время на ручные проверки.
Согласно статистике, 90% уязвимостей приходят через зависимости, что делает их целевой точкой для атакующих. Именно поэтому важно иметь инструменты, способные обеспечивать защиту на ранних этапах разработки. Kusari Inspector интегрируется в рабочие процессы и позволяет получать обратную связь прямо при внесении изменений в код.
Польза для разработчиков
Инициатива поможет разработчикам не только выявлять угрозы, но и минимизировать трудозатраты на расследование возможных уязвимостей. Это особенно важно для стартапов и малых команд, которые зачастую испытывают нехватку ресурсов для обеспечения защиты своих проектов.
Касаясь вопросов прозрачности, Kusari Inspector также помогает улучшить прослеживаемость компонентов, добавляя необходимые аттестации и уменьшает риски, связанные с автоматическим подключением транситивных зависимостей.
Как это повлияет на рынок
В преддверии растущего уровня атак на программное обеспечение данной инициативе придаётся особое значение. Ожидается, что это сотрудничество поможет ускорить внедрение более безопасных практик в облачный девопс, что, в свою очередь, выигрышно скажется на всей экосистеме облачных технологий.
Следующий шаг — владельцы проектов смогут получить доступ к новым фичам Kusari Inspector уже в следующем квартале, что наглядно демонстрирует стремление к улучшению безопасности в облачной среде.