SEGS Portal Nacional

Info&Ti

Por que é importante modernizar a maneira como o sua empresa cuida dos certificados de assinatura de código

  • Sexta, 13 Agosto 2021 10:51
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Isis Lima
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Eles ajudam a identificar quando um software foi alterado por cibercriminosos e protege seus negócios

por Brian Trzupek, vice-presidente sênior de Gerenciamento de Produtos

Está cada vez mais claro que ninguém pode avaliar a magnitude do recente ataque à SolarWinds, a provedora multinacional líder de serviços de TI. Há mais ou menos seis meses a empresa teve um de seus servidores comprometido por agentes maliciosos - supostamente hackers estatais patrocinados pelo governo russo - que infectaram um de seus softwares com malware. Quem fez o download da versão falsa de tal programa acabou nas mãos de criminosos.

Toda a conversa atual sobre o ataque SolarWinds é sobre a magnitude desse ataque: quem foi comprometido? Qual nível de acesso foi obtido? O que fazer se você estiver comprometido? No entanto, como um profissional de segurança que ajudou muitas organizações com a assinatura de código, não posso deixar de alertar sobre os erros simples que foram cometidos que levaram a esse comprometimento generalizado.

Assinatura de código tradicional X assinatura de código moderna

Tradicionalmente, a assinatura de código envolve o armazenamento de chaves em desktops, compartilhamento de chaves e nenhuma visibilidade das atividades de assinatura. Se não for gerenciada com cuidado, essa assinatura de código tradicional pode levar ao uso indevido e até mesmo à assinatura de malware. O gerenciamento incorreto de armazenamento e compartilhamento de chaves pode ser esquecido ou difícil de rastrear se você não estiver rastreando todas as suas atividades de assinatura de código. Além disso, códigos não assinados ou chaves privadas expostas podem ser prejudiciais à sua reputação e causar perdas financeiras significativas.

Sua equipe deve contar com uma solução de assinatura de código como serviço e gerenciar a assinatura de código mais rapidamente, cabendo facilmente em seus fluxos de trabalho de desenvolvimento. Um gerenciador de assinatura de código oferece assinatura automatizada usando integração API embutida e você pode pré-planejar e aprovar janelas de assinatura para lançamentos e atualizações seguras. Isso não só devolverá o tempo, mas também tornará seu código mais seguro para lhe dar mais paz de espírito.

Um gerenciador ou solução de assinatura de código oferece visibilidade e percepção sobre qualquer sinal de alerta para simplificar a verificação de problemas em potencial. Portanto, se surgir um problema, você pode responder com rapidez e eficiência para manter a segurança. Além disso, um gerenciador de assinatura de código ajuda você a cumprir os requisitos de assinatura de código a um custo mínimo. Os administradores podem controlar o acesso baseado em permissão, com visibilidade de quem tem permissão para assinar com quais chaves privadas e certificados de assinatura. Isso pode impor a responsabilidade sobre os usuários e atividades de assinatura e evitar que as chaves de assinatura de código sejam compartilhadas.

Solução inovadora para assinatura de código da sua empresa

Uma maneira moderna de gerenciar a assinatura de código é habilitando a segurança automatizada em pipelines de Integração / Entrega Contínua (CI / CD) com modelos de implantação portáteis e flexíveis e gerenciamento seguro de chaves. Além disso, nessas soluções inovadoras, as chaves são geradas na nuvem, portanto, quando não estão em uso, ficam no modo offline para garantir que não sejam compartilhadas, perdidas ou roubadas.

A DigiCert desenvolveu o Secure Software Manager que integra facilmente o código de assinatura em seus processos de desenvolvimento de produto, ao mesmo tempo que delega operações criptográficas, atividades de assinatura e gerenciamento de maneira controlada e auditável. O uso do Secure Software Manager reduz o risco de roubo e uso indevido de chaves, reforçando a segurança em torno da acessibilidade e armazenamento de chaves. A assinatura de hash permite que os desenvolvedores protejam a propriedade intelectual, já que nenhum arquivo é carregado para a nuvem.

Além disso, as organizações de TI devem cumprir uma variedade de regulamentações que mudam rapidamente e que exigem proteções de chaves robustas em ambientes cada vez mais dinâmicos e orquestrados. Eles também exigem recursos completos de relatório e auditoria para garantir a conformidade.

Sobre a DigiCert, Inc.

DigiCert é a provedora mundial de escaláveis TLS/SSL, soluções PKI para identidade e encriptografia. As empresas mais inovadoras, incluindo 89% das organizações da Fortune 500 e 97 - de um total de 100 maiores bancos globais - escolheram a DigiCert por sua experiência em identidade e criptografia para servidores web e Internet das Coisas. DigiCert suporta TLS/SSL e outros certificados digitais e desenvolvimento para PKI em qualquer escala por meio da plataforma de gerenciamento de ciclo de vida, a CertCentral®. A organização é reconhecida pela sua plataforma de gerenciamento, rapidez e um suporte reconhecido ao usuário, além de líder de mercado em soluções de segurança. Para as últimas notícias e atualizações, visite digicert.com ou siga @digicert.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 30, 2026 Info & Ti

Especialistas brasileiros em tecnologia compartilham…

Abr 30, 2026 Info & Ti

Descanso sem pendências: como a IA pode apoiar o…

Abr 30, 2026 Info & Ti

Globant e Autodesk Tandem se unem para transformar as…

Abr 30, 2026 Info & Ti

Motorola lança edge 70 pro que transforma design em…

Abr 29, 2026 Info & Ti

Vai viajar no feriado? Tecnologia com IA permite…

Abr 29, 2026 Info & Ti

Ubisoft revela roadmap de The Division Resurgence com…

Abr 29, 2026 Info & Ti

Dia do Trabalho: por que as empresas têm dificuldade…

Abr 29, 2026 Info & Ti

A inteligência artificial no videomonitoramento…

Abr 29, 2026 Info & Ti

O que é VPN e como ela protege sua privacidade online?

Abr 28, 2026 Info & Ti

Tecnologia de videomonitoramento inteligente fortalece…

Abr 28, 2026 Info & Ti

Samsung apresenta ecossistema integrado de tecnologia…

Abr 28, 2026 Info & Ti

VTEX aposta na expansão do mercado e anuncia novas…

Abr 28, 2026 Info & Ti

Boxware e AxxonSoft firmam parceria comercial para…

Abr 27, 2026 Info & Ti

Ataque cibernético compromete quase 900 contas de…

Abr 27, 2026 Info & Ti

Razer apresenta Atlas Pro, o mousepad gamer de vidro…

Abr 27, 2026 Info & Ti

Parceria entre TK Elevator e Microsoft leva IA autônoma…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version