Open-Source-Sicherheit
18.05.2022, 11:39 Uhr
Google Cloud teilt eigenen Security-Code mit Kunden
Anlässlich des Google Cloud Security Summit hat der Internetriese angekündigt, einen Teil seines für den internen Gebrauch gehärteten Open-Source-Security-Codes seinen Cloud-Kunden zur Verfügung zu stellen.
Sunil Potti von Google Cloud während der Ankündigung der Security-Initiativen
(Quelle: Screenshot: jst/NMGZ)
Google Cloud unternimmt nach eigenem Bekunden Schritte, um die Cybersicherheit im Internet zu verbessern und stellt aus diesem Grund einen Teil seines eigenen aus Open-Source-Komponenten bestehenden Sicherheitscodes als kostenpflichtige Dienstleistung zur Verfügung. Diese soll unter der Bezeichnung Assured Open Source Software segeln.
Bei der Ankündigung nannte Sunil Potti, Vice President und General Manager von Google Cloud, in einer virtuellen Pressekonferenz als Grund für den Schritt, dass Open-Source-Software zu einem Hauptziel für Cyberkriminelle geworden sei. Er sprach in diesem Zusammengang von einem global 650-prozentigen Anstieg von Open-Source-Software-Supply-Chain-Angriffen in jüngster Zeit.
«Es zeichnet sich ein perfekter Sturm ab», meint Potti und folgert daraus, «dass wir unser Spiel verstärken müssen. Wir sollten einen Weg finden, um den Bedrohungen einen Schritt voraus zu sein».
Infolgedessen stellt Google Cloud jetzt Sicherheitssoftware zur Verfügung, die einerseits ursprünglich für den eigenen internen Gebrauch entwickelt wurde, andererseits aus allgemeinen Open-Source-Paketen bestehen, bei denen die Herkunft des Quellcodes und zugehörige Abhängigkeiten von Google überprüft und auf Schwachstellen abegklopft wurde.
Weitere Initiativen
Neben «Assured Open Source» hat Google eine weitere Initiative namens «Security Foundation Solution» angekündigt. Es handelt sich dabei um ein Paket mit von Google Cloud empfohlenen Produkten und Sicherheitsfunktionen, die von Google entwickelt und getestet wurden.
Darüber hinaus will Google seinen Kunden Hilfsmittel an die Hand geben, um Sicherheitskonzepte wie Zero Trust und andere Massnahmen zur Bekämpfung von Cyberangriffen im eigenen Unternehmen umzusetzen.
Alle Vorhaben und Angebote hat Google Cloud in diesem Blog-Beitrag zusammengefasst.