Deloitte, IBM e Red Hat dos EUA lançam iniciativa Lightwell para garantir a segurança da cadeia de suprimentos de software

2026-07-08 16:11
Favoritos

De acordo com pt.wedoany.com-A Deloitte, a IBM e a Red Hat anunciaram o aprofundamento da sua colaboração com o lançamento da iniciativa Lightwell, que visa ajudar as empresas a proteger a segurança da cadeia de suprimentos de software num contexto de aceleração das ameaças cibernéticas impulsionadas por IA. A Deloitte junta-se como parceira de integração da Lightwell, integrando a sua arquitetura de cadeia de suprimentos de software protegida e serviços de risco cibernético com o modelo de segurança de código aberto de nível empresarial implementado pela IBM e Red Hat.

Atualmente, as aplicações de negócio da maioria das organizações combinam código próprio, software de código aberto e software comercial de terceiros. Vulnerabilidades não corrigidas podem propagar-se rapidamente por todos os ativos empresariais, e os modelos de IA de ponta permitem que os atacantes descubram e explorem vulnerabilidades de dia zero em minutos, agravando ainda mais este risco. A Lightwell visa enfrentar este desafio, dissociando as correções de segurança de código aberto dos ciclos tradicionais de atualização de software, coordenando divulgações de ameaças a montante com mantenedores independentes e entregando patches verificados diretamente para versões específicas de software em execução no ambiente de produção, protegendo assim sistemas críticos sem necessidade de atualizações disruptivas.

Esta colaboração será estruturada em torno de um sistema de ciclo fechado. Este sistema começa por garantir visibilidade e descoberta contínuas dos ativos de software através de mapeamento e digitalização constantes; em seguida, separa ameaças ativas do ruído através da análise de gravidade, explorabilidade e cadeia de ameaças, para uma priorização contextualizada. Na fase de correção, as capacidades de verificação automática de patches da Red Hat e da IBM serão combinadas com os serviços de orquestração da Deloitte para coordenar e implementar rapidamente correções verificadas. A Deloitte manterá uma equipa de Engenheiros de Implantação de Linha de Frente (FDE) para apoiar a correção e manutenção contínuas das aplicações dos clientes. Além disso, a iniciativa ajudará as empresas a gerir relações com fornecedores e comunidades de código aberto a montante, fornecendo relatórios de conformidade contínuos.

Adnan Amjad, responsável pela área cibernética da Deloitte nos EUA, afirmou que a exploração de vulnerabilidades não espera por processos manuais de correção, e a resposta empresarial precisa de acompanhar este ritmo; esta colaboração visa estabelecer resiliência operacional para manter a confiança num ecossistema de software cada vez mais complexo. Savio Rodrigues, Vice-Presidente de Parcerias de Serviços da IBM, destacou que a Lightwell foi criada para enfrentar o desafio de proteger software de código aberto num ambiente de ameaças impulsionado por IA, e que estão satisfeitos por colaborar com a Deloitte para expandir este modelo. Kevin Kennedy, Vice-Presidente do Ecossistema Global de Parceiros da Red Hat, enfatizou que a parceria com a Deloitte trará capacidades de desenvolvimento diretamente para os ambientes de aplicação empresarial, isolando, corrigindo e entregando correções para apoiar o ecossistema de código aberto e proteger as versões específicas de que os clientes dependem.

Com a aceleração da descoberta de vulnerabilidades, as organizações precisam urgentemente de reduzir a exposição e aumentar a responsabilização ao longo de todo o ciclo de vida do software. Esta colaboração visa transformar a segurança da cadeia de suprimentos de software de um processo disperso e reativo para um modelo operacional coordenado e baseado em evidências. A parceria baseia-se na relação estratégica de longa data entre a Deloitte, a IBM e a Red Hat, combinando vantagens complementares em áreas como gestão de risco cibernético, gestão de nuvem híbrida e automação de TI.

Este boletim é uma compilação e reprodução de informações de parceiros estratégicos e da internet global, destinado apenas para troca de informações entre leitores. Em caso de infração ou outros problemas, por favor, informe-nos imediatamente, e este site fará as devidas modificações ou exclusões. A reprodução deste artigo é estritamente proibida sem autorização formal. E-mail: news@wedoany.com