
A Módulo acaba de lançar o Modulo Open Source Intelligent Collector, uma iniciativa open source baseada nos padrões abertos SCAP (Security Content Automation Protocol) formatado pelo instituto americano NIST.
O projeto modSIC disponibilizará o componente responsável pela coleta e assesment de ativos de TI da solução de governança, risco e compliance Módulo Risk Manager.
Os usuários poderão lançar mão da plataforma para coletar dados a partir de bases de conhecimento públicas que utilizam o padrão aberto Oval a partir qualquer repositório para analisar seu ambiente de TI .
Desenvolvido pelo Instituto Nacional de Padrões e Tecnologia (NIST) dos Estados Unidos, o SCAP é um formato comum para troca de dados de segurança de TI e estabelece padrões para comunicação entre os sistemas corporativos.
Ao utilizar produtos baseados em SCAP, as empresas podem automatizar tarefas críticas como verificar a presença de patches, verificação de configurações do sistema de segurança e análise de conformidade com base nas melhores práticas estipuladas por diversas entidades especializadas.
“Depois de investir mais de 12 meses de pesquisa e desenvolvimento, decidimos que abrir a nossa tecnologia seria a melhor opção para atender às diversas demandas nos mais variados ambientes”, explica Alberto Bastos, sócio-fundador da Módulo.
De acordo com o empresário, com a diversidade tecnológica existente é “quase impossível” para uma empresa sozinha construir coletores de dados suficientes para todos os cenários.