أمن سلسلة توريد البرمجيات
عن هذه الخدمة
حماية دورة حياة تطوير البرمجيات الكاملة من الكود إلى النشر ضد هجمات سلسلة التوريد.
ما الذي تشمله
اعتماد إطار SLSA
إدارة ثغرات التبعيات
تعزيز أمن خطوط الأنابيب
الفوائد
قطع برمجيات موثوقة
الامتثال لأوامر الأمن التنفيذية (مثل US EO 14028)
تقليل المخاطر من المكونات الثالثة
تحسين فرز الثغرات
القدرات الأساسية
إدارة SBOM
إنشاء آلي وتحليل لجميع تبعيات البرمجيات.
تعزيز خطوط الأنابيب
حماية خطوط CI/CD وعمليات النشر.
سلامة الكود
تنفيذ ممارسات توقيع الكود الآمن والتحقق.
مخاطر الموردين
تقييم وإدارة مخاطر الأمن من موردي البرمجيات الثالثين.
منهجيتنا
Step 1 — الرسم
تحديد جميع المراحل والمكونات في سلسلة توريد البرمجيات.
Step 2 — التحليل
مراجعة ضوابط الأمن الحالية وإنشاء SBOMs الأولية.
Step 3 — التصحيح
تنفيذ الأدوات والممارسات لحماية البناء والإصدار.
Step 4 — المراقبة المستمرة
أتمتة تتبع الثغرات والتبعيات.

