وزير الدفاع ونظيره الأسترالي يبحثان العلاقات الثنائية    أمام وزير الخارجية.. القناصل المعيّنون حديثاً يؤدون القسم    تغييرات تدفقات النفط الروسي والإيراني تهز الأسواق    الإقليم بعد سوريا.. سمك لبن تمر هندي!    «إسرائيل» تتوغل داخل ريف درعا.. ومجلس الأمن يدعو لعملية سياسية    بغض النظر عن تنظيم كأس العالم!    فوز سعودي غير مسبوق    ولي العهد يبحث مع رئيس الوزراء العراقي التطورات الإقليمية    الأخضر يستأنف تدريباته بعد ودية ترينداد استعداداً لكأس الخليج    لكم وليس لي    بين صناع التأثير وصناع التهريج !    المملكة رائدة في خدمة اللغة العربية    صحة الحديث وحدها لا تكفي!    ضغوط الحياة.. عدو خفي أم فرصة للتحوّل؟    المملكة تؤكد ضرورة مواصلة التنسيق لوقف القتال في السودان    محمد بن ناصر يدشّن «جادة 30»    وزير الإعلام.. يطلق ملتقى «صُنّاع التأثير ImpaQ»    القيادة تهنئ أمير قطر ورئيس النيجر    تطورات تشريعية وقضائية في حقوق الإنسان    تعزيز الخدمات الصحية في المزاحمية    «التخصصي» ينجح في استئصال عقد ليمفاوية باستخدام الروبوت    فعاليات توعوية لحياة صحية أفضل بمجمع الملك عبدالله الطبي بجدة    الدفعة الثانية من ضيوف برنامج خادم الحرمين تصل للمدينة المنورة    الرياض: إزالة أكثر من 16 ألف حالة تعدٍّ على أراضٍ حكومية    غزة تواجه أوامر الإخلاء وسط دعم إسرائيلي للاستيطان    السجن مدى الحياة عقوبة قاتل الجنرال الروسي    «التضليل الإعلامي» في ورشة بمعرض كتاب جدة    وزير الدفاع يرأس اجتماع مجلس إدارة الهيئة العامة للمساحة والمعلومات الجيومكانية    رئيس الوزراء العراقي يغادر العُلا    تقرير دولي: السعودية تتفوق في معالجة تحديات سوق العمل    مفوض الإفتاء بمنطقة جازان "الحفاظ على مقدرات الوطن والمرافق العامة من أهم عوامل تعزيز اللحمة الوطنية"    جامعة الأميرة نورة تُطلق معرض "إطار" لاستعراض مشاريع الطالبات في صناعة الأفلام    المركز العربي الأوربي يكرم الدكتور هادي اليامي    وزير الصناعة والثروة المعدنية يختتم زيارة رسمية إلى مصر    ارفى تختتم برنامج "مراس" ودعم لثلاثة مشاريع فائزة من البرنامج    تجاوز صادرات «الخاص» 40 مليار ريال خلال الربع الثالث من 2024    الدكتوراه لرباب المعبي    محافظ محايل يلتقي مدير المرور الجديد    تعليم الطائف يطلق مهرجان الإبل بمشاركة واسعة من الطلاب والطالبات    الأمير تركي الفيصل يفتتح مبنى كلية الطب بجامعة الفيصل بتكلفة 160 مليون ريال    جمعية رتل بنجران تطلق التصفيات الاولية لجائزة الملك سلمان بن عبدالعزيز    الإحصاء تنشر إحصاءات المنشآت السياحية للربع الثاني 2024    انطلاق نهائيات الجيل القادم لمحترفي التنس... اليم    كشف حقيقة الأجسام الطائرة في سماء نيوجيرسي    الدفاع المدني : أمطار رعدية على معظم مناطق السعودية حتى السبت المقبل    استدراك ما أُهمل من تراثنا العمراني !    سعود بن بندر يطلع على خدمات "هبة لمتلازمة داون"    علامات الزواج من رجل يميل للعنف والعدوانية    برئاسة "الفيصل" .. ألبانيا تحتضن اجتماعات الاتحاد الرياضي للتضامن الإسلامي    «العليمي»: السعودية حريصة على تخفيف معاناة الشعب اليمني    أضرار واسعة يسببها زلزال فانواتو    أمير تبوك يستقبل مدير فرع وزارة الرياضة بالمنطقة    محافظ الأحساء: «ريف السعودية» يدعم 43 % من القوة العمالية والنسائية في السعودية    محمد بن ناصر يدشّن برنامج "مبادرات المناطق"    إقامة دورة التصوير والمونتاج الميدانية لذوي الإعاقة السمعية في جازان    «هانا المرعبة».. مخاطر قلة النوم    بحضور تركي آل الشيخ.. انطلاق أسبوع الملاكمة لنزال «Fury vs Usyk Reignited»    الأمير فهد بن سلطان يستعرض مخطط تبوك وتيماء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



Kaspersky Hybrid Cloud Security تحمي عمليات تطوير «البرمجيات» وهجمات سلاسل التوريد
نشر في عكاظ يوم 15 - 07 - 2020

أصبح بوسع الجيل التالي من منصة Kaspersky Hybrid Cloud Security حماية البيئات التي تجري فيها عمليات تطوير البرمجيات، فقد خضعت المنصة لتحديث مكّنها من حماية وحدات تجميع الحزم البرمجية (Containers) والنُسخ الخاصة بها (Images) والمستودعات البرمجية (Repositories)، وعززها بقدرات فحصها، وذلك كله من أجل ضمان تكامل الحماية مع جميع ممارسات التكامل المستمر والتسليم المستمر (CI/CD) في عمليات تطوير البرمجيات. كذلك أضيفت ميزة التكامل الأمني مع Google Cloud إلى منصة Kaspersky Hybrid Cloud Security الجديدة؛ لدعم أمن الشركات عند استخدامها مجموعة واسعة من المنصات السحابية العامة.
وتعتبر هجمات سلاسل التوريد أدوات فعالة في أيدي مجرمي الإنترنت، تمكّنهم من التأثير في عمليات تطوير البرمجيات، من خلال إضافة شيفرات برمجية خبيثة إلى البرمجيات الأصلية التي ينتجها المطورون. واستُخدمت هذه الطريقة، على سبيل المثال، في هجوم ShadowPad الذي جرى فيه تضمين منفذ خلفي في منتج برمجي أصلي شائع الاستخدام. وتضرب هجمات سلاسل التوريد كذلك المستودعات البرمجية مفتوحة المصدر، مثل الحالة التي عثر فيها المستودع البرمجي الشهير Docker Hub على 17 نسخة لوحدات تجميع حزم برمجية مزوّدة بمنافذ خلفية، أو عندما تسببت وحدة إدارة حزم التطور البرمجي RubyGems في تنزيل 725 حزمة برمجية خبيثة ما يقرب من 100.000 مرة.
وتُظهر تلك الأمثلة ضرورة حرص مطوري البرمجيات على حماية عملياتها ومنتجاتهم من هجمات سلاسل التوريد، على الرغم من صعوبة العثور على أداة أمنية فعالة، لأن التحقّق من سلامة بيئات التطوير البرمجي المتسمة بسرعة التغيّر غالبًا ما يمثل تحديًا تقنيًا، إذ ينبغي ألا يؤثر حلّ الأمن الرقمي في وقت وصول المنتج إلى السوق أو في مرونة النهج التقني الشامل المتبع في عمليات التطوير البرمجي، مثل القدرة على توسعة مهمات العمل السحابية أو تحجيمها أو استخدام أدوات مختلفة مفتوحة المصدر.
ويُوفّق Kaspersky Hybrid Cloud Security في إصداره الجديد بين عالمَي التطوير البرمجي وأمن تقنية المعلومات، إذ يساعد الشركات على دمج أدوات الأمن في عمليات التطوير لتقليل المخاطر التي قد تنجم عن اختراق وحدات تجميع الحزم البرمجية أو هجمات سلاسل التوريد، وذلك من دون التأثير في وتيرة العمليات.
وبات المنتج الآن قادرًا على حماية بيئات التجميع البرمجي والمستودعات الخاصة بمنصة Docker عبر فحص AV دقيق. وتقوم المنصة بإجراء فحص لوحدات التجميع البرمجية ونُسخها وجميع مستوياتها للكشف عن التهديدات، وذلك باستخدام ميزة حماية الملفات من التهديدات. ويمكن إجراء هذه الفحوصات عند الوصول إلى الأغراض الكامنة في المساحات الاسمية لوحدات التجميع البرمجية قيد التشغيل، وهو ما يُعرف بالفحص عند الوصول (OAS)، كما يمكن إجراؤها ضمن المهمات التي تتسم بتحكّم مرن في نطاقها، أو ما يُعرف بالمسح عند الطلب (ODS)، في حين تسمح المنصة بفحص ذاكرة نظام التشغيل. كذلك تضمن الحماية الإضافية من التهديدات الشبكية وتهديدات الويب أمن حركة البيانات عبر الإنترنت ومنع الهجمات الشبكية على الحواسيب المضيفة ووحدات التجميع البرمجية في النظام «لينكس».
شاشة تُظهر الإعدادات الخاصة بمهمة فحص وحدات التجميع البرمجية: اختيار وحدات التجميع والنسخ الخاصة بها للفحص، وإعداد الإجراءات المتعلقة باكتشاف التهديدات، وتمكين/تعطيل الفحص بالمستويات.
شاشة تُظهر الإعدادات الخاصة بمهمة فحص وحدات التجميع البرمجية، واختيار وحدات التجميع والنسخ الخاصة بها للفحص، وإعداد الإجراءات المتعلقة باكتشاف التهديدات، وتمكين تعطيل الفحص بالمستويات.
وتحمي منصة Kaspersky Hybrid Cloud Security استخدام المستودعات البرمجية العامة، كما تمنع هجمات سلاسل التوريد عليها، متيحة لمطوري البرمجيات اتخاذ التدابير الأمنية لحماية ممارسات التكامل المستمر والتسليم المستمر في عملياتهم، بما يشمل TeamCity أو Jenkins Pipeline.
ويتاح التكامل عبر الواجهات البرمجية الخاصة بأسطر الأوامر وبالتطبيقات (CLI وAPI) التي تسمح للمطورين بتشغيل النصوص البرمجية في أدوات إدارة العمليات المتتابعة، وذلك من أجل فحص وحدات التجميع البرمجية والمستودعات والنُسخ الخاصة بها في مراحل مختلفة.
وتتاح كذلك خيارات أخرى أمام مستخدمي المنصات السحابية العامّة المستخدمة في تطوير البرمجيات وغيرها من التطبيقات التجارية، إذ بات بالإمكان الآن دمج المنصة المطورة مع Google Cloud، علاوة على منتجات أخرى مثل AWS وMicrosoft Azure. ولذلك أصبح بالإمكان توسعة Kaspersky Hybrid Cloud Security بسلاسة لاستيعاب مهمات عمل الشركات ضمن Google Cloud. أما إدارة أمن البيئات السحابية فتتاح من خلال لوحة تحكم منفردة موجودة في الحلّ Kaspersky Security Center.
وقال أندريه بوجوغين مدير أول لتسويق المنتجات لدى كاسبرسكي، إن التطوير المستمر للبرمجيات يمثل بيئة فريدة أكّد أنها «تحتاج إلى اتباع نهج محدّد للأمن الرقمي». وأشار إلى أن مطوري البرمجيات قد يتجاوزون الحصول على الموافقات الرسمية المتعلقة بتقنية المعلومات من أجل الحفاظ على سرعة عملياتها وإيصال منتجاتهم إلى السوق من دون تأخير، مشيرا إلى أن هذا قد «يصعّب إدراج الأمن الرقمي إدراجًا سليمًا في بنية البرمجيات أثناء عمليات تطويرها».
لكنه أكّد أهمية الاستفادة بشكل آمن من وحدات التجميع البرمجي لتقليل مخاطر تضمين شيفرات برمجية خبيثة داخلها دون علم القائمين عليها، مثلما كان الحال في هجوم RubyGems وغيره، وأضاف: «تساعد منصة Kaspersky Hybrid Cloud Security الشركات على التصدّي لهذا التحدي عبر سيناريو مفيد لجميع الأطراف، يتعاون فيه الجانب المسؤول عن الأمن التقني مع الجانب المسؤول عن عمليات التطوير البرمجي. ويتيح الحلّ أدوات مفهومة لدى عمليات التطوير البرمجي لا تؤثر في سيرها، وإنما تساعد فرق أمن تقنية المعلومات على إضافة مستوى حماية مؤكّدة لأجزاء البنية التحتية التي قد تكون عُرضة للتهديدات».
ويمكن الاطلاع على معلومات أوفى حول Kaspersky Hybrid Cloud Security وحماية عمليات التطوير البرمجي في صفحة المنتج.


انقر هنا لقراءة الخبر من مصدره.