إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تنتقل التطبيقات السحابية الحديثة عبر مراحل قد تشمل الشيفرة المصدرية، وخطوط الأنابيب، والسجلات، وبيئات التشغيل. تغيير بسيط في الكود يمكن أن يخلق العديد من أعباء العمل السحابية عبر بيئاتك. عندما تظهر مشكلة أمنية أثناء التشغيل، قد لا تعرف من أين تبدأ المشكلة أو عدد الأصول التي تؤثر عليها.
الكود إلى وقت التشغيل يمنحك رؤية شاملة من البداية إلى الطرف عبر دورة حياة تطوير البرمجيات (SDLC). تساعدك هذه الميزة في العثور على مصدر المشكلة، وتقييم نصف قطر الانفجار، وإصلاح المشكلة من المصدر.
قبل المتابعة، ألق نظرة على المتطلبات المسبقة.
حيث ترى الكود إلى وقت التشغيل
يمكنك الوصول إلى كود وقت التشغيل من خلال التوصيات في Microsoft Defender for Cloud.
ملاحظة
حاليا، يتم دعم توصيات تقييم الثغرات في الحاويات وصور الحاويات فقط.
عندما يتوفر سياق SDLC، تظهر صفحة التوصية:
- لافتة سياق تشير إلى تدفق SDLC للمشكلة
- عرض سلسلة SDLC: خط أنابيب المصدر → CI/CD → السجل → وقت التشغيل
- عدد ديناميكي للأصول المتأثرة
- بطاقات تمثل كل مرحلة من مراحل SDLC
- روابط لرؤى أعمق وإجراءات الإصلاح
كيف يبني الكود لوقت التشغيل سياقا متكاملا من طرف إلى طرف
لأي توصية مدعومة بالكود لوقت التشغيل، يقوم Defender بربط البيانات عبر SDLC لتحديد:
- حيث نشأت المشكلة (على سبيل المثال، في الكود أو في خط أنابيب البناء).
- أي المراحل الوسيطة تشارك في ذلك. تشمل هذه المراحل الصورة في السجل وخط أنابيب CI/CD الذي كان جزءا من النشر.
- كم عدد الأصول المتأثرة، مما يمنحك رؤية لنصف قطر الانفجار.
- أي الإجراءات يمكنك اتخاذها في كل مرحلة؟
لماذا هذه الميزة مهمة
- إصلاح المشكلة فقط أثناء التشغيل قد يؤدي إلى عودة المشكلة أثناء النشر التالي.
- التثبيت عند المصدر يمنع الانحدارات المتكررة.
- فهم التأثير يساعدك على التخطيط للعمليات التشغيلية وتنسيق العمل.
- يساعدك ذلك في تحديد المالك للإصلاح.
قم بالتنقل في سلسلة SDLC من وقت التشغيل إلى المصدر
توفر سلسلة SDLC مسارا واضحا وخطيا يفسر كيف تم إنشاء عبء العمل المتأثر. تظهر كل مرحلة كبطاقة. يمكنك توسيع هذه البطاقة لرؤية البيانات الوصفية والإجراءات المتاحة.
افهم مدى الانفجار للمشكلة
قبل اتخاذ الإجراء، يمكنك فتح شبكة جميع الأصول المتأثرة لمزيد من المعلومات:
- تظهر القائمة الأصول المتأثرة من نفس المصدر. يشمل الأصول في بيئة السحابة أو بيئة الكود. إصلاح المشكلة من المصدر يمكن أن يؤثر على جميع الأصول المتأثرة إما من خلال عمليات CI/CD آلية أو من خلال نشر كود جديد يدويا.
- يمكنك تصفية القائمة بناء على تفضيلاتك. على سبيل المثال، يمكنك تصفية أصول وقت التشغيل حسب مساحة اسم Kubernetes لتعيين المشكلة لفريق تطوير محدد. يمكنك أيضا تصفية البيانات الوصفية للأصول ذات الصلة، مثل علامات الصور، التسميات، وما إلى ذلك.
- عند اختيار سطر معين، يعرض النظام تفاصيل أكثر لتلك الحالة من المشكلة.
تظهر الشبكة الزبية:
- كل مورد تأثر من نفس المشكلة الأمنية ونفس المصدر
- عناصر بيانات وصفية مختلفة حسب نوع المورد
- خيارات التصفية والتنقل
يساعدك هذا على:
- ترتيب أولويات القضايا
- التنسيق مع الفرق المالكة
- قرر ما إذا كنت بحاجة إلى طرح مرحلي
- تجنب كسر أعباء العمل التابعة عن غير قصد
التعامل مع البيانات المفقودة أو الجزئية
قد لا تعرض بعض مراحل SDLC البيانات الكاملة بسبب نقص المتطلبات السابقة مثل:
- الموصلات المعطلة
- الأذونات المفقودة
- غياب إشارات الأنابيب
- التكوينات غير المدعومة
لكل بيانات مفقودة أو جزئية، يوفر ديفندر:
- تفسيرات واضحة لبيانات مفقودة
- إرشادات لتمكين أو تكوين المكونات المفقودة
- مسار قابل للتنفيذ لتوسيع رؤية SDLC
تصرف بناء على هذه الرؤى
بمجرد أن تفهم المشكلة وتأثيرها، اختر الخطوة التالية المناسبة:
الملكية المخصصة
قم بتعيين التوصية مباشرة لشخص أو فريق داخل Defender for Cloud.
إنشاء أو ربط مشكلة في GitHub
إذا كان تكامل المستودع مفعلا، يمكنك:
- ملء تلقائي لمشكلة في سياق SDLC
- وجهها مباشرة إلى المعالج المناسب
- قدم إرشادات دقيقة حول ما يجب تغييره
تعرف أكثر على Defender للسحابة وتكامل GitHub.
ملاحظة
هذا متاح حاليا فقط في بوابة Azure.
طبق الإعفاءات بطريقة متسقة.
إذا أعفيت نتيجة (مؤقتا أو دائما)، يمكنك فعل ذلك:
في مرحلة SDLC حيث يكون الأمر أكثر منطقية
مرة واحدة، بدلا من تكرار ذلك عبر عدة أعباء عمل
مع استثناءات جزئية إذا كنت تريد رؤية لنتائج مختارة
مثال على سير العمل
يتضمن التحقيق النموذجي الذي يستخدم الكود لوقت التشغيل هذه الخطوات:
- افتح توصية بالحاوية.
- راجع شعار السياق الخاص ب SDLC.
- حدد المرحلة الأولى التي نشأت فيها المشكلة.
- قم بتوسيع بطاقات SDLC لاستكشاف بيانات المصدر، وخط الأنابيب، والسجلات، وبيانات وقت التشغيل.
- استخدم شبكة التأثير لفهم عدد الأحمال التي تتأثر.
- تعيين الملكية أو فتح مشكلة في GitHub.
- (اختياري) قدم طلبا للإعفاء في مرحلة SDLC المناسبة.
المُلَخَّص
يوفر لك كود إلى وقت التشغيل رؤية موحدة وسياقية عبر SDLC بحيث يمكنك:
- ابحث عن المصدر الحقيقي لمشكلة وقت التشغيل
- افهم مدى انتشاره
- أصلحه مرة واحدة في أفضل مكان
- توفير سياقات دقيقة وقابلة للتنفيذ لفرق الهندسة
هذا التعاون المبسط بين الأمن والهندسة يقلل من تكرار أعمال الإصلاح اليدوي.