البرمجة إلى إثراء وقت التشغيل للتوصيات

نظره عامه

تنتقل التطبيقات السحابية الحديثة عبر مراحل قد تشمل الشيفرة المصدرية، وخطوط الأنابيب، والسجلات، وبيئات التشغيل. تغيير بسيط في الكود يمكن أن يخلق العديد من أعباء العمل السحابية عبر بيئاتك. عندما تظهر مشكلة أمنية أثناء التشغيل، قد لا تعرف من أين تبدأ المشكلة أو عدد الأصول التي تؤثر عليها.

الكود إلى وقت التشغيل يمنحك رؤية شاملة من البداية إلى الطرف عبر دورة حياة تطوير البرمجيات (SDLC). يساعدك البرمجة إلى وقت التشغيل في العثور على مصدر المشكلة، وتقييم نصف قطر الانفجار، وإصلاح المشكلة من المصدر.

قبل المتابعة، ألق نظرة على متطلبات تعيين صورة الحاويات.

حيث ترى الكود إلى وقت التشغيل

يمكنك الوصول إلى كود وقت التشغيل من خلال التوصيات في Microsoft Defender for Cloud.

ملاحظة

حاليا، يتم دعم توصيات تقييم الثغرات في الحاويات وصور الحاويات فقط.

عندما يتوفر سياق SDLC، تظهر صفحة التوصية:

  • لافتة سياق تشير إلى تدفق SDLC للمشكلة
  • عرض سلسلة SDLC: خط أنابيب المصدر → CI/CD → السجل → وقت التشغيل
  • عدد ديناميكي للأصول المتأثرة
  • بطاقات تمثل كل مرحلة من مراحل SDLC
  • روابط لرؤى أعمق وإجراءات الإصلاح

كيف يبني الكود لوقت التشغيل سياقا متكاملا من طرف إلى طرف

لأي توصية مدعومة بالكود لوقت التشغيل، يقوم Defender بربط البيانات عبر SDLC لتحديد:

  1. حيث نشأت المشكلة (على سبيل المثال، في الكود أو في خط أنابيب البناء).
  2. أي المراحل الوسيطة تشارك في ذلك. تشمل هذه المراحل الصورة في السجل وخط أنابيب CI/CD الذي كان جزءا من النشر.
  3. كم عدد الأصول المتأثرة، مما يمنحك رؤية لنصف قطر الانفجار.
  4. أي الإجراءات يمكنك اتخاذها في كل مرحلة؟

لماذا هذه الميزة مهمة

الكود لوقت التشغيل مهم لعدة أسباب:

  • إصلاح المشكلة فقط أثناء التشغيل قد يؤدي إلى عودة المشكلة أثناء النشر التالي.
  • التثبيت عند المصدر يمنع الانحدارات المتكررة.
  • فهم التأثير يساعدك على التخطيط للعمليات التشغيلية وتنسيق العمل.
  • يساعدك ذلك في تحديد المالك للإصلاح.

قم بالتنقل في سلسلة SDLC من وقت التشغيل إلى المصدر

توفر سلسلة SDLC مسارا واضحا وخطيا يفسر كيف تم إنشاء عبء العمل المتأثر. تظهر كل مرحلة كبطاقة. يمكنك توسيع كل بطاقة مرحلة لرؤية البيانات الوصفية والإجراءات المتاحة.

افهم مدى الانفجار للمشكلة

قبل اتخاذ الإجراء، يمكنك فتح شبكة جميع الأصول المتأثرة لمزيد من المعلومات:

  1. تظهر القائمة الأصول المتأثرة من نفس المصدر. يشمل الأصول في بيئة السحابة أو بيئة الكود. إصلاح المشكلة من المصدر يمكن أن يؤثر على جميع الأصول المتأثرة إما من خلال عمليات CI/CD آلية أو من خلال نشر كود جديد يدويا.
  2. يمكنك تصفية القائمة بناء على تفضيلاتك. على سبيل المثال، يمكنك تصفية أصول وقت التشغيل حسب مساحة اسم Kubernetes لتعيين المشكلة لفريق تطوير محدد. يمكنك أيضا تصفية البيانات الوصفية للأصول ذات الصلة، مثل علامات الصور، التسميات، وما إلى ذلك.
  3. عند اختيار سطر معين، يعرض النظام تفاصيل أكثر لتلك الحالة من المشكلة.

تظهر الشبكة الزبية:

  • كل مورد تأثر من نفس المشكلة الأمنية ونفس المصدر
  • عناصر بيانات وصفية مختلفة حسب نوع المورد
  • خيارات التصفية والتنقل

شبكة الأصول المتأثرة تساعدك على:

  • ترتيب أولويات القضايا
  • التنسيق مع الفرق المالكة
  • قرر ما إذا كنت بحاجة إلى طرح مرحلي
  • تجنب كسر أعباء العمل التابعة عن غير قصد

التعامل مع البيانات المفقودة أو الجزئية

بعض مراحل SDLC قد لا تعرض البيانات الكاملة. تشمل الأسباب الشائعة ما يلي:

  • الموصلات المعطلة
  • الأذونات المفقودة
  • غياب إشارات الأنابيب
  • الإعدادات غير المدعومة

لكل فجوة، يظهر Defender:

  • لماذا البيانات مفقودة
  • كيفية تفعيل أو إعداد الأجزاء المفقودة
  • الخطوات التالية لتوسيع تغطية SDLC

تصرف بناء على هذه الرؤى

بمجرد أن تفهم المشكلة وتأثيرها، اختر الخطوة التالية المناسبة:

الملكية المخصصة

قم بتعيين التوصية مباشرة لشخص أو فريق داخل Defender for Cloud.

إذا كان تكامل المستودع مفعلا، يمكنك:

  • ملء تلقائي لمشكلة في سياق SDLC
  • وجهها مباشرة إلى المعالج المناسب
  • قدم إرشادات دقيقة حول ما يجب تغييره

تعرف أكثر على تكامل GitHub Advanced Security مع Microsoft Defender for Cloud.

ملاحظة

هذا متاح حاليا فقط في بوابة Azure.

تطبيق الإعفاءات

طبق الإعفاءات بطريقة متسقة.

إذا أعفيت نتيجة (مؤقتا أو دائما)، يمكنك فعل ذلك:

  • في مرحلة SDLC حيث يكون الأمر أكثر منطقية

  • مرة واحدة، بدلا من تكرار ذلك عبر عدة أعباء عمل

  • مع استثناءات جزئية إذا كنت تريد رؤية لنتائج مختارة

مثال على سير العمل

يتضمن التحقيق النموذجي الذي يستخدم الكود لوقت التشغيل هذه الخطوات:

  1. افتح توصية بالحاوية.
  2. راجع شعار السياق الخاص ب SDLC.
  3. حدد المرحلة الأولى التي نشأت فيها المشكلة.
  4. قم بتوسيع بطاقات SDLC لاستكشاف بيانات المصدر، وخط الأنابيب، والسجلات، وبيانات وقت التشغيل.
  5. استخدم شبكة التأثير لفهم عدد الأحمال التي تتأثر.
  6. تعيين الملكية أو فتح مشكلة في GitHub.
  7. (اختياري) قدم طلبا للإعفاء في مرحلة SDLC المناسبة.

المُلَخَّص

يمنحك الكود إلى وقت التشغيل رؤية موحدة وسياقية عبر دورة حياة تطوير البرمجيات (SDLC) بحيث يمكنك:

  • ابحث عن المصدر الحقيقي لمشكلة وقت التشغيل
  • افهم مدى انتشاره
  • أصلحه مرة واحدة في أفضل مكان
  • توفير سياقات دقيقة وقابلة للتنفيذ لفرق الهندسة

يساعد هذا فرق الأمن والهندسة على العمل معا ويقلل من الإصلاحات اليدوية المتكررة.