العودة إلى التحديثات
New releaseSep 11, 2026

secureCodeBox v5.9.0-rc.0

منسق أمان أصلي لـ Kubernetes يقوم بأتمتة الكشف المستمر عن الثغرات الأمنية من خلال دمج عدة ماسحات ضوئية مفتوحة المصدر في خط أنابيب CI/CD.

مشاركة

OWASP secureCodeBox

شعار secureCodeBox شعار OWASP

الترخيص Apache-2.0 إصدار GitHub (أحدث SemVer) مشروع مختبر OWASP مركز القطع الأثرية متابع Mastodon البناء بطاقة أداء OpenSSF

secureCodeBox هي سلسلة أدوات معيارية قائمة على Kubernetes للفحوصات الأمنية المستمرة لمشروع برمجياتك. هدفها هو تنسيق وأتمتة مجموعة من أدوات اختبار الأمان بسهولة خارج الصندوق.

نظرة عامة

لمزيد من جوانب التوثيق، يرجى الاطلاع على موقعنا للتوثيق:

الغرض من هذا المشروع

الطريقة النموذجية لضمان أمان التطبيق هي تعيين متخصص أمني (يُعرف باسم مخترق الأمان) في مرحلة ما من مشروعك لفحص التطبيق بحثًا عن أخطاء أمنية وثغرات. عادةً، يتم هذا الفحص في مرحلة متأخرة من المشروع وله عيبان رئيسيان:

  1. في الوقت الحاضر، تقوم الكثير من المشاريع بالتسليم المستمر، مما يعني أن المطورين ينشرون إصدارات جديدة عدة مرات كل يوم. لا يستطيع مخترق الأمان فحص سوى لقطة واحدة، ولكن بعض الالتزامات اللاحقة قد تقدم مشاكل أمنية جديدة. لضمان أمان التطبيق المستمر، يجب على مخترق الأمان أيضًا اختبار التطبيق باستمرار. لسوء الحظ، مثل هذا النهج نادرًا ما يكون ممكنًا من الناحية المالية.
  2. نظرًا لتحليل زمني محدود عادةً، يجب على مخترق الأمان التركيز على المشكلات الأمنية البسيطة (الثمار المنخفضة) وبالتالي لن يعالج على الأرجح المشكلات الجادة وغير الواضحة.

مع secureCodeBox نقدم سلسلة أدوات للفحص المستمر للتطبيقات لإيجاد مشكلات الثمار المنخفضة في وقت مبكر من عملية التطوير وتحرير موارد مخترق الأمان للتركيز على المشكلات الأمنية الرئيسية.

الغرض من secureCodeBox ليس استبدال مخترقي الأمان أو جعلهم غير ضروريين. نوصي بشدة بإجراء اختبارات موسعة من قبل مخترقي أمان ذوي خبرة على جميع تطبيقاتك.

ملاحظة مهمة: secureCodeBox ليس حلاً بسيطًا بنقرة زر واحدة! يجب أن يكون لديك فهم عميق للأمان وكيفية تكوين الماسحات الضوئية. علاوة على ذلك، فإن فهم نتائج الفحص وكيفية تفسيرها ضروري أيضًا.

هناك مقال ألماني حول Security DevOps – Angreifern (immer) einen Schritt voraus في مجلة هندسة البرمجيات OBJEKTSpektrum.

بداية سريعة

يمكنك العثور على موارد لمساعدتك في البدء على موقعنا للتوثيق بما في ذلك تعليمات حول تثبيت secureCodeBox وأدلة لمساعدتك في تشغيل فحوصاتك الأولى.

نظرة عامة على البنية

بنية secureCodeBox

الترقية

للحصول على الخطوات المطلوبة لترقية تثبيت secureCodeBox الخاص بك، راجع الترقية.

الترخيص

رمز secureCodeBox مرخص بموجب ترخيص Apache 2.0.

المجتمع

نرحب بك، يرجى الانضمام إلينا على... 👋

secureCodeBox هو مشروع OWASP رسمي.

المساهمة

المساهمات مرحب بها ومفيدة للغاية 🙌 يرجى الاطلاع على المساهمة

شكرًا لمساهمينا الرائعين

المساهمون الرائعون

نجوم مع مرور الوقت

مخطط تاريخ النجوم

الرعاة

شعار iteratec

شعار SDA SE شعار Timo Pagel IT Consulting شعار Secura شعار Signal Iduna

معلومات المؤلف

برعاية وصيانة iteratec GmbH - secureCodeBox.io

الفئات