
# حزمة دليل الطوارئ لتقوية وتصحيح JetBrains TeamCity المحلي CVE-2026-63077
مجموعة هندسة أمنية بمستوى إنتاجي تحتوي على أربع حزم متخصصة للاستجابة للحوادث وتقوية الأنظمة.
.
├── README.md # فهرس المجموعة والدليل السريع
├── package.json # مشغل الاختبارات الرئيسي (مجموعات Jest + Python unittest)
├── .gitignore # استثناءات المستودع الإنتاجي
│
├── supply-chain-security/ # الهدف 1: أمن سلسلة التوريد كخدمة (مواصفة Injective)
│ ├── README.md # بنية الوحدة ونتائج الفريق الأحمر
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # دليل النشر الرئيسي
│ ├── .github/ # CODEOWNERS وسير عمل GitHub مقوى
│ ├── configs/ # سياسات REST API لحماية الفروع
│ ├── docs/ # سياسات تثبيت التبعيات و MFA العتادي
│ ├── scripts/ # مدقق فرق AST المشفرة ومدقق خط الأنابيب
│ ├── tests/ # مجموعات اختبار الوحدات و AST
│ └── fixtures/ # نماذج TypeScript SDK نظيفة ومخترقة
│
├── bridge-security/ # الهدف 2: أمن الجسور عبر السلاسل (مواصفة Verus)
│ ├── README.md # دليل التحقق الرسمي وقاطع الدائرة
│ ├── contracts/ # VerusBridgeHardened.sol ومواصفة Certora CVL
│ ├── certora/ # إعداد تشغيل Certora Prover (VerusBridgeHardened.conf)
│ ├── docs/ # قالب تقرير التدقيق العام الموحد
│ ├── requirements.txt # تبعيات Python لاختبارات العقود والمراقب
│ └── scripts/ # مراقب التحقق من الاستيراد عبر السلاسل (مفهرس JSON-RPC)
│
├── teamcity-hardening/ # الهدف 3: تقوية طوارئ CI/CD خلال 48 ساعة (مواصفة TeamCity)
│ ├── README.md # دليل التقوية الطارئة والتصحيح
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # بروتوكول الاستجابة الطارئة الرئيسي خلال 48 ساعة
│ ├── configs/ # إعداد وكيل NGINX mTLS مقوى
│ ├── docs/ # أدلة التصحيح والشبكة والأسرار و DFIR
│ └── scripts/ # نصوص التحقق قبل التصحيح وجدار الحماية والأسرار و DFIR
│
└── human-layer-security/ # الهدف 4: إصلاح شامل لطبقة الإنسان (مواصفة Figure)
├── README.md # مواصفات FIDO2 والتصيد الصوتي و Zero Trust
├── configs/ # قواعد تدقيق التصدير الجماعي لـ DLP
└── docs/ # سياسات نشر FIDO2 وبرنامج التصيد الصوتي و JIT Access
npm test # اختبارات Jest AST + مجموعات Python لسلسلة التوريد / الجسر / طبقة الإنسان
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh