
يساعدك نظام CTWall (ChainThreatWall) منصّة أمنية وفرق DevOps والمنتجات على اتخاذ قرارات المخاطر بشكل أسرع باستخدام بيانات SBOM/BOM لتحديد البرمجيات الخبيثة في سلسلة التوريد البرمجية.
مع انتقال المزيد من الفرق إلى بيئات التطوير الافتراضية لتقليل مخاطر سلسلة التوريد البرمجية، تبقى مشكلة واحدة: لا تزال التبعيات الخبيثة قادرة على التسرب والوصول إلى الإنتاج.
منصة CTWall (ChainThreatWall) تساعد فرق الأمن وDevOps والمنتجات على اتخاذ قرارات المخاطر بشكل أسرع باستخدام بيانات SBOM/BOM لتحديد البرامج الضارة في سلسلة التوريد البرمجية. هذه الأداة هي مكمّل عملي لـ SCA الكلاسيكي (تحليل تكوين البرامج): فهي تضيف كشفًا يركز على البرامج الضارة في طبقة سلسلة التوريد البرمجية. باستخدام مصادر استخبارات التهديدات المجانية/العامة (حاليًا هي قاعدة بيانات OSV المتاحة للجمهور فقط من https://osv.dev/)، يمكن للفرق إنشاء إشعارات حول تهديدات التبعيات التي تم رصدها حديثًا دون بناء خط أنابيب استخبارات مخصص من الصفر.
يمكن استيراد SBOMs بسهولة إلى المنصة باستخدام DepAlert.
انظر 00_quick_start.md للحصول على تعليمات خطوة بخطوة.
من منظور الأعمال، تساعدك الأداة على:
من منظور تشغيلي، توفر منصة CTWall وظائف مفيدة لـ:
سير التطبيق:
flowchart LR
A[Product / Source] --> B[Generate SBOM/BOM]
B --> C[Import SBOM/BOM file to CTWALL]
C --> D[Alert]
عدم وجود مراقبة مستمرة لمخاطر التبعيات (التطبيق + البنية التحتية). تجمع CTWall بيانات SBOM/BOM وتنظمها في نموذج واحد: منتج -> نطاق -> اختبار. في مشهد التهديدات الحالي، يمكن أن يؤدي نقص المراقبة المستمرة والتأخر في الاستجابة لتهديدات التبعيات إلى اختراق كل من التطبيقات والبنية التحتية.
الكشف المتأخر عن التهديدات والاستجابة لها. يساعد استيراد SBOM وتحليله في اكتشاف المخاطر قبل الإنتاج أو في وقت مبكر من دورة التسليم. عمليًا، تدعم CTWall الكشف المبكر عن الحزم الضارة عبر كل من تبعيات التطبيق والتبعيات المتعلقة بالبنية التحتية.
تنبيهات مجزأة وضوضاء في الاتصال. تعمل CTWall على توحيد التنبيهات ويمكنها إرسالها إلى أدوات التشغيل (مثل Jira وSlack وSMTP وAlertmanager)، بدلاً من الاعتماد فقط على سجلات CI.
صعوبة التدقيق وفقدان سجل القرارات. تخزن المنصة سجل مراجعات SBOM والأحداث، مما يسهل التدقيق وإعادة بناء ما تغير ومتى.
الكثير من الفرز اليدوي. تحصل الفرق على نتائج منظمة ويمكنها الانتقال بشكل أسرع من التنبيه إلى القرار.
تساعد CTWall من خلال ربط مكونات SBOM/BOM باستخبارات التهديدات ونشرات البرامج الضارة، ثم إنشاء تنبيهات تشغيلية.
مارس 2026 - اختراق سلسلة التوريد npm لـ Axios (axios, MAL-2026-2307). أدت بيانات اعتماد المساهم المخترقة إلى إصدارات ضارة من axios (1.14.1, 0.30.4) التي أدخلت التبعية الخبيثة [email protected]؛ تصف النشرات العامة RAT/مُحمّل عبر الأنظمة يتم تشغيله بعد التثبيت وتوصي بمعاملة الأنظمة المكشوفة على أنها مخترقة، مع تدوير فوري للأسرار وبيانات الاعتماد.
سبتمبر 2025 - حملة سلسلة التوريد npm (Shai-Hulud + حمولات تعدين العملات الرقمية). تم توثيق اختراق المساهم عبر التصيد الاحتيالي، وتحديثات الحزم الضارة، وسرقة بيانات الاعتماد/الرموز، واستمرارية CI/CD علنًا في نشرات القطاع.
يوليو 2025 - حادثة تصيد PyPI مع إصدارات ضارة من num2words (0.5.15, 0.5.16).
أدى اختراق حساب المساهم إلى نشر إصدارات ضارة من الحزمة ثم إزالتها لاحقًا.
نوفمبر 2025 - حملة تشابه الأسماء في PyPI (tableate, MAL-2025-191535).
تصف سجلات OSV العامة سلوكًا شبيهًا بـ RAT وتسليم حمولة من المرحلة الثانية.
مارس 2026 - حالة برمجيات ضارة في PyPI (amigapythonupdater, MAL-2026-1136).
تصف سجلات OSV العامة تسريب متغيرات البيئة/رموز السحابة وسلوك تنفيذ الأوامر.
فبراير 2026 - حالة برمجيات ضارة في npm (test-npm-style, MAL-2026-771).
تصنف سجلات OSV/GHSA العامة الإصدارات المتأثرة على أنها ضارة وتوصي بتدوير فوري للأسرار.

يرجى الاطلاع على
CTWall مرخصة بموجب ترخيص BSD 3-Clause
للاستفسارات، اتصل بنا على: [email protected]