الانتقال إلى المحتوى الرئيسي

عرض توضيحي أمني مجاني لمدة 30 دقيقة احجز الآن

أمن الحاويات · العرض السحابي

افحص ما تشحنه.
افهم ما يحتاج إلى إصلاح.

قيّم أرشيف صورة حاوية أو قائمة مكونات برمجيات أو ملف موارد Kubernetes قبل الإصدار. راجع تحذيرات الحزم ونتائج الإعدادات مع هوية ونطاق المنتج الذي قدمته.

تقييم ساكن للمنتجات المرفوعة. تحتاج متطلبات العنقود الحي والسجل والحماية وقت التشغيل إلى مناقشة نطاق منفصلة.

ثلاثة مدخلات. ثلاثة أسئلة أمنية مفيدة.

اختر المدخل الذي يطابق قرارك. توفر الصورة وقائمة SBOM وملف النشر أدلة مختلفة؛ راجعها معاً عندما يستخدم إصدارك الثلاثة.

أرشيف صورة الحاوية

أي الحزم المدعومة في هذه الصورة لها تحذيرات معروفة؟

قدّم أرشيف صورة Docker أو OCI. افحص إصدارات الحزم المحددة ومعلومات التحذيرات والإصدارات المصححة المتاحة قبل التخطيط لإعادة البناء.

مدخل العرض السحابي: .tar أو .tar.gz · حتى 500 ميبيبايت

قائمة مكونات البرمجيات

أي المكونات المدرجة تحتاج إلى مراجعة تحذيرات؟

قدّم جرداً بصيغة CycloneDX أو SPDX JSON. تعتمد النتائج على معلومات هوية الحزم وإصداراتها في تلك القائمة؛ ولا يمكن تقييم المكونات المفقودة.

مدخل العرض السحابي: CycloneDX / SPDX JSON · حتى 16 ميبيبايت

ملفات موارد Kubernetes

أي خيارات الإعداد المرفوعة تستحق الانتباه؟

قدّم ملفات موارد YAML أو JSON لمراجعة الفحوصات الأمنية المدعومة. يصف هذا الإعداد المعلن لا حالة عنقود قيد التشغيل أو سلوكه.

مدخل العرض السحابي: .yaml أو .yml أو .json · حتى 8 ميبيبايت

تنطبق أيضاً حدود تخطيط الأرشيف والضغط والمحتوى والحجم الموسّع. ابدأ بصورة Linux واحدة لكل أرشيف. استخدم ملفات الموارد لا ملفات kubeconfig أو بيانات اعتماد العنقود. أكّد الصيغة المدعومة قبل رفع منتجات حساسة.

اجعل النتيجة مفيدة لمالك الإصدار

  1. 1. حدد المنتج بالضبط. سجّل بناء الصورة أو الحزمة وقارنه بهوية المنتج المرفوع.
  2. 2. افحص التغطية والحداثة. راجع جرد الحزم المحلل أو تغطية فحوصات الإعداد ولقطة التحذيرات المستخدمة.
  3. 3. حقّق قبل ترتيب الأولويات. اقرأ الإصدارات المتأثرة وشروط التحذيرات وأدلة الإعداد. لا تثبت مطابقة التحذير وحدها قابلية الاستغلال.
  4. 4. أعد البناء وأعد التقييم. طبّق ترقية أو تغيير إعداد مناسباً، وكرر التقييم، واحتفظ بالأدلة مع قرار الإصدار.

أسئلة حول فحص الحاويات

ما الذي يفحصه أمن الحاويات في Offensive360؟

يقبل العرض السحابي أرشيفات صور Docker أو OCI، وقوائم SBOM بصيغة CycloneDX أو SPDX JSON، وملفات موارد Kubernetes. يحدد تحليل الصور وقوائم SBOM مطابقات التحذيرات الأمنية للحزم المدعومة. ويفحص تحليل الملفات الإعدادات المرفوعة بحثاً عن مشكلات أمنية. وينبغي تأكيد الإتاحة والحدود لنشرك المقصود.

هل يتصل هذا بعنقود Kubernetes حي؟

لا. يقيّم سير العمل هذا المنتجات والملفات المرفوعة. لا يستخدم بيانات اعتماد kubeconfig ولا يتصل بعنقود ولا يسحب الصور المشار إليها في الملفات ولا يراقب أعباء العمل قيد التشغيل. ناقش متطلبات العنقود الحي أو السجل بشكل منفصل أثناء التقييم.

هل تُشغَّل صور الحاويات المرفوعة؟

لا. يفحص سير عمل المنتجات أرشيف الصورة دون إقلاع الصورة المرفوعة أو تشغيلها. ويقيّم معلومات الحزم المدعومة باستخدام لقطة التحذيرات الأمنية المتاحة.

هل ثغرة في حزمة تعني تطبيقاً قابلاً للاستغلال؟

تحدد مطابقة التحذير إصدار حزمة محتمل التأثر. أكّد الإصدار المنشور واستخدام التطبيق والتعرض وشروط التحذير ذات الصلة قبل تقرير قابلية الاستغلال. اختبر الترقيات وأعد بناء المنتج قبل إعادة الفحص.

كيف ينبغي أن أقيّم فحص الصور وKubernetes؟

استخدم منتجاً تمثيلياً وحزمة متأثرة معروفة أو ملفاً غير آمن وعنصر تحكم مرقّعاً. تحقق من هوية المنتج والجرد المحلل أو الفحوصات المنفذة وحداثة التحذيرات والأدلة والنتيجة بعد المعالجة. سجّل التحليل غير المدعوم أو غير المكتمل صراحة.

راجعه فريق Offensive360 · 3 أكتوبر 2026. استكشف تقييم سلسلة التوريد أو راجع تحليل الشيفرة المصدرية.