تبعيات المصدر
ضمّن ملفات بيان الحزم وملفات القفل الدقيقة المدعومة. راجع المكونات المعترف بها والإصدارات غير المحلولة ومعلومات التحذيرات المستخدمة قبل تفسير نتيجة صفر.
راجع نطاق SAST والتبعيات ←عرض توضيحي أمني مجاني لمدة 30 دقيقة — استكشف المنتجات وخيارات النشر وسير العمل المناسبة لفريقك احجز الآن
أمن سلسلة توريد البرمجيات
يحتاج تحذير حزمة ونقطة ضعف في الشيفرة المصدرية وإعداد نشر غير آمن إلى أدلة مختلفة. استخدم Offensive360 للتحقيق في مدخلات التبعيات المدعومة والشيفرة المصدرية، وقيّم أرشيفات الصور وقوائم SBOM وملفات Kubernetes في العرض السحابي.
استخدم تطبيقاً تمثيلياً ومنتج إصدار. سجّل مصدر الجرد والفحوصات المكتملة وما يحتاج بعدُ إلى تحقيق.
ضمّن ملفات بيان الحزم وملفات القفل الدقيقة المدعومة. راجع المكونات المعترف بها والإصدارات غير المحلولة ومعلومات التحذيرات المستخدمة قبل تفسير نتيجة صفر.
راجع نطاق SAST والتبعيات ←راجع نتائج المصدر بسياق شيفرة ملموس وإرشادات معالجة. قد يحتاج سلوك إطار العمل وحدود التصريح وإعدادات وقت التشغيل إلى تحقيق إضافي.
استكشف تحليل الشيفرة المصدرية ←قيّم أرشيف صورة Docker/OCI أو قائمة SBOM بصيغة CycloneDX/SPDX JSON في العرض السحابي. قارن الجرد المحلل بالإصدار الذي تنوي نشره.
استكشف فحص الحاويات وقوائم SBOM ←قيّم ملفات موارد Kubernetes المرفوعة للفحوصات الإعدادية المدعومة. حالة العنقود الحي ومحتويات الصور المشار إليها وسلوك وقت التشغيل أسئلة تقييم منفصلة.
راجع نطاق تحليل الملفات ←لالتزامات التراخيص أو التحقيق في البرمجيات الخبيثة أو متطلبات المنشأ أو المراقبة الحية وقت التشغيل، حدد معايير القبول بشكل منفصل وأكّد القدرة المتاحة. لا يثبت فحص تحذيرات الثغرات هذه النتائج.
يفحص أمن سلسلة توريد البرمجيات المكونات والعمليات المستخدمة لبناء البرمجيات وتسليمها. يجيب تقييم التبعيات ومراجعة المصدر وتحليل المنتجات ومراجعة إعدادات النشر عن أسئلة مختلفة وينبغي تقييمها بنطاق صريح.
يستخدم تحليل تبعيات المصدر ملفات البيان وملفات القفل المدعومة لتحديد المكونات. ويفحص فحص صور الحاويات معلومات الحزم المدعومة في أرشيف الصورة المقدم. وقد يختلف الجردان لأن البناء يضيف مكونات أو يزيلها أو يغيرها. قيّم المنتج الذي تنوي شحنه إلى جانب مشروع المصدر.
تصف قائمة SBOM المكونات التي سجلها منتجها. يمكن لمطابقة الأسماء المعترف بها والإصدارات الدقيقة ببيانات التحذيرات تحديد تعرض محتمل. لكنها لا تثبت اكتمال الجرد ولا أن كل المكونات منشورة ولا أن التحذير قابل للاستغلال في تطبيقك.
لا. تحقق من أن التبعيات المتوقعة عُرفت وأن التحليل اكتمل وأن لقطة التحذيرات كانت مناسبة. وتحتاج نقاط ضعف الشيفرة المصدرية والثغرات غير المعروفة ومشكلات التصريح أو وقت التشغيل الخاصة بالتطبيق إلى تحقيق منفصل.
ناقش إصدار المنتج والمحللات المدعومة وتحديثات التحذيرات ومتطلبات الشبكة لنشرك المقصود. فحص المنتجات السحابي والجهاز دون اتصال نطاقا تقييم مختلفان. اتفق على معالجة البيانات وإعدادات الذكاء الاصطناعي الخارجية قبل تقديم الشيفرة المصدرية أو المنتجات.
فريق Offensive360 · محدّث في 3 أكتوبر 2026. ينبغي تسجيل توفر المنتج وسعة الفحص والنشر والدعم في نطاقك التجاري.