المنشورات المصنّفة بـ «devsecops» — عمار زيروق Skip to content
→ العودة إلى المدونة

المنشورات المصنّفة بـ: devsecops

الآفة الصامتة: حين تحوّلت هجمات سلاسل توريد البرمجيات إلى صناعة

الآفة الصامتة: حين تحوّلت هجمات سلاسل توريد البرمجيات إلى صناعة

في عام 2026، لم تعد هجمات سلاسل التوريد مجرد حزم تنتحل أسماءً شبيهة بأسماء حزم مشهورة؛ صارت ديداناً ذاتية الانتشار، تحمل شهادات SLSA مزوّرة، وروتكيتات eBPF على مستوى النواة، وأبواباً خلفية في مساعدات الذكاء الاصطناعي، ومفاتيح «رجل ميت» تمحو مجلدك الرئيسي إذا ألغيت الرمز المسروق. قراءة ميدانية في Shai-Hulud وMiasma وMastra وMegalodon وAtomic Arch، وكيف تنجو منها.

← اقرأ المزيد
البنية المعمارية الأمنية أولاً: تصميم نماذج التهديدات قبل كتابة سطر واحد من الكود

البنية المعمارية الأمنية أولاً: تصميم نماذج التهديدات قبل كتابة سطر واحد من الكود

لماذا تكلفة أغلى الثغرات الأمنية هي تكلفة معمارية لا تركيبية - وكيف نكشفها مبكراً عبر نمذجة التهديدات ومخططات تدفق البيانات قبل أن يُكتَب أي سطر كود. إطار عملي لمرحلة «السبرنت صفر» مبني على منهجية STRIDE.

← اقرأ المزيد