Secure Pipelines

هندسة الأمان لخطوط CI/CD وسلاسل توريد البرمجيات

Secure Pipelines هو مركز معرفة تقني مخصص لتأمين خطوط CI/CD و GitOps وخطوط تسليم البرمجيات. يركز الموقع على هندسة الأمان التطبيقية، والتنفيذات الواقعية، والأمثلة العملية — من الشيفرة المصدرية وحتى بيئات الإنتاج.

مبادرة أنشأها ممارسون، من أجل الممارسين.


ابدأ من هنا

جديد في أمن CI/CD؟ ابدأ بهذه الأدلة الشاملة:


أدلة المنصات

المنصة الدليل الشامل مرجع سريع مختبر عملي
GitHub Actions دليل الأمان مرجع سريع مختبر التحصين
GitLab CI دليل الأمان مرجع سريع مختبر التأمين
Tekton مختبر Tekton Chains

أدلة مميزة

← تصفح جميع الأدلة


المختبرات العملية

تمارين خطوة بخطوة مع تكوينات CI/CD حقيقية، وأمثلة YAML، وسيناريوهات فشل.

الهجوم والدفاع

سلسلة التوريد والتوقيع

تحصين المنصات

← تصفح جميع المختبرات الـ 15


مقارنات الأدوات

هل تبحث عن الأدوات المناسبة؟ تساعدك هذه المقارنات المعمقة في اتخاذ القرار.


مراجع سريعة

← تصفح جميع الموارد والأدوات


استكشف حسب الموضوع

الموضوع ما يغطيه ابدأ من هنا
أمن CI/CD حدود الثقة، الصلاحيات، الأسرار، ضوابط النشر الدليل الشامل
سلسلة التوريد الاعتماديات، البناء، التوقيع، التتبع، SBOM الدليل الشامل
GitHub Actions تدفقات العمل، الصلاحيات، Runners، OIDC، الإجراءات الخارجية الدليل الشامل
GitLab CI المتغيرات، Runners، البيئات، الرموز، النشر الدليل الشامل
التهديدات والهجمات PPE، التباس الاعتماديات، سرقة بيانات الاعتماد، العبث بالمنتجات دليل التهديدات
تحصين خطوط التسليم عزل Runners، قيود الشبكة، أقل امتياز دليل التحصين

← تصفح جميع المواضيع


لمن هذا الموقع

تم تصميم Secure Pipelines لفرق الهندسة التي تدير خطوط تسليم برمجيات في بيئات واقعية:

  • مهندسو DevOps — تحصين خطوط التسليم التي تبنيها وتديرها
  • مهندسو المنصات — تصميم بنية تحتية آمنة لـ CI/CD على نطاق واسع
  • مهندسو الأمن — تقييم وتحسين الوضع الأمني لخطوط التسليم
  • ممارسو DevSecOps — دمج الأمان في تدفقات التسليم
  • المعماريون التقنيون — تصميم نماذج الثقة وهندسة الضوابط

لا تسويق مبالغ فيه. لا قوائم تحقق سطحية. فقط أمان عملي قائم على الهندسة.


المنظومة

Secure Pipelines جزء من منظومة مؤلفة من موقعين:

  • Secure Pipelines — التنفيذ التقني: كيفية بناء وتحصين والدفاع عن خطوط CI/CD.
  • Regulated DevSecOps — الحوكمة والامتثال: كيفية حوكمة وتدقيق واعتماد تلك الضوابط (ISO 27001، NIS2، SOC 2).

معاً، يوفران منظوري الهندسة والحوكمة اللازمين لتأمين تسليم البرمجيات الحديث.


يجب تصميم أمان خطوط CI/CD ودمجه منذ البداية، وليس إضافته لاحقاً.