الموارد

تجمع هذه الصفحة مراجع تقنية وأدوات وموارد مرتبطة بأمن خطوط CI/CD وحماية سلسلة توريد البرمجيات.

تم اختيار الموارد المدرجة هنا بناءً على أهميتها وعمقها التقني وفائدتها العملية.


المعايير والأطر المرجعية


أدوات أمن CI/CD


فرض السياسات وضوابط التحكم


إدارة الأسرار


منصات وأنظمة CI/CD


نمذجة التهديدات والهجمات


أدلة المقارنة

مقارنات معمقة لمساعدتك في اختيار الأدوات المناسبة لمجموعة أمن CI/CD الخاصة بك.


مراجع سريعة وملخصات

مراجع مختصرة وجاهزة للنسخ للمهام اليومية في أمن CI/CD.


مراجع خارجية

  • OWASP Foundation
    موارد أمنية مفتوحة ونماذج تهديدات.
  • CNCF TAG Security
    مبادرات سحابية أصلية وأفضل الممارسات لأمن سلسلة التوريد.
  • NIST CSRC
    معايير وإرشادات أمنية متعلقة بتطوير البرمجيات وسلاسل التوريد.
  • OpenSSF (Open Source Security Foundation)
    تعاون عبر الصناعة حول أمن البرمجيات مفتوحة المصدر، بما في ذلك Scorecard و SLSA و Sigstore.

النظام البيئي المرتبط

للمواضيع المتعلقة بالامتثال والحوكمة والمتطلبات التنظيمية في DevSecOps و CI/CD، يرجى زيارة regulated-devsecops.com.

تم تصميم الموقعين ليكملا بعضهما البعض: