ما هذا، ولمن
هنا يطبق الأمن عبر المنصة لا عبر المراجعة، وفق نموذج صفري الثقة حيث لا يفترض الثقة في أي حمل افتراضيا: تمنع Kyverno و OPA Gatekeeper الأحمال غير المطابقة عند القبول، ويعمل فحص Trivy وتوليد SBOM داخل المسار، وتوقع صور الحاويات بـ Cosign لحماية سلسلة التوريد، وتشفر الأسرار بـ SOPS و Age لتعيش في Git بأمان، ويوفر CrowdSec كشف تسلل تعاوني على كل نقطة دخول. وهي موجهة للفرق التي تحتاج إجابة واضحة عن ثلاثة أسئلة: ما الذي يعمل، ومن نشره، وهل هو مسموح.
لنبدأ حديثاحصن أنظمتك السحابية بكشف التسلل التعاوني CrowdSec ووحدات تحكم Kyverno المؤتمتة وأسرار مشفرة عبر SOPS و Age.
مقر العمل في الدار البيضاء (GMT+1): ساعات عمل متقاطعة مع الفرق الأوروبية وتقاطع صباحي مع أمريكا الشمالية.
الأمن السيبراني و DevSecOps
القدرات
دفاع تعاوني ضد التسلل بـ CrowdSec
وحدات تحكم بالقبول عبر سياسات Kyverno
تشفير أسرار GitOps بـ SOPS + Age
تقوية نواة Linux وشبكة WireGuard
المعمارية المنفذة
عنقود CrowdSec متعدد العقد
الشهادة
IBM / الأمن
Application Security for Developers and DevOps Professionals
أسئلة وأجوبة
أسئلة تقنية بإجابات مباشرة.
ما هو CrowdSec وكيف ينشر هنا؟
CrowdSec محرك كشف تسلل تعاوني. في هذه المعمارية يعمل مركز Local API في حاوية Proxmox LXC معزولة وينسق صدادات طرفية متعددة العقد عبر mTLS، فتنتقل الإشارة المرصودة عند نقطة دخول واحدة إلى جميع النقاط.
ما سرعة معالجة التهديدات؟
في الوقت الحقيقي على جميع نقاط الدخول في أقل من 100 مللي ثانية، دون أي حظر خاطئ.
ماذا تعني السياسات ككود عمليا؟
سياسات قبول مكتوبة كملفات Kubernetes تعريفية — قواعد Kyverno أو قيود OPA Gatekeeper التي تحظر حاويات root والصور غير الموقعة — فلا يمكن لحمل مخالف للسياسة أن يبدأ، وتدار القاعدة نفسها بالنسخ والمراجعة كأي كود.
كيف تدار الأسرار وسلسلة التوريد؟
تشفر الأسرار بـ SOPS و Age، ما يسمح بحفظ قيم مشفرة في Git وفك تشفيرها داخل العنقود فقط. وتولد ملفات SBOM داخل المسار وتوقع الصور بـ Cosign ليتمكن النشر من التحقق من المصدر.
هل توجد شهادة تدعم هذه الممارسة؟
نعم. شهادة Application Security for Developers and DevOps Professionals من IBM، بمعرف WFUQWCQQRJGL، قابلة للتحقق عبر رابط Coursera العام في هذه الصفحة.
الأمن السيبراني و DevSecOps