موضوع
هندسة البرمجيات
بناء البرمجيات بأمان — DevSecOps وخطوط النشر وجودة الشيفرة.
16 تحليلًا في هذا الموضوع
CVE-2024-27199: ثغرة TeamCity تهدد سلسلة CI/CD في بنوك SAMA السعودية
أدرجت CISA ثغرة CVE-2024-27199 في TeamCity ضمن قائمة KEV. تحليل فني لتأثيرها على سلاسل CI/CD في بنوك SAMA السعودية وخطوات الحماية وفق SAMA CSCC.
الثغرات الأمنيةCVE-2026-3854: ثغرة RCE في GitHub Enterprise تهدد سلسلة توريد البرمجيات في البنوك السعودية
ثغرة CVE-2026-3854 في GitHub Enterprise Server (CVSS 8.7) تتيح تنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد. 88% من خوادم GHES المستضافة ذاتياً ما زالت غير مُحدّثة — تحليل فنترالينك للمخاطر على البنوك السعودية.
هندسة البرمجياتTeamPCP يُحوّل أداة Trivy الأمنية إلى سلاح — كيف اخترقت سلسلة توريد CI/CD آلاف المؤسسات في 12 ساعة
TeamPCP اخترق Trivy v0.69.4 وأعاد توجيه وسوم GitHub Actions إلى ملتزمات خبيثة لسرقة مفاتيح السحاب والأسرار من خطوط CI/CD — ما يُشكّل خطراً مباشراً على المؤسسات المالية السعودية.
هندسة البرمجياتدرس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات
درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.
من القراءة إلى التطبيق
برمجيات تُبنى آمنة من البداية
نطوّر تطبيقات ويب مخصّصة حسب احتياج منشأتك، والأمن جزء من التصميم لا إضافة لاحقة.
تطوير تطبيقات الويب المخصّصة
نبني تطبيقات ويب آمنة وقابلة للتوسّع مصمّمة خصّيصاً لاحتياجات عملك.
هندسة منصّات SaaS
نبني منصّات برمجيات كخدمة متعدّدة المستأجرين جاهزة للنمو من اليوم الأول.
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك