التصنيف: سلسلة توريد البرمجيات

أمن تطوير البرمجيات

أمن تطوير البرمجيات: قائمة متطلبات مكونة من 12 بندًا يمكنك التحقق منها

تصف معظم متطلبات أمان تطوير البرمجيات حالةً مرغوبة، ما يعني أنه لا يمكن لأحد اجتيازها أو الفشل فيها. إليكم 12 متطلباً مكتوباً على شكل فحوصات، كل منها مصحوب بالدليل الذي يثبت صحتها.
10 دقائق للقراءة
حزم npm الضارة

حزم npm الخبيثة: القائمة المباشرة التي لا يراقبها أحد عن كثب بما فيه الكفاية

تُنشر حزم npm الخبيثة بوتيرة أسرع من قدرة سجلات الحزم على إزالتها. إليكم ما كشفته ثمانية أسابيع من النتائج المؤكدة، وما الذي يمنعها.
8 دقائق للقراءة
أمن سلسلة التوريد بالذكاء الاصطناعي

أمن سلسلة التوريد بالذكاء الاصطناعي: كيف يهاجم الذكاء الاصطناعي ويدافع عن البرمجيات

يحمي الذكاء الاصطناعي سلسلة التوريد من مخاطر الاستيلاء غير المشروع على عناوين IP، والحزم الخبيثة، وبرامج التحكم في الوصول إلى البيانات (MCP) في التعليمات البرمجية المكتوبة بواسطة الذكاء الاصطناعي. تعرّف على كيفية ذلك!
9 دقائق للقراءة
صفر الثقة SDLC

مفاتيح استخدام الذكاء الاصطناعي في الأمن السيبراني، مبدأ الثقة الصفرية SDLCكيفية تأمين التعليمات البرمجية المولدة بواسطة الذكاء الاصطناعي، أمن الذكاء الاصطناعي

صفر الثقة SDLC يعني ذلك تأمين ما ينتجه الذكاء الاصطناعي ويستخدمه. تعرّف على الثغرات الأمنية الخمس، والهجمات الحقيقية، وكيفية سدّ ثغرة أمن الذكاء الاصطناعي الآن.
10 دقائق للقراءة
برنامج إدارة المخزون المدعوم بالذكاء الاصطناعي

ما هو جرد الذكاء الاصطناعي؟ دليل عملي لاكتشاف أصول الذكاء الاصطناعي، وقوائم مكونات الذكاء الاصطناعي، والذكاء الاصطناعي الخفي

ما هو جرد الذكاء الاصطناعي؟ دليل عملي لاكتشاف أصول الذكاء الاصطناعي، وإنشاء قوائم مكونات الذكاء الاصطناعي، والذكاء الاصطناعي الخفي، والامتثال لقانون الذكاء الاصطناعي في الاتحاد الأوروبي.
10 دقائق للقراءة
سلسلة توريد برمجيات آمنة، قائمة مكونات الذكاء الاصطناعي، أمن MCP

مؤتمر OWASP العالمي لأمن تطبيقات الويب في الاتحاد الأوروبي 2026 فيينا: أهم النقاط حول سلسلة توريد البرمجيات الآمنة، وأمن MCP، وقائمة مكونات الذكاء الاصطناعي

ملخص مؤتمر OWASP فيينا 2026: إطلاق AISVS، ثغرات أمنية في MCP، جاهزية AI-BOM، وما يقوله القطاع عن سلسلة توريد البرمجيات الآمنة
5 دقائق للقراءة
OWASP GLOBAL Appsec AI Security

أمن الذكاء الاصطناعي في مؤتمر OWASP العالمي لأمن التطبيقات في الاتحاد الأوروبي 2026: لقاء مع شركة Xygeni في فيينا

تتواجد شركة Xygeni في مؤتمر OWASP Global AppSec EU 2026، في الجناح G-08. عروض حية لأمن الذكاء الاصطناعي، ومفهوم الثقة الصفرية. SDLCوالفريق في فيينا. تفضلوا بزيارتنا!
7 دقائق للقراءة
AI-مدفوعة SDLCهم موجودون بالفعل هنا

AI-مدفوعة SDLCهم موجودون بالفعل. ماذا الآن؟

AI-مدفوعة SDLCموجودة بالفعل. ماذا بعد؟ تعرّف على كيفية تأمين التطوير المدعوم بالذكاء الاصطناعي باستخدام تقنية Zero Trust AppSec والرؤية الكاملة للذكاء الاصطناعي.
9 دقائق للقراءة
رمز آمن مُولّد بواسطة الذكاء الاصطناعي

كيفية تأمين التعليمات البرمجية المولدة بواسطة الذكاء الاصطناعي CI/CD

قم بتأمين الكود المُولّد بواسطة الذكاء الاصطناعي قبل وصوله إلى مرحلة الإنتاج. أوقف الثغرات الأمنية، وتسريب الأسرار، والتبعيات الخطيرة في CI/CD pipelines.
10 دقائق للقراءة
إرهاق تنبيهات أمن التطبيقات

كيفية تقليل إرهاق تنبيهات أمان التطبيقات

افهم إرهاق تنبيهات أمن التطبيقات وتعلم كيفية تحديد أولويات المخاطر الحقيقية، وتقليل الضوضاء، وتحسين استجابة أمن التطبيقات باستخدام Xygeni.
11 دقائق للقراءة
نصائح أمنية سحابية

20 نصيحة لأمن الحوسبة السحابية لفرق DevSecOps الحديثة

نصائح أمنية سحابية لفرق DevSecOps لحماية التطبيقات والبيانات السرية، IaC, CI/CD pipelineوسلاسل التوريد.
12 دقائق للقراءة
ضعف أمان التطبيق

كيف يؤدي ضعف أمن التطبيقات إلى مخاطر تتعلق بالخصوصية الرقمية

تعرّف على كيفية تسبب ضعف أمان التطبيقات في تعريض البيانات للخطر، مما يؤدي إلى مخاطر تتعلق بالخصوصية مثل الاختراقات وانتحال الشخصية وإساءة الاستخدام، وكيف تمنعها منهجية DevSecOps!
7 دقائق للقراءة