Cihê ewlehiya sîber a bi lez û bez pêşve çûye, ev yek kiriye ku Analîza Berhevoka Nermalavê çi ye (SCA) termek teknîkî ya girîng. SCA ji ber ku ew dibe alîkar ku ewlehî, lihevhatina lîsansê û yekparçeyiya sepanên nermalavê were parastin, girîng e. Ew tespîtkirin û sererastkirina pêkhateyên çavkaniya vekirî yên bi qelsiyên naskirî otomatîk dike. Lê amûrên Analîza Berhevoka Nermalavê çawa derketin holê, û çima ew bûye pêdivî?
Jêderka Analîza Berhevoka Nermalavê
Analîza Berhevoka Nermalavê çi ye, û çima hat afirandin?
Analîza Berhevoka Nermalavê çi ye, û ew çawa derket holê? SCA ji pêwîstiya birêvebirina zêdebûna karanîna nermalava çavkaniya vekirî (OSS) û belavbûna pirtûkxaneyên sêyemîn di pêşvebirina sepanên nûjen de derket holê. Ji ber ku şîrketan xwestin ku çerxên pêşvebirinê bilezînin û lêçûnan kêm bikin, ew zûtir berê xwe dan van pêkhateyên ji nû ve bikarhatî.
Lêbelê, vê guhertinê pirsgirêkên nû derxistin holê, wekî mijûlbûna bi qelsiyên ewlehiyê û pirsgirêkên lîsansê yên têkildarî çavkaniya vekirî.
Pêşdebiran neçar bûn ku berî vê yekê envanterek destanî ya van pêkhateyan biparêzin. SCA hate sazûmankirin. Ev pêvajoyek pir xeletî û demdirêj bû. Xwesteka ji bo nêzîkatiyek sîstematîktir bû sedema pêşxistina amûr û rêbazên ku dikarin bixweber rîskên van pêkhateyan bişopînin, nas bikin û binirxînin. Îro, ev nêzîkatî wekî Analîza Berhevoka Nermalavê tê zanîn.
Analîza Berhevoka Nermalavê: Pênaseya fermî
Çend pênaseyên ji çavkaniyên otorîter hene. Hemû van çavkaniyan nirxa Analîzasyona Tevnebûna Nermalavê di cîhana ewlehiya sîber a îroyîn de.
Weqfa Linux li xwe Rêbernameya Vekirî ya Nirxandinê SCA Amûrên, şîrove dike SCA as "Pêkhateyeke girîng a pratîkên pêşvebirina nermalava nûjen, ku armanc dike pêkhateyên çavkaniya vekirî di nav kodekê de nas bike, qelsiyên wan ên ewlehiyê binirxîne, û bicîhanîna erkên lîsansê misoger bike." Ev pênase rola berfireh a ku SCA di pêşvebirina nermalavê de di birêvebirina rîskên ewlehî û qanûnî de dilîze.
OWASP (Projeya Ewlekariya Serlêdana Webê ya Vekirî), rêxistineke ne-qezenc ku ji bo baştirkirina ewlehiya nermalavê hatiye veqetandin, rave dike SCA wek a pêvajoya destnîşankirina deverên potansiyel ên xetereyê ji karanîna nermalav û pêkhateyên hardware yên partiya sêyemîn û çavkaniya vekirî."
NIST (Enstîtuya Neteweyî ya Standardû Teknolojî)di rêbernameyên ewlehiyê yên xwe de, girîngiya SCA di destnîşankirin û birêvebirina rîskên têkildarî karanîna pêkhateyên sêyemîn û çavkaniya vekirî di nav sepanên nermalavê de. Rêbernameyên NIST-ê pir caran wekî pîvanek ji bo pratîkên ewlehiya sîber li seranserê pîşesaziyan têne bikar anîn.
Pênasekirina Analîza Berhevoka Nermalavê di Mercên Pratîkî de
Niha ku me rave kiriye ka çawa Analîzasyona Tevnebûna Nermalavê derket holê û rêberên pîşesaziyê wê çawa pênase dikin, werin em wê bi awayekî hêsantir şîrove bikin û bi rastî fêm bikin ka analîza pêkhateya nermalavê çi ye.
Analîza Berhevoka Nermalavê pratîkek ewlehiyê ye ku alîkariya rêxistinan dike ku rîskên têkildarî pêkhateyên nermalava çavkaniya vekirî û yên partiya sêyemîn nas bikin, binirxînin û kêm bikin.. Ew pêvajoya şopandina ji bo qelsiyan, kontrolkirina pirsgirêkên lîsansê, û ewlekirina zincîra dabînkirina nermalavê otomatîk dike.
Berevajî tedbîrên ewlehiyê yên kevneşopî yên ku li ser lawaziyên kodên xwerû disekinin, Analîza Berhevoka Nermalavê ji nermalava ku di hundurê de hatî pêşve xistin wêdetir dinêre. Ew piştrast dike ku her girêdayîbûna derveyî ya ku di serîlêdanekê de tê bikar anîn ewle ye, li gorî yasayê ye, û ji gefên naskirî bêpar e.
Ji ber ku rêxistin berdewam dikin ku xwe bispêrin nermalava çavkaniya vekirî, Analîza Berhevoka Nermalavê bûye pêkhateyek bingehîn a stratejiyên DevSecOps ên nûjen. Ew dihêle ku pêşdebir û tîmên ewlehiyê sepanên ewle biparêzin bêyî ku pêvajoya pêşkeftinê hêdî bikin.
Bi entegrekirina amûrên Analîza Berhevoka Nermalavê di nav de CI/CD pipelines, tîm dikarin kontrolên ewlehiyê otomatîk bikin, qelsiyên zû tespît bikin, û berî bicihkirinê ji surprîzên kêliya dawîn dûr bisekinin. Di serdemekê de ku êrîşên zincîra dabînkirinê zêde dibin, hebûna stratejiyek Analîza Berhevoka Nermalavê ya bihêz êdî ne vebijarkî ye - ew pir girîng e.
Sûdên Analîzasyona Tevnebûna Nermalavê
Tesbîtkirin û Çareserkirina Kêmasiyan: Analîzasyona Tevnebûna Nermalavê Amûr bi berdewamî kodên bingehîn ji bo qelsiyên naskirî dişopînin. Ew têgihîştinên girîng radigihînin da ku endezyar bikaribin pirsgirêkan çareser bikin berî ku ew werin bikar anîn.
Pabendbûna Lîsansê Diparêze: Analîzasyona Tevnebûna Nermalavê çavdêriya rêveberiya lîsansên ji bo pêkhateyên sêyemîn dike. Ev yek dibe alîkar ku ji xetereyên qanûnî dûr bikevin û pabendbûna bi şertên karanîna her pêkhateyê re misoger dike.
Helwesta Ewlekariya Pêşverû: Dema ku di nav SDLC, SCA dikare bibe alîkar ku rûbera êrîşa we kêm bibe. Ew di heman demê de ji bo dijberan hedefên rûbirûbûnê yên dijwartir diafirîne.
Çima SCA Di Ewlekariya Sîber de Pêdivî ye
Îro, Analîza Berhevoka Nermalavê ji her demê girîngtir e. Êrîşên zincîra dabînkirina nermalavê pêş ketine, ku lawaziyên aliyên sêyemîn bi qasî îstismarkirina rasterast a kodê xeternak kirine.
Êrîşkar her ku diçe pêkhateyên çavkaniya vekirî yên ku bi berfirehî têne bikar anîn hedef digirin. Ev girêdayîbûn pir caran wekî girêdanek qels kar dikin, û xalek têketinê ya hêsan peyda dikin nav serîlêdanek ewle.
Bê SCA, rêxistin nermalava xwe li hember rîskên ewlehiyê yên bêdeng lê giran dihêlin. Ewlehiya girêdayîbûnên ji aliyên sêyemîn êdî ne vebijarkî ye - ew pir girîng e.
SCA di Peyzaja AppSec de
Analîza Berhevoka Nermalavê (SCA) ji bo ewlehiya sepanê girîng e. Ew bi çareserkirina rîskên di pêkhateyên sêyemîn de pratîkên ceribandina ewlehiyê yên heyî xurt dike.
Testa Ewlehiya Serlêdana Statîk (SAST) kêmasiyên di koda nivîskî ya xwerû de destnîşan dike. Lêbelê, ew girêdayîbûnên derveyî analîz nake. SCA bi şopandina pirtûkxaneyên çavkaniya vekirî û yên partiya sêyemîn, tespîtkirina qelsiyên zanîn û veşartî, vê valatiyê tijî dike.
Mînakî, di posta bloga me de, "SCA vs SASTCûdahiyên Sereke di Ewlekariya Serlêdanê de, " em rave dikin ka ev rêbaz çawa bi hev re dixebitin. SCA li ser koda derveyî, wekî girêdayîbûnên çavkaniya vekirî, disekine, di heman demê de SAST koda ku bi navxweyî hatiye pêşxistin vedikole. Her wiha, hûn dikarin li çapa me ya SafeDev Talk binêrin. SCA or SAST - Ew çawa ji bo ewlekariyek xurttir hevdu temam dikin?
Bihevra, SCA û SAST stratejiyeke ewlehiyê ya berfireh ava bikin. SAST dibe alîkar ku pirsgirêkên ku ji hêla pêşdebiran ve têne destnîşan kirin pêşî lê bigire, di heman demê de SCA Serlêdanan li dijî gefên derveyî diparêze.
Amûrên Analîza Berhevoka Nermalavê Çawa Dixebitin
Ji bo avakirina nermalava ewle, tîm hewce ne ku fêm bikin ka Analîza Berhevoka Nermalavê çi ye ()SCA) çi ye û çawa dixebite. Serlêdanên nûjen bi pêkhateyên çavkaniya vekirî û yên partiya sêyemîn ve girêdayî ne, ji ber vê yekê dîtina qelsiyan, birêvebirina rîskan û misogerkirina pabendbûnê girîng e.
Amûrên Analîza Berhevoka Nermalavê bi alîkariya tîman ji bo tespîtkirin, nirxandin û rastkirina gefên ewlehiyê di nav girêdayîyên nermalava xwe de vê pêvajoyê otomatîk dikin. Werin em li ser awayê xebata wan binêrin.
1. Vedîtina Pêkhateyan
Gava yekem di Analîza Berhevoka Nermalavê de dîtina hemî girêdayîbûnên nermalavê ye. Serlêdanên nûjen gelek pirtûkxaneyên çavkaniya vekirî bikar tînin, û hin ji wan girêdayîbûnên nested tînin ku pêşdebir her gav wan naşopînin.
SCA Amûr depoyan, rêvebirên pakêtan dişopînin û pelan ava dikin da ku hemî girêdayîbûnên rasterast û veguhêz (nerast) tespît bikin. Piştî skankirinê, ew Lîsteya Materyalên Nermalavê çêdikin (SBOM)—lîsteyek berfireh a pêkhateyan, versiyonan û çavkaniyan.
Bi vê dîtinê, tîm berî ku xetereyên ewlehiyê kontrol bikin, tam dizanin ka di koda wan de çi heye.
2. Tesbîtkirina Lawaziyan
Dema ku amûra Analîza Berhevoka Nermalavê girêdayîbûnan nexşe dike, gava din dîtina xetereyên ewlehiyê ye. SCA Amûr pêkhateyan li hember databasa qelsiyên naskirî kontrol dikin, wek:
- Daneyên Zehfiya Neteweyî (NVD) - Databaseke hikûmetê ya ku bi berfirehî tê bikaranîn.
- Lawazî û Bertekên Hevpar (CVE) - Lîsteyek gerdûnî ya kêmasiyên ewlehiyê yên naskirî.
- Şêwirmendên Ewlekariya GitHub – Raporên ji lêkolînerên ewlehiyê û parêzvanên pakêtan.
- Çavkaniyên din ên ewlehiyê - Hin amûr di heman demê de îstîxbarata gefên taybet jî vedihewînin.
Bi hevberkirina guhertoyên pêkhateyan bi qelsiyên naskirî re, SCA Amûr zû tîman hişyar dikin da ku ew karibin pirsgirêkên ewlehiyê berî weşandina nermalavê rast bikin.
3. Misogerkirina Lihevhatina Lîsansê
Gelek pêkhateyên çavkaniya vekirî bi daxwazên yasayî tên. Hin ji wan destûrê didin karanîna belaş, hinên din jî guhertin, ji nû ve belavkirin, an karanîna bazirganî sînordar dikin.
Amûrên Analîza Berhevoka Nermalavê lîsansa her pêkhateyê kontrol dikin û pirsgirêkên wekî van nîşan didin:
- Mercên lîsansê yên nelihevhatî - Hin lîsans (mînak, GPL) ji bo ku bibin nermalava xwedî çavkaniya vekirî hewce dikin.
- Mercên destnîşankirinê - Hin lîsans di belgekirinê de krediyek guncaw hewce dikin.
- Bikaranîna qedexekirî - Hin lîsans bazirganî an jî enterprise sepanên.
Bi kontrolkirina zû ya lihevhatina lîsansê, tîm ji rîskên qanûnî û nakokiyên bi polîtîkayên pargîdaniyê re dûr dikevin.
4. Pêşîniya Rîskan
Ne her pirsgirêkek ewlehiyê hewceyê baldariya tavilê ye. Hin xalên lawaz krîtîk in, hinên din jî xetereya kêmtir çêdikin. SCA Amûr gefên ewlehiyê li gorî van rêbazan rêz dikin:
- Pûanên giraniyê (CVSS, EPSS) - Dipîve ka lawaziyek çiqas xeternak e.
- Îstismarkirin - Nîşan dide ka êrîşkar pirsgirêkê di êrîşên cîhana rastîn de bi kar tînin an na.
- Bandora karsaziyê - Kontrol dike ka lawazî bandorê li fonksiyonên nermalava krîtîk dike an na.
Hin amûrên pêşketî yên Analîza Berhevoka Nermalavê analîza gihîştinê jî bikar tînin, ku diyar dike ka koda xeternak bi rastî di sepanê de dixebite an na. Ev yek pozîtîfên derewîn kêm dike û alîkariya tîman dike ku li ser gefên rastîn bisekinin.
5. Şopandina Berdewam
Her roj xalên lawaz ên nû derdikevin holê. Pakêtek ku duh ewle bû, dibe ku sibê bibe xeterek ewlehiyê. Skenkirinên yek-carî ji bo ewlehiya nermalavê têrê nakin.
Amûrên Analîza Berhevoka Nermalavê bi entegrekirina di nav de, bi berdewamî girêdayîbûnan dişopînin. CI/CD pipelines û herikên kar ên pêşveçûnê. Ew:
- Qelsiyên nû di pêkhateyên heyî de tespît bikin.
- Dema ku gefên ewlehiyê yên nû derdikevin holê, hişyariyên demrast bişînin.
- Di tevahiya pêvajoya pêşkeftinê de kontrolên ewlehiyê otomatîk bikin.
Bi şopandina girêdayiyan di her demê de, tîm qelsiyên ku xuya dibin tavilê rast dikin, li şûna ku li benda nirxandinên periyodîk bin.
6. Çareserkirina Lawaziyan bi Rêbernameya Çareserkirinê
Dîtina pirsgirêkên ewlehiyê tenê nîvê kar e - tîm jî ji bo çareserkirina wan hewceyê planeke zelal in. SCA Amûr alîkariya pêşdebiran dikin ku bi pêşniyarkirina jêrîn pirsgirêkan zû çareser bikin:
- Guhertoyên ewletir ên girêdayîyan - Nûvekirin bo guhertoyek patched.
- Pirtûkxaneyên alternatîf - Guhertina pêkhateyên bêparastin an jî yên xeternak.
- Pelên ewlehiyê - Dema ku nûvekirin ne mimkun in, sererastkirinên berdest têne sepandin.
Hin amûrên Analîza Berhevoka Nermalavê yên pêşkeftî tewra bi afirandina sererastkirinê jî sererastkirinê otomatîk dikin pull requests bi rastkirinan, kêmkirina karê destî û lezandina çêkirina patchan.
Xygeni's Advanced SCA Çare
Dema ku Analîza Berhevoka Nermalava kevneşopî (SCA) amûr li ser tespîtkirina qelsiyên bingehîn disekinin, Xygeni rêbazek pêşketîtir digire. Ew îstîxbarata gefên demrast, sererastkirina otomatîk, û analîza gihîştinê entegre dike da ku rastbûnê baştir bike, pozîtîfên derewîn kêm bike, û rewşa ewlehiyê ya giştî baştir bike.
Çima Xygeni's Hilbijêrin SCA?
- Agahdariya Gefên Demrast - Li şûna ku xwe bispêre skanên periyodîk, tavilê qelsiyan tespît dike.
- Analîza Gihîştinê - Diyar dike ka gelo qelsiyek bi rastî di pêkanînê de tê bikar anîn an na, û alarmên derewîn kêm dike.
- Remediation Automated - Çêdike pull requests bi patchan ji bo çareseriyên tavilê.
- CI/CD Pipeline Pêxistinî - Kontrolên ewlehiyê bi awayekî bêkêmasî di nav karên DevOps de bicîh dike bêyî ku pêşketinê asteng bike.
- Rêveberiya Rîska Lîsansê - Pabendbûna bi daxwazên lîsansê yên çavkaniya vekirî re analîz dike û bicîh tîne.
- Tesbîtkirina Zû ya Malware - Pakêtên çavkaniya vekirî yên zirardar berî ku werin sazkirin asteng dike, û pêşî li êrîşên zincîra dabînkirinê digire.
Çawa Xygeni Her Kesî Zêde Dike SCA Şanocî
- Vedîtina Pêkhateyan a Baştir - Ji bo dîtina tevahî ya girêdayîbûnên nermalavê, li seranserê gelek tomarên giştî skanên demrast pêk tîne.
- Tesbîtkirina Lawaziyê ya Rasttir - Ji bo rakirina kêmasiyên ewlehiyê, lawaziyên ji gelek databazan berhev dike.
- Pêşîniya Rîskê ya Zîrektir - Metrîkên îstismarkirinê bikar tîne da ku alîkariya tîmên ewlehiyê bike ku li ser qelsiyên ku gefên rastîn çêdikin bisekinin.
- Kontrolên Lihevhatinê yên Xurttir - Kontrolên lîsansê otomatîk dike, û lihevhatina bi polîtîka û rêziknameyên pargîdaniyê re misoger dike standards.
- Remediation Proactive - Pêşniyarên otomatîkî peyda dike û patching çêdike pull requests ji bo lezandina rastkirina lawaziyan.
Bi Analîza Berhevoka Nermalavê ya pêşkeftî ya Xygeni re, rêxistin çavdêriya ewlehiyê ya domdar bi dest dixin, pêşwextcisrêveberiya rîskê, û herikînên xebatê yên sererastkirinê yên bi bandor. Ev yek piştrast dike ku girêdayîbûnên çavkaniya vekirî ewle, lihevhatî û ji bo leza pêşkeftinê çêtirîn dimînin.
Xurtkirina Ewlehiyê bi Analîza Berhevoka Nermalavê
Pêşxistina nermalava nûjen ji her demê bêtir xwe dispêre pêkhateyên çavkaniya vekirî. Her çend ev pêkhate pêşveçûnê leztir dikin û lêçûnan kêm dikin jî, heke bi rêkûpêk neyên birêvebirin, ew di heman demê de qelsiyên ewlehiyê û xetereyên lihevhatinê jî tînin holê.
Analîza Berhevoka Nermalavê (SCA) bi alîkariya tîman çareseriyek proaktîf peyda dike:
- Hemû pêkhateyên nermalavê û girêdayîbûnan nas bike da ku dîtina tevahî misoger bike.
- Bi karanîna îstîxbarata gefên demrast, lawaziyên zû tespît bikin.
- Piştrast bike ku lihevhatî bi daxwazên lîsansa çavkaniya vekirî re heye.
- Li şûna windakirina demê li ser pozîtîfên derewîn, gefên herî krîtîk bidin pêşiyê.
- Girêdayîbûnan bi berdewamî bişopînin da ku xetereyên ewlehiyê yên nû gava ku derdikevin holê bigirin.
- Pirsgirêkên ewlehiyê bi rêya sererastkirina rêberkirî an jî çareseriyên otomatîk bi bandor çareser bikin.
Bi entegrasyonê SCA Ji bo ku rêxistin karekî pêşvebirinê bike, ew dikarin li pêşiya gefan bimînin, lihevhatinê biparêzin, û nermalava xwe bêyî ku pêşvebirinê hêdî bikin ewle bikin.
Li pisporekî pêşketî digerim SCA çareserî? Îro ceribandinek belaş daxwaz bikin da ku bibînin ka Xygeni çawa dikare ji bo ewlehiya nermalava we bibe alîkar.
Frequently Asked Questions (FAQs)
1. Kîjan serlêdan hewceyê SCA scan?
Divê her nermalava ku pêkhateyên çavkaniya vekirî an yên partiya sêyemîn bikar tîne, SCA skenkirin. Ev di nav xwe de digire:
- Serlêdanên web û mobîl - Gelek çarçoveyên nûjen, wek React, Django, û Spring Boot, xwe dispêrin pirtûkxaneyên çavkaniya vekirî.
- Enterprise nermalav û platformên SaaS - Ev sepan pir caran ji bo berfirehkirina fonksiyonê girêdayîbûnên derveyî entegre dikin.
- CI/CD pipelines di herikên xebatê yên DevOps de - Jîngehên entegrasyona berdewam pir caran girêdayîbûnên nû tînin holê ku hewceyê kontrolên ewlehiyê ne.
- Serlêdanên xwemalî yên ewr û konteynirî - Mîmariyên mîkroxizmetan bi pêkhateyên çavkaniya vekirî ve girêdayî ne, û ev yek dibe sedema SCA rexneyan.
- API, karûbarên paşîn, û cîhazên IoT - Ev sîstem pakêtên partiya sêyemîn bikar tînin, ku divê ji bo lawaziyan werin şopandin.
Ji ber ku pirtûkxaneyên çavkaniya vekirî bi berdewamî pêşve diçin, şopandina birêkûpêk piştrast dike ku xetereyên ewlehiyê û pirsgirêkên lihevhatinê berî ku bibin pirsgirêk têne çareser kirin.
2. Çi ye SCA scanning?
SCA Skenkirin kontrolên ewlehiyê ji bo girêdayîbûnên çavkaniya vekirî otomatîk dike. Bi pêkanîna karên jêrîn, ew di ewlekirina nermalavê de roleke girîng dilîze:
- Naskirina hemî pêkhateyên nermalavê da ku dîtina tevahî misoger bike.
- Tesbîtkirina qelsiyên naskirî bi hevberkirina pêkhateyan li dijî databasên ewlehiyê.
- Kontrolkirina lihevhatina lîsansê ji bo pêşîgirtina li binpêkirinên yasayî û polîtîkayê.
- Pêşîniya rîskên ewlehiyê diyar bikin li ser bingeha giranî, bikêrhatîbûn, û bandora karsaziyê.
- Pêşkêşkirina gavên çareseriyê an jî tewra sererastkirinên otomatîk ji bo lezandina patchkirinê.
Bi entegrasyonê SCA skenkirin nav CI/CD kar, rêxistin dikarin rîskên ewlehiyê zû tespît bikin û rast bikin, berî ku ew bandorê li hilberînê bikin.
3. Analîza Berhevoka Nermalavê çawa ye (?)SCA) di DevOps de tê bikaranîn?
Di hawîrdorek DevOps de, leza û ewlehî divê bi hev re biçin. SCA rasterast bi CI/CD pipelines, ku rê dide tîman ku:
- Kontrolên ewlehiyê otomatîk bikin berî bicihkirina koda nû.
- Pêşî li girêdayîbûnên qels bigirin ji danasîna nav kodê.
- Pêdivîbûna lîsansa çavkaniya vekirî misoger bike bêyî şopandina destî.
- Pêşniyarên sererastkirinê yên demrast pêşkêş bikin da ku pêşdebir bikaribin bi lez rastkirinan bicîh bînin.
Bi embedding SCA Di destpêka pêvajoya DevOps de, tîm dikarin ewlehiyê ber bi çepê ve biguhezînin, û rîskan berî ku bigihîjin hilberînê bigirin.
4. Divê ez çend caran ajotinê bikim? SCA scan?
Ji ber ku lawaziyên nû rojane derdikevin holê, şopandina carekê têrê nake. Rêbaza herî baş çavdêriya berdewam e, ku tê de SCA skan bixweber di nav de dimeşin CI/CD herikînên kar. Ev yek piştrast dike ku tîm dema ku qelsiyên nû bandorê li girêdayîbûnên heyî dikin, hişyariyên tavilê werdigirin, û rê dide sererastkirinek bilez.
5. Dikare SCA Amûrên ku qelsiyên xwe bixweber rast dikin?
Erê, hin pêşketî SCA Amûr bi çêkirina sererastkirinê sererastkirinê otomatîk dikin pull requests ku girêdayîyan nûve dikin an jî paçên ewlehiyê bicîh tînin. Ev yek hewldana destanî kêm dike, û dihêle ku pêşdebir bêyî ku rê li ber herikîna kar bigirin, qelsiyên wan zûtir rast bikin.





