Zgjedhja e së drejtës ASPM mjete po bëhet kritike për ekipet moderne DevSecOps. Ndërsa rreziqet e sigurisë së aplikacioneve rriten, ASPM shitësit ofrojnë platforma të centralizuara që ndihmojnë ekipet të menaxhojnë dobësitë, konfigurimet e gabuara dhe problemet e pajtueshmërisë gjatë gjithë ciklit jetësor të zhvillimit të softuerit. Në fakt, Application Security Posture Management (ASPM) tani shihet si thelbësore për të arritur dukshmëri dhe kontroll të plotë në të gjithë CI/CD pipelines.
Sipas Të Gartnerit Innovation Insight Raporti, ASPM u mundëson organizatave të ndjekin një qasje të bazuar në risk ndaj sigurisë së aplikacioneve. Për më tepër, këto zgjidhje konsolidojnë gjetjet nga mjete të shumta sigurie (si SAST, SCA, dhe skanerë sekretesh), përparësojnë problemet më kritike dhe automatizojnë rrjedhat e punës për korrigjimin e problemeve. Kjo do të thotë që ekipet mund të shpenzojnë më pak kohë duke ndjekur alarmet - dhe më shumë kohë duke u përqendruar në atë që ka vërtet rëndësi.
Në këtë udhëzues, do të ecim nëpër pjesën e sipërme ASPM shitësit dhe eksploroni më të njohurit ASPM Mjetet që duhen marrë në konsideratë në vitin 2026. Në mënyrë specifike, do të mësoni se çfarë ofron secila platformë, si i mbështesin ato rrjedhat e punës DevSecOps dhe si të zgjidhni zgjidhjen e duhur për ekipin tuaj.
Mjetet më të mira të sigurisë së aplikacioneve
1. Mjetet e Sigurisë së Aplikacionit Xygeni
Përmbledhje:
Xygeni ofron një nga më të plotët ASPM mjetet në dispozicion, duke i mundësuar organizatave të përmirësojnë sigurinë e aplikacioneve të tyre në të gjithë SDLCPër më tepër, kjo platformë vjen e mbushur me veçori për dukshmëri në kohë reale, përparësi të zgjuar të riskut dhe rrjedha pune të automatizuara të korrigjimit. Si rezultat, ekipet mund të sigurojnë mbrojtje nga fillimi në fund nga zhvillimi deri te vendosja pa ngadalësuar procesin e tyre të dorëzimit.
ASPM Karakteristikat kryesore të mjetit:
Zbulimi i Automatizuar i Aseteve dhe Menaxhimi i Inventarit:
Xygeni e bën të lehtë automatizimin e zbulimit të të gjitha aseteve dhe inventarëve të softuerit. Si pasojë, ai sjell transparencë dhe kontroll më të madh mbi proceset e zhvillimit dhe vendosjes. Në veçanti, kjo përfshin ndjekjen e detajuar të depove të kodit, varësive, pipelines, dhe më shumë.
Përcaktim më i mirë i përparësive:
Në mënyrë specifike, ajo i jep përparësi cenueshmërisë bazuar në faktorë si ashpërsia, SCA arritshmërinë, shfrytëzueshmërinë dhe ndikimin në biznes, dhe zvogëlon shumë zhurmën e alarmit - duke u lejuar kështu ekipeve të përqendrohen në kërcënimet kritike.
Rishikimi i Privilegjit më të Vogël:
Për më tepër, Xygeni skanon për llogaritë e përdoruesve, lejet e tyre dhe kontrollin e aksesit që lidhet me to, duke zbutur kështu rreziqet e përdoruesve joaktivë dhe përdoruesve me privilegje të tepërta.
Kanalet e Prioritizimit Dinamik:
Për më tepër, enterprisemund të caktojnë faza dhe kritere të caktuara sipas të cilave do të prioritizohen dobësitë, duke përshtatur kështu fokusin në siguri bazuar në nevojat e tyre.
Integrimet e Raportit të Sigurisë nga Palët e Treta:
Për më tepër, shumë mjete sigurie të palëve të treta (SAST, SCA, Sekretet, IaCRaportet ) mund të kombinohen në Xygeni për të dhënë një pamje të konsoliduar të kërcënimeve të sigurisë kundër teknologjisë së saj.
Hartimi dhe Grafikimi i Varësisë së Avancuar:
Mjetet e avancuara ofrojnë grafikë të detajuar se si lidhen të gjitha asetet brenda projekteve; prandaj, e bëjnë të qartë se si elementë të ndryshëm të një CI/CD bashkëveprojnë me mjedisin.
💲 çmimi*:
- Fillon në $ 33 / month për PLATFORMË E PLOTË GJITHÇKA-NË-NJË, pa tarifa shtesë për veçoritë thelbësore të sigurisë.
- Përfshin: SCA, SAST, CI/CD Siguria, Zbulimi i Sekreteve, IaC Securitydhe Skanimi i kontejnerëve gjithçka në një plan!
- Depozita të pakufizuara, kontribues të pakufizuar, pa çmime për vend, pa kufizime, pa surpriza!
Shqyrtime:
2. Snyk ASPM Shitës
Përmbledhje:
Snykndërkohë, ofron një nga më të përdorurat gjerësisht ASPM mjete për uljen e rrezikut të aplikacionit nga fillimi në fund. Ofron zbulim të automatizuar të aseteve, kontrolle të integruara sigurie dhe përparësi të zgjuar të rrezikut. Është projektuar për ekipet DevSecOps që duan të sigurojnë asetet kritike për biznesin në fazat e hershme të procesit të zhvillimit pa i ngadalësuar gjërat.
Key Features:
- Zbulimi i Automatizuar i Aseteve:Snyk identifikon vazhdimisht asetet e aplikacionit dhe i klasifikon ato bazuar në kontekstin e biznesit. Si rezultat, ekipet e sigurisë marrin një pamje të besueshme të asaj që po funksionon dhe ku.
- Siguria dhe Pajtueshmëria:Snyk ndihmon në përcaktimin dhe zbatimin e politikave të sigurisë dhe pajtueshmërisë në të gjitha aplikacionet. Përveç kësaj, kjo siguron mbulim të qëndrueshëm nga zhvillimi deri në prodhim.
- Prioritizimi i Bazuar në Risk: Duke kombinuar kontekstin e biznesit me njohuritë teknike, Snyk nxjerr në pah rreziqet më të rëndësishme. Kjo u lejon zhvilluesve të përqendrohen në atë që ka më shumë rëndësi.
Cons:
- UX i fragmentuar: Ndërfaqet e ndara për secilin produkt mund ta bëjnë orkestrimin më kompleks. Për shembull, ndërrimi midis SCA IaC dashboards mund të ngadalësojë rrjedhën e punës.
- Pozitivë të rremë të lartë: Filtrat e kufizuar të aksesueshmërisë dhe shfrytëzueshmërisë çojnë në zhurmë të tepërt në alarme. Si pasojë, ekipet mund të shpenzojnë kohë në çështje jo kritike.
- Mungon konteksti i unifikuar: Pa një pamje të konsoliduar të aseteve, menaxhimi i pozicionit bëhet më i vështirë në të gjithë sektorin. pipelinePër më tepër, kjo mund të rrisë rrezikun e dobësive të humbura.
💲 Çmimi*:
- I kufizuar nga vëllimi i testimit: Plani i Ekipit përfshin 200 teste në muaj. Pas kësaj, përdorimi shtesë mund të çojë në tarifa shtesë.
- Modeli modular i çmimeve: Çdo produkt (SCA, Enë, IaC, etj.) shitet veçmas, gjë që mund të rrisë koston totale.
- Çmime të ndryshueshme për çdo produkt: Karakteristikat duhet të paketohen nën një plan të vetëm faturimi dhe çmimet nuk janë gjithmonë të qëndrueshme.
- Pa nivele transparente: Qasja e plotë në platformë kërkon një kuotë të personalizuar. Çmimet mund të rriten shpejt në varësi të përdorimit dhe madhësisë së ekipit.
Shqyrtime:
3. Cycode ASPM Shitës
Përmbledhje:
Cycodenë mënyrë të ngjashme, ofron një të fuqishme ASPM mjet që kombinon skanimin e sigurisë së aplikacioneve vendase me mbështetje të gjerë integrimi përmes kornizës së saj ConnectorX. Ndihmon ekipet të sigurojnë gjithçka, nga kodi te cloud, duke ofruar mbulim fleksibël për organizatat me një përzierje mjetesh të brendshme dhe të palëve të treta.
Key Features:
- Kodi për Sigurinë në Cloud: Cycode ofron dukshmëri, përparësi dhe ndreqje në çdo shtresë të SDLCSi rezultat, ekipet mund të menaxhojnë rrezikun nga zhvillimi deri në vendosje.
- Skanerë vendas: Përfshin mbështetje të integruar për skanimin e sekreteve, SCA, SASTdhe CI/CD kontrolle të qëndrimit. Përveç kësaj, këto mjete punojnë së bashku për të ofruar mbulim gjithëpërfshirës pa u mbështetur tërësisht në integrime.
- Grafiku i Inteligjencës së Rrezikut (RIG): Kjo veçori i jep përparësi dobësive bazuar në ndikimin në biznes, rezultatin e rrezikut dhe afërsinë me prodhimin. Prandaj, i ndihmon ekipet e sigurisë të veprojnë mbi atë që ka më shumë rëndësi.
- Lidhësi X: Cycode e bën të lehtë lidhjen e mjeteve më të mira të sigurisë nga palë të treta. Për më tepër, kjo lejon një pamje më të unifikuar dhe të pasuruar të sigurisë.
Cons:
- Kërkohet çmim i personalizuar: Bërthamë ASPM Karakteristika si RIG dhe automatizimi i plotë janë të disponueshme vetëm përmes enterprise citate. Prandaj, transparenca është e kufizuar gjatë vlerësimit.
- Kosto totale më e lartë: Shumë kritikë ASPM karakteristikat - të tilla si vlerësimi i qëndrimit ose integrimi i shumë mjeteve - merren në konsideratë premium shtesa. Si rezultat, kostoja bazë rritet shpejt me zgjerimin e veçorive.
- Sfidat e shkallëzimit: Cycode përdor licencim vjetor dhe çmime për vend. Përveç kësaj, shkallëzimi në ekipe të mëdha bëhet më kompleks kur përfshihen modulet e pajtueshmërisë ose CSPM.
💲 Çmimi*:
- Kërkohet çmim i personalizuar: ASPM aftësitë e lidhura me RIG (Grafiku i Inteligjencës së Rrezikut) dhe automatizimi i plotë janë të disponueshme vetëm nëpërmjet enterprise kuotat.
- Kosto totale më e lartë: Kyç ASPM karakteristika—si qëndrimi i centralizuar i rrezikut, integrimet e lidhësve dhe CI/CD Vlerësimi i qëndrimit - konsiderohen shtesa të avancuara, që fryjnë kostot bazë.
- Sfidat e shkallëzimit: Licencimi vjetor dhe çmimi për vend e ndërlikojnë shkallëzimin në ekipet e mëdha inxhinierike, veçanërisht kur shtohen module shtesë si CSPM ose pajtueshmëria.
Shqyrtime:
4. Siguri e ligjshme
Përmbledhje:
Siguri Legjitime, po kështu, pozicionohet midis udhëheqësve ASPM shitësit duke siguruar ASPM aftësi të përqendruara në sigurimin e të gjithë ciklit jetësor të zhvillimit të softuerit nga kodi deri te pipelines në infrastrukturë. Është ndërtuar për organizatat që duan dukshmëri dhe kontroll të plotë mbi mënyrën se si ndërtohet dhe shpërndahet softueri i tyre.
Key Features:
- Automated Pipeline Security: Legit monitoron vazhdimisht CI/CD pipelinepër të zbuluar konfigurime të gabuara dhe konfigurime të pasigurta. Si rezultat, ekipet mund të zvogëlojnë rrezikun e sulmeve të zinxhirit të furnizimit në pipeline nivel.
- Analiza e Rrezikut në Kohë Reale: Analizon rreziqet e sigurisë së kodit dhe infrastrukturës në kohë reale. Kjo mundëson zbulim dhe reagim më të shpejtë në të gjithë procesin. SDLC.
- Automatizimi i pajtueshmërisë: Legit ndihmon në automatizimin e pajtueshmërisë me sigurinë standarddhe praktikat më të mira. Përveç kësaj, thjeshton auditimet dhe zvogëlon përpjekjet e ndjekjes manuale.
Cons:
- Pa skanim rritës: Legit nuk mbështet skanimin vetëm të ndryshimeve të fundit të kodit. Si pasojë, ekipet mund të përballen me kohë më të gjata skanimi ose rezultate të dyfishta.
- Mungon Analiza e Arritshmërisë: Dobësitë nuk filtrohen bazuar në shfrytëzueshmërinë gjatë kohës së ekzekutimit. Si rezultat, ekipet mund të kenë vështirësi në përcaktimin e përparësive të problemeve në mënyrë efektive.
- Rreziku i bllokimit të furnizuesit: Performanca optimale shpesh varet nga integrimi me produktet e tjera Veracode. Për shembull, menaxhimi i plotë i qëndrimit mund të kërkojë përdorimin e Veracode. SCA SAST mjete.
💲 Çmimi*:
- Kosto mesatare e lartë: Legjitime ASPM Funksionaliteti është i paketuar me paketat Veracode, të cilat shpesh kalojnë 18,000 dollarë/vit për kontrata të mesme. Për më tepër, nuk ka paketa të pavarura ASPM opsion.
- Asnjë plan gjithëpërfshirës: Përdoruesit duhet të licencojnë module të shumta Veracode—si p.sh. SCA, SASTdhe pipeline security—për të fituar dukshmëri të plotë të qëndrimit. Kjo ngre barrierën e hyrjes për rastet e përdorimit të fokusuar.
- Mungesa e transparencës së çmimeve: Nuk ka plane vetëshërbimi ose nivele çmimesh publike në dispozicion. Prandaj, të gjitha vendosjet kërkojnë negociata të personalizuara, duke i bërë krahasimet të vështira gjatë vlerësimit.
Shqyrtime:
5. Apiiro ASPM Shitës
Përmbledhje:
Apiiropër më tepër, është një nga ASPM shitësit u përqendrua në kombinimin e dukshmërisë së rrezikut të kodit me analizat e sjelljes së zhvilluesve. Kjo ASPM shitësi ndihmon organizatat të identifikojnë ndryshimet e kodit me rrezik të lartë, të kuptojnë aktivitetin e ekipit dhe të përparësojnë problemet bazuar në kontekst në të gjithë SDLC.
Key Features:
- Platforma e Riskut të Kodit: Apiiro analizon ndryshimet e kodit në kohë reale sipas sigurisë sipërfaqësore, pajtueshmërisë dhe rreziqeve operacionale. Si rezultat, ekipet mund të kapin problemet me ndikim të lartë përpara se të arrijnë në prodhim.
- Analiza e sjelljes: Platforma përdor të mësuarit automatik për të kuptuar se si zhvilluesit bashkëveprojnë me kodin dhe infrastrukturën. Kjo ndihmon në identifikimin e sjelljeve të rrezikshme dhe në identifikimin e hershëm të modeleve të pazakonta.
- Integrimi i rrjedhës së punës: Apiiro integrohet me GitHub, GitLab dhe mjete të tjera zhvilluesish për të ofruar njohuri të zbatueshme direkt në rrjedhën e punës. Përveç kësaj, ai mbështet adaptimin pa probleme nga ekipet e zhvillimit.
Cons:
- Kurba e pjerrët e të mësuarit: Ndërfaqja e përdoruesit dhe analizat mund t'i mbingarkojnë ekipet pa përvojë paraprake në përdorimin e platformave AppSec të bazuara në sjellje. Prandaj, integrimi mund të kërkojë trajnim shtesë.
- Integrim i ngadaltë: Vendosja e politikave dhe integrimeve kuptimplote kërkon kohë. Si pasojë, mund të duhet më shumë kohë për të nxjerrë vlerë krahasuar me mjetet më të thjeshta.
- i kufizuar SCM CI/CD Mbulimi: Disa mjete dhe mjedise nuk mbështeten plotësisht. Për shembull, më të thella CI/CD shtresa ose kamare SCM platformat mund të humbasin.
💲 Çmimi*:
- Modeli modular i licencimit: Bërthamë ASPM Funksione të tilla si profilizimi i rrezikut, pamjet e sjelljes së kodit dhe analizat e sjelljes mund të kërkojnë aktivizim të veçantë. Si rezultat, qasja e plotë mund të jetë më e kushtueshme.
- Jo miqësor për tregun e mesëm: Platforma është projektuar kryesisht për menaxhimin e pozicionit në shkallë të gjerë. Prandaj, mund të mos jetë e përshtatshme për ekipet e DevSecOps të dobët ose startup-et në fazat e hershme.
6. Konducto ASPM Mjet
Përmbledhje:
Konduktopër më tepër, renditet ndër më të mirët ASPM shitësit duke centralizuar menaxhimin e dobësive dhe duke orkestruar rezultatet nga mjetet ekzistuese AppSec. Është ndërtuar për ekipet që përdorin tashmë skanerë të shumtë dhe duan një pamje të unifikuar pa ndërruar platforma.
Key Features:
- Menaxhimi i centralizuar i cenueshmërisë: Kondukto agregon rezultatet nga mjete si SAST, SCA, DAST dhe skanerë sigurie kontejnerësh. Si rezultat, ekipet e sigurisë mund të menaxhojnë gjetjet në një vend.
- Siguria si Kod: Mbështet automatizimin e politikave dhe orkestrimin e testeve brenda CI/CD pipelines. Kjo zvogëlon shpenzimet manuale të nevojshme për shpërndarjen e vazhdueshme.
- Integrime fleksibile: Platforma lidhet lehtësisht me shumicën e mjeteve kryesore të sigurisë. Përveç kësaj, ajo normalizon rezultatet për triazh dhe raportim më të lehtë.
- Aktivizimi i Zhvilluesit: Kondukto gjeneron tiketa problemesh të pasuruara me këshilla për zgjidhjen e problemeve dhe përmbajtje trajnimi. Kjo ndihmon në përshpejtimin e zgjidhjes pa pengesa.
Cons:
- Pa skanerë vendas: Kondukto mbështetet tërësisht në mjete të jashtme për skanim. Si pasojë, nuk mund të funksionojë si një mjet i pavarur. ASPM zgjidhje.
- Alarm Rrezik Mbingarkese: Platformës i mungojnë filtra të avancuar të përparësisë si rezultatet EPSS ose analiza e arritshmërisë. Si rezultat, ekipet mund të kenë vështirësi me zhurmën.
- Integrime komplekse: Përfshirja e mjeteve të shumta kërkon përpjekje. Për shembull, hartëzimi i skanerëve dhe rezultateve të personalizuara kërkon kohë shtesë konfigurimi.
💲 Çmimi*:
- Kërkohet çmim i personalizuar: Plot ASPM funksionalitetin - duke përfshirë dashboards, menaxhimi i politikave dhe njohuritë ndër-mjetësore - është i disponueshëm vetëm në enterprise kontratat. Prandaj, ekipet më të vogla mund ta kenë të kufizuar aksesin.
- Kosto totale më e lartë: Meqenëse Kondukto nuk përfshin skanerët e vet, përdoruesit duhet të licencojnë veçmas mjetet e palëve të treta. Kjo rritet kostoja e përgjithshme e pronësisë.
Shqyrtime:
7. ArmorCode
Përmbledhje:
ArmorCode, në veçanti, është një nga më gjithëpërfshirëset ASPM shitësit, duke ofruar dukshmëri të unifikuar të rrezikut dhe automatizim të rrjedhës së punës. I projektuar për shkallëzim, ai kombinon të dhënat e sigurisë së aplikacioneve nga burime të shumta dhe përdor vlerësimin e drejtuar nga inteligjenca artificiale për të përcaktuar përparësitë e asaj që ka më shumë rëndësi.
Key Features:
- Qeverisja e Unifikuar dhe Guardrails: ArmorCode bashkon kodin, infrastrukturën dhe pipeline rreziqet në një platformë të centralizuar. Si rezultat, ekipet e sigurisë dhe pajtueshmërisë marrin një pamje të plotë të gjendjes së aplikacionit.
- Menaxhimi i Riskut i Mundësuar nga IA: Ai shfrytëzon të mësuarit automatik për të vlerësuar ashpërsinë e dobësive dhe ndikimin në biznes. Kjo i ndihmon ekipet të përqendrohen në çështje vërtet kritike.
- Automatizimi i rrjedhës së punës: Platforma automatizon shumë procese manuale DevSecOps, duke përfshirë krijimin e biletave dhe gjurmimin e SLA-së. Përveç kësaj, kjo ndihmon në uljen e kohës për korrigjim.
- Integrime të zgjeruara të mjeteve: ArmorCode integrohet me dhjetëra skanerë dhe platforma DevOps. Prandaj, funksionon mirë si një qendër qendrore për grupin tuaj AppSec.
Cons:
- Enterprise Fokusuar: ArmorCode është më i përshtatshmi për ekipet më të mëdha. Për shembull, organizatat më të vogla mund të mos kenë nevojë për të gjitha veçoritë e tij.
- Pa çmime transparente: Nuk ka nivele publike ose plane prove. Si pasojë, çdo akses duhet të organizohet përmes porosisë. enterprise kuotat.
- Struktura e kostos më të lartë: Platforma përfshin module CSPM dhe rrjedhën e punës si premium shtesa. Si rezultat, kostoja totale rritet me përdorimin e veçorive dhe madhësinë e ekipit.
💲 Çmimi*:
- Me porosi enterprise planet: ArmorCode's ASPM Kapacitetet janë të paketuara në kontrata të personalizuara. Kjo do të thotë që çmimi ndryshon ndjeshëm në varësi të veçorive dhe integrimeve.
- Çmimet për vend dhe për modul: Përdoruesit duhet të licencojnë module shtesë si CSPM veçmas. Si rezultat, kostoja totale mund të rritet shpejt në ekipet e mëdha.
- Transparencë e kufizuar e çmimeve: ArmorCode nuk ofron plane vetëshërbimi ose çmime të hapura. Prandaj, duke e krahasuar atë me të tjerat ASPM shitësit mund të jetë e vështirë gjatë vlerësimit.
Shqyrtime:
Çfarë duhet të pyesësh një ASPM Shitësi përpara se të zgjedhë një ASPM mjet?
Përpara se të zgjidhni midis ASPM shitësit e disponueshëm në treg, ndaloni një çast dhe pyetni nëse platforma e tyre ofron të gjitha CI/CD dukshmëri, përparësi dinamike e riskut dhe integrim i përsosur me mjetet që keni tashmë. Jo të gjitha ASPM mjetet janë krijuar të barabarta. Zgjidhjet më të mira duhet t'ju ndihmojnë të menaxhoni sigurinë në mënyrë proaktive, jo vetëm të reagoni ndaj problemeve. Një pyetje e mirë për t'u mbajtur mend është: a do të... ASPM Ky mjet do t'i ndihmojë zhvilluesit e mi të rregullojnë problemet më shpejt, apo thjesht do të shtojë më shumë njoftime?
Pse Xygeni duhet të jetë zgjedhja juaj e preferuar ASPM Shitës
Zgjedhja e së drejtës ASPM shitësi është thelbësor për mirëmbajtjen e një programi të fortë dhe të shkallëzueshëm të sigurisë së aplikacioneve. Në përgjithësi, shumë ASPM Mjetet adresojnë vetëm një pjesë të sfidës. Megjithatë, Xygeni ofron një platformë të plotë të ndërtuar posaçërisht për rrjedhat e punës moderne të DevSecOps.
Në faktXygeni kombinon zbulimin e automatizuar të aseteve, përparësimin e bazuar në risk, pipeline dukshmëria dhe integrimet e mjeteve të palëve të treta në një zgjidhje të unifikuar. Si rezultat, ekipet e sigurisë dhe inxhinierisë mund të fitojnë kontroll të plotë mbi gjendjen e aplikacioneve të tyre - nga kodi te cloud.
Për të përmbledhur, ja pse Xygeni dallohet midis më të mirëve të sotëm ASPM shitësit:
- Së pari, çmimi transparent pa kufizime për vend ose përdorim
- Së dyti, integrim i shpejtë dhe miqësor për zhvilluesit
- Së treti, i plotë dukshmëria në kod, CI/CD pipelines, dhe asetet e kohës së ekzekutimit
- Së fundi, integrime pa probleme që përshpejtojnë rrjedhat tuaja ekzistuese të punës
Për më tepër, Xygeni gëzon besimin e kompanive si Fintonic dhe Metricool, të cilat mbështeten tek ai për të shkallëzuar sigurinë pa kompromentuar shpejtësinë e dorëzimit.
Si përfundim, nëse jeni duke kërkuar për një nga më të plotët ASPM Me mjetet në dispozicion, Xygeni është një zgjedhje e provuar.
Filloni skanimin tani, nuk kërkohet kartë krediti.