0Pricing
Cyber Security Academy · درس

إدارة الوضع الأمني السحابي (CSPM)

استخدم AWS Security Hub أو Azure Defender أو Prowler لتدقيق إعدادات السحابة باستمرار.

إدارة الوضع الأمني السحابي (CSPM) درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هو CSPM؟

تقيّم إدارة الوضع الأمني السحابي باستمرار إعدادات البنية التحتية السحابية وفقًا لمعايير الأمان وأطر الامتثال. تكتشف أدوات CSPM الموارد تلقائيًا، وتحدد أخطاء الإعداد، وترتّب أولويات المعالجة عبر البيئات متعددة السحابات.

CSPM مقابل الفحص التقليدي

تقيّم أدوات فحص الثغرات التقليدية البرامج التي تعمل على المضيفين. أما أدوات CSPM فتقيّم مستوى التحكم السحابي — سياسات IAM وإعدادات الشبكة وأذونات التخزين وإعدادات التسجيل — وتكتشف مخاطر الإعداد قبل استغلالها.

AWS Security Hub

يجمع Security Hub النتائج من خدمات AWS (GuardDuty وInspector وMacie) ومن أدوات الجهات الخارجية. ويربط النتائج بمعايير CIS وNIST وPCI-DSS، ويوفر لوحة معلومات موحّدة تتضمن درجات الخطورة وإرشادات المعالجة.

Prowler: أداة CSPM مفتوحة المصدر

Prowler هي أداة CSPM مجانية ومفتوحة المصدر تُجري أكثر من 400 فحص على بيئات AWS. شغّلها من CLI أو من مسار CI/CD لإنشاء تقارير HTML/JSON/CSV وفقًا لمعايير CIS وNIST وSOC2 وغيرها من الأطر.

pip install prowler
prowler aws --compliance cis_1.4_aws
prowler aws -c s3_bucket_public_access

Microsoft Defender for Cloud

يوفر Azure Defender for Cloud إمكانات CSPM لبيئات Azure وAWS وGCP. ويقيس Secure Score مستوى الامتثال، وترتّب التوصيات حسب التأثير، وتقلل خيارات المعالجة التلقائية الجهد اليدوي اللازم لمعالجة أخطاء الإعداد الشائعة.

GCP Security Command Center

يركّز SCC النتائج الأمنية من خلال خدمات GCP. وتكتشف الكواشف المضمّنة الحاويات العامة وقواعد جدار الحماية المفتوحة وفجوات تسجيل التدقيق. ويضيف المستوى Premium اكتشاف التهديدات وتقييم الثغرات لأجهزة GCE الافتراضية وصور الحاويات.

أطر المعايير المرجعية: CIS وNIST

توفر معايير CIS الإرشادات الإلزامية لتقوية AWS وAzure وGCP. ويربط NIST 800-53 هذه الإرشادات بضوابط السحابة. وتقيس أدوات CSPM مستوى الامتثال وفقًا لهذه المعايير، مما ينشئ مؤشرات قابلة للقياس للوضع الأمني بمرور الوقت.

ترتيب أولويات المعالجة

ليست كل النتائج متساوية في الأهمية. رتّب الأولويات استنادًا إلى: أهمية الأصل، وقابلية الاستغلال، ومستوى التعرض (متاح عبر الإنترنت مقابل داخلي)، وحساسية البيانات. تحصل حاوية S3 عامة تحتوي على معلومات تعريف شخصية (PII) على درجة أعلى بكثير من فجوة تسجيل في حساب تطوير.

اكتشاف الانحراف

تكتشف أدوات CSPM انحراف الإعداد — أي عندما يكون المورد آمنًا ثم يتسبب تغيير ما في عدم توافقه. وتلتقط المراقبة المستمرة تغييرات الإعداد اليدوية التي تتجاوز مسارات IaC. أطلق تنبيهات عند حدوث الانحراف لفرض مبادئ البنية التحتية غير القابلة للتغيير.

CSPM في CI/CD

انقل CSPM إلى مراحل مبكرة من خلال فحص قوالب Terraform وCloudFormation قبل النشر باستخدام أدوات مثل Checkov وtfsec وcfn-nag. ويمنع اكتشاف أحرف IAM البديلة أو مجموعات الأمان المفتوحة أثناء مراجعة PR وصول أخطاء الإعداد إلى بيئة الإنتاج.

CSPM متعدد السحابات

توفر Prisma Cloud وWiz وOrca Security إمكانات CSPM موحّدة عبر AWS وAzure وGCP. وتُعد الرؤية المركزية أمرًا بالغ الأهمية للمؤسسات التي تستخدم عدة موفّري سحابة لتجنب النقاط العمياء وعدم اتساق فرض السياسات.

اختبار المعرفة

ما الفرق الرئيسي بين CSPM والفحص التقليدي للثغرات؟

الملخص

تدقّق أدوات CSPM باستمرار في البنية التحتية السحابية وفقًا لمعايير الأمان، وتكتشف أخطاء الإعداد قبل استغلالها، وتوفر إرشادات لمعالجة مرتبة حسب الأولوية. وبدمجها مع الفحص المبكر في CI/CD، تنشئ CSPM وضعًا أمنيًا سحابيًا استباقيًا.

الأسئلة الشائعة

هل درس «إدارة الوضع الأمني السحابي (CSPM)» مجاني؟

نعم — نص درس «إدارة الوضع الأمني السحابي (CSPM)» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «إدارة الوضع الأمني السحابي (CSPM)»؟

استخدم AWS Security Hub أو Azure Defender أو Prowler لتدقيق إعدادات السحابة باستمرار. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «إدارة الوضع الأمني السحابي (CSPM)»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. IAM السحابي: الأدوار والسياسات وأقل قدر من الامتيازات
  2. أخطاء الإعداد السحابي الشائعة
  3. إدارة الوضع الأمني السحابي (CSPM)
  4. أمان الحاويات وKubernetes
← العودة إلى Cyber Security Academy