0Pricing
Cyber Security Academy · درس

فحص الصور

اعثر على الثغرات الأمنية

فحص الصور درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هو فحص الصور

يفحص فحص الصور صورة الحاوية بحثًا عن الثغرات المعروفة، وسوء الإعداد، والأسرار قبل تشغيلها.

وهو أشبه بفحص أمني لكل ما جرى تضمينه داخل الصورة.

لماذا نفحص الصور

تجمع الصورة نظام تشغيل ومكتبات وتطبيقك.

قد تحمل أي طبقة من هذه الطبقات ثغرة معروفة. ويكتشفها الفحص قبل أن يكتشفها المهاجمون.

CVE وقواعد البيانات

تقارن أدوات الفحص صورتك بقواعد بيانات الثغرات العامة.

تحمل كل ثغرة معروفة معرّف CVE، مثل CVE-2023-1234، مع تصنيف لدرجة الخطورة يتراوح من منخفضة إلى حرجة.

فحص الطبقات

تُبنى الصور في طبقات. وتقرأ أداة الفحص كل طبقة وتسرد كل حزمة مثبّتة وإصدارها.

ثم تتحقق من الإصدارات التي نُشرت لها ثغرات.

أدوات الفحص الشائعة

توجد العديد من أدوات الفحص المجانية والتجارية.

  • Trivy
  • Grype
  • Clair

تشترك جميعها في الهدف نفسه: سرد الثغرات الموجودة في الصورة.

فحص بسيط

يُجرى الفحص عادةً باستخدام أمر واحد. فعلى سبيل المثال، باستخدام Trivy:

trivy image nginx:1.21

يسرد الناتج كل حزمة، وCVE، ودرجة الخطورة.

قراءة النتائج

ركّز أولًا على درجة الخطورة. فالاكتشافات الحرجة والعالية تحتاج إلى اهتمام سريع.

يعرض كل إدخال عادةً الإصدار المثبّت والإصدار الذي تم إصلاحه، موضحًا لك بالضبط الإصدار الذي ينبغي الترقية إليه.

العثور على الأسرار

تتجاوز أدوات الفحص الحديثة فحص CVE. فهي تكتشف أيضًا الأسرار التي أُدرجت عن طريق الخطأ في صورة، مثل مفاتيح API أو المفاتيح الخاصة.

يساعد ذلك على اكتشاف بيانات الاعتماد المتسرّبة مبكرًا.

الفحص في CI/CD

أفضل وقت للفحص هو أن يتم تلقائيًا ضمن خط الأنابيب الخاص بك.

يمكنك إيقاف عملية البناء عند ظهور مشكلات حرجة:

trivy image --exit-code 1 --severity CRITICAL myapp:latest

تقليل سطح الهجوم

تحتوي الصور الأصغر على عناصر أقل للفحص وثغرات أقل.

يؤدي استخدام صورة أساسية minimal، مثل إحدى نسختي slim أو distroless، إلى تقليص سطح الهجوم بدرجة كبيرة.

الفحص مستمر

قد تكون صورة نظيفة الشهر الماضي غير نظيفة اليوم، لأن ثغرات جديدة تُكتشف باستمرار.

أعد فحص الصور بانتظام، وليس مرة واحدة فقط عند وقت البناء.

اختبار سريع

بماذا يقارن فاحص صور الحاويات صورتك أساسًا؟

مراجعة

يبحث فحص الصور عن الثغرات المعروفة والأسرار المسربة في صور الحاويات.

شغّل عمليات الفحص ضمن CI/CD، وأعطِ الأولوية للنتائج الحرجة، واستخدم صورًا أساسية minimal، وأعد الفحص بانتظام للحفاظ على الحماية.

الأسئلة الشائعة

هل درس «فحص الصور» مجاني؟

نعم — نص درس «فحص الصور» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «فحص الصور»؟

اعثر على الثغرات الأمنية تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «فحص الصور»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تهديدات الحاويات
  2. فحص الصور
  3. أمان وقت التشغيل
  4. أساسيات أمان Kubernetes
← العودة إلى Cyber Security Academy