أمن سلسلة توريد البرمجيات وإدارة قائمة مكونات البرمجيات (SBOM)

التخصص : ادارة المخاطر

برنامج متقدم لبناء فهم منهجي لمخاطر سلسلة توريد البرمجيات، وحوكمة المكونات والتبعيات، وإدارة SBOM بما يدعم الرؤية الأمنية والامتثال والمرونة السيبرانية.
المدة: 5 أيام
المستوى: متقدم

المقدمة

مع تزايد اعتماد المؤسسات على البرمجيات مفتوحة المصدر، والمكتبات الخارجية، والحزم البرمجية، وخدمات الأطراف الثالثة، لم يعد أمن التطبيقات مقتصرًا على حماية الشفرة التي تطورها المؤسسة مباشرة. فقد أصبحت سلسلة توريد البرمجيات منظومة مترابطة يمكن أن تنتقل عبرها الثغرات والمكونات غير الموثوقة والمخاطر التشغيلية إلى الأنظمة المؤسسية.
تتناول هذه الدورة المبادئ المتقدمة لأمن سلسلة توريد البرمجيات وإدارة Software Bill of Materials (SBOM)، مع التركيز على رؤية المكونات والتبعيات، وتقييم المخاطر، وسلامة البرمجيات، وحوكمة SBOM، وإدارة الثغرات، ومتطلبات الامتثال. كما تتيح للمشاركين بناء تصور متكامل لآليات الحوكمة والرقابة اللازمة لدعم دورة حياة برمجيات أكثر أمانًا وشفافية..

الفئات المستهدفة

  • مسؤولو ومتخصصو الأمن السيبراني
  • مسؤولو أمن التطبيقات والبرمجيات
  • مسؤولو DevSecOps وأمن دورة تطوير البرمجيات
  • مدراء تقنية المعلومات والأمن السيبراني
  • مسؤولو إدارة الثغرات والمخاطر التقنية
  • مسؤولو الحوكمة والمخاطر والامتثال
  • مهندسو ومعماريو البرمجيات والأنظمة
  • مسؤولو المشتريات التقنية وإدارة مخاطر الموردين

المهارات المستهدفة

  • تحليل مخاطر سلسلة توريد البرمجيات
  • فهم بنية واستخدامات SBOM
  • تحديد المكونات والتبعيات البرمجية الحرجة
  • تقييم مخاطر البرمجيات مفتوحة المصدر والأطراف الثالثة
  • ربط SBOM بإدارة الثغرات والمخاطر
  • تطوير سياسات حوكمة مكونات البرمجيات
  • تعزيز سلامة وأصالة البرمجيات
  • دعم متطلبات الامتثال والشفافية البرمجية

المخرجات المتوقعة

  • تفسير البنية الأمنية لسلسلة توريد البرمجيات ومصادر المخاطر المرتبطة بها.
  • فهم مفهوم SBOM ومكوناته وأدواره ضمن إدارة الأمن السيبراني.
  • التمييز بين المكونات المباشرة والتبعيات العابرة وتأثيرها على مستوى المخاطر.
  • تقييم المخاطر الأمنية المرتبطة بالمكونات مفتوحة المصدر وبرمجيات الأطراف الثالثة.
  • ربط بيانات SBOM بعمليات إدارة الثغرات وتحديد الأولويات الأمنية.
  • تحديد ضوابط الحوكمة اللازمة لإدارة مكونات البرمجيات عبر دورة حياتها.
  • دعم سلامة البرمجيات وإمكانية التحقق من مصدرها وأصالتها.
  • تطوير إطار مؤسسي لإدارة SBOM بما يدعم الامتثال والمرونة السيبرانية.

فهرس الموضوعات التدريبية

  • بنية سلسلة توريد البرمجيات والأطراف والمكونات الرئيسية
  • مصادر التهديد ونقاط الضعف عبر دورة حياة البرمجيات
  • مخاطر البرمجيات مفتوحة المصدر والمكونات الخارجية
  • هجمات التبعيات والحزم البرمجية ومخاطر الموردين
  • مبادئ الحوكمة والثقة في منظومة تطوير البرمجيات

  • مفهوم SBOM وأهميته في تحقيق الشفافية البرمجية
  • البيانات والعناصر الأساسية التي تتضمنها قائمة المكونات
  • التبعيات المباشرة والعابرة وعلاقات المكونات
  • صيغ SBOM الشائعة SPDX وCycloneDX
  • دورة حياة SBOM ومتطلبات التحديث وإدارة الإصدارات

  • ربط مكونات SBOM بمعلومات الثغرات الأمنية
  • تحليل قابلية تأثر المكونات والأنظمة
  • تحديد الأولويات وفق التعرض والسياق ومستوى الخطورة
  • إدارة مخاطر المكونات القديمة وغير المدعومة
  • دور SBOM في الاستجابة للثغرات والحوادث الأمنية

  • سلامة المكونات والتحقق من مصدر البرمجيات
  • مخاطر التلاعب بالمكونات والاعتماديات البرمجية
  • التوقيعات الرقمية ومفاهيم إثبات المصدر البرمجي
  • سياسات قبول المكونات وإدارة الاستثناءات الأمنية
  • المسؤوليات المؤسسية وحوكمة مخاطر الموردين البرمجيين

  • تصميم سياسة مؤسسية لإدارة SBOM
  • متطلبات SBOM في المشتريات والعلاقات مع الموردين
  • دمج معلومات SBOM ضمن الحوكمة وإدارة المخاطر
  • مؤشرات قياس فعالية أمن سلسلة توريد البرمجيات
  • تطوير خارطة طريق لتعزيز النضج والمرونة الأمنية

ميزات الدورة

  • محتوى متجدد وتفاعلي
  • أمثلة افتراضية ودراسة الحالات
  • اختبارات قبلية وبعدية لقياس الأثر
  • شهادة موثقة برمز تحقق QR