كل مطور لديه خريطة ذهنية لخدماته. أنت تعرف ما تملكه. أنت تعرف ما هو على النار. أنت تعرف ما كان مشتعلًا في السابق ولكن هناك من يقسم أنه “بخير الآن”. وعندما ينكسر شيء ما، فأنت تعرف عادةً أين تبحث أولاً.

لا تظهر المشكلات الأمنية دائمًا على نفس الخريطة. ويظهر خطر في مكان آخر، موصوف بلغة مختلفة، منفصل عن الخدمات والمشاريع ونماذج الملكية التي يستخدمها المطورون فعليًا. الآن السؤال الأول ليس كيفية إصلاحه، بل ما إذا كان ملكًا لك أم لا.

ولهذا السبب، يسعدنا أن نعلن عن المكون الإضافي Wiz وSpotify Backstage، الذي أصبح متوفرًا الآن بشكل عام. يعرض البرنامج الإضافي مشكلات Wiz ونقاط الضعف مباشرة في بوابة Spotify Backstage عن طريق تعيين مشاريع Wiz إلى مكونات Backstage.

بالنسبة لكل مكون، يمكن للمطورين البحث عن النتائج حسب القاعدة أو المورد أو CVE، ورؤية أعداد الثغرات الأمنية وخطورتها بسرعة في لمحة. عندما يحين وقت اتخاذ إجراء – سواء كان ذلك علاجًا أو تحقيقًا أو توجيهًا – يمكن للمطورين الانتقال مباشرة من Backstage إلى Wiz بسياق كامل.

كيف يرسم Wiz المخاطر المتعلقة بالملكية

يعمل البرنامج الإضافي Wiz لـ Backstage على حل المشكلة القديمة المتمثلة في الملكية غير الواضحة للأمن. في جوهر هذا هو كتالوج الخدمة، مما يمنح المطورين السياق الذي يحتاجون إليه لرؤية المخاطر على أرض الواقع، وفهم التأثير، ومعرفة الخدمات التي يمتلكونها بالضبط.

توفر الخدمات في Wiz عرضًا أفقيًا، مما يوضح للمطورين الموارد التي تشكل تطبيقًا أو خدمة صغيرة عبر البيئات. يمكن أيضًا دمج الخدمات مع Wiz Projects، التي تقع فوق الخدمات عموديًا وتحدد الحدود والوصول والحوكمة عبر الفرق والحسابات – مثل وحدة الأعمال أو الفريق الجغرافي. معًا، تجعل الملكية واضحة حتى يتمكن المطورون من التصرف بسرعة، دون الخوض في لوحات المعلومات أو ملء التذاكر.

كيف تعمل المشاريع والخدمات معًا

يقوم المكوّن الإضافي Wiz وSpotify Backstage بإدخال نموذج الملكية أولاً إلى بوابة المطورين. يتم تعيين المخاطر بواسطة Project وتظهر بجوار مكونات Backstage التي يستخدمها المطورون بالفعل كل يوم، لذلك تظهر النتائج حيث يفكر المطورون في أنظمتهم ويرى كل مطور النتائج الصحيحة للأنظمة التي يمتلكها.

على سبيل المثال، قد يفتح أحد المطورين مكون Backstage الذي يمثل موقع ويب عام. يوضح المكون الإضافي أن هذا المكون يحتوي على العديد من الموارد الضعيفة في Wiz، ومن خلال استكشاف نظام Wiz الأساسي، يمكنهم رؤية أن هذه الموارد تعمل على موازن تحميل مكشوف على الإنترنت كما هو موضح في Wiz Security Graph. يمكن للمطور تقييم المخاطر على الفور، وبنقرة واحدة، الانتقال إلى Wiz لفهم التأثير وبدء المعالجة – دون مغادرة Backstage.

جلب الأمن إلى مكتب التطوير

يعمل البرنامج الإضافي Wiz لـ Backstage على إضفاء المزيد من الديمقراطية على الأمان من خلال جلب النتائج مباشرةً إلى الأدوات التي يعرفها المطورون ويستخدمونها يوميًا:

  • راجع المشكلات ونقاط الضعف حسب المكون: يحدد كل مكون من مكونات Backstage كيفية قيام Wiz بسحب المشكلات ونقاط الضعف من المشاريع المرتبطة به في Wiz. يعرض البرنامج الإضافي بعد ذلك جميع المشكلات ونقاط الضعف ذات الصلة بجوار المكون مباشرة، مما يمنح المطورين رؤية فورية للمخاطر التي تؤثر على المكونات التي يمتلكونها.

  • مشكلات البحث والتصفية: داخل بوابة Backstage، يمكن للمطورين البحث حسب القاعدة أو المورد أو مكافحة التطرف العنيف، مما يجعل من السهل تحديد المشكلات ونقاط الضعف الأكثر صلة بعملهم والتركيز على معالجتها.

  • فهم التأثير بسرعة: يعرض المكون الإضافي إجمالي عدد الثغرات الأمنية لكل مكون، بالإضافة إلى خطورتها والمشكلات المتعلقة بها وحالة المعالجة ومتى تم اكتشاف الثغرة الأمنية لأول مرة وآخر مرة – مما يساعد الفرق على تحديد الأولويات دون مغادرة Backstage.

  • المعالجة والرد بسلاسة: للتحقيق في المشكلات ونقاط الضعف بشكل أعمق، أو عند الحاجة إلى المعالجة، تنقل نقرة واحدة المطورين إلى Wiz مع السياق الكامل وإرشادات المعالجة ومسار التعليمات البرمجية إلى السحابة لفهم التأثير والفرز والعلاج بسرعة.

البرنامج المساعد Wiz لـ Backstage أثناء العمل

من خلال تقريب الأمان من سير عمل المطورين ومواءمة المشكلات ونقاط الضعف مع المشاريع التي يهتم بها المطورون ويمتلكونها، فإن مكون Wiz الإضافي لـ Backstage يجعل الأمان عامل تمكين، ويحافظ على الزخم مع وتيرة التطوير.

قم بتثبيت البرنامج الإضافي Wiz لـ Backstage اليوم لتوفير الأمان لبوابة المطور الخاصة بك. يمكن للعملاء المشتركين اتباع الدليل الموجود في مستندات ويز (تسجيل الدخول مطلوب) للبدء.

شاركها.
اترك تعليقاً