اقرأ كل شيء عن أحدث ميزات أمان AWS وتحديثات الامتثال والموارد العملية في منشوراتنا الموجزة الشهرية الجديدة. ستجد منشورات مدونة متخصصة وإمكانات خدمة جديدة ونماذج تعليمات برمجية وورش عمل.

منشورات مدونة AWS Security

غطت منشورات مدونة AWS Security لهذا الشهر إدارة الهوية والوصول، وذكاء التهديدات، وأمن الشبكات، وأدوات الأمان المدعومة بالذكاء الاصطناعي، وإدارة الحسابات المتعددة. تابع القراءة للحصول على إرشادات حول تقييد الوصول إلى وحدة التحكم إلى الشبكات المتوقعة، وتأمين وكلاء الذكاء الاصطناعي متعدد المستأجرين، ومنع تسرب البيانات، وإدارة عمليات الترحيل على مستوى المؤسسة.

هوية

تأمين وكلاء الذكاء الاصطناعي متعددي المستأجرين باستخدام السياسات المستندة إلى الموارد الخاصة بـ Amazon Bedrock AgentCore

المؤلفون: ساتين فيرما، ساتفير خوربا، براجيت باباتي، فيجاي كومار سامانثابودي، زهرة نوروزي | تاريخ النشر: 2 يونيو 2026

تعلم كيفية استخدام السياسات القائمة على الموارد وكيل أمازون بيدروك كور لمنح الوصول عبر الحسابات لمستأجر واحد مع تقييد آخر لحركة مرور VPC فقط في منصة AI مشتركة متعددة المستأجرين.

قم بتخصيص تسجيل الدخول الموحد باستخدام مشغل Amazon Cognito Lambda الجديد

المؤلفون: أبروم دوجلاس | تاريخ النشر: 4 يونيو 2026

تعلم كيفية استخدام الاتحاد الداخلي الجديد أوس لامدا الزناد ل أمازون كوجنيتو لتحويل سمات المستخدم وتصفيتها وإثرائها من موفري الهوية الخارجيين قبل إنشاء ملف التعريف في مجموعة المستخدمين الخاصة بك.

يفتح Amazon Cognito الإمكانات المتقدمة من خلال البنية التحتية من الجيل التالي

المؤلفون: هاوي لي، جورجي باغداساريان | تاريخ النشر: 4 يونيو 2026

قدمت Amazon Cognito أداءً عالي الإنتاجية، ومفاتيح يديرها العميل لتشفير البيانات أثناء عدم النشاط، والنسخ المتماثل متعدد المناطق لاستمرارية الأعمال، المبني على بنية أساسية جديدة للتخزين تم ترحيلها بدون أي توقف عن العمل.

إنشاء تطبيقات B2C آمنة مع تحكم دقيق في الوصول باستخدام Amazon Cognito والأذونات المعتمدة من Amazon

المؤلفون: سوميا فيموري | تاريخ النشر: 5 يونيو 2026

تعرّف على كيفية إنشاء عناصر تحكم دقيقة في الوصول لتطبيق Streamlit باستخدام Amazon Cognito للمصادقة و أذونات أمازون التي تم التحقق منها مع سياسات الأرز للحصول على إذن.

قم بتقييد وصول وحدة الإدارة في AWS إلى الشبكات المتوقعة من خلال السياسات المستندة إلى موارد تسجيل الدخول وعمليات RCP

المؤلفون: سوارا غاندي، ريشي تريباثي | تاريخ النشر: 24 يونيو 2026

تعرف على كيفية استخدام السياسات المستندة إلى الموارد وسياسات التحكم في الموارد لتقييد تسجيل الدخول إلى وحدة الإدارة في AWS للطلبات الواردة من الشبكات المتوقعة، مثل شبكات VPN للشركات و أمازون VPC نقاط النهاية.

أمن البنية التحتية

احصل على رؤية واضحة لهجمات DDoS من خلال سجلات التدفق في AWS Shield Advanced

المؤلفون: كين كيتس | تاريخ النشر: 4 يونيو 2026

تعلم كيفية التكوين أوس شيلد سجلات تدفق الهجوم المتقدمة لالتقاط بيانات تعريف حركة المرور أثناء أحداث DDoS، وتحديد المصادر، والتحقق من عمليات التخفيف، وتغذية مسارات التحليل الحالية.

تسليط الضوء على تكتيك التهديد: الاستيلاء على النطاق الفرعي

المؤلفون: مات جور، أريام مايكل، جيف سويت، لويس باستور | تاريخ النشر: 16 يونيو 2026

تعلم كيفية اكتشاف ومنع الاستيلاء على النطاق الفرعي باستخدام تكوين أوس قواعد مخصصة لتحديد سجلات DNS CNAME المتدلية التي تشير إلى الموارد المحذوفة في مساحات الأسماء المشتركة عالميًا

منع تسرب البيانات: ضوابط الخروج في AWS لأحمال العمل السحابية

المؤلفون: مريم سماش، مكسيم ريا | تاريخ النشر: 22 يونيو 2026

تعلم كيفية تنفيذ الكشف عن الخروج متعدد الطبقات والحماية باستخدام جدار حماية شبكة AWS, Amazon Route 53 Resolver DNS Firewallومحيطات البيانات للمساعدة في تقليل مخاطر نقل البيانات غير المصرح بها.

الكشف والاستجابة للحوادث

تفعيل أمان AWS: خريطة طريق للنضج

المؤلفون: جوزيف سادلر | تاريخ النشر: 8 يونيو 2026

خارطة طريق للنضج مكونة من ست مراحل للمؤسسات التي تم تمكينها بالفعل مركز أمان AWS و واجب الحرس الأمازون، والتي تغطي الضبط والإشعارات والمعالجة الآلية والإيقاع التشغيلي.

تقديم AWS Continuum: الأمان بسرعة الآلة

المؤلفون: شيت كابور | تاريخ النشر: 17 يونيو 2026

استمرارية AWS لثغرات التعليمات البرمجية عبارة عن نظام أساسي يعتمد على الذكاء الاصطناعي ويعالج دورة الحياة الكاملة لثغرات التعليمات البرمجية بسرعة الجهاز – بدءًا من الاكتشاف وتحديد الأولويات وحتى التحقق من الصحة والمعالجة.

تسريع التحقيقات الأمنية مع Kiro CLI

المؤلفون: سيباسانكار بيهيرا، مارشال جونز | تاريخ النشر: 18 يونيو 2026

تعلم كيفية الاستخدام كيرو يتعين على CLI إجراء تحقيقات أمنية وفقًا لإطار عمل دليل الاستجابة للحوادث الأمنية في AWS، بدءًا من فرز نتائج Amazon GuardDuty وحتى الاحتواء والحفاظ على الأدلة.

ماذا يعني تحديث كتالوج تقنيات التهديدات في يونيو 2026 بالنسبة لبيئة AWS الخاصة بك

المؤلفون: شانون برازيل، سيدني ستود، خافيير تيتلبوم | تاريخ النشر: 29 يونيو 2026

تعرف على خمسة إدخالات جديدة وثلاثة تحديثات لكتالوج تقنيات التهديدات لـ AWS، والتي تغطي أمان الحاويات والثقة على مستوى المؤسسة وأنماط اختراق الحوسبة التي لاحظتها AWS CIRT.

حماية البيانات

حدد مفاتيح AWS KMS غير المستخدمة ومنع عمليات حذف المفاتيح غير المقصودة

المؤلفون: أندريا روسي، بوجيل تريباثي | تاريخ النشر: 2 يونيو 2026

تعلم كيفية استخدام الجديد أوس كيه إم إس واجهة برمجة تطبيقات GetKeyLastUsage لتدقيق النشاط الرئيسي وتحديد المفاتيح غير المستخدمة وتطبيق ضوابط السياسة التي تمنع الحذف غير المقصود للمفاتيح المستخدمة مؤخرًا.

الحوكمة والامتثال

من Monolith إلى الحسابات المتعددة: رحلة التحول لمنظمة AWS في Pinterest

المؤلفون: سيد فانتير، جيمس فوجل، جيريمي تاليس | تاريخ النشر: 4 يونيو 2026

تعرف على كيفية ترحيل Pinterest من حساب AWS واحد متجانس إلى بنية متعددة الحسابات، بما في ذلك فصل حساب الإدارة وتوفير الحساب الآلي والشبكات المركزية.

أنشئ لوحة تحكم للامتثال لتصحيح الحسابات المتعددة باستخدام مواصفات Kiro

المؤلفون: جاستن توماس | تاريخ النشر: 9 يونيو 2026

تعرّف على كيفية استخدام نهج التطوير القائم على المواصفات الخاص بـ Kiro لإنشاء لوحة معلومات للامتثال لتصحيح الحسابات المتعددة بدون خادم مدير أنظمة AWS مدير التصحيح والوصول الخاص عبر AWS Systems Manager Session Manager.

انقل حسابات AWS بين مؤسسات AWS مع الحفاظ على أذونات AWS Lake Formation

المؤلفون: أليكس توريس، آرثي سرينيفاسان، ريان ماكنامي | تاريخ النشر: 12 يونيو 2026

تعلم كيفية ترحيل حسابات الأعضاء بين منظمات AWS دون تعطيل تشكيل بحيرة AWS أذونات عبر الحسابات باستخدام مشاركات الجسر المؤقتة مع الجديد ذاكرة الوصول العشوائي أوس معلمة الاحتفاظ

نشرات شهر يونيو الأمنية

التحقيقات في الثغرات الأمنية المبلغ عنها والتي تؤثر على خدمات وبرامج ومنتجات Amazon وAWS.

عينات AWS

يقدم هذا الشهر 10 نماذج جديدة من AWS تشمل أمان الذكاء الاصطناعي والهوية وأمن البنية التحتية والحوكمة وإمكانية المراقبة. بدءًا من تأمين وكلاء Amazon Bedrock AgentCore باستخدام AWS WAF وحتى إنشاء قواعد بيانات CMDB قائمة على الرسم البياني لتحليل التبعية، تساعدك هذه المستودعات على تنفيذ أفضل ممارسات الأمان والحوكمة عبر بيئة AWS الخاصة بك.

أمن الذكاء الاصطناعي

تأمين وقت تشغيل Amazon Bedrock AgentCore باستخدام AWS WAF

تعرّف على كيفية وضع AWS WAF أمام Amazon Bedrock AgentCore Runtime باستخدام نمطين من أنماط البنية مع موازن تحميل التطبيق ونقاط نهاية VPC لتوفير الحماية الدفاعية المتعمقة.

إدارة الوضع الأمني ​​بالذكاء الاصطناعي (AI SPM) على AWS

تعلم كيفية اكتشاف وكلاء الذكاء الاصطناعي وتقييمهم وحمايتهم الذين يعملون في بيئتك باستخدام خدمات AWS الأصلية عبر ثلاث ركائز: المراقبة والإدارة والدفاع، من خلال القواعد المعينة إلى OWASP LLM Top 10 وNIST AI RMF وMITER ATLAS.

هوية

تنفيذ تبادل الرموز المميزة نيابةً عن (OBO) لوكلاء Amazon Bedrock AgentCore

تعلم كيفية تنفيذ نشر الهوية الآمنة من سياق المستخدم من خلال سلاسل الوكلاء باستخدام تبادل الرموز المميزة لـ Amazon Bedrock AgentCore Identity OBO دون مشاركة بيانات الاعتماد.

أمن البنية التحتية

تحقيق الدخل من حركة مرور الذكاء الاصطناعي باستخدام Amazon CloudFront وAWS WAF (x402)

تعلم كيفية تحقيق الدخل من حركة مرور الذكاء الاصطناعي على الحافة باستخدام أوس واف دعم بروتوكول x402 الأصلي مع أمازون كلاودفرونت، تسوية المدفوعات في رحلة واحدة ذهابًا وإيابًا دون الحاجة إلى Lambda@Edge.

الحكم

قم بتحويل العمليات القابلة للتكرار إلى إجراءات تشغيل موحدة (SOPs) يعمل بها وكيل الذكاء الاصطناعي الخاص بك من خلال خطوة واحدة قابلة للتدقيق في كل مرة

تعرّف على كيفية استخدام خادم MCP هذا لتسليم إجراءات التشغيل القياسية إلى وكيل الذكاء الاصطناعي الخاص بك خطوة بخطوة، مع التنفيذ المسور وتتبع التقدم القابل للتدقيق.

عدسة بيدروك أوبس

تعلم كيفية نشر أمازون بيدروك لوحة معلومات إمكانية المراقبة في حسابك الخاص لإسناد التكلفة لكل حساب، ولكل نموذج، ولكل علامة، وتتبع الحصص، ومراقبة زمن الاستجابة، وإدارة دورة حياة النموذج، مع خادم MCP للوصول إلى IDE.

نموذج التطبيق التجريبي لسجل وكيل AWS

تعلم كيفية استخدام AWS Agent Registry لنشر ومراجعة والموافقة واكتشاف وكلاء الذكاء الاصطناعي وخوادم MCP ومهارات الوكلاء من خلال كتالوج مركزي مع سير عمل الإدارة.

Graph CMDB — رسم بياني لعلاقة موارد AWS

تعلم كيفية إنشاء CMDB قائم على الرسم البياني من AWS Config، AWS IAM, أمازون إي كي إس, أوس كلاود تريلوسجلات تدفق VPC لتصور تبعيات الموارد والتحقق من نطاق التأثير ونتائج الحوكمة السطحية.

OpenAI Codex من خلال Amazon Bedrock — إدارة الاستخدام مع LiteLLM

تعرّف على كيفية التحكم المركزي وإدارة ومراقبة الوصول إلى OpenAI Codex للفرق الهندسية التي تستخدم Amazon Bedrock كواجهة خلفية للاستدلال مع ميزانيات لكل مستخدم وحدود الأسعار ومسارات التدقيق عبر LiteLLM.

إدارة البيانات الوكيلة – سلم السياق

تعلم كيفية قياس كيفية تحسين طبقات سياق الإدارة – قواميس البيانات والمقاييس الدلالية ومهارات التنفيذ – من دقة وكيل البيانات من خلال سلم الاستئصال المكون من أربعة مستويات وفقًا لمعيار BIRD.

خاتمة

يقدم يونيو 2026 إرشادات وأمثلة لتفعيل الأمن على المستوى التنظيمي؛ بدءًا من خرائط طريق النضج وقيود الوصول إلى وحدة التحكم وحتى سجلات وكلاء الذكاء الاصطناعي ومنصات إدارة الموقف. توفر المنشورات والعينات أنماطًا لرؤية DDoS مع سجلات التدفق، وعزل الوكيل متعدد المستأجرين من خلال السياسات القائمة على الموارد، وضوابط الخروج لمنع تسرب البيانات، وأطر الحوكمة لمساعدي تشفير الذكاء الاصطناعي. يتضمن كل مورد خطوات نشر أو تعليمات برمجية قابلة للتشغيل حتى تتمكن من التحقق من صحتها في بيئتك الخاصة قبل اعتمادها. اشترك في موجز RSS لمدونة AWS Security لتلقي التحديثات عند نشرها، وإعادة زيارة هذا الملخص شهريًا للحصول على عرض موحد لما تم تغييره وما يجب التصرف بناءً عليه.

إذا كانت لديك تعليقات حول هذا المنشور، فأرسل التعليقات في تعليقات القسم أدناه.


رودولفو برينيس

رودولفو هو مهندس الحلول الرئيسي الذي يركز على حوكمة السحابة والامتثال. ومع أكثر من 18 عامًا من الخبرة، فهو يقود حاليًا مجتمعًا ميدانيًا تقنيًا في AWS لمساعدة العملاء على توسيع وتحسين أطر الأمان والحوكمة الخاصة بهم. إلى جانب العمل، يستمتع رودولفو بألعاب الفيديو، واللعب مع قططه الأربعة، ولن يرفض المغامرة الجيدة في الهواء الطلق.

آنا برينكمان

تتمتع Anna بخبرة 18 عامًا في مجال المحتوى الفني وأمضت السنوات الست الماضية في إدارة مدونة AWS Security. خارج العمل، تستمتع بقضاء الوقت مع عائلتها.

شاركها.
اترك تعليقاً