SecretOps – نظام ذكي لاكتشاف ومعالجة الـ Secrets المسربة
تفاصيل العمل

مشروع SecOps سحابي يهدف إلى اكتشاف الـ API Keys والـ Secrets المسربة داخل مستودعات GitHub بشكل تلقائي والاستجابة لها باستخدام خدمات AWS السحابية ضمن بنية Serverless تعتمد على الأحداث (Event-Driven Architecture). يقوم النظام بمراقبة مستودعات GitHub لحظيًا عبر Webhooks، وعند حدوث عمليات Push يتم إرسال الأحداث إلى AWS API Gateway ثم معالجتها داخل AWS Lambda لتحليل المحتوى واكتشاف أي بيانات حساسة أو مفاتيح وصول مسربة مثل AWS Keys أو GitHub Tokens. بعد اكتشاف التسريب، يقوم النظام بإطلاق تنبيهات أمنية عبر Amazon SNS مع إمكانية تنفيذ إجراءات استجابة تلقائية مثل تعطيل المفاتيح المخترقة باستخدام AWS IAM، مما يساعد على تقليل زمن التعرض للهجمات ومنع استغلال البيانات الحساسة. يعتمد المشروع على بنية Serverless قابلة للتوسع ومنخفضة التكلفة، مع التركيز على أتمتة عمليات الحماية السحابية وتطبيق مفاهيم DevSecOps وSecOps الحديثة. التقنيات المستخدمة: AWS Lambda, API Gateway, Amazon SNS, AWS IAM, GitHub Webhooks, Python, CloudWatch يركز المشروع على أمن السحابة، اكتشاف التسريبات الأمنية، أتمتة الاستجابة للحوادث، وحماية بيئات DevOps من تسريب البيانات الحساسة.

شارك
بطاقة العمل
تاريخ النشر
منذ شهرين
المشاهدات
40
المستقل
Ahmed Mahmoud
Ahmed Mahmoud
مهندس أمن سيبراني
طلب عمل مماثل
شارك
مركز المساعدة