ما هو التحقق الأمني المستقل الذي تمتلكه Cyber Crucible؟
الإجابة المختصرة: يتم اختبار برامج تشغيل نواة نظام Windows الخاصة بـ Cyber Crucible بشكل موضوعي وتوقيعها تشفيريًا بموجب برنامج Microsoft لتوافق أجهزة Windows (WHCP). وهذا يمثل تصديقًا خارجيًا ومستقلاً على جودة أهم مكون في المنتج ومقاومته للعبث — وهو الكود الذي تُعد فيه الدقة أكثر أهمية من أي مكان آخر.
لماذا يُعد WHCP ذا أهمية
تجنّب معظم سوق حماية نقاط النهاية (endpoint) تطوير الحلول على مستوى النواة لأن ذلك يتطلب جهدًا وتكلفة كبيرين بالفعل. تعمل Cyber Crucible عمدًا على مستوى النواة، وتُخضع برامج التشغيل الخاصة بها لبرنامج Microsoft بحيث تقوم جهة خارجية — وليس Cyber Crucible وحدها — بالتحقق من أن الكود الأكثر حساسية صحيح ومقاوم للعبث.
- عملية التحقق محددة النطاق بدقة على برنامج التشغيل، ولا تُقدَّم على أنها شهادة تشمل المنتج بأكمله.
- إنها اختبار موضوعي وقابل للتكرار، وليست تدقيقًا إداريًا ذاتيًا.
كيف يندرج هذا ضمن الصورة الأشمل
بالنسبة للمراجع المعتاد على البحث عن تقرير SOC 2، يمثل WHCP نقطة بيانات مستقلة وملموسة لا يوفرها تقرير SOC 2: وهي التحقق المباشر من مكوّن النواة. وهو يكمّل — ولا يحل محل — أدلة الضوابط الواردة في حزمة الموردين المُعدة من قبل Cyber Crucible.