הכותרות שעניינו הכי הרבה גולשים בדף זה
17/03/22 14:48
24.51% מהצפיות
מאת IsraelDefense
אל״מ (מיל׳) רונן איציק, מח״ט שיריון לשעבר, מנתח את תנועות הצבא הרוסי באוקראינה: ״יש אי ניצול המצב על ידי הרוסים, שיכלו להניע תמרון יותר חכם. האוקראינים לא מיומנים בהפעלת נ״ט. הרוסים עברו להתשה באמצעות הרס תשתיות אזרחיות״ https://youtu.be/xSdFNebMQo0 21 יום בתוך המלחמה באוקראינה, ותמונת הקרב נראית ברורה יותר – בעוד הצבא הרוסי עבר ללחימת התשה הכוללת מכות אש לעבר שטחים בנויים, ונמנע מתמרון משמעותי ועמוק, הצבא האוקראיני פועל בשיטת "עקיצות" תוך הפעלת טילי נ.מ, ופגיעה ביחידות משוריינות באמצעות טילי נ.ט.
לכל הדעות ביכולת הצבא הרוסי לפעול ברבה יותר חזק והרבה יותר לעומק, ואולם מעבר ליצירת מומנטום קרקעי שמחבר בין קרים ובין דונבאס וכיתור הערים הדרומיות שמוביל לסוג של שליטה מבצעית, דווקא המאמץ ממזרח, סביב חרקוב, ומצפון לעבר הבירה קייב, לא משיג נצחונות קרקעיים מוחשיים.
בתוך הדיסאינפורמציה שמדגישה את הישגי האוקראינים ולא מצליחה להראות באמת את ההישגים הרוסיים ניתן להבחין בטקטיקה אוקראינית בצד ניהול המערכה הרוסי הכולל גם טקטיקה חלשה, והיפגעות של כוחות בעיקר בשל התנהגות לא מבצעית בעליל.
ניתן לומר שבשל יחסי הכוחות, יותר מאשר האוקראינים עוצרים את הרוסים, הלחימה הרוסית תקועה והרוסים הם אלה שעוצרים את עצמם, לכן ההישגים שעד כה הושגו על ידי הרוסים בהקשר הקרקעי הם הרבה פחות ממה שניתן היה לצפות.
מנגד, צבא אוקראינה שמצוייד בטילי הנ.ט ג'אוולין שהוענקו להם על ידי האמריקאים בהיקף של מאות טילים, לא מנהל מערכה של ממש עם תפיסה אופרטיבית כוללת. דווקא אל מול טורי השריון הרוסיים שמזמנים מלחמת נ.ט קטלנית במיוחד – הפגיעות של האוקראינים, לפחות ממה שנראה עד כה, מושגים בעיקר באמצעות טילים קצרי טווח בסגנון RPG.
פחות בהצלחה לייצר מארבי נ.ט משמעותיים המנצלים את הטכנו-טקטיקה הלא מקצועית בעליל של הרוסיים. לאחר שלושה שבועות לחימה שמחייבים תהליכי למידה בתוך הכוחות, אנו רואים חוליות נ.ט אוקראיניות ספוראדיות שפוגעות בכלים רוסיים באזורי תורפה, הכוללים שיירות לוגיסטיות, ומצבורי שריון המרוכזים ללא שום התנהגות מבצעית בסיסית.
הצטיידות האוקראינים בטילים האמריקאים שהתרחשה רק בחודשים האחרונים, לא תורגמה על ידי צבא אוקראינה לתכנית אופרטיבית של מגננה המבוססת על נ.ט. – תכנית ואימון מסוג זה הדורשים חודשים רבים של למידה והטמעה, היו מסוגלים לגרום לרוסים לאבדות רבות הרבה יותר (שנעמדות בימים אלו באלפים ספורים).
כל איש נ.ט המתבונן בצבא הרוסי נדהם מהיכולת להסב להתנהגות הלא מבצעית נזק עצום, ואולם האוקראינים, כאמור בשל אי הבשלות המבצעית ברמה החטיבתית בעיקר – לא פועלים באופן של מארבי נ.ט והכלה בשטחי השמדה – מהלכים שיכולים "לספוג" מאמצים משוריינים לשטחים נחותים ויצירת קצבי השמדה הרבה יותר משמעותיים.
דווקא בהקשר הזה, יכולות הנ.ט האוקראיניות מתורגמות בצד הרוסי לשינוי הדפוס המערכתי – אם בתחילת הלחימה זיהינו מאמץ משוריין משמעותי שנע לעבר קייב ולעבר חרקוב מצפון וממזרח, דווקא שם אנו רואים מאין "עצירה אופרטיבית", והתקדמות מאוד דלה, והמאמץ מדרום, מאזור קרים, דווקא הוא מתגלגל יותר מהר ויוצר הישג קרקעי בעל תרגום אופרטיבי בהקשרי שליטה על הים השחור.
הרוסים למעשה לא מתמרנים – הם עברו למלחמת התשה הכוללת הפגזה מאסיבית, אם כי פחות מהפוטנציאל שיש להם, וירי של טילים לעבר ערים – תחת ההגיון של יצירת דמורליזציה בקרב אזרחי אוקראינה, אולי כדי לייצר לחץ על השלטונות להיכנע.
ההרס בערי אוקראינה בצד גל הפליטים העצום מייצר גם לחץ על המערב – ניתן לשאר שאולי פוטין מחפש תנאי סיום לטובתו באמצעות לחץ הנובע מקצב ההשמדה של תשתיות אזרחיות, יותר מאשר השמדה של צבא אוקראינה והגעה להישג קרקעי.
המצב באוקראינה מזכיר את מלחמת לבנון השנייה. גם אז כוחות צה"ל המשוריינים והממוכנים לא הצליחו להשיג הישגים קרקעיים משמעותיים בתוך לבנון, והמלחמה עברה בשלב מסויים להפעלת אש שמנגד בסגנון STAND OFF.
האש המערכתית מופנית לפגיעה בתשתיות אזרחיות על מנת ליצור לחץ על הצד שמנגד להיכנע לתנאים של התוקף. אולם אל מול חזבאללה שהיה מיומן מאוד בהפעלת הנ.ט וצה"ל שנזהר עד כדי אי-תמרון, דווקא ההתנהגות המבצעית הרוסית תמוהה – שכן הכוחות האוקראינים, כאמור אינם מומחים בהפעלת נ.ט.
כאן יש אי ניצול המצב על ידי הרוסים, שיכלו להניע תמרון יותר מתוחכם, יותר עמוק ולהגיע לעבר מוקדי הכוח האוקראינים על ידי ניצול שטחים פתוחים ומישורים לתנועה מהירה, העוקפת את המגננה האוקראינית. תנועה בלילה ונטרול יכולות הנ.ט – וזה לא קורה, לפחות עד כה.
מדוע ההתנהגות המבצעית של הצבא הרוסי היא כזו? ניתן להעלות מספר השערות לטורים הלא מבצעיים והחניונים הרחוקים מלהיות מוכנים ל-"עקיצות" האוקראינים.
אימונים לא מספקים וכוח אדם לא מיומן - הצבא הרוסי מתבסס כיום על לוחמי חובה ששירותם הצבאי לא עולה על שנה. עובדה זו מצביעה על צבא לא מיומן ולא מאומן, ואם תוסיפו לכך חוסר ניסיון בלחימה תקבלו צבא שמתקשה לנוע במהירות ולנצל את הפוטנציאל שלו.
העדר מטרייה אווירית – די ברור שהרוסים לא מצליחים לשלוט בשמי אוקראינה – לחימת האויר שלהם רחוקה מלהרשים, וללא מטרייה אוירית כוחות הקרקע לא יכולים להתקדם, ולחזק מומנטום הכולל מאמץ לוגיסטי שיוכל לנוע בחופש מבצעי.
מזג האויר – המלחמה מתחוללת בחורף המשפיע על יכולת התמרון – זוהי תורפה מובנית לתוקף ויתרון למגן – הצבא התוקף חייב לוגיסטיקה הרבה יותר משמעותית ביחס להשפעות המשקעים והקרקע. יש כאן גם השפעות של מוראל – ואין ספק שהתנאים לתוקף יותר קשים מאשר למגן שנלחם "מתוך הבית".
הערכת חסר של המגן – ייתכן שהצבא הרוסי לא העריך נכון את ההתנגדות האוקראינית, והכניסה לתמרון מראש לא הוכנה באופן מעמיק עד הרמה הטכנו-טקטית. כזו הכוללת התמקצעות יותר משמעותית בקרב הגדודים הלוחמים עד לרמה של משמעת מבצעית.
לכל אחת מסיבות אלו יש משקל בתוצאות הקרקעיות אליהן הגיע הצבא הרוסי, ניתן לומר שיותר מאשר האוקראינים עוצרים את הרוסים, בעצם הרוסים הם אלו ש"שמים לעצמם רגל".
אך תכניות הפעולה והיישום בימים אלה מעידים על כך שכנראה הרוסים הבינו את המגבלה שלהם ושינו את דפוס הפעולה – המאמץ המשמעותי כאמור נע מדרום, המאמץ מול קייב הפך למאמץ ריתוק, המחייב את צבא אוקראינה לשמור כוחות סביב קייב, ולא מאפשר שליחת עתודות מזרחה ודרומה.
האיטיות הטקטית כאמור מתורגמת אצל הרוסים לשינוי אופרטיבי, ובדגש על המעבר לאש מערכתית לעבר תשתיות אזרחיות, לפחות לעת עתה. המצב הזה שם במבחן גדול את ההנהגה האוקראינית, ואת רוח הלחימה של הצבא שלהם – במלחמת התשה מנצח מי שיש לו יותר משאבים – צבאיים ואזרחיים התומכים את המהלך הצבאי.
הרוסים יכולים להכריע את המלחמה הזו על ידי התשה, בטח כאשר לא נראה איום משמעותי כלשהו שפגע באחיזה שלהם עד כה, ולא יפריע לסוללות האש שלהם לפעול.
הכותב הינו מפקד חטיבת שריון בעברו, כיום חוקר צבא וחברה, מחבר הספרים "האדם שבטנק", ו-"כיוון ברור".
17/03/22 13:28
13.07% מהצפיות
מאת IsraelDefense
המערכת האווירית הבלתי-מאוישת הרוטורית (RUAS) המשתמשת בטכנולוגיית SMASH מספקת לכוחות תמרון טקטיים שליטת שטח מרוחקת ויכולת קטלנית מדויקת
תמונה: סטדיקופטר סטדיקופטר ,(Steadicopter) חברה ישראלית בתחום מערכות אוויריות בלתי-מאוישות רוטוריות (RUAS) וסמארט שוטר, חברה ישראלית המפתחת ומייצרת מערכות בקרת ירי מתקדמות המתחברות לנשק קל, חשפו את הגולדן איגל (Golden Eagle), מסוק בלתי מאויש עם יכולות ירי מדויק.
בהתבסס על פלטפורמת המסוק החשמלי הבלתי מאויש Black Eagle 50E, מסוק הגולדן איגל משלב בתוכו טכנולוגיה מבוססת בינה מלאכותית (AI) ואת מערכת SMASH Dragon של סמארט שוטר. טכנולוגיית ה-AI מאפשרת מודעות מצבית מעולה וסיווג ומעקב אוטונומיים על יעדים רבים. ה-SMASH Dragon, נשק רובוטי המופעל מרחוק, ננעל על המטרה, עוקב אחריה ומבטיח פגיעה מדויקת במטרה.
לדברי סמארט שוטר, מערכת SMASH Dragon משלבת קונספט ייצוב ייחודי עם יכולת רכישת מטרות, אלגוריתמי מעקב ויכולות ראייה ממוחשבת המאפשרות פגיעה מדויקת במטרות סטטיות ונעות כשהיא מותקנת על הגולדן איגל. המערכת יכולה להפעיל סוגים שונים של רובי סער, רובי צלפים, 40 מ"מ ושאר אמצעי לחימה בדיוק רב.
באמצעות עיבוד נתונים מתקדם, מערכת הבינה המלאכותית מזהה ומבחינה באופן אוטונומי בין סוגים שונים של מטרות, כמו אדם או רכב, בין אם הם בתנועה או נייחים והאם היו בעבר בשטח הנסרק.
בסטדיקופטר מתארים את מסוק הגולדן איגל כמסוק קל משקל בעל סיבולת משימה ארוכה, חסכוני במיוחד, פשוט לתפעול וקל לתחזוקה, עם יכולת המראה ונחיתה אנכית.
17/03/22 14:27
10.13% מהצפיות
מאת IsraelDefense
רפאל מבטיחה כי ה-LiteSat HR2C מספק רזולוציה של 30 ס"מ, יודע לעבור באותה נקודה כל 10 דקות (תלוי מספר לווינים) ויודע לצלם אופטי ומכ״מ באותו לווין. אם רפאל גם יודעת לממש את ההבטחות הללו, מדובר בפריצת דרך טכנולוגית יואב הר אבן, מנכ״ל רפאל. צילום: רפאל חברת רפאל חושפת קונספט לווין חדש המשלב , באותו לווין, שני סוגי מטע״דים - אלקטרו-אופטי ומכ״מ. על פי פרסום החברה, המערכת תדע לעשות היתוך של שני סוגי התוצרים. היתרון המשמעותי, תיאורטית, הוא היכולת לעקוף עננים. אתגר קיים בלווינים תצפית אלקטרו-אופטיים.
כאשר לווין מצלם ויש שכבת עננים, לא עובר מספיק אור למצלמה ולא ניתן להבחין בכלום על הקרקע. לעומת זאת, מכ״מ יכול לראות ״דרך העננים״ ולספק תוצרים, גם אם ברזולוצייה פחות טובה. אבל לפחות משהו.
כיום, משתמש נדרש לצלם בשני לווינים שונים אותה נקודת ציון על מנת להשיג היתוך של תמונה אופטית ומכ״מית. פעולה מורכבת ולא תמיד אפשרית. במקרה דנן, רפאל טוענת שהצליחה להתקין על אותו לווין את שני סוגי המטע״דים, כך שאותו לווין מצלם את אותו נ״צ באותה נקודת זמן.
ללווין קוראים LiteSat HR2C ומדובר בלווין שרפאל מנסה לשווק כבר מספר שנים, בינתיים ללא הצלחה. רפאל כן זכתה בפרויקט של משרד הביטחן לפני כשנה לבניית שני לווינים מסווגים למשרד הביטחון. מדובר בסוג אחר של לווינים מאלו המוצעים כעת ללקוחות מסחריים. אזכיר כי רפאל היא יצרנית של מנועים ללווינים מזה שנים רבות.
״ה-LiteSat HR2C תוכנן במיוחד כדי לאפשר פריסה יעילה של קונסטלציה גדולה (כמה לווינים הפועלים יחד כקבוצה) עם יכולות ביקור חוזר גבוהות. עם פוטנציאל כמעט דמוי מל"ט מהחלל, הוא יכול להשלים משימות טקטיות תובעניות ביותר הדורשות קצבי ביקור חוזרים של פחות מ-10 דקות״, כותבים בהודעה של רפאל.
״ה-LiteSat HR2C מספק רזולוציה של 30 ס"מ באמצעות מטען אלקטרו-אופטי הממוזג עם צמצם סינטטי (SAR) (באותו לוויין).״
אין עוררין שלרפאל יש יכולות טכנולוגיות מעולות בתחומים מגוונים. עם זאת, בתחום הלווינים, החברה טרם הציגה מערכת עובדת (לווין, תחנת קרקע ומרכז הפעלה). לכן, למרות המצגות בכנס Satellite 2022, עולה שאלה האם רפאל תגע לדלוור יכולות כאלו במציאות, כאשר יגיע לקוח אמיתי. אם כן, מדובר , אכן, בפריצת דרך טכנולוגית.
17/03/22 13:36
8.5% מהצפיות
מאת IsraelDefense
הרכב הוא eVTOL דו-מושבי ספורטיבי, חשמלי לחלוטין, המציע טווח של 110 מייל (177 ק״מ) בטעינה בודדת במהירויות של עד 155 מייל לשעה (255 קמ״ש) תמונה: חברת AIR חברת AIR הישראלית הפועלת בתחום ה- eVTOLs לשוק הפרטי, הודיעה על שיתוף פעולה עם FlyOnE האוסטרלית. השותפות של השתיים מסמנת את השקת התוכנית AIR Brand Ambassador (ABA), המאפשרת לשותפים אסטרטגיים ברחבי העולם את ההזדמנות לחלוק את חווית הטיסה האישית עם הקהילות שלהם.
FlyOnE תשמש כשותף השירות והתחזוקה המקומי של AIR ועל אספקת 25 מרכבי ה-AIR ONE הראשונים שיסופקו ללקוחות בשנת 2024. כשגריר המותג הרשמי הראשון של AIR, חברת FlyOnE תמלא תפקיד משמעותי בהנחת היסוד המאפשר את החזון של AIR, האימוץ ההמוני של כלים אוויריים אישיים באוסטרליה, שם Advanced Air Mobility (AAM) regulation כבר בתנועה.
היקף שיתוף הפעולה בין השתיים מוערך בסכום קרוב ל-4 מיליון דולר, כאשר שוויו של כל אחד מרכבי ה-AIR ONE עומד על סכום של 150 אלף דולר. בהמשך FlyonE יסייעו ל-AIR בתחזוקת הכלים ובהכשרת טייסים.
בניגוד לתעשיית ה- Urban Air Mobility המפתחת מוניות אוויריות לשימוש מסחרי, הרכב הראשון של AIR שהושק לאחרונה תחת השם AIR ONE, מאפשר לצרכנים פרטיים ליהנות מחופש טיסה בנסיעות היומיומיות שלהם.
הרכב הוא eVTOL דו-מושבי ספורטיבי, חשמלי לחלוטין, המציע טווח של 110 מייל (177 ק"מ) בטעינה בודדת במהירויות של עד 155 מייל לשעה (255 ק"מ). ה-AIR ONE מאפשר לבעלים להמריא ולנחות על כל משטח שטוח.
רני פלאוט, מנכ"ל ומייסד שותף של AIR ציין: "אנו נרגשים להתרחב לאוסטרליה, שוק פורץ דרך עם פוטנציאל צמיחה גבוה מאוד, בעזרת שותף בעל חשיבה מתקדמת כמו FlyOnE.״
קורום אליס, מנכ"ל ומייסד FlyOnE ציין: "ב-FlyOnE, אנו מאמינים שהכלי והמשימה של AIR עולים בקנה אחד עם שלנו וזו הסיבה שאנו נרגשים להקל על כניסתם לשוק האוסטרלי ולשמש כשגרירי המותג של AIR. ״
17/03/22 08:56
5.88% מהצפיות
מאת IsraelDefense
לברוב טוען כי רוסיה מסכימה להמשיך לדון בחידוש הסכם הגרעין | העיתונאי ברק רביד טוען כי ארה״ב שוקלת להסיר את משמרות המהפיכה מרשימת הסנקציות צילום מסך - ערוץ הטלגרם של משרד החוץ הרוסי שר החוץ הרוסי סרגיי לברוב אמר כי בידיו ערבויות בכתב שמשלחתו בשיחות וינה רשאית להמשיך לפעול בקבוצת המשלחות הדנות בווינה בהסכם הגרעין עם איראן.
סוכנויות הידיעות מוסרות כי ניתן להבין מדבריו אלו של לברוב שרוסיה מסכימה להמשיך לדון בחידוש הסכם הגרעין ואינה דורשת עוד שהסנקציות שהוטלו עליה ימנעו התקדמות בשיחות וינה.
אחרי פגישה עם שר החוץ האיראני במוסקווה אמר לברוב: "קיבלנו ערבויות בכתב והן כלולות בנוסח ההסכם. רוסיה איננה מעכבת התקדמות לקראת חתימה על הסכם גרעין".
פקידי ממשל אמריקניים הגיבו ואמרו כי מוסקווה כנראה הגיעה למסקנה האמריקנית שהפלישה לאוקראינה לא צריכה לטרפד את המו"מ בווינה על הסכם גרעין עם איראן.
בנוסף, ארה"ב שוקלת להוציא את משמרות המהפכה האיראניים מרשימת ארגוני הטרור בתמורה להבטחה איראנית "לרסן" את משמרות המהפכה.
סוכנות רויטרס מוסרת כי מקור
17/03/22 09:44
5.88% מהצפיות
מאת IsraelDefense
אבי שבתאי, מנכ"ל Ramon.Space: "אנחנו פותרים את האתגרים הגדולים ביותר של תעשיית החלל: מביאים לחלל יכולות מחשוב הדומות לאלו הקיימות על כדור הארץ״ Ramon.Space Ramon.Space הודיעה על מוצר חדש, מוצר אחסון חדשני המכונה: NuStream המסוגל לעמוד בתנאים הקיצונים ביותר השוררים מחוץ לכדור הארץ.
מוצר האחסון המתקדם, הינו חלק מפלטפורמת המיחשוב החדשנית אותה מפתחת החברה אשר מציגה תשתית מיחשוב כוללת עבור משימות חלל. בזכות יכולות עיבוד מתקדמות ויעילות למדי, אחסון בנפחים גבוהים וארכיטקטורה מודולרית, פלטפורמת המחשוב של חברת Ramon.Space מהווה את התשתית לפיתוח אפליקציות מתקדמות ומשימות חלל עתידיות.
"הצורך בנפחי אחסון גדולים רק הולך וגובר על כדור הארץ ואנחנו רואים צורך זהה אשר מתפתח בקצב מהיר גם בחלל". אומר דב מורן, יו"ר הדירקטוריון של Ramon.Space ושותף מנהל בGrove-Ventures. "כיזם ותיק בשוק האחסון התרשמתי מאוד מהטכנולוגיה והיכולות שמציגה החברה כדי לתת מענה לשוק החלל אשר גדל בצורה משמעותית.
״הטכנולוגיה של החברה מביאה לשוק החלל יכולות ייחודיות אשר מאפשרות פיתרון אחסון בנפחים תחרותיים מאוד אשר מותאמים להתמודד עם תנאי הקרינה בחלל וזאת על מנת לתת את המענה לצורך של אחסון מידע רב ולאפשר פיתוח אפליקציות מתקדמות עבור משימות החלל השונות."
NuStream מאפשר הזרמת מידע ממספר סנסורים במקביל בזכות טכנולגיית ה-Stream שיושמה בו. כאמור, הוא תוכנן לתמוך במשימות חלל לאורך שנים שכן, הוא מבוסס על טכנולגיית Radiation Hardening שפיתחה חברת Ramon.Space כדי לתת פיתרון שהינו חסין ואמין אשר מותאם מרמת התכנון ועד לרמת הייצור וההפעלה שלו להתמודד עם כל תנאי הסביבה הקשים של החלל.
כמו כן, יושם מנגנון ה-Virtual Radiation Shield™ שפותח בחברה אשר מופעל ומנוהל ע"י מעבד 64RC שגם הוא פיתוח עצמאי של חברת Ramon.Space. כל היתרונות הללו מומשו ללא התפשרות על רמת ביצועי אחסון גבוהים, ושמירה על גודל, משקל והספק אטרקטיביים מאוד אשר הופכים את NuStream לפיתרון האולטימטיבי לאחסון מידע בחלל.
"מספר הלווינים אשר מייצרים מידע בחלל ממשיך לגדול לאור הצמיחה האקספוננציאלית בביקוש עבור מידע רב מהחלל " אומר דאלאס קאסאבוסקי, אנליסט בכיר בחברת NSR (Northern Sky Research). "על מנת לתת מענה לדרישה ולאפשר ליכולות העיבוד להמשיך ולגדול, קיים צורך בלתי נמנע בפתרון אחסון מוקשח המותאים לחלל"
Ramon.Space מייצרת שינוי מהפכני בהקשר של עיבוד מידע בחלל, זאת ע"י טכנולוגיה מוכחת אשר תהפוך לווינים לחכמים, אוטנומיים ומבוססי תוכנה. בעזרת יכולות מחשוב ואחסון מבוססי SSD החברה מביאה את יכולות ה-data centers ו- data networking לחלל אשר תאפשר שירותי מחשוב ללוויינים במסלול.
אבי שבתאי, מנכ"ל Ramon.Space: "אנחנו פותרים את האתגרים הגדולים ביותר של תעשיית החלל: מביאים לחלל יכולות מחשוב הדומות לאלו הקיימות על כדור הארץ. פתרון האחסון מהווה אלמנט חשוב בפלטפורמת מחשוב החלל שלנו. אנו מציבים סטנדרט חדש של צרכי אחסון בעלי גודל, משקל והספק אטרקטיביים מאוד.״
17/03/22 11:58
5.56% מהצפיות
מאת IsraelDefense
חברת Cider Security מפרסמת מחקר חדש המתאר את הסיכונים לעולמות ה-CI/CD. דניאל קריבלביץ', מייסד שותף ו-CTO ב-Cider Security: "מערכות ותהליכי CI/CD הם הלב הפועם של כל ארגון R&D״ תמונת המייסדים. קרדיט: ויקטור לוי חברת Cider Security, שפיתחה מערכת הפעלה לעולמות ה- Application Security, מפרסמת מחקר חדש שסוקר את עשרת סיכוני האבטחה המרכזיים לסביבות ותהליכי CI/CD. מדובר במכלול של מערכות ותהליכים האחראים על כך שקוד הנכתב בידי מפתחים, יגיעה בצורה אוטומטית לסביבות ה- Production.
בשנים האחרונות, ובפרט מאז התעצמות דיסיפלינת ה- DevOps, גופי הפיתוח האיצו את השימוש ב- CI/CD מה שאפשר גמישות, מהירות וגיוון טכנולוגי בתהליכי הפיתוח, אך בעת ובעונה אחת יצר מכלול של הזדמנויות ושיטות תקיפה חדשות המנוצלות על בסיס קבוע ומתמשך על ידי האקרים רבים בעולם.
המחקר החדשני מרכז בפעם הראשונה את הסיכונים המרכזיים אותם מומחי Application Security נדרשים להכיר על מנת להתאים את התהליכים ויכולות האבטחה המוטמעים בארגון לשיטות התקיפה המרכזיות בהם משתמשים תוקפים כיום. המחקר ישמש כמדריך לצוותי אבטחת מידע שיסייע להם לבנות תוכניות למזעור סיכוני אבטחה סביב מערכות ותהליכי CI/CD.
תהליך המחקר התפרס על פני תשעה חודשים ומבוסס על ניתוח מאות סביבות CI/CD, דיונים עם עשרות מומחי מהמובילים בעולם לנושאי Application Security, וניתוח האנטומיה של מתקפות ופגיעויות CI/CD שפותחו בשנים האחרונות.
רשימת הסיכונים אשר מונה כוללת:
CICD-SEC-1: Insufficient Flow Control Mechanisms
CICD-SEC-2: Inadequate Identity and Access Management
CICD-SEC-3: Dependency Chain Abuse
CICD-SEC-4: Poisoned Pipeline Execution (PPE)
CICD-SEC-5: Insufficient PBAC (Pipeline-Based Access Controls)
CICD-SEC-6: Insufficient Credential Hygiene
CICD-SEC-7: Insecure System Configuration
CICD-SEC-8: Ungoverned Usage of 3rd Party Services
CICD-SEC-9: Improper Artifact Integrity Validation
CICD-SEC-10: Insufficient Logging and Visibility
המחקר בוצע בשיתוף פעולה עם מומחים בתעשייה במגוון רחב של ענפים ודיסציפלינות, מייקל קואטס, לשעבר מנהל אבטחת המידע ב-Twitter, אדריאן לודוויג, מנהל אבטחת מידע ב- Atlassian, אסתה סינגהל, מנהלת Application Security ב-Netflix, ג׳ונתן קלאודיוס, מנהל אבטחת מידע ב-Mozilla.
ג'ונתן יפה, מנהל אבטחת המידע ב- Lemonade, רון פלד, מייסד ומנכ"ל של ProtectOps, טראוויס מק-פיק, מנהל product security ב-Databricks, יפתח עמית, Advisory CSO ב- Rapid7 ונוספים.
דניאל קריבלביץ', מייסד שותף ו-CTO ב-Cider Security: "מערכות ותהליכי CI/CD הם הלב הפועם של כל ארגון R&D. הם מאפשרים הזדמנויות ויתרונות גדולים, אך בעת ובעונה אחת מאפשרים פרצות רבות לתוקפים, אשר מבינים כי תהליכי ה- CI/CD מייצרים נתיב גישה לנכסים החשובים ביותר של הארגון: סביבות ה-Production, המכילות את המידע הכי רגיש והמערכות הכי קריטיות בארגון.
״מטרתנו בפרסום המחקר היא לסייע לצוותי האבטחה להבין בצורה מעמיקה את האיומים הפוטנציאליים אליהם הצוותים נדרשים להיערך. מדובר בתרומה מאוד משמעותית לקהילת אבטחת המידע, אשר תייצר בסיס איכותי ורחב לשיח בתוך קהילת אבטחת המידע סביב האיומים המרכזיים בעולומות ה- CI/CD, והטכנולוגיות והתהליכים הנדרשים כדי לתת מענה לאותם האיומים.״
17/03/22 09:31
5.23% מהצפיות
מאת IsraelDefense
כוחות צה"ל ומשטרת ישראל סיכלו במרחב הערבה הברחה של 37 כלי נשק וסמים בשווי מוערך של כ-2.5 מיליון ש"ח צילום: משטרת ישראל בפעילות משותפת ללוחמי יחידת מג"ן של המחוז הדרומי במשטרת ישראל וכוחות אוגדה 80, בהם כוחות מחטיבת "יואב", לוחמים מגדוד ברדלס וכוחות איסוף ותצפית, התנהלה פרשייה שעניינה הערכות לסיכול הברחת אמצעי לחימה וסמים מסוכנים מגבול ירדן באזור נאות הכיכר ואשר על פי החשד היו מיועדים לתושבי איו"ש מאזור חברון.
ב-11 במרס 2022 נערכו כוחות המשטרה של יחידת מג"ן וחיילי אוגדה 80 לסיכול ההברחה עת הגיעו שני חשודים אשר חצו את גדר הגבול לשטח מדינת ישראל כשהם נושאים עימם תיקים. הכוחות חתרו למגע ובתם מרדף נעצרו השניים בצומת הערבה בסיוע שוטרי תחנת ערד.
בסריקות בנתיב המלטותם נתפסו שני תיקים אשר הוברחו לארץ. בחיפוש בתיקים נתפסו 34 אקדחים מסוגים שונים, רובה צלפים תוצרת בלגיה, רובה סער תוצרת בלגיה, רובה סער קלאצניקוב, כ 16,000 כדורים חשודים כסם מסוכן מסוג XTZ ומאות כדורי תחמושת מסוגים שונים.
העצורים, תושבי הפזורה הבדואית כבני 25, הועברו לחקירה ביחידת מג"ן והיום יובאו בפני בימ"ש בפעם השלישית. תפיסה זו היא הצלחה נוספת של שילוב הזרועות בין כוחות משטרת ישראל לצה"ל כראיה משותפת לשני הארגונים במניעת חדירת כלי נשק ואמצעי לחימה לא חוקיים מהגבולות ואשר עפ"י החשד עשויים להגיע לגורמי פח"ע וגורמים פלילים.