خطوات الاستخدام
الخطوة 1: إدخال عدد حزم نظام التشغيل (OS Packages). يشمل ذلك جميع البرامج والمكتبات التي تم تثبيتها عبر مدير الحزم مثل apt, yum, أو dnf. هذه الحزم تشكل الأساس البرمجي للبنية التحتية السحابية، وغالباً ما يتم تتبعها عبر أدوات مثل rpm أو dpkg. يجب عليك تضمين جميع الحزم المثبتة سواء كانت أساسية أو إضافية، لأن كل حزمة قد تحتوي على نقاط ضعف أمنية محتملة.
الخطوة 2: إدخال عدد تبعيات التطبيق (Application Dependencies). هذه هي المكتبات والإطارات البرمجية التي تعتمد عليها التطبيقات المخصصة. يتم جلبها عادة عبر مديري الحزم مثل npm, pip, Maven, أو NuGet. يختلف العدد حسب تعقيد التطبيق؛ فالتطبيقات الحديثة تعتمد على عشرات بل مئات التبعيات. من المهم تضمين جميع التبعيات المباشرة وغير المباشرة (المتسلسلة) للحصول على صورة كاملة لسلسلة التوريد البرمجية.
الخطوة 3: إدخال عدد موارد البنية التحتية (Infrastructure Resources). هذا يشمل المكونات البرمجية التي تشكل البنية التحتية السحابية مثل الحاويات (Containers), الأطر السحابية (Cloud frameworks), أدوات الإدارة والتكوين (مثل Terraform, Ansible). يمكن أن تكون هذه المكونات عبارة عن صور حاويات كاملة أو وحدات برمجية صغيرة. يعد تتبع هذه المكونات مهماً لأمن السحابة، حيث أن أي خطأ في التكوين قد يؤدي إلى ثغرات أمنية.