សម័យទំនើប ការអភិវឌ្ឍកម្មវិធី ជា ដំណើរការស្មុគស្មាញ ដែលកាន់តែពាក់ព័ន្ធនឹងតួអង្គ និងសមាសធាតុផ្សេងៗគ្នាកាន់តែច្រើនឡើងៗ ដោយគូសបញ្ជាក់ពីការទទួលយកប្រភពបើកចំហ ដែលឥឡូវនេះមានចំនួនច្រើនជាង ការទាញយកសមាសធាតុចំនួន 3 ពាន់លាន នៅក្នុងឃ្លាំងផ្សេងៗគ្នា។ អត្រានៃការទទួលយកកូដនៅតែមាន ការកើនឡើង ក្នុងអត្រាខ្ពស់ជាង 30% ជារៀងរាល់ឆ្នាំ.
ចំពោះ ខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី ទម្រង់ក បណ្តាញនៃអង្គការដែលពឹងពាក់គ្នាទៅវិញទៅមក ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនផលប៉ះពាល់នៃការឆ្លងមេរោគ និងទៅដល់អង្គការរាប់ពាន់តាមរយៈអ្នកផ្តល់សេវាតែមួយ។ 79% នៃអង្គការចាត់ទុកការចូលរួមរបស់ពួកគេនៅក្នុង ខ្សែសង្វាក់ផ្គត់ផ្គង់ កំពុងធ្វើឱ្យពួកគេ គោលដៅដ៏ទាក់ទាញជាងមុនសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិត.
ប្រសិនបើពួកគេមិនត្រូវបានការពារគ្រប់គ្រាន់ដើម្បីធានាបាននូវឥរិយាបថសុវត្ថិភាពរបស់ពួកគេទេ ការបំពាននឹងត្រូវបានបើកដែលធ្វើឱ្យប៉ះពាល់ដល់ទិន្នន័យសម្ងាត់ ភាពសុចរិតនៃកូដ និង CI/CD ស្វ័យប្រវត្តិកម្មដើម្បីចែកចាយមេរោគ ឬ ransomware។ ច្រើនជាង អ្នកគ្រប់គ្រងសន្តិសុខ 55% រំពឹងថានឹងមានការកើនឡើងនៃការវាយប្រហារតាមរយៈខ្សែសង្វាក់ផ្គត់ផ្គង់ និងការទាញយកមេរោគតាមរយៈការអាប់ដេតកម្មវិធី។
នោះហើយជាមូលហេតុដែល, នៅថ្ងៃទី ១៥ ខែមីនាខាងមុខនេះ យើងបានរៀបចំសិក្ខាសាលាតាមអ៊ីនធឺណិត កន្លែងដែលយើងនឹងមាន ល្វីស រ៉ូឌ្រីហ្គេស ប៊ើហ្សូសាអ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិត និងជា CTO នៅ Xygeni និង ហាវីយ៉េ ហ្គាហ្សាសជាអ្នកត្រួសត្រាយផ្លូវក្នុងវិស័យ Agility នៅប្រទេសអេស្ប៉ាញ និង LATAM ដើម្បីដឹងដោយផ្ទាល់ពីរបៀប ការពារខ្លួនយើងពីការគំរាមកំហែងថ្មីៗទាំងនេះ ដែលកើតឡើងជារៀងរាល់ថ្ងៃ តាមរយៈការអនុវត្តសន្តិសុខនៅក្នុង ការអភិវឌ្ឍន៍កម្មវិធីរហ័ស.

ក្រុមអភិវឌ្ឍន៍ Agile កំពុងផ្តោតលើការអភិវឌ្ឍ និងចេញផ្សាយបច្ចេកវិទ្យា និងសមត្ថភាពថ្មីៗទៅកាន់ទីផ្សារឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន។ ដើម្បីនាំមុខដៃគូប្រកួតប្រជែងរបស់ពួកគេ។ គោលដៅគឺដើម្បីផ្ទៀងផ្ទាត់ការធ្វើម្តងទៀតនីមួយៗឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន និងកែលម្អឆ្ពោះទៅរកគំនិតថ្មីៗដើម្បីកែលម្អលទ្ធផលអាជីវកម្ម។ ពួកគេផ្តោតលើ immediacy និងការសម្រេចបាន។ ប្រសិទ្ធភាពអតិបរមាក្នុងការអភិវឌ្ឍកូដ.
ក្រុមអភិវឌ្ឍន៍ត្រូវការសេរីភាពនោះដើម្បីផ្តោតទាំងស្រុងលើផលិតផល ទោះបីជា ការធ្វើដូច្នេះដោយប្រថុយប្រថាននឹងសន្តិសុខអាចបណ្តាលឱ្យមានsastផលវិបាកដ៏អាក្រក់ និងចំណាយអស់រាប់រយលាន។
ផលប៉ះពាល់នៃបញ្ហាសន្តិសុខតាមអ៊ីនធឺណិតគឺ ការទទួលខុសត្រូវចុងក្រោយរបស់ CISអូ និងអង្គការរបស់ពួកគេវាមានសារៈសំខាន់ណាស់ដែលក្រុមទាំងអស់ត្រូវយល់ដឹង និងកំណត់វិធីល្អបំផុតដើម្បី រួមបញ្ចូលទៅក្នុងវិធីសាស្រ្ត និងធ្វើការសហការគ្នាដោយមិនរំខានដល់សក្ដានុពលនៃការអភិវឌ្ឍ និងគាំទ្រអាជីវកម្ម។
តើការអភិវឌ្ឍមានតុល្យភាពយ៉ាងដូចម្តេចជាមួយនឹងការធានាសន្តិសុខ? តើវិធានការអ្វីខ្លះដែលធានាដល់ការអភិវឌ្ឍដែលមានសុវត្ថិភាព និងរហ័សរហួន?
នៅក្នុងសិក្ខាសាលាតាមអ៊ីនធឺណិតនេះ មានគោលបំណង អ្នកគ្រប់គ្រងសន្តិសុខព័ត៌មានអ្នកគ្រប់គ្រង និងស្ថាបត្យករ DevOps និង ក្រុមអភិវឌ្ឍន៍ដែលអាចបត់បែនបានយើងនឹងឆ្លើយសំណួរទាំងនេះ និងសំណួរជាច្រើនទៀតដែលទាក់ទងនឹង៖
- ការស្វែងយល់ពីមូលហេតុដែលការវាយប្រហារតាមអ៊ីនធឺណិតលើខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីគឺជាការគំរាមកំហែងពិតប្រាកដ និងកំពុងកើនឡើង
- ការយល់ដឹងអំពីអត្ថន័យនៃគោលការណ៍ និងការអនុវត្ត Agile សម្រាប់សុវត្ថិភាព
- ការអភិវឌ្ឍសមត្ថភាពសន្តិសុខនៅក្នុងក្រុម Agile
- ការរួមបញ្ចូលការអនុវត្តសន្តិសុខទៅក្នុងវដ្តជីវិតអភិវឌ្ឍន៍បែប Agile។
- ការធ្វើស្វ័យប្រវត្តិកម្មការគ្រប់គ្រងសុវត្ថិភាព និងការត្រួតពិនិត្យវិសាលគមខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីទាំងមូល ដោយធានាការអនុលោមតាមគោលនយោបាយរបស់ក្រុមហ៊ុន និង standardដូចជា NIST, Google SLSA, OpenSSF, ហើយផ្សេងទៀត។
- ការយល់ដឹងអំពីធាតុផ្សំទាំងអស់ដែលបង្កើតជាខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី និងរបៀបតាមដានពួកវានៅទូទាំងបរិយាកាស IT
- ការរៀនយុទ្ធសាស្ត្រ និងបច្ចេកទេស ដើម្បីប្រយុទ្ធប្រឆាំងនឹងទាំងថ្មី និងដែលមានស្រាប់ software supply chain security ហានិភ័យ
- ការបង្កើត និងធ្វើមាត្រដ្ឋានក្របខ័ណ្ឌស្វ័យប្រវត្តិកម្មសម្រាប់ DevOps pipelines
- ការរៀនជាមួយឧទាហរណ៍អំពីរបៀបដែលការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ដំណើរការ និងមូលហេតុដែលឧបករណ៍ប្រពៃណីមិនអាចកំណត់អត្តសញ្ញាណពួកវាបាន
- ការយល់ដឹងអំពីសកម្មភាពដែលត្រូវអនុវត្តដើម្បីដោះស្រាយភាពងាយរងគ្រោះប្រភេទផ្សេងៗគ្នា
ចុះឈ្មោះឥឡូវនេះ ហើយកក់កន្លែងរបស់អ្នក ដើម្បីកុំឱ្យអ្នកខកខានព័ត៌មានថ្មីៗអំពីភាពរហ័សរហួន និងសុវត្ថិភាពនៅក្នុងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីរបស់អ្នក!







