ភាពរហ័សរហួន និងសុវត្ថិភាពនៅក្នុងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី

សម័យទំនើប ការអភិវឌ្ឍកម្មវិធី ជា ដំណើរការស្មុគស្មាញ ដែលកាន់តែពាក់ព័ន្ធនឹងតួអង្គ និងសមាសធាតុផ្សេងៗគ្នាកាន់តែច្រើនឡើងៗ ដោយគូសបញ្ជាក់ពីការទទួលយកប្រភពបើកចំហ ដែលឥឡូវនេះមានចំនួនច្រើនជាង ការទាញយកសមាសធាតុចំនួន 3 ពាន់លាន នៅក្នុងឃ្លាំងផ្សេងៗគ្នា។ អត្រានៃការទទួលយកកូដនៅតែមាន ការកើនឡើង ក្នុងអត្រាខ្ពស់ជាង 30% ជារៀងរាល់ឆ្នាំ.

ចំពោះ ខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី ទម្រង់ក បណ្តាញនៃអង្គការដែលពឹងពាក់គ្នាទៅវិញទៅមក ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនផលប៉ះពាល់នៃការឆ្លងមេរោគ និងទៅដល់អង្គការរាប់ពាន់តាមរយៈអ្នកផ្តល់សេវាតែមួយ។ 79% នៃអង្គការចាត់ទុកការចូលរួមរបស់ពួកគេនៅក្នុង ខ្សែ​សង្វាក់​ផ្គត់ផ្គង់ កំពុងធ្វើឱ្យពួកគេ គោលដៅដ៏ទាក់ទាញជាងមុនសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិត.

ប្រសិនបើពួកគេមិនត្រូវបានការពារគ្រប់គ្រាន់ដើម្បីធានាបាននូវឥរិយាបថសុវត្ថិភាពរបស់ពួកគេទេ ការបំពាននឹងត្រូវបានបើកដែលធ្វើឱ្យប៉ះពាល់ដល់ទិន្នន័យសម្ងាត់ ភាពសុចរិតនៃកូដ និង CI/CD ស្វ័យប្រវត្តិកម្មដើម្បីចែកចាយមេរោគ ឬ ransomware។ ច្រើនជាង អ្នកគ្រប់គ្រងសន្តិសុខ 55% រំពឹងថានឹងមានការកើនឡើងនៃការវាយប្រហារតាមរយៈខ្សែសង្វាក់ផ្គត់ផ្គង់ និងការទាញយកមេរោគតាមរយៈការអាប់ដេតកម្មវិធី។

នោះ​ហើយ​ជា​មូល​ហេតុ​ដែល, នៅថ្ងៃទី ១៥ ខែមីនាខាងមុខនេះ យើងបានរៀបចំសិក្ខាសាលាតាមអ៊ីនធឺណិត កន្លែងដែលយើងនឹងមាន ល្វីស រ៉ូឌ្រីហ្គេស ប៊ើហ្សូសាអ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិត និងជា CTO នៅ Xygeni និង ហាវីយ៉េ ហ្គាហ្សាសជាអ្នកត្រួសត្រាយផ្លូវក្នុងវិស័យ Agility នៅប្រទេសអេស្ប៉ាញ និង LATAM ដើម្បីដឹងដោយផ្ទាល់ពីរបៀប ការពារខ្លួនយើងពីការគំរាមកំហែងថ្មីៗទាំងនេះ ដែលកើតឡើងជារៀងរាល់ថ្ងៃ តាមរយៈការអនុវត្តសន្តិសុខនៅក្នុង ការអភិវឌ្ឍន៍កម្មវិធីរហ័ស.

ក្រុមអភិវឌ្ឍន៍ Agile កំពុងផ្តោតលើការអភិវឌ្ឍ និងចេញផ្សាយបច្ចេកវិទ្យា និងសមត្ថភាពថ្មីៗទៅកាន់ទីផ្សារឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន។ ដើម្បីនាំមុខដៃគូប្រកួតប្រជែងរបស់ពួកគេ។ គោលដៅគឺដើម្បីផ្ទៀងផ្ទាត់ការធ្វើម្តងទៀតនីមួយៗឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន និងកែលម្អឆ្ពោះទៅរកគំនិតថ្មីៗដើម្បីកែលម្អលទ្ធផលអាជីវកម្ម។ ពួកគេផ្តោតលើ immediacy និងការសម្រេចបាន។ ប្រសិទ្ធភាពអតិបរមាក្នុងការអភិវឌ្ឍកូដ.

ក្រុមអភិវឌ្ឍន៍ត្រូវការសេរីភាពនោះដើម្បីផ្តោតទាំងស្រុងលើផលិតផល ទោះបីជា ការធ្វើដូច្នេះដោយប្រថុយប្រថាននឹងសន្តិសុខអាចបណ្តាលឱ្យមានsastផលវិបាកដ៏អាក្រក់ និងចំណាយអស់រាប់រយលាន។

ផលប៉ះពាល់នៃបញ្ហាសន្តិសុខតាមអ៊ីនធឺណិតគឺ ការទទួលខុសត្រូវចុងក្រោយរបស់ CISអូ និងអង្គការរបស់ពួកគេវាមានសារៈសំខាន់ណាស់ដែលក្រុមទាំងអស់ត្រូវយល់ដឹង និងកំណត់វិធីល្អបំផុតដើម្បី រួមបញ្ចូលទៅក្នុងវិធីសាស្រ្ត និងធ្វើការសហការគ្នាដោយមិនរំខានដល់សក្ដានុពលនៃការអភិវឌ្ឍ និងគាំទ្រអាជីវកម្ម។

តើការអភិវឌ្ឍមានតុល្យភាពយ៉ាងដូចម្តេចជាមួយនឹងការធានាសន្តិសុខ? តើវិធានការអ្វីខ្លះដែលធានាដល់ការអភិវឌ្ឍដែលមានសុវត្ថិភាព និងរហ័សរហួន?

នៅក្នុងសិក្ខាសាលាតាមអ៊ីនធឺណិតនេះ មានគោលបំណង អ្នកគ្រប់គ្រងសន្តិសុខព័ត៌មានអ្នកគ្រប់គ្រង និងស្ថាបត្យករ DevOps និង ក្រុមអភិវឌ្ឍន៍ដែលអាចបត់បែនបានយើងនឹងឆ្លើយសំណួរទាំងនេះ និងសំណួរជាច្រើនទៀតដែលទាក់ទងនឹង៖

  • ការស្វែងយល់ពីមូលហេតុដែលការវាយប្រហារតាមអ៊ីនធឺណិតលើខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីគឺជាការគំរាមកំហែងពិតប្រាកដ និងកំពុងកើនឡើង
  • ការយល់ដឹងអំពីអត្ថន័យនៃគោលការណ៍ និងការអនុវត្ត Agile សម្រាប់សុវត្ថិភាព
  • ការអភិវឌ្ឍសមត្ថភាពសន្តិសុខនៅក្នុងក្រុម Agile
  • ការរួមបញ្ចូលការអនុវត្តសន្តិសុខទៅក្នុងវដ្តជីវិតអភិវឌ្ឍន៍បែប Agile។
  • ការធ្វើស្វ័យប្រវត្តិកម្មការគ្រប់គ្រងសុវត្ថិភាព និងការត្រួតពិនិត្យវិសាលគមខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីទាំងមូល ដោយធានាការអនុលោមតាមគោលនយោបាយរបស់ក្រុមហ៊ុន និង standardដូចជា NIST, Google SLSA, OpenSSF, ហើយ​ផ្សេងទៀត។
  • ការយល់ដឹងអំពីធាតុផ្សំទាំងអស់ដែលបង្កើតជាខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី និងរបៀបតាមដានពួកវានៅទូទាំងបរិយាកាស IT
  • ការរៀនយុទ្ធសាស្ត្រ និងបច្ចេកទេស ដើម្បីប្រយុទ្ធប្រឆាំងនឹងទាំងថ្មី និងដែលមានស្រាប់ software supply chain security ហានិភ័យ
  • ការបង្កើត និងធ្វើមាត្រដ្ឋានក្របខ័ណ្ឌស្វ័យប្រវត្តិកម្មសម្រាប់ DevOps pipelines
  • ការរៀនជាមួយឧទាហរណ៍អំពីរបៀបដែលការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ដំណើរការ និងមូលហេតុដែលឧបករណ៍ប្រពៃណីមិនអាចកំណត់អត្តសញ្ញាណពួកវាបាន
  • ការយល់ដឹងអំពីសកម្មភាពដែលត្រូវអនុវត្តដើម្បីដោះស្រាយភាពងាយរងគ្រោះប្រភេទផ្សេងៗគ្នា

ចុះឈ្មោះឥឡូវនេះ ហើយកក់កន្លែងរបស់អ្នក ដើម្បីកុំឱ្យអ្នកខកខានព័ត៌មានថ្មីៗអំពីភាពរហ័សរហួន និងសុវត្ថិភាពនៅក្នុងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីរបស់អ្នក!

 

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni