សម័យទំនើប ការវាយតម្លៃភាពងាយរងគ្រោះ អាស្រ័យលើការដឹងច្បាស់ពី dependency ណាខ្លះដែលកូដរបស់អ្នកប្រើ។ ទោះជាយ៉ាងណាក៏ដោយ ឧបករណ៍ជាច្រើននៅតែបរាជ័យក្នុងកិច្ចការមូលដ្ឋាននោះ។ នេះជាកន្លែងដែល purl និង pkg ឧបករណ៍កំណត់អត្តសញ្ញាណមានសារៈសំខាន់។ ដោយប្រើ អាសយដ្ឋានកញ្ចប់ pkg standardឧបករណ៍សុវត្ថិភាពអាចកំណត់អត្តសញ្ញាណភាពអាស្រ័យមុនcisកាត់បន្ថយសំឡេងរំខាន និងផ្តល់លទ្ធផលដែលអ្នកអភិវឌ្ឍន៍ពិតជាអាចទុកចិត្តបាន។
នៅក្នុងការអនុវត្តជាក់ស្តែង ម៉ាស៊ីនស្កេនមិនជួបការលំបាកដោយសារតែពួកគេខកខានចំណុចខ្សោយនោះទេ។ ផ្ទុយទៅវិញ ពួកគេជួបការលំបាកដោយសារតែពួកគេមិនអាចយល់ស្របលើអ្វីដែលជាការពឹងផ្អែកពិតប្រាកដ។ ឈ្មោះកញ្ចប់ដដែលៗនៅទូទាំងប្រព័ន្ធអេកូឡូស៊ី កំណែផ្លាស់ប្តូរលឿន និង ការពឹងផ្អែកអន្តរកាល លាក់ខ្លួនយ៉ាងជ្រៅនៅក្នុងក្រាហ្វ។
ដោយសារតែបញ្ហានេះ របាយការណ៍អំពីភាពងាយរងគ្រោះច្រើនតែរួមបញ្ចូលលទ្ធផលវិជ្ជមានមិនពិត ការផ្គូផ្គងដែលខកខាន ឬផលប៉ះពាល់មិនច្បាស់លាស់។ ជាលទ្ធផល អ្នកអភិវឌ្ឍន៍ខាតពេលវេលាក្នុងការផ្ទៀងផ្ទាត់ការជូនដំណឹងជំនួសឱ្យការជួសជុលហានិភ័យពិតប្រាកដ។
purl ដោះស្រាយបញ្ហានេះដោយផ្តល់ឱ្យ dependency នីមួយៗនូវអត្តសញ្ញាណតែមួយគត់ និងស៊ីសង្វាក់គ្នា។ នៅពេលដែលឧបករណ៍យល់ស្របលើអត្តសញ្ញាណ ការវាយតម្លៃភាពងាយរងគ្រោះកាន់តែច្បាស់ លឿនជាងមុន និងងាយស្រួលក្នុងការធ្វើសកម្មភាព។
តើ purl ជាអ្វី ហើយហេតុអ្វីបានជា pkg សំខាន់
purl (URL កញ្ចប់) គឺជា ការបើកចំហរ standard ដែលកំណត់អត្តសញ្ញាណកញ្ចប់កម្មវិធីដោយឡែកពីគ្នា។ នៅក្នុងការអនុវត្តជាក់ស្តែង វាប្រែក្លាយការពឹងផ្អែកទៅជាបុព្វបទcisអ៊ី, ឧបករណ៍កំណត់អត្តសញ្ញាណដែលអាចអានដោយម៉ាស៊ីន។ ឧបករណ៍កំណត់អត្តសញ្ញាណនោះតែងតែចាប់ផ្តើមដោយ pkgដែលកំណត់ប្រព័ន្ធអេកូឡូស៊ី និងរចនាសម្ព័ន្ធនៃកញ្ចប់។
ក្នុងន័យផ្សេងទៀត, pkg គឺជាមូលដ្ឋានគ្រឹះហើយ purl គឺជាទម្រង់ដែលឧបករណ៍សុវត្ថិភាពពឹងផ្អែកលើដើម្បីកំណត់ភាពអាស្រ័យដោយគ្មានភាពមិនច្បាស់លាស់។
សំឡេងប៉ោងមួយត្រូវបានសាងសង់ឡើងលើ pkg ពិពណ៌នា៖
- ប្រភេទកញ្ចប់ដូចជា ម៉ោងងង, maven, pypi ឬ docker
- លំហឈ្មោះ ឬក្រុម
- ឈ្មោះកញ្ចប់
- កំណែពិតប្រាកដ
- គុណវុឌ្ឍិស្រេចចិត្ត ដូចជាស្ថាបត្យកម្ម ឬឌីស្ត្រូ
- ព័ត៌មានលម្អិតផ្លូវរងជាជម្រើស
ដោយសារតែរចនាសម្ព័ន្ធនេះ ស. ឧបករណ៍កំណត់អត្តសញ្ញាណ purl ដែលមានមូលដ្ឋានលើ pkg លុបការស្មាន។ ភាពអាស្រ័យពីរដែលមានឈ្មោះដូចគ្នា ប៉ុន្តែប្រព័ន្ធអេកូឡូស៊ីផ្សេងគ្នាលែងប៉ះទង្គិចគ្នាទៀតហើយ។ ជាលទ្ធផល ម៉ាស៊ីនស្កេនឈប់ទាយ ហើយចាប់ផ្តើមផ្គូផ្គងដោយទំនុកចិត្ត។
និយាយដោយសាមញ្ញ, pkg ផ្តល់ឱ្យឧបករណ៍នូវភាសារួមមួយ ដើម្បីពិពណ៌នាអំពីភាពអាស្រ័យនៅទូទាំង SDLC.
ហេតុអ្វីបានជា pkg និង purl មានសារៈសំខាន់សម្រាប់ការវាយតម្លៃភាពងាយរងគ្រោះ
A ការវាយតម្លៃភាពងាយរងគ្រោះ ដំណើរការតែនៅពេលដែលការកំណត់អត្តសញ្ញាណភាពអាស្រ័យត្រូវបានត្រៀមជាមុនcisង. បើមិនដូច្នោះទេ លទ្ធផលនឹងបាត់បង់ទំនុកចិត្ត ហើយអ្នកអភិវឌ្ឍន៍ចំណាយពេលដើម្បីផ្ទៀងផ្ទាត់ការជូនដំណឹងជំនួសឱ្យការជួសជុលបញ្ហា។
នេះគឺជាកន្លែង ឧបករណ៍កំណត់អត្តសញ្ញាណ purl ដែលមានមូលដ្ឋានលើ pkg ផ្លាស់ប្តូរហ្គេម។
ពួកគេជួយពីព្រោះពួកគេ៖
- លុបបំបាត់ភាពមិនច្បាស់លាស់នៅពេលដែលឈ្មោះកញ្ចប់ដដែលៗនៅទូទាំងប្រព័ន្ធអេកូឡូស៊ី
- កែលម្អការផ្គូផ្គងជាមួយ មូលដ្ឋានទិន្នន័យងាយរងគ្រោះ ដូចជា NVD និង OSV
- តម្រឹមម៉ាស៊ីនស្កេន, SBOMs និងរាយការណ៍ជុំវិញអត្តសញ្ញាណអាស្រ័យដូចគ្នា
ជាលទ្ធផល ការវាយតម្លៃភាពងាយរងគ្រោះកាន់តែលឿនក្នុងការផ្ទៀងផ្ទាត់ និងងាយស្រួលក្នុងការធ្វើសកម្មភាព។
ជំនួសឲ្យការសួរថា «តើនេះជាការពឹងផ្អែកដូចគ្នាឬ?» ក្រុមអាចផ្តោតលើ «តើនេះពិតជាប៉ះពាល់ដល់យើងមែនទេ?»
ឧទាហរណ៍បច្ចេកទេសសាមញ្ញមួយ៖ pkg និង purl ក្នុងការអនុវត្ត
ស្រមៃមើលសេវាកម្ម Java មួយដែលប្រើ Log4j។ ម៉ាស៊ីនស្កេនត្រូវតែកំណត់អត្តសញ្ញាណកំណែអាស្រ័យពិតប្រាកដដើម្បីផ្គូផ្គងភាពងាយរងគ្រោះបានត្រឹមត្រូវ។
ជាមួយ កញ្ចប់ និង ទឹកហូរ, ភាពអាស្រ័យនោះមើលទៅដូចនេះ៖
pkg:maven/org.apache.logging.log4j/log4j-core@2.17.1
បន្ទាត់តែមួយនេះប្រាប់ឧបករណ៍គ្រប់យ៉ាងដែលវាត្រូវការ៖
- ប្រព័ន្ធអេកូឡូស៊ី៖ ម៉ាវេន
- ក្រុម៖ org.apache.logging.log4j
- កញ្ចប់៖ log4j-core
- កំណែ: 2.17.1
ដោយគ្មាន ការកំណត់អត្តសញ្ញាណផ្អែកលើ pkgម៉ាស៊ីនស្កេនអាចមើលឃើញតែ៖
log4j-core
នៅចំណុចនោះ ឧបករណ៍នឹងទាយ។ ជាលទ្ធផល លទ្ធផលវិជ្ជមានមិនពិតលេចឡើង ហើយហានិភ័យពិតប្រាកដត្រូវបានកប់ចោល។
ជាមួយ កញ្ចប់ និង ទឹកហូរម៉ាស៊ីនស្កេនផ្គូផ្គងដំបូន្មានបានយ៉ាងត្រឹមត្រូវ និងស្របគ្នា។
កញ្ចប់, វិលជុំវិញ, SBOMs និងការគូសផែនទីភាពអាស្រ័យ
តម្លៃនៃ កញ្ចប់ និង ទឹកហូរ កើនឡើងកាន់តែច្រើននៅពេលដែលក្រុមបង្កើត SBOMs និងប្រើឧបករណ៍គូសផែនទីភាពអាស្រ័យ។
សម័យទំនើប ឧបករណ៍គូសផែនទីភាពអាស្រ័យកម្មវិធី ពឹងផ្អែកលើការ ឧបករណ៍កំណត់អត្តសញ្ញាណផ្អែកលើ pkg ដើម្បីភ្ជាប់៖
- ភាពអាស្រ័យ
- ភាពងាយរងគ្រោះ
- សាងសង់ និង pipelines
- វត្ថុបុរាណអនុលោមភាព
ពីព្រោះប្រព័ន្ធនីមួយៗប្រើដូចគ្នា កញ្ចប់ និង ទឹកហូរការរកឃើញនៅតែស៊ីសង្វាក់គ្នាចាប់ពីកូដប្រភពរហូតដល់ការផលិត។
របៀបដែល pkg លេចឡើងក្នុង SBOM (ឧទាហរណ៍ CycloneDX)
នៅទីនេះគឺអប្បបរមា ឧទាហរណ៍ CycloneDX:
{
"bomFormat": "CycloneDX",
"specVersion": "1.5",
"components": [
{
"type": "library",
"name": "log4j-core",
"version": "2.17.1",
"purl": "pkg:maven/org.apache.logging.log4j/log4j-core@2.17.1"
}
]
}
នេះអនុញ្ញាតឱ្យមានការវាយតម្លៃភាពងាយរងគ្រោះណាមួយ ឬ SCA ឧបករណ៍ដើម្បី៖
- ផ្គូផ្គងដំបូន្មានឱ្យបានត្រឹមត្រូវ
- តាមដានការពឹងផ្អែកនៅទូទាំងការបង្កើត
- ភ្ជាប់ការរកឃើញជាមួយបរិបទពេលដំណើរការ
ក្នុងការអនុវត្ត កញ្ចប់ដើរតួជាកាវ រវាង SBOMs, ម៉ាស៊ីនស្កេន និងឧបករណ៍គូសផែនទីភាពអាស្រ័យ។
ឧបករណ៍ត្រួតពិនិត្យភាពអាស្រ័យ ទល់នឹង ឧបករណ៍គូសផែនទីភាពអាស្រ័យ
ជាប្រពៃណី ការត្រួតពិនិត្យការពឹងផ្អែក ឧបករណ៍ឆ្លើយសំណួរមួយ៖
"តើការពឹងផ្អែកនេះងាយរងគ្រោះទេ?"
ឧបករណ៍គូសផែនទីភាពអាស្រ័យ ឆ្លើយសំណួរដែលពិបាកជាងនេះ៖
«តើការពឹងផ្អែកនេះពិតជាសំខាន់នៅត្រង់ណា?»
ការត្រួតពិនិត្យរកឃើញបញ្ហា។ ការគូសផែនទីពន្យល់ពីផលប៉ះពាល់។
ពេលប្រើឧបករណ៍ កញ្ចប់ និង ទឹកហូរទាំងការត្រួតពិនិត្យ និងការគូសផែនទីធ្វើការរួមគ្នា។ ជាលទ្ធផល បញ្ជីភាពងាយរងគ្រោះវែងៗប្រែទៅជាការរចនាដែលច្បាស់លាស់ និងងាយស្រួលសម្រាប់អ្នកអភិវឌ្ឍន៍។cisions ។
ពីកញ្ចប់ និងការបូមខ្យល់ទៅសកម្មភាពជាមួយ Xygeni SCA

ការប្រើ pkg និង purl ផ្តល់ឱ្យឧបករណ៍នូវមធ្យោបាយរួមមួយដើម្បីកំណត់អត្តសញ្ញាណភាពអាស្រ័យ។ ទោះជាយ៉ាងណាក៏ដោយ ការកំណត់អត្តសញ្ញាណតែម្នាក់ឯងមិនអាចជួសជុលហានិភ័យបានទេ។ អ្វីដែលអ្នកអភិវឌ្ឍន៍ត្រូវការបន្ទាប់គឺសកម្មភាពច្បាស់លាស់។
នេះគឺជាកន្លែង ស៊ីហ្គេនី SCA ភ្ជាប់ទិន្នន័យភាពអាស្រ័យជាមួយនឹងលំហូរការងារជួសជុលពិតប្រាកដ។
ការប្រើប្រាស់ Xygeni ឧបករណ៍កំណត់អត្តសញ្ញាណ purl ដែលមានមូលដ្ឋានលើ pkg ជាមូលដ្ឋានគ្រឹះនៃម៉ាស៊ីនវិភាគសមាសភាពកម្មវិធីរបស់ខ្លួន។ ដោយសារតែការពឹងផ្អែកនីមួយៗមានជាមុនcisអត្តសញ្ញាណអេឡិចត្រូនិច Xygeni អាចភ្ជាប់ទំនាក់ទំនងទិន្នន័យរវាងម៉ាស៊ីនស្កេនបានយ៉ាងជឿជាក់ SBOMs និងសញ្ញាពេលដំណើរការ។
ជាលទ្ធផល វេទិកានេះផ្លាស់ទីហួសពីការត្រួតពិនិត្យភាពអាស្រ័យជាមូលដ្ឋាន។
របៀបដែល Xygeni ប្រែក្លាយទិន្នន័យ Dependency ទៅជា Decisions
នៅពេលដែល Xygeni រកឃើញការពឹងផ្អែកដែលងាយរងគ្រោះ វានឹងធ្វើតាមលំដាប់ច្បាស់លាស់មួយ៖
- វាកំណត់អត្តសញ្ញាណភាពអាស្រ័យដោយប្រើ pkg និង purl ដោយជៀសវាងការប៉ះទង្គិចគ្នានៃឈ្មោះ
- វាគូសផែនទីកន្លែងដែលភាពអាស្រ័យនោះលេចឡើងនៅទូទាំងឃ្លាំង និងសេវាកម្មនានា។
- វាពិនិត្យមើលថាតើផ្លូវកូដដែលងាយរងគ្រោះពិតជាដំណើរការឬអត់
- វាវាយតម្លៃភាពអាចកេងប្រវ័ញ្ចដោយប្រើ EPSS និងទិន្នន័យកេងប្រវ័ញ្ចដែលគេស្គាល់
- វាចាត់ថ្នាក់បញ្ហាដោយផ្អែកលើហានិភ័យពិតប្រាកដ មិនមែនគ្រាន់តែភាពធ្ងន់ធ្ងរនោះទេ
ដោយសារតែលំហូរនេះ អ្នកអភិវឌ្ឍន៍លែងទទួលបានការជូនដំណឹងឆៅទៀតហើយ។ ពួកគេទទួលបានបរិបទ។
ការជួសជុលងាយស្រួលសម្រាប់អ្នកអភិវឌ្ឍន៍ដែលភ្ជាប់មកជាមួយ
នៅពេលដែល Xygeni បញ្ជាក់ថាការពឹងផ្អែកមួយមានសារៈសំខាន់ វាជួយអ្នកអភិវឌ្ឍន៍ជួសជុលវាដោយមិនចាំបាច់ចាកចេញពីលំហូរការងាររបស់ពួកគេ។
ឧទាហរណ៍:
- Guardrails អាចរារាំងការរួមបញ្ចូលគ្នាដែលមិនមានសុវត្ថិភាពនៅពេលដែលការពឹងផ្អែកដែលមានហានិភ័យលេចឡើង
- ចំពោះ ប៊ីតស៊ីជេនី បើកមួយ pull request ជាមួយនឹងការធ្វើឱ្យប្រសើរឡើងដោយសុវត្ថិភាព
- ការធ្វើតេស្តដំណើរការដោយស្វ័យប្រវត្តិមុនពេលបញ្ចូលគ្នា
- បញ្ហានឹងបញ្ចប់នៅពេលដែលការជួសជុលមកដល់
ក្នុងការអនុវត្ត pkg និង purl ផ្តល់នូវភាពច្បាស់លាស់និង ស៊ីជីនី SCA ប្រែក្លាយភាពច្បាស់លាស់នោះទៅជាសកម្មភាព។
ហេតុអ្វីបានជារឿងនេះសំខាន់នៅក្នុងគម្រោងពិតប្រាកដ
កម្មវិធីទំនើបៗចែករំលែកភាពអាស្រ័យនៅទូទាំងក្រុម សេវាកម្ម និង pipelineទ. បើគ្មានការធ្វើផែនទីទេ ក្រុមនានានឹងទាយ។ ជាមួយនឹងការគូសផែនទី ពួកគេធ្វើសកម្មភាព។
ដោយការបញ្ចូលគ្នា pkg, purl, ការគូសផែនទីភាពអាស្រ័យ និងស្វ័យប្រវត្តិកម្ម, Xygeni SCA ធ្វើឱ្យផ្លូវពីការរកឃើញទៅការជួសជុលខ្លីជាងមុន។ ជាលទ្ធផល អ្នកអភិវឌ្ឍន៍ជួសជុលការពឹងផ្អែកត្រឹមត្រូវ នៅកន្លែងត្រឹមត្រូវ នៅពេលវេលាត្រឹមត្រូវ។
នោះហើយជារបៀបដែលសុវត្ថិភាពនៃការពឹងផ្អែកក្លាយជាផ្នែកមួយនៃការអភិវឌ្ឍន៍ប្រចាំថ្ងៃជំនួសឱ្យកិច្ចការសុវត្ថិភាពដាច់ដោយឡែកមួយ។
របៀបដែលសុវត្ថិភាពពឹងផ្អែកហូរចេញពីការរកឃើញទៅការជួសជុល
ការរកឃើញ → ការគូសផែនទី → ការជួសជុល
ការរកឃើញ
ស៊ីហ្គេនី SCA រកឃើញភាពអាស្រ័យដែលងាយរងគ្រោះដោយប្រើភាពត្រឹមត្រូវ កញ្ចប់ និង ទឹកហូរ ឧបករណ៍កំណត់អត្តសញ្ញាណនៅទូទាំងឃ្លាំង និងការបង្កើតទាំងអស់។
ផែនទី
វេទិកានេះគូសផែនទីកន្លែងដែលការពឹងផ្អែកនីមួយៗត្រូវបានប្រើ ពិនិត្យមើលលទ្ធភាពទៅដល់ និងបន្ថែមបរិបទនៃការកេងប្រវ័ញ្ចដើម្បីបញ្ជាក់ពីហានិភ័យពិតប្រាកដ។
ជួសជុល
ស៊ីហ្គេនី អនុវត្ត guardrails, បើកដោយសុវត្ថិភាព pull requestsដំណើរការការធ្វើតេស្ត និងជួយអ្នកអភិវឌ្ឍន៍បញ្ចូលការធ្វើឱ្យប្រសើរឡើងដែលមានសុវត្ថិភាពយ៉ាងឆាប់រហ័ស។
លទ្ធផល
ជម្រះ ដឺcisអ៊ីយ៉ុង ផលវិជ្ជមានក្លែងក្លាយតិចជាងមុន និងការកែតម្រូវលឿនជាងមុនដោយមិនធ្វើឱ្យខូចលំហូរអ្នកអភិវឌ្ឍន៍។
សេចក្តីសន្និដ្ឋាន៖ ពីការត្រួតពិនិត្យភាពអាស្រ័យទៅសុវត្ថិភាពភាពអាស្រ័យពិតប្រាកដ
នៅក្នុងការអភិវឌ្ឍសម័យទំនើប ឧបករណ៍ត្រួតពិនិត្យការពឹងផ្អែកនៅតែដើរតួនាទី។ ទោះជាយ៉ាងណាក៏ដោយ សុវត្ថិភាពពិតប្រាកដទាមទារច្រើនជាងការរកឃើញតែម្នាក់ឯង។ សព្វថ្ងៃនេះ ការវាយតម្លៃភាពងាយរងគ្រោះដែលមានប្រសិទ្ធភាពចាប់ផ្តើមដោយការដឹងច្បាស់ពីភាពអាស្រ័យណាដែលកូដរបស់អ្នកប្រើ និងរបៀបដែលពួកវាមានឥរិយាបទនៅក្នុងបរិយាកាសពិត។
នៅក្នុងការអនុវត្តជាក់ស្តែង នេះជាកន្លែងដែលឧបករណ៍កំណត់អត្តសញ្ញាណ purl និង pkg ពិតជាមានសារៈសំខាន់។ តាមរយៈការផ្តល់នូវវិធីច្បាស់លាស់ និងស៊ីសង្វាក់គ្នាដើម្បីកំណត់អត្តសញ្ញាណភាពអាស្រ័យ ក្រុមការងារជៀសវាងការភាន់ច្រឡំនៅទូទាំងប្រព័ន្ធអេកូឡូស៊ី។ ជាលទ្ធផល ម៉ាស៊ីនស្កេន SBOMs ហើយបញ្ជីឈ្មោះនៅទីបំផុតនិយាយភាសាដូចគ្នា។
លើសពីនេះ ការកំណត់អត្តសញ្ញាណត្រឹមត្រូវធ្វើឱ្យការកំណត់អាទិភាពកាន់តែងាយស្រួល។ នៅពេលដែលឧបករណ៍យល់ស្របលើអត្តសញ្ញាណ អ្នកអភិវឌ្ឍន៍ចំណាយពេលតិចក្នុងការផ្ទៀងផ្ទាត់ការជូនដំណឹង និងចំណាយពេលច្រើនក្នុងការជួសជុលហានិភ័យពិតប្រាកដ។ ម្យ៉ាងវិញទៀត ភាពច្បាស់លាស់ជំនួសការស្មាន។
ស៊ីហ្គេនី SCA បង្កើតឡើងនៅលើគ្រឹះនេះ។ ជំនួសឱ្យការចាត់ទុកភាពអាស្រ័យជាបញ្ជីឋិតិវន្ត វារួមបញ្ចូលគ្នានូវ pkg, purl, dependency mapping និង automation ទៅជាលំហូរការងារបន្តមួយ។ ជាលទ្ធផល ការវាយតម្លៃភាពងាយរងគ្រោះកាន់តែលឿន និងកាន់តែមានភាពជឿជាក់។cisអ៊ី និងងាយស្រួលធ្វើសកម្មភាពជាង។
នៅទីបំផុត AppSec ទំនើបមិនមែននិយាយអំពីការស្វែងរកបញ្ហាបន្ថែមទៀតនោះទេ។ ផ្ទុយទៅវិញ វានិយាយអំពីការយល់ដឹងអំពីភាពអាស្រ័យឱ្យកាន់តែប្រសើរឡើង និងជួសជុលអ្វីដែលសំខាន់ពិតប្រាកដ។ នៅពេលដែលសុវត្ថិភាពភាពអាស្រ័យចាប់ផ្តើមជាមួយ pkg នៅតែស៊ីសង្វាក់គ្នាតាមរយៈ purl និងដំណើរការជាបន្តបន្ទាប់ជាផ្នែកមួយនៃការវាយតម្លៃភាពងាយរងគ្រោះ ក្រុមទទួលបានល្បឿន ទំនុកចិត្ត និងការគ្រប់គ្រងនៅទូទាំង... SDLC.
អំពីអ្នកនិពន្ធ
និពន្ធដោយ Fatima Said, អ្នកគ្រប់គ្រងផ្នែកទីផ្សារមាតិកាដែលមានជំនាញខាងសុវត្ថិភាពកម្មវិធីនៅ ស៊ីឃ្យូនី.
ហ្វាទីម៉ាបង្កើតខ្លឹមសារដែលងាយស្រួលសម្រាប់អ្នកអភិវឌ្ឍន៍ និងផ្អែកលើការស្រាវជ្រាវនៅលើ AppSec ASPMនិង DevSecOps។ គាត់បកប្រែគោលគំនិតបច្ចេកទេសស្មុគស្មាញទៅជាការយល់ដឹងច្បាស់លាស់ និងអាចអនុវត្តបាន ដែលភ្ជាប់នវានុវត្តន៍សន្តិសុខតាមអ៊ីនធឺណិតជាមួយនឹងផលប៉ះពាល់អាជីវកម្ម។







