Xygeni လုံခြုံရေး ဝေါဟာရစာရင်း
ဆော့ဖ်ဝဲလ် ဖွံ့ဖြိုးတိုးတက်ရေးနှင့် ပေးပို့ခြင်း လုံခြုံရေး ဝေါဟာရ

GenAI လုံခြုံရေးဆိုတာ ဘာလဲ။

TL; DR #

GenAI လုံခြုံရေးဆိုသည်မှာ အဖွဲ့အစည်းတစ်ခုတည်ဆောက်ထားသော generative AI နှင့် ၎င်း၏ဆော့ဖ်ဝဲလ်ထဲသို့ တည်ဆောက်ထားသော generative AI ကို ကာကွယ်သည့်အလေ့အကျင့်ဖြစ်သည်- မော်ဒယ်များ၊ prompts များ၊ agent များ၊ skill file များ၊ MCP server များနှင့် development lifecycle အတွင်းတွင်ရှိသော AI coding assistants များ။ ၎င်းသည် လှုပ်ရှားမှုသုံးရပ်ဖြင့် အလုပ်လုပ်သည်- မည်သည့် AI ပိုင်ဆိုင်မှုများရှိနေသည်ကို ရှာဖွေတွေ့ရှိခြင်း၊ ၎င်းတို့နှင့်သက်ဆိုင်သော အန္တရာယ်များကို ရှာဖွေတွေ့ရှိခြင်းနှင့် ထိုအန္တရာယ်များ ထုတ်လုပ်မှုမရောက်မီ မူဝါဒကို ပြဋ္ဌာန်းခြင်း။

GenAI လုံခြုံရေးဆိုတာ ဘာလဲ။ #

ဆော့ဖ်ဝဲလ်ကို လူတွေက ရေးသားပြီး ကုဒ်တွေကတစ်ဆင့် တိုက်ခိုက်ခဲ့ကြပါတယ်။ အဲဒီစာကြောင်းရဲ့ တစ်ဝက်စီဟာ သုံးနှစ်အတွင်းမှာ ပြောင်းလဲသွားခဲ့ပါတယ်။

ဆော့ဖ်ဝဲရေးသားသူများသည် ယခုအခါ ကုဒ်တစ်ခုကို လက်ထောက်ရေးဆွဲပြီး ပေးပို့ကာ အေးဂျင့်အကြံပြုထားသော dependencies များကို ဆွဲယူကာ မည်သူမျှ လုံခြုံရေးပစ္စည်းများအဖြစ် မသုံးသပ်သော configuration ဖိုင်များမှတစ်ဆင့် tools များကို ချိတ်ဆက်ပေးပါသည်။ တစ်ချိန်တည်းမှာပင်၊ အပလီကေးရှင်းများကိုယ်တိုင်က မော်ဒယ်များကို ထည့်သွင်းပြီး ပြန်လည်ရယူပါသည်။ pipelineမယုံကြည်ရသောစာသားမှ ညွှန်ကြားချက်များကိုယူသော s နှင့် agent များ။ ထို့ကြောင့် GenAI လုံခြုံရေးဆိုတာဘာလဲဟု မေးမြန်းနေသောအဖွဲ့သည် အမှန်တကယ်တွင် မေးခွန်းနှစ်ခုကို တစ်ပြိုင်နက်တည်းမေးနေခြင်းဖြစ်သည်- ကျွန်ုပ်တို့၏ developer များအသုံးပြုသည့် AI ကို မည်သို့လုံခြုံအောင်ပြုလုပ်မည်နည်း၊ ကျွန်ုပ်တို့၏ထုတ်ကုန်များတွင်ပါဝင်သော AI ကို မည်သို့လုံခြုံအောင်ပြုလုပ်မည်နည်း။

GenAI လုံခြုံရေးသည် နှစ်မျိုးလုံးကို ဖြေဆိုပေးသည်။ ၎င်းသည် မော်ဒယ်နှင့် MCP server မှ developer ၏စက်အထိ software development lifecycle အတွင်းရှိ generative နှင့် agentic AI အစိတ်အပိုင်းများတစ်လျှောက် အန္တရာယ်များကို ရှာဖွေတွေ့ရှိခြင်း၊ အကဲဖြတ်ခြင်းနှင့် ထိန်းချုပ်ခြင်းဆိုင်ရာ ဘာသာရပ်ဖြစ်သည်။

အရေးကြီးသော ခြားနားချက်- ရိုးရာစကင်နာတစ်ခုသည် အားနည်းချက်ရှိသော လုပ်ဆောင်ချက်ကို ရှာဖွေသည်။ GenAI လုံခြုံရေးသည် လက်ထောက်တစ်ဦးအား ၎င်းမရောက်သင့်သောနေရာသို့ ရောက်ရှိရန် တိတ်တဆိတ်ညွှန်ကြားသည့် စည်းမျဉ်းဖိုင်တစ်ခု၊ ၎င်း၏တာဝန် လိုအပ်သည်ထက် ပိုမိုအခွင့်အာဏာပေးထားသော အေးဂျင့်တစ်ဦး သို့မဟုတ် တိုက်ခိုက်သူတစ်ဦး ထိန်းချုပ်ထားသော အကြောင်းအရာမှ စုစည်းထားသော အချက်ပြမှုကို ရှာဖွေသည်။ တူညီသော သက်တမ်းစက်ဝန်း၊ ကွဲပြားသော ပျက်ကွက်မှုပုံစံ။ အပလီကေးရှင်း လုံခြုံရေးဆိုတာ ဘာလဲ။

GenAI လုံခြုံရေး အဓိပ္ပာယ်- ဒီအသုံးအနှုန်းက အမှန်တကယ် ဘာတွေကို လွှမ်းခြုံထားလဲ။ #

GenAI လုံခြုံရေး အဓိပ္ပာယ်ကို ရောင်းချသူ ပစ္စည်းများတွင် ချဲ့ထွင်ထားသဖြင့် နယ်နိမိတ်ကို ဖော်ပြရာတွင် အထောက်အကူ ပြုပါသည်။ ဤဝေါဟာရတွင် ထိတွေ့မှု အမျိုးအစားလေးမျိုး ပါဝင်သည်။

  • သင့်ရဲ့ developer တွေအသုံးပြုတဲ့ AI ပါ။ ကုဒ်ရေးခြင်းလက်ထောက်များ၊ အေးဂျင့်များ၊ MCP ဆာဗာများနှင့် ၎င်းတို့ကို လမ်းညွှန်ပေးသော configuration ဖိုင်များ။ ဤနေရာတွင် အဖွဲ့အစည်းအများစုသည် ဝယ်ယူမှုအစီအစဉ်မရှိဘဲ ဦးစွာထိတွေ့မှုကို ရယူကြသည်။cisအိုင်း။
  • သင့်ထုတ်ကုန်အတွင်းရှိ AI။ မော်ဒယ်များ၊ ညွှန်ကြားချက်များ၊ ပြန်လည်ရယူခြင်း pipelines၊ အေးဂျင့်ဝါယာကြိုးချိတ်ဆက်မှုနှင့် guardrails သူတို့ကို ကန့်သတ်ဖို့ ရည်ရွယ်တယ်။
  • AI က ထုတ်လုပ်တဲ့ ကုဒ်။ ထုတ်လုပ်ထားသော ကုဒ်တွင် ၎င်း၏ လေ့ကျင့်ရေးဒေတာ၏ အားနည်းချက်ပုံစံများကို သယ်ဆောင်ထားသည်။ ၂၀၂၅ GenAI Code Security အစီရင်ခံစာမော်ဒယ် ၁၀၀ ကျော်ကို အလုပ် ၈၀ တွင် စမ်းသပ်ခဲ့ရာ AI မှ ထုတ်လုပ်သော နမူနာ ၄၅% သည် OWASP ထိပ်တန်း အားနည်းချက် ၁၀ ခုကို ချက်ချင်းမိတ်ဆက်ပေးခဲ့ကြောင်း တွေ့ရှိခဲ့သည်။
  • ထောက်ပံ့ရေးကွင်းဆက် AI က ပါဝင်လာပါတယ်။ မော်ဒယ်တစ်ခုမှ အကြံပြုထားသော မှီခိုမှုများ၊ တိုက်ခိုက်သူမှ မှတ်ပုံတင်သည်အထိ မရှိသေးသော package name များ။

၎င်းတွင် မပါဝင်သည်များ- သင်လေ့ကျင့်မပေးခဲ့သော အခြေခံမော်ဒယ်၏ အတွင်းပိုင်းလုံခြုံရေးနှင့် ဂန္ထဝင်စက်သင်ယူမှု pipelineအောက်တွင်ဖော်ပြထားသော ဆက်စပ်ဘာသာရပ်များနှင့် သက်ဆိုင်သည်။

GenAI လုံခြုံရေးသည် ၎င်း၏ကိုယ်ပိုင်စည်းမျဉ်းဖြစ်လာရသည့်အကြောင်းရင်း #

ဘာလို့လဲဆိုတော့ တိုက်ခိုက်မှုမျက်နှာပြင်က ကုဒ်အဖြစ် မပြောင်းလဲတော့လို့ပါ။ skill file၊ rules file၊ MCP server configuration: plain text၊ commitစာရွက်စာတမ်းများကဲ့သို့ ted လုပ်သည်၊ စာရွက်စာတမ်းများကဲ့သို့ ပြန်လည်သုံးသပ်သည်။ တစ်ခုချင်းစီသည် AI လက်ထောက်တစ်ဦးကို ဘာလုပ်ရန် ညွှန်ကြားထားသည်နှင့် မည်သည့်အရာကို ရောက်ရှိခွင့်ပြုထားသည်ကို တိတ်တဆိတ် ဆုံးဖြတ်သည်။ ၎င်းတို့ကိုဖတ်ရန် static analyzer ကို တည်ဆောက်ထားခြင်း မရှိပါ၊ မကြာသေးမီကအထိ ၎င်းတို့ကဲ့သို့သော ဖိုင်များတွင် ထိုမျှလောက် အခွင့်အာဏာမရှိပါ။

ထိတွေ့မှုသည် တစ်ကမ္ဘာလုံးနှင့်လည်း နီးစပ်ပါသည်။ GitHub ၏ ၂၀၂၄ developer စစ်တမ်းတွင် ၉၇% ကျော်သည် enterprise တုံ့ပြန်သူများသည် အလုပ်ခွင်တွင် AI coding tools များကို အသုံးပြုခဲ့ကြပြီး တရားဝင်အုပ်ချုပ်မှုမှာမူ နောက်ကျကျန်နေခဲ့သည်။ အင်ဂျင်နီယာအဖွဲ့အစည်းအများစုတွင် ၎င်းတို့၏ ဖွံ့ဖြိုးတိုးတက်မှုစက်ဝန်းတွင် generative AI ရှိပြီးဖြစ်သည်။ နှိုင်းယှဉ်လျှင် အနည်းငယ်သာ ၎င်းအကြောင်း စာရင်းပြုစုထားသည်။ → AI လုံခြုံရေး- မည်သူမျှ ပြန်လည်သုံးသပ်ခြင်းမရှိသော ဖိုင်များ။

GenAI လုံခြုံရေး ဘယ်လိုအလုပ်လုပ်လဲ- ရှာဖွေတွေ့ရှိခြင်း၊ ထောက်လှမ်းခြင်း၊ အကောင်အထည်ဖော်ခြင်း #

အလွှာမေးခွန်းက ဖြေတယ်။ပုံမှန် ရှေးဟောင်းပစ္စည်းများ
ရှာဖှေတှေ့ကျွန်ုပ်တို့မှာ တကယ်ပဲ ဘယ်လို AI တွေရှိလဲ။မော်ဒယ်များ၊ အချက်အလက်အစုများ၊ အေးဂျင့်များ၊ MCP ဆာဗာများ၊ ကောက်ချက်ချမှု အဆုံးမှတ်များ၊ AI ကုဒ်ရေးခြင်း အကူကိရိယာများ၊ AI-BOM
detectဘယ်ဟာက အန္တရာယ်များလဲ၊ ဘာကြောင့်လဲ။လျင်မြန်သော တည်ဆောက်မှု၊ ကျွမ်းကျင်မှုနှင့် စည်းမျဉ်းဖိုင်များ၊ MCP ပုံစံများ၊ အေးဂျင့်နယ်နိမိတ်များ၊ အကာအရံ ဖုံးအုပ်မှု
ပြforce္ဌာန်းဒါမလည်ပတ်ခင် ကျွန်တော်တို့ ဘာကိုရပ်တန့်ရမလဲ။ပက်ကေ့ဂျ်များ၊ မော်ဒယ်များနှင့် ကိရိယာများဆိုင်ရာ မူဝါဒ pipeline နှင့် အဆုံးတွင်

လုံခြုံရေးကိရိယာများက အမြဲတမ်းရောင်းချခဲ့သည့် ထောက်လှမ်းခြင်းသည် ပရိုဂရမ်အများစု၏ အလယ်အလွှာမှ စတင်သည်။ ၎င်းသည် ရှားရှားပါးပါးသာ အလုပ်ဖြစ်သည်။ သင်စာရင်းမပြုစုထားသော ပိုင်ဆိုင်မှုများပေါ်တွင် အန္တရာယ်ကို သင်အမှတ်မပေးနိုင်ပါ၊ ထို့အပြင် အတည်မပြုရသေးသော AI ကိရိယာများသည် ခြွင်းချက်ထက် ပုံမှန်ဖြစ်သည်။ ရှာဖွေတွေ့ရှိမှုသည် ကနဦးခြေလှမ်းမဟုတ်ပါ၊ ၎င်းသည် ကျန်နှစ်ခုအတွက် ကြိုတင်အခြေအနေဖြစ်သည်။

GenAI လုံခြုံရေးဆိုတာ ဘာလဲ။ အနီးနားရှိ အသုံးအနှုန်းများ #

၎င်းတို့ကို အပြန်အလှန်အသုံးပြုကြပြီး ဝယ်ယူရေးဆွေးနွေးမှုများကို ရှုပ်ထွေးစေသည်။

  • အပလီကေးရှင်းလုံခြုံရေး (AppSec) အပလီကေးရှင်းကို လုံခြုံစေသည်- ကုဒ်၊ မှီခိုမှုများ၊ ပြင်ဆင်မှု၊ pipelines၊ runtime။ GenAI လုံခြုံရေးသည် ၎င်းကို အစားထိုးမည့်အစား တိုးချဲ့ပေးသည်။
  • AI လုံခြုံရေး သည် ဖန်တီးနိုင်စွမ်းမဟုတ်သော ဂန္ထဝင် စက်သင်ယူမှုစနစ်များကို လွှမ်းခြုံထားသည့် ပိုမိုကျယ်ပြန့်သော ထီးဖြစ်သည်။
  • AI-SPM AI ပိုင်ဆိုင်မှုများအတွက် ကိုယ်ဟန်အနေအထားစီမံခန့်ခွဲမှုဖြစ်ပြီး၊ AI ၏ መልእክትမှာ ASPM၎င်းသည် GenAI လုံခြုံရေး၏ အစိတ်အပိုင်းတစ်ခုဖြစ်ပြီး ၎င်းနှင့် အဓိပ္ပာယ်တူစကားလုံးမဟုတ်ပါ။
  • MLSecOps မော်ဒယ်ကို အဓိကထားပြီး pipelineဒေတာမျိုးရိုး၊ မော်ဒယ်ဇာစ်မြစ်၊ ဖြန့်ကျက်မှုသမာဓိ။
  • LLM လုံခြုံရေး ယေဘုယျအားဖြင့် မော်ဒယ်နှင့် ၎င်း၏ ညွှန်ကြားချက်များကိုသာ ဆိုလိုပြီး၊ အေးဂျင့်များ၊ ကိရိယာများနှင့် ဖွံ့ဖြိုးတိုးတက်ရေးပတ်ဝန်းကျင်ကို ချန်လှပ်ထားသော ကျဉ်းမြောင်းသော အတိုင်းအတာကို ဆိုလိုသည်။

သူတို့က ပြိုင်ဘက်တွေမဟုတ်ဘဲ အလွှာတွေပါ။ သီးခြား console တစ်ခုကိုဝယ်ယူခြင်းဖြင့် GenAI လုံခြုံရေးဆိုတာဘာလဲဆိုတာကို ဖြေဆိုတဲ့ အဖွဲ့အစည်းတစ်ခုဟာ ဘယ်သူမှ မစစ်ဆေးတဲ့ စတုတ္ထမြောက် တွေ့ရှိချက်တန်းစီတစ်ခုကို ဖန်တီးလေ့ရှိပါတယ်။ အသုံးဝင်တဲ့ version က AI အန္တရာယ်ကို တခြားတွေ့ရှိချက်တိုင်းနဲ့ တူညီတဲ့ model နဲ့ ချိတ်ဆက်ပေးတာကြောင့် ဦးစားပေးတန်းစီတစ်ခုက အလုပ်ကို ဦးဆောင်ပါတယ်။

GenAI လုံခြုံရေးကို ပုံဖော်ပေးသော မူဘောင်များ အန္တရာယ်၏ အဓိပ္ပာယ် #

မူဘောင်တစ်ခုကို ထုတ်ဝေမှုအခြေအနေဖြင့် အကဲဖြတ်ပါ၊ ၎င်း၏ လက်ရှိအခြေအနေအပေါ် မူတည်၍ မဆုံးဖြတ်ပါနှင့်။

မူဘောင်statusအသုံးပြုရန်လုပ်နည်း
၂၀၂၅ ခုနှစ် LLM လျှောက်လွှာများအတွက် OWASP ထိပ်တန်း ၁၀ ခု၂၀၂၆ ခုနှစ် ဩဂုတ်လတွင် ထုတ်ဝေခဲ့ပြီး၊ လက်ရှိထုတ်ဝေမှုကျောက်ဆူး။ Standard၎င်းအပေါ် သင်၏အန္တရာယ်ခွဲခြားသတ်မှတ်ခြင်း
၂၀၂၆ ခုနှစ် အေးဂျင့်အသုံးချမှုများအတွက် OWASP ထိပ်တန်း ၁၀ ခု၂၀၂၅ ခုနှစ် ဒီဇင်ဘာလတွင် ထုတ်ဝေခဲ့သည် (ASI01 မှ ASI10 အထိ)အေးဂျင့်တစ်ဦးချင်းစီ၏ အန္တရာယ်။ အမည်ဖြင့် ကိုးကားပါ၊ ၎င်း၏ လတ်တလော အသုံးပြုမှုအခြေအနေကို မှတ်သားပါ။
OWASP MCP ထိပ်တန်း ၁၀ ခုဘီတာ၊ ရှေ့ပြေးစမ်းသပ်မှုအဆင့်တန်းညှိမှုအဖြစ်မဟုတ်ဘဲ ပေါ်ထွက်လာသည့်အဖြစ် ဖော်ပြပါ
NIST SP 800-218Aနောက်ဆုံး၊ ၂၀၂၄ ခုနှစ် ဇူလိုင်လGenAI အတွက် လုံခြုံသော ဖွံ့ဖြိုးတိုးတက်ရေး အလေ့အကျင့် ချိန်ညှိမှု
MITER ATLASစဉ်ဆက်မပြတ် အပ်ဒိတ်လုပ်ထားသော ရှင်သန်နေသော ဗဟုသုတအခြေခံမှတ်တမ်းတင်ထားသော ဖြစ်ရပ်လေ့လာမှုများဖြင့် ခြိမ်းခြောက်မှုပုံစံငယ်ပြုလုပ်ခြင်း

စည်းမျဉ်းစည်းကမ်းအရ ရိုးသားသောဘောင်ခတ်မှုသည် ကျဉ်းမြောင်းသည်။ EU AI အက်ဥပဒေ၏ နည်းပညာဆိုင်ရာ စာရွက်စာတမ်းတာဝန်များနှင့် ဆိုက်ဘာပြန်လည်ထူထောင်ရေးအက်ဥပဒေ၏ SBOM တာဝန်ဝတ္တရားများသည် အထောက်အထားလိုအပ်ချက်များကို ဖန်တီးပေးပြီး AI စာရင်းသည် ၎င်းတို့ကို ဖြည့်ဆည်းရန် ကူညီပေးသည်။ နှစ်ခုစလုံးက AI-BOM ကို မဆိုလိုပါ။ စည်းမျဉ်းတစ်ခုတွင် တစ်ခုလိုအပ်သည်ဟု ဆိုသူတိုင်းသည် စာသားထက် ကျော်လွန်၍ ရောင်းချနေခြင်းဖြစ်သည်။

အဓိပ္ပာယ်ဖွင့်ဆိုချက်မှ အစီအစဉ်အထိ #

GenAI security ရဲ့ အဓိပ္ပာယ်ကို သိတာဟာ prompt injection ရဲ့ ကိုယ်ပိုင် repositories မှာ prompt injection ကိုသွားတဲ့ path ရှိမရှိ သိတာနဲ့ မတူပါဘူး။

အဲဒီကွာဟချက်ဟာ ခန့်မှန်းနိုင်တဲ့ အစီအစဉ်နဲ့ ပိတ်သွားပါတယ်။ repositories တွေတစ်လျှောက် AI asset တိုင်းကို ရှာဖွေတွေ့ရှိပါ။ pipelineဘယ်သူမှ မကြေငြာထားတဲ့ ပတ်ဝန်းကျင်တွေ အပါအဝင် s နဲ့ developer environment တွေပါ။ သူတို့ကို raw severity အစား real attack path တွေနဲ့ အမှတ်ပေးပါ၊ ဒါမှ queue က လုပ်ဆောင်ဖို့ တိုတောင်းနေမှာပါ။ ပြီးရင် unsafe package, model ဒါမှမဟုတ် tool က execute လုပ်မယ့် နေရာမှာ policy ကို အကောင်အထည်ဖော်ပါ။

Xygeni သည် သင်စီမံခန့်ခွဲပြီးသော အပလီကေးရှင်း တွေ့ရှိချက်များနှင့်အတူ ထိုအစီအစဉ်ကို ပလက်ဖောင်းတစ်ခုတည်းနှင့် အန္တရာယ်ပုံစံတစ်ခုတည်းအဖြစ် တည်ဆောက်သည်။ သရုပ်ပြတစ်ခုစီစဉ်ပါ သင့်ကိုယ်ပိုင် AI စာရင်းကိုကြည့်ရှုရန်

အမြဲမေးလေ့ရှိသောမေးခွန်းများ #

GenAI လုံခြုံရေးဆိုတာ ရိုးရိုးလေးပြောရရင် ဘာလဲ။

သင့်အဖွဲ့အစည်းအသုံးပြုပြီး တည်ဆောက်သော ဖန်တီးနိုင်စွမ်းရှိသော AI ကို ကာကွယ်ခြင်း- မည်သည့် AI ပိုင်ဆိုင်မှုများရှိနေသည်ကို သိရှိခြင်း၊ ၎င်းတို့နှင့် သက်ဆိုင်သော အန္တရာယ်များကို ရှာဖွေခြင်းနှင့် မလည်ပတ်မီ မလုံခြုံသော အန္တရာယ်များကို ရပ်တန့်ခြင်း။

GenAI လုံခြုံရေးဟာ developer team အတွက် နေ့စဉ်နဲ့အမျှ ဘာကိုဆိုလိုသလဲ။

ထို prompts များ၊ skill files များ၊ rules files များနှင့် MCP configurations များကို documentation အဖြစ်မဟုတ်ဘဲ security artifacts အဖြစ် ပြန်လည်သုံးသပ်ပြီး AI-generated code သည် မရောက်မီ validated လုပ်သည်။ pipeline ပြီးနောက်ထက်။

GenAI လုံခြုံရေးဟာ AI ထုတ်ကုန်တွေကို တည်ဆောက်မှသာ သက်ဆိုင်ပါသလား။

မဟုတ်ပါ။ အဖွဲ့အစည်းအများစုသည် AI အင်္ဂါရပ်တစ်ခုကို မပို့မီ ကြာမြင့်စွာကတည်းက ၎င်းတို့၏ developer များမှတစ်ဆင့် generative AI ထိတွေ့မှုကို ရယူကြသည်။

GenAI လုံခြုံရေးက ရိုးရာ AppSec ကိရိယာတွေ လွဲချော်မှုအတွက် ဘာကိုတာဝန်ယူသလဲ။

AI အပြုအမူကို ထိန်းချုပ်သည့် configuration layer။ A SAST အင်ဂျင်က ကုဒ်ကို ဖတ်ပါတယ်။ လက်ထောက်ကို ဘာရေးရမယ်ဆိုတာ ပြောပြတဲ့ စည်းမျဉ်းဖိုင်ကို မဖတ်သလို၊ MCP server က အေးဂျင့်ကို ဘာရောက်နိုင်လဲဆိုတာ ပြောပြတဲ့ အဓိပ္ပာယ်ဖွင့်ဆိုချက်ကို မဖတ်ပါဘူး။

အဖွဲ့အစည်းတစ်ခုတွင် GenAI လုံခြုံရေးကို မည်သူပိုင်ဆိုင်သနည်း။

လက်တွေ့တွင်၊ မည်သူမဆို application security ကိုပိုင်ဆိုင်သည်။ assets များသည် repositories နှင့် developer environments များတွင်တည်ရှိသောကြောင့် ၎င်းကို သီးခြား function တစ်ခုအဖြစ် ပိုင်းခြားခြင်းသည် အန္တရာယ်နည်းပါးမည့်အစား ဒုတိယ backlog ကို ဖြစ်ပေါ်စေလေ့ရှိသည်။

အခမဲ့စတင်ပါ။

အခမဲ့ စတင်လိုက်ပါ။
အကြွေးဝယ်ကဒ်မရှိပါ။

တစ်ချက်နှိပ်ရုံဖြင့် စတင်လိုက်ပါ-

ဤအချက်အလက်ကို အောက်ပါအချက်များနှင့်အညီ လုံခြုံစွာ သိမ်းဆည်းထားပါမည်။ ဝန်ဆောင်မှုစည်းမျဉ်းများ နှင့် ကိုယ်ရေးအချက်အလက်ပေါ်လစီ

အက်ပ် ဖန်သားပြင်ဓာတ်ပုံ