Xoojinta Difaaca Telco ee Ka Dhanka ah Weerarada Silsiladda Sahayda

Table of Contents

Dunida maanta ee isku xiran, khataraha la xiriira weerarrada silsiladda saadka ayaa sii kordhayay, gaar ahaan dhacdooyinka sida kuwa ka dhanka ah shirkadaha waaweyn ee IT-ga SolarWinds iyo Kaseya. Dhacdooyinkani waxay soo bandhigeen nuglaansho waxayna iftiimiyeen saameynta jebinta noocaas ah ee ku yeelanaysa ururo aan tiro lahayn oo adduunka oo dhan ah.

Shirkadaha isgaarsiinta, oo ah laf-dhabarta casrigan casriga ah, waxaa lagu aaminay xog badan oo xasaasi ah. Tani waxay ka dhigaysaa bartilmaameed soo jiidasho leh oo ay leeyihiin dadka ka soo horjeeda internetka, laga bilaabo kuwa ka shaqeeya dowlad-goboleedyada qaranka ee leh ujeeddooyin juqraafiyeed ilaa dambiilayaasha internetka ee raadinaya faa'iido dhaqaale.

Jebin Hal Jebin ah ayaa ku dhici karta nidaamka deegaanka

Nuxurka weerarrada silsiladda sahayda waxay ku jirtaa saameyntooda domino: jebinta hal hay'ad iyo cawaaqib xumada ayaa laga dareemayaa guud ahaan. Marka la eego doorka muhiimka ah ee ay ku leeyihiin maaraynta kaabayaasha muhiimka ah, shirkadaha isgaarsiinta waxay si aan ula kac ahayn u noqon karaan xudunta weerarrada noocaas ah. Jabinta waxay khatar gelinaysaa shirkadda isgaarsiinta waxayna khatar gelinaysaa macaamiisheeda ballaaran, iyadoo xogtooda gelinaysa meelaha khatarta ah.

Qaado dhacdada ku saabsan Optus, oo ah shirkad hoos timaada taleefannada gacanta ee Australia ee Singtel. Weeraryahannadu waxay galeen xogta shakhsi ahaaneed ee ku dhawaad ​​10 milyan oo macaamiil ah, taasoo ah saddex meelood meel dadka Australia. Jabintani ma ahayn oo keliya tirooyin; waxay ku lug lahayd xog xasaasi ah sida baasaboorrada, shatiyada darawalnimada, iyo aqoonsiyada caafimaadka ee ay dawladdu soo saartay. Dhacdooyinka noocan oo kale ah waxay kicinayaan qaylo-dhaan ku saabsan xatooyada aqoonsiga ee baaxadda weyn waxayna wax u dhimayaan sumcadda summada, taasoo saameynaysa sumcadda suuqa.

Hay'adda Midowga Yurub ee Amniga Internetka ayaa khariidadeysay weerarrada silsiladda sahayda ee soo baxaya waxayna ogaatay in 66% weerarradan ay diiradda saarayaan koodka alaab-qeybiyaha. Tirakoobkani wuxuu hoosta ka xariiqayaa muhiimadda ay leedahay hubinta dhaqamada codeynta ee amniga leh

Muuqaal ku saabsan Dunida Hoosteeda ee Kufsiga Internetka

Feejignaantii tobanka sano socotay ee Cybereason ayaa soo bandhigtay qaar ka mid ah ololayaasha basaasnimada internetka ee ugu casrisan ee lagu bartilmaameedsanayo shirkadaha isgaarsiinta. 

Hawlgalka SoftCell (2019 & 2023)Ololahan caalamiga ah wuxuu bartilmaameedsaday Telcos oo ku baahsan shan qaaradood, taasoo saameysay boqolaal milyan. Habka loo howlgalay wuxuu ku lug lahaa soo saarista xog xasaasi ah oo laga helay bartilmaameedyada caanka ah, oo ay ku jiraan shakhsiyaadka siyaasadda iyo hoggaamiyeyaasha ganacsiga. Saamaynta dhaqaale ee hawlgallada noocaas ah waa mid aad u weyn, iyadoo khasaaraha lagu qiyaasay balaayiin sannadkii.

Hawlgalka DeadRinger (2021): Hawlgalkan wuxuu bartilmaameedsaday Telcos oo ku taal Koonfur-bari Aasiya. Ujeeddadu? Hel marin joogto ah oo shabakadaha Isgaarsiinta ah oo aad ka faa'iidaysato xogta macaamiisha ee xasaasiga ah. Dembiilayaasha ayaa la rumeysan yahay inay u shaqeynayaan Shiinaha, waxay soo galeen server-yo ay ku jiraan xogta Diiwaanka Faahfaahinta Wicitaanka (CDR) iyo qaybo kale oo shabakadeed oo muhiim ah. Cabbirka xatooyada xogtu wuxuu ahaa mid aad u weyn, saameynta ku yeelan karta hantida garaadka iyo tartanka suuqana waa mid aan la qiyaasi karin.

Weerarka Silsiladda Sahayda ee Singtel (2021):

Bishii Febraayo 2021, shirkadda isgaarsiinta ugu weyn Singapore, Singtel, ayaa ku dhacday weerar silsilad sahay ah. Jabinta waxaa loo aaneeyay nidaam wadaag faylal oo dhaxal gal ah oo shirkaddu isticmaashay. Weeraryahannadu waxay ka faa'iideysteen nuglaanta ku jirta barnaamijka. taasoo horseedaysa jebinta weyn

Jabsatadu waxay bartilmaameedsadeen Dowladda Pakistan iyo Bixiyaha Isgaarsiinta (2023):

Bishii Luulyo 2023, weerarro dhanka internetka ah ayaa bartilmaameedsaday dowladda Bakistaan ​​iyo shirkadaha bixiya adeegyada isgaarsiinta. Cilmi-baarayaashu waxay aaminsan yihiin inay ahayd weerar silsilad sahay ah, halkaas oo hackers-ku ay ku xadgudbeen software-ka dhinac saddexaad si ay u helaan marin aan la ogolayn. 

Amniga Silsiladda Sahayda ee Hawl-wadeennada Isgaarsiinta

Software Supply Chain Security

Noocyada weerarrada internetka ayaa kordhiyay diiradda saarista nuglaanta silsiladda sahayda. Xarunta Amniga Internetka ee Qaranka ee UK (NCSC) ayaa xitaa qiimaysay khatarta khalkhalka ama jebinta xogta iyada oo loo marayo helitaanka iibiyayaashu ee shabakadaha isgaarsiinta inay tahay "mid sare."

Marka la eego hanjabaadahaas, shirkadaha isgaarsiinta waxay u baahan yihiin inay si firfircoon uga shaqeeyaan. Waa inay ka dalbadaan alaab-qeybiyeyaashooda xaqiijinta hufnaan iyo amni. NCSC waxay ku talineysaa hab dhinacyo badan leh, iyadoo xoogga saareysa fahamka khataraha, dejinta xakamaynta, si joogto ah u hubinta qabanqaabada, iyo higsashada horumarin joogto ah. Otomaatiggu wuxuu door muhiim ah ka ciyaaraa istaraatiijiyaddan.

Maareynta nuglaanta barnaamijyada waa hab dhammaystiran oo ay ku jiraan silsiladda sahayda isgaarsiinta oo dhan. Tan waxaa ka mid ah iibiyayaasha barnaamijyada IT-ga iyo isgaarsiinta ee dhinac saddexaad iyo qaybaha IT-ga iyo isgaarsiinta ee shirkadda isgaarsiinta. Meelaha muhiimka ah ee diiradda la saarayo waa inay ahaadaan:

Nuglaanta Barnaamijyada Isha FuranIyada oo ay sii kordhayaan isticmaalka software-ka isha furan ee ay sameeyaan iibiyeyaasha isgaarsiinta iyo telcos, waa lama huraan in la isticmaalo falanqaynta halabuurka software-ka (SCA) qalab. Qalabkani wuxuu baaraa xirmooyinka software-ka ee isha furan, wuxuu qiimeeyaa khataraha soo-gaadhista ee ka iman kara dayacanka, wuxuuna hubiyaa u hoggaansanaanta shatiga.

Dhaqamada Amniga Iibiyaha ee Dhinac Saddexaad: Telcos waxay dhaqan ahaan uga baahan tahay iibiyeyaasha inay wadaagaan horumarinta software-kooda amniga ah iyo wareegga nolosha (SDLC) siyaasadaha. Si kastaba ha ahaatee, khataraha internetka ee sii kordhaya waxay u baahan yihiin hab adag. Telcos hadda waa inay dalbadaan baaritaanno madax-bannaan iyo shahaadooyin si loo xaqiijiyo in iibiyeyaashu ay si dhab ah u hoggaansamaan sheegashadooda. SDLC siyaasadaha.

Barnaamijka Kala-shaandhaynta Isha Furan: Marka laga soo tago falanqaynta software-ka isha furan, waa muhiim in la hubiyo in xirmooyinka la hubiyay si ammaan ah loogu hayo kaydka gudaha. Horumariyayaasha waa in lagu amro inay ka soo dejistaan ​​​​xarumahan la aamini karo halkii ay si madax-bannaan u soo heli lahaayeen software-ka isha furan.

Amniga Horumarinta iyo Hawlgallada: Maadaama shirkadaha isgaarsiinta ay u guurayaan horumar firfircoon oo ku salaysan adeegyada yaryar ee 5G, amniga waa in la isku daraa inta lagu jiro geeddi-socodka horumarinta iyo hawlgallada. Tani waxay ku lug leedahay "u wareegista bidix" si wax looga qabto amniga horraanta marxaladda horumarinta iyo abuurista wareeg jawaab celin ah si loo wargeliyo horumarka ku saabsan weerarrada shabakadda.

Asal ahaan, amniga silsiladda sahayda wuxuu u baahan yahay hab wada shaqeyn, iyadoo kooxaha amniga ay si dhow ula shaqeynayaan iibiyaasha, iyo kooxaha horumarinta iyo hawlgallada. Hadafku waa in la isku dheellitiro suuqa oo degdeg ah iyo in la yareeyo khataraha ganacsiga.

Furitaanka SBOM: Dhagaxa Iridda ee Software Supply Chain Security

An SBOM, ama Biilasha Barnaamijyada ee Agabka, waa qayb aasaasi ah oo ka mid ah Software Supply Chain SecurityWaxay bixisaa hufnaan iyo aragti loo baahan yahay si loo maareeyo khataraha ku jira nidaamyada software-ka ee adag ee maanta, iyadoo hubinaysa in ururradu ay ku kalsoonaan karaan software-ka ay isticmaalaan oo ay u gudbiyaan isticmaaleyaashooda.

An SBOM waa liis dhammaystiran ama kayd dhammaystiran oo ah dhammaan qaybaha, maktabadaha, iyo modules-ka loo isticmaalo in lagu dhiso qayb ka mid ah software-ka. Waxay bixisaa macluumaad faahfaahsan oo ku saabsan qayb kasta, oo ay ku jiraan isha, nooca, iyo shatiyada ama ku-tiirsanaanta la xidhiidha. Software Supply Chain Security, ka SBOM waxay door muhiim ah ka ciyaartaa sababo dhowr ah awgood:

Transparency: An SBOM waxay bixisaa muuqaal dhammaystiran oo ku saabsan qaybaha ka kooban badeecada software-ka. Hufnaantani waa mid muhiim u ah fahamka khataraha suurtagalka ah ee la xiriira qaybaha dhinac saddexaad, gaar ahaan nidaamyada software-ka ee adag halkaas oo hal badeecad lagu dhisi karo iyadoo la adeegsanayo maktabado iyo modules badan.

Maareynta Nuglaanta: leh an SBOM, ururadu waxay si dhakhso ah u go'aamin karaan haddii qaybaha barnaamijyadooda ay leeyihiin nuglaansho la yaqaan. Habkan firfircoon wuxuu u oggolaanayaa in si habboon loo hagaajiyo ama loo yareeyo waqtiga ku habboon, taasoo yaraynaysa fursadda soo-gaadhista iyo waxyeelada suurtagalka ah ee ka iman karta isticmaalka.

U hoggaansanaanta ShatigaAmniga ka baxsan, SBOM Waxay ka caawisaa ururada inay u hoggaansamaan shuruudaha shatiga ee dhammaan qaybaha software-ka ee ay isticmaalaan. Tani waxay si gaar ah muhiim ugu tahay faahfaahinta ilo-furan oo leh shuruudo shati oo kala duwan mararka qaarkoodna adag.

Supply Chain IntegrityXilli ay sii kordhayaan weerarrada silsiladda sahayda barnaamijyada, SBOM waxay hubisaa in qaybaha ku jira badeecada ugu dambeysa ay yihiin sida saxda ah ee loo malaynayo inay yihiin, taasoo gacan ka geysaneysa ogaanshaha wax kasta oo isbeddel ah oo aan la oggolayn ama xaasidnimo ah.

Jawaab celin Wax ku ool ah oo ku saabsan DhacdooyinkaHaddii ay dhacdo jebinta amniga ama shaacinta nuglaanta, SBOM Waxay u oggolaanaysaa ururada inay si dhakhso ah u qiimeeyaan soo-gaadhistooda oo ay qaadaan tallaabo ku habboon, ha ahaato hagaajin, yarayn, ama ogeysiiska isticmaalaha.

La Xisaabtanka IibiyahaUruradu waxay dalban karaan SBOM ka imanaya alaab-qeybiyeyaasheeda barnaamijyada, iyagoo hubinaya in iibiyeyaashu ay si cad uga warqabaan qaybaha ay isticmaalaan. Tani waxay horseedi kartaa amni iyo tayo sare. standards oo dhan silsiladda sahayda software-ka.

Maareyn HalisMarka ay fahmaan qaybaha ku jira barnaamijkooda, ururadu waxay samayn karaan wax badan oo ku saabsancisqiyamka ku saabsan aqbalaadda khatarta, yaraynta, ama wareejinta. Tani waxay si gaar ah muhiim u tahay marka la tixgelinayo isticmaalka qaybaha dhinac saddexaad ee laga yaabo inay la yimaadaan khataro aan la garanayn ama aan la qiimayn.

Horumarinta Dhaqamada Horumarinta Amniga ahSida loo qaato SBOMs waxay noqonaysaa mid aad u baahsan, waxay horseedi kartaa isbeddel ballaaran oo warshadaha ah oo ku wajahan dhaqamada horumarinta software-ka ee amniga ah. Horumariyayaasha iyo ururadu waxay u janjeeraan inay cusboonaysiiyaan qaybahooda oo ay doortaan qaybo si firfircoon loo ilaaliyo oo loo arko inay ammaan yihiin.

Xogta Ka Baxsan: Saameynta Dhabta ah

In kasta oo jebinta xogtu ay tahay mid walaac leh, haddana khatarta dhabta ah waxay ku jirtaa xatooyada hantida garaadka. Ururadu waxay malaayiin ku shubaan cilmi-baarista iyo horumarinta si ay u hormuud ka noqdaan hal-abuurka. Marka hantida garaadka la xado, waxay tirtirtaa faa'iidada tartanka waxayna ku qasbeysaa inay la tartamaan hal-abuurka ay suuqa ku hayaan.

Weerarada silsiladda sahaydu waa walaac IT ah iyo khatar ganacsi oo istiraatiiji ah. Bixiyeyaasha Isgaarsiinta, khatarta ayaa xitaa ka sii badan. Marka laga soo tago saameynta dhaqaale, waxaa jira khatar soo socota oo ah in cadawgu uu u adeegsado xogta la xaday ujeeddooyin aad u xun.

Gunaanad ahaan, bixiyeyaasha isgaarsiinta ayaa hormuud ka ah xilligan dijitaalka ah, taasoo ka dhigaysa kuwo aan qiimo lahayn oo nugul. Agaasimayaasha Telco waa inay aqoonsadaan baaxadda weerarrada silsiladda sahayda iyo xoojinta difaacooda. Mustaqbalka ganacsigooda iyo badbaadada macaamiishooda ayaa ku xiran taas.

Wax badan ka ogow Xygeni Platform, Soo dejiso Xygeni's Datasheet Platform
qalabka-sca-tools-software-ka-samaynta-qalabka-falanqaynta
Mudnaanta sii, hagaaji, oo sug khataraha software-kaaga
Hel Akoonkaaga Bilaashka ah.
Looma baahna kaarka deynta.

Sug Horumarinta Software-kaaga iyo Bixintaada

oo leh Xygeni Product Suite