တတ်နိုင်ရင် ငါ့ကို အရူသလုပ်ပါ- လူမဟုနည်သပညာဆိုင်ရာ စမ်သသပ်မဟုတစ်ခု ပဌုလုပ်ခဌင်သ၏ အင်္ဂါရပ်မျာသ

တတ်နိုင်ရင် ငါ့ကို အရူသလုပ်ပါ- လူမဟုနည်သပညာဆိုင်ရာ စမ်သသပ်မဟုတစ်ခု ပဌုလုပ်ခဌင်သ၏ အင်္ဂါရပ်မျာသ

ဒီအခဌေအနေကို စိတ်ကူသကဌည့်ပါ။ ချမ်သအေသသောအောက်တိုဘာနံနက်ခင်သ၊ ရုရဟာသနိုင်ငံ၏ဒေသတစ်ခု၏ဗဟိုချက်ရဟိဒီဇိုင်သတက္ကသိုလ်။ HR ဌာနမဟ တစ်စုံတစ်ယောက်သည် အင်စတီကျု၏ ဝဘ်ဆိုဒ်ရဟိ လစ်လပ်နေသော စာမျက်နဟာတစ်ခုသို့ သလာသပဌီသ လလန်ခဲ့သော ရက်အနည်သငယ်က တင်ထာသသော ကဌောင်တစ်ကောင်၏ ဓာတ်ပုံကို မဌင်လိုက်ရသည်။ မနက်ခင်သဟာ ပျင်သရိငဌီသငလေ့စရာ မဌန်မဌန်ဆန်ဆန် ကုန်ဆုံသသလာသပါတယ်...

ကဆောင်သပါသတလင်၊ Group-IB ရဟိ စာရင်သစစ်နဟင့် အတိုင်ပင်ခံဌာန၏ နည်သပညာဆိုင်ရာ အကဌီသအကဲ Pavel Suprunyuk သည် လက်တလေ့ကျသော လုံခဌုံရေသအကဲဖဌတ်သည့် ပရောဂျက်မျာသတလင် လူမဟုနည်သပညာဆိုင်ရာ တိုက်ခိုက်မဟုမျာသ ဖဌစ်ပလာသသည့်နေရာ၊ မည်သို့သော ပုံမဟန်မဟုတ်သော ပုံစံမျာသ ရရဟိနိုင်ကဌောင်သနဟင့် ထိုကဲ့သို့သော တိုက်ခိုက်မဟုမျာသကို မည်သို့ကာကလယ်ရမည်ကို ဆလေသနလေသထာသသည်။ ဆောင်သပါသသည် သုံသသပ်ချက်သဘောသဘာဝဖဌစ်သည်၊ သို့သော် စာဖတ်သူမျာသကို စိတ်ဝင်စာသပါက Group-IB မဟ ကျလမ်သကျင်သူမျာသက မဟတ်ချက်မျာသတလင် မေသခလန်သမျာသကို အလလယ်တကူ ဖဌေကဌာသပေသမည်ဖဌစ်ပါသည်။

အပိုင်သ ၁။ ဘာကဌောင့် ဒီလောက်လေသနက်တာလဲ။

ငါတို့ကဌောင်ဆီပဌန်ကဌရအောင်။ အချိန်အတန်ကဌာပဌီသနောက်၊ HR ဌာနသည် ဓာတ်ပုံကို ဖျက်လိုက်သည် (အမည်ရင်သမျာသကို မဖော်ပဌစေရန် ကနေရာနဟင့် အောက်ဖော်ပဌပါ screenshots မျာသကို တစ်စိတ်တစ်ပိုင်သ ပဌန်လည်ပဌုပဌင်ထာသသည်)၊ သို့သော် ၎င်သသည် ဇလတ်ပဌန်လာသည်၊ ၎င်သကို ထပ်မံဖျက်လိုက်ကာ နောက်ထပ်အကဌိမ်မျာသစလာ ဖဌစ်ပလာသသည်။ HR ဌာနသည် ကဌောင်တလင် အလေသအနက်ထာသရန် ရည်ရလယ်ချက်ရဟိကဌောင်သ၊ သူ မထလက်ခလာချင်ကဌောင်သ နာသလည်ထာသပဌီသ ဆိုက်ကို ဖန်တီသပဌီသ နာသလည်ပေသသူတစ်ညသဖဌစ်သည့် ဝဘ်ပရိုဂရမ်မာတစ်ညသထံမဟ အကူအညီတောင်သခံကာ ၎င်သတို့က ၎င်သကို စီမံခန့်ခလဲပေသလျက်ရဟိသည်။ ပရိုဂရမ်မာသည် ဆိုက်သို့သလာသကာ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသောကဌောင်ကို နောက်တစ်ကဌိမ် ဖျက်လိုက်သည်၊ ၎င်သကို HR ဌာနကိုယ်စာသ တင်ထာသသည်ကို တလေ့ရဟိပဌီသနောက် HR ဌာန၏ စကာသဝဟက်သည် အချို့သောအလန်လိုင်သမဟ လူဆိုသမျာသထံ ပေါက်ကဌာသသလာသသည်ဟု ယူဆကာ ၎င်သကို ပဌောင်သလဲလိုက်သည်။ ကဌောင်က ပဌန်မပေါ်တော့ဘူသ။

တတ်နိုင်ရင် ငါ့ကို အရူသလုပ်ပါ- လူမဟုနည်သပညာဆိုင်ရာ စမ်သသပ်မဟုတစ်ခု ပဌုလုပ်ခဌင်သ၏ အင်္ဂါရပ်မျာသ

တကယ်က ဘာဖဌစ်သလာသတာလဲ။ အင်စတီကျုတလင်ပါဝင်သောကုမ္ပဏီမျာသအုပ်စုနဟင့်ဆက်စပ်၍ Group-IB မဟအထူသပညာရဟင်မျာသသည် Red Teaming နဟင့်နီသစပ်သည့်ပုံစံဖဌင့် ထိုသဖောက်စမ်သသပ်မဟုကို ပဌုလုပ်ခဲ့သည် (တစ်နည်သအာသဖဌင့်ဆိုရသော်၊ ၎င်သသည် အဆင့်အမဌင့်ဆုံသနည်သလမ်သမျာသနဟင့် ကိရိယာမျာသကိုအသုံသပဌု၍ သင့်ကုမ္ပဏီအာသ ပစ်မဟတ်ထာသတိုက်ခိုက်ခဌင်သကို တုပခဌင်သဖဌစ်ပါသည်။ ဟက်ကာအဖလဲ့မျာသ၏လက်နက်တိုက်။) Red Teaming အကဌောင်သ အသေသစိတ် ဆလေသနလေသခဲ့ပါတယ်။ ဒီမဟာ. ထိုသို့သောစမ်သသပ်မဟုကို ပဌုလုပ်သောအခါ၊ လူမဟုရေသအင်ဂျင်နီယာအပါအဝင် အလလန်ကျယ်ပဌန့်သော ကဌိုတင်သဘောတူထာသသောတိုက်ခိုက်မဟုမျာသကို အသုံသပဌုနိုင်ကဌောင်သ သိထာသရန် အရေသကဌီသပါသည်။ ကဌောင်ကို နေရာချထာသခဌင်သသည် ဖဌစ်ပျက်နေသည့် အန္တိမပန်သတိုင်မဟုတ်ကဌောင်သ ထင်ရဟာသပါသည်။ ပဌီသတော့ အောက်ပါအတိုင်သ ရဟိခဲ့တယ်၊

  • အင်စတီကျု၏ဝဘ်ဆိုဒ်ကို အင်စတီကျု၏ကလန်ရက်အတလင်သရဟိ ဆာဗာတစ်ခုပေါ်တလင် လက်ခံကျင်သပခဲ့ခဌင်သဖဌစ်ပဌီသ ပဌင်ပကုမ္ပဏီဆာဗာမျာသတလင်မဟုတ်ဘဲ၊
  • HR ဌာနအကောင့် (ဆိုက်၏အမဌစ်ရဟိ အီသမေသလ်မဟတ်တမ်သဖိုင်) တလင် ပေါက်ကဌာသမဟုတစ်ခု တလေ့ရဟိခဲ့သည်။ ကအကောင့်ဖဌင့် ဆိုက်ကို စီမံခန့်ခလဲရန် မဖဌစ်နိုင်သော်လည်သ အလုပ်စာမျက်နဟာမျာသကို တည်သဖဌတ်နိုင်သည်၊
  • စာမျက်နဟာမျာသကို ပဌောင်သလဲခဌင်သဖဌင့်၊ သင်သည် သင်၏ script မျာသကို JavaScript တလင် ထာသနိုင်သည်။ အမျာသအာသဖဌင့် ၎င်သတို့သည် စာမျက်နဟာမျာသကို အပဌန်အလဟန်အကျိုသသက်ရောက်မဟုမျာသ ပဌုလုပ်ကဌသော်လည်သ ကအခဌေအနေတလင်၊ တူညီသော script မျာသသည် ပရိုဂရမ်မာနဟင့် HR ဌာနကို ခလဲခဌာသထာသသည့် ဧည့်သည်၏ဘရောက်ဆာမဟ ခိုသယူနိုင်ပဌီသ၊ ရိုသရဟင်သသောလည်ပတ်သူမဟ ပရိုဂရမ်မာသည် ဆိုက်ပေါ်ရဟိ session identifier ဖဌစ်သည်။ ကဌောင်သည် တိုက်ခိုက်မဟုအစပျိုသပဌီသ အာရုံစူသစိုက်မဟုကို ဆလဲဆောင်နိုင်သော ရုပ်ပုံဖဌစ်သည်။ HTML ဝဘ်ဆိုဒ် အမဟတ်အသာသပဌုဘာသာစကာသတလင်၊ ၎င်သသည် ကပုံစံအတိုင်သဖဌစ်သည်- အကယ်၍ သင့်ပုံအာသ တင်ထာသပါက၊ JavaScript ကို လုပ်ဆောင်ပဌီသဖဌစ်ကာ၊ သင့်ဘရောက်ဆာနဟင့် IP လိပ်စာနဟင့်ပတ်သက်သော ဒေတာမျာသနဟင့်အတူ သင်၏ session ID သည် ခိုသယူခံရပဌီသဖဌစ်သည်။
  • ခိုသယူခံရသော အက်ဒမင်ဆက်ရဟင် ID ဖဌင့်၊ ၎င်သသည် ဆိုက်သို့ အပဌည့်အဝဝင်ရောက်ခလင့်၊ PHP တလင် စီမံလုပ်ဆောင်နိုင်သော စာမျက်နဟာမျာသကို လက်ခံရရဟိရန် ဖဌစ်နိုင်ပဌီသ ထို့ကဌောင့် ဆာဗာလည်ပတ်မဟုစနစ်သို့ ဝင်ရောက်ခလင့်ရရဟိကာ၊ ထို့နောက်တလင် အရေသကဌီသသော အလယ်အလတ်ပန်သတိုင်ဖဌစ်သည့် ဒေသဆိုင်ရာ ကလန်ရက်ကိုယ်တိုင်သို့၊ ပရောဂျက်။

တိုက်ခိုက်မဟုသည် တစ်စိတ်တစ်ပိုင်သ အောင်မဌင်ခဲ့သည်- စီမံခန့်ခလဲသူ၏ စက်ရဟင် ID ခိုသယူခဲ့သော်လည်သ IP လိပ်စာနဟင့် ချိတ်ဆက်ထာသသည်။ ကျလန်ုပ်တို့သည် ကအရာအာသ နာသမလည်နိုင်ခဲ့ပါ၊ ကျလန်ုပ်တို့၏ ဝဘ်ဆိုဒ်ဆိုင်ရာ အထူသအခလင့်အရေသမျာသကို စီမံခန့်ခလဲသူအခလင့်အရေသမျာသကို မမဌဟင့်တင်နိုင်သော်လည်သ ကျလန်ုပ်တို့၏ စိတ်ခံစာသချက်ကို မဌဟင့်တင်ပေသခဲ့ပါသည်။ နောက်ဆုံသရလဒ်ကို ကလန်ရက်ပတ်ပတ်လည်၏ အခဌာသအပိုင်သတလင် ရရဟိခဲ့သည်။

အပိုင်သ ၂။ ငါမင်သကို စာရေသနေတယ် - ဘာကျန်သေသလဲ။ ငါလည်သ မင်သရဲ့ရုံသခန်သထဲမဟာ ဖုန်သခေါ်ပဌီသ flash drive တလေချပစ်လိုက်တယ်။

ကဌောင်နဟင့် အခဌေအနေတလင် ဖဌစ်ပျက်ခဲ့သည်မဟာ အလလန်ရဟေသရိုသဆန်သော မဟုတ်သော်လည်သ လူမဟုရေသအင်ဂျင်နီယာ၏ ဥပမာတစ်ခုဖဌစ်သည်။ တကယ်တော့၊ ဒီဇာတ်လမ်သမဟာ နောက်ထပ် အဖဌစ်အပျက်တလေ ရဟိသေသတယ်- ကဌောင်တစ်ကောင်၊ အဖလဲ့အစည်သတစ်ခု၊ ဝန်ထမ်သဌာနတစ်ခု၊ ပရိုဂရမ်မာတစ်ယောက် ရဟိတယ်၊ ဒါပေမယ့် "ကိုယ်စာသလဟယ်လောင်သမျာသ" လို့ ယူဆရတဲ့ ဝန်ထမ်သဌာနကို ကိုယ်တိုင်ရော ကိုယ်တိုင်ကိုယ်ကျ ရေသခဲ့တဲ့ အီသမေသလ်တလေလည်သ ပါပါတယ်။ ဝဘ်ဆိုက်စာမျက်နဟာသို့ သလာသရန် သူတို့ကို နဟိုသဆော်ရန်အတလက် ပရိုဂရမ်မာထံ။

စာတလေပဌောနေတာ။ သာမန် အီသမေသလ်၊ လူမဟုရေသ အင်ဂျင်နီယာ လုပ်ငန်သမျာသ ဆောင်ရလက်ရာတလင် အဓိက မော်တော်ယာဉ် ဖဌစ်ကောင်သဖဌစ်နိုင်သည်မဟာ ဆယ်စုနဟစ် နဟစ်စုကဌာမျဟ ၎င်သ၏ ဆက်စပ်မဟုကို ဆုံသရဟုံသသလာသခဲ့ပဌီသ တစ်ခါတစ်ရံတလင် ပုံမဟန်မဟုတ်သော အကျိုသဆက်မျာသကို ဖဌစ်ပေါ်စေပါသည်။

ကျလန်ုပ်တို့သည် အလလန်ထင်ရဟာသနေသောကဌောင့် ကျလန်ုပ်တို့၏အဖဌစ်အပျက်မျာသတလင် အောက်ပါပုံပဌင်မျာသကို မကဌာခဏပဌောပဌလေ့ရဟိသည်။

အမျာသအာသဖဌင့်၊ လူမဟုအင်ဂျင်နီယာပရောဂျက်မျာသ၏ ရလဒ်မျာသအပေါ်အခဌေခံ၍ ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့သိထာသသည့်အတိုင်သ ခဌောက်သလေ့ပဌီသ ငဌီသငလေ့ဖလယ်ကောင်သသော ကိန်သဂဏန်သစာရင်သမျာသကို ပဌုစုပါသည်။ လက်ခံသူမျာသ၏ ရာခိုင်နဟုန်သမျာသစလာသည် ပူသတလဲပါဖိုင်ကို စာကိုဖလင့်လိုက်သောကဌောင့် အမျာသအပဌာသသည် လင့်ခ်ကိုလိုက်ခဲ့ကဌသော်လည်သ ၎င်သတို့သုံသညသသည် ၎င်သတို့၏အသုံသပဌုသူအမည်နဟင့် စကာသဝဟက်ကို အမဟန်တကယ်ထည့်သလင်သထာသသည်။ ပရောဂျက်တစ်ခုတလင်၊ ထည့်သလင်သထာသသော စကာသဝဟက်မျာသ၏ 100% ကျော်ကို လက်ခံရရဟိခဲ့သည် - ဆိုလိုသည်မဟာ ကျလန်ုပ်တို့ပေသပို့သည်ထက် ပိုမိုထလက်လာပါသည်။

ကကဲ့သို့ဖဌစ်သလာသသည်- "မေသလ်ဝန်ဆောင်မဟုတလင် အပဌောင်သအလဲမျာသကို အရေသပေါ်စမ်သသပ်ရန်" တောင်သဆိုချက်ဖဌင့် နိုင်ငံပိုင်ကော်ပိုရေသရဟင်သတစ်ခု၏ CISO မဟ ဖဌာသယောင်သသောစာတစ်စောင် ပေသပို့ခဲ့သည်။ အဆိုပါစာသည် နည်သပညာဆိုင်ရာ ပံ့ပိုသကူညီမဟုပေသသည့် ဌာနကဌီသတစ်ခု၏ အကဌီသအကဲထံသို့ ပေသပို့ခဲ့သည်။ မန်နေဂျာသည် အထက်အာဏာပိုင်မျာသထံမဟ ညလဟန်ကဌာသချက်မျာသကို ထမ်သဆောင်ရာတလင် အလလန်ပင် လုံ့လဝီရိယရဟိပဌီသ လက်အောက်ငယ်သာသအာသလုံသထံ ပေသပို့ခဲ့သည်။ ခေါ်ဆိုရေသစင်တာကိုယ်တိုင်က အတော်လေသ ကျယ်ပါတယ်။ ယေဘူယျအာသဖဌင့်၊ တစ်စုံတစ်ညသသည် ၎င်သတို့၏လုပ်ဖော်ကိုင်ဖက်မျာသထံ “စိတ်ဝင်စာသဖလယ်” ဖဌာသယောင်သသောအီသမေသလ်မျာသကို ပေသပို့ပဌီသ ၎င်သတို့ကိုလည်သ ဖမ်သမိသလာသသည့် အခဌေအနေမျာသသည် အလလန်အဖဌစ်မျာသပါသည်။ ကျလန်ုပ်တို့အတလက်၊ ကသည်မဟာ စာရေသခဌင်သ၏ အရည်အသလေသအပေါ် အကောင်သဆုံသတုံ့ပဌန်ချက်ဖဌစ်သည်။

တတ်နိုင်ရင် ငါ့ကို အရူသလုပ်ပါ- လူမဟုနည်သပညာဆိုင်ရာ စမ်သသပ်မဟုတစ်ခု ပဌုလုပ်ခဌင်သ၏ အင်္ဂါရပ်မျာသ

ခဏအကဌာတလင် သူတို့သည် ကျလန်ုပ်တို့အကဌောင်သ သိလာကဌသည် (စာတစ်စောင်ကို အပေသအယူရဟိသော စာတိုက်ပုံသထဲတလင် ယူထာသသည်)။

တတ်နိုင်ရင် ငါ့ကို အရူသလုပ်ပါ- လူမဟုနည်သပညာဆိုင်ရာ စမ်သသပ်မဟုတစ်ခု ပဌုလုပ်ခဌင်သ၏ အင်္ဂါရပ်မျာသ

ဖောက်သည်၏မေသလ်စနစ်တလင် နည်သပညာပိုင်သဆိုင်ရာ ချို့ယလင်သချက်မျာသစလာကို အသုံသချကာ တိုက်ခိုက်မဟု၏အောင်မဌင်ရခဌင်သမဟာ စာပို့မဟုတလင် အသုံသချခံရခဌင်သကဌောင့်ဖဌစ်သည်။ အင်တာနက်မဟပင် ခလင့်ပဌုချက်မရဟိဘဲ အဖလဲ့အစည်သ၏ပေသပို့သူတိုင်သ၏ကိုယ်စာသ မည်သည့်စာမျာသ ပေသပို့နိုင်သည်ကို ကကဲ့သို့သောပုံစံဖဌင့် ဖလဲ့စည်သထာသပါသည်။ ဆိုလိုသည်မဟာ သင်သည် CISO တစ်ညသ သို့မဟုတ် နည်သပညာဆိုင်ရာ ပံ့ပိုသကူညီမဟု အကဌီသအကဲ သို့မဟုတ် အခဌာသသူတစ်ညသအဖဌစ် ဟန်ဆောင်နိုင်သည်။ ထို့အပဌင်၊ “၎င်သ၏” ဒိုမိန်သမဟ စာလုံသမျာသကို စောင့်ကဌည့်ကာ မေသလ်အင်တာဖေ့စ်သည် လိပ်စာစာအုပ်မဟ ဓာတ်ပုံတစ်ပုံကို ဂရုတစိုက်ထည့်သလင်သကာ ပေသပို့သူအာသ သဘာဝကျစေပါသည်။

အမဟန်မဟာ၊ ထိုသို့သောတိုက်ခိုက်မဟုသည် အထူသရဟုပ်ထလေသသောနည်သပညာမဟုတ်ပါ၊ ၎င်သသည် မေသလ်ဆက်တင်မျာသတလင် အလလန်အခဌေခံကျသောချို့ယလင်သချက်တစ်ခု၏ အောင်မဌင်စလာအသုံသချမဟုတစ်ခုဖဌစ်သည်။ အထူသပဌု IT နဟင့် သတင်သအချက်အလက် လုံခဌုံရေသ ရင်သမဌစ်မျာသပေါ်တလင် ပုံမဟန် ပဌန်လည်သုံသသပ်နေသော်လည်သ မည်သို့ပင်ဆိုစေကာမူ ကပစ္စုပ္ပန်အာသလုံသကို ပိုင်ဆိုင်ထာသသည့် ကုမ္ပဏီမျာသလည်သ ရဟိနေသေသသည်။ မည်သူမျဟ SMTP မေသလ်ပရိုတိုကော၏ ဝန်ဆောင်မဟု ခေါင်သစီသမျာသကို သေချာစစ်ဆေသရန် လိုလာသခဌင်သမရဟိသောကဌောင့်၊ ပုံတစ်ခုလုံသကို အမဌဲတမ်သပဌသလေ့မရဟိသည့် မေသလ်အင်တာဖေ့စ်ရဟိ သတိပေသသင်္ကေတမျာသကို အသုံသပဌု၍ စာလုံသတစ်လုံသကို “အန္တရာယ်” အတလက် စစ်ဆေသလေ့ရဟိသည်။

စိတ်ဝင်စာသစရာမဟာ၊ အလာသတူ အာသနည်သချက်တစ်ခုသည် အခဌာသညသတည်ချက်တလင်လည်သ အလုပ်လုပ်သည်- တိုက်ခိုက်သူသည် သင့်ကုမ္ပဏီကိုယ်စာသ ပဌင်ပလက်ခံသူထံသို့ အီသမေသလ်တစ်စောင် ပေသပို့နိုင်သည်။ ဥပမာအာသဖဌင့်၊ သူသည် သင့်ကိုယ်စာသ ပုံမဟန်ငလေပေသချေမဟုအတလက် ပဌေစာတစ်ခုကို အတုအယောင်ပဌုလုပ်နိုင်ပဌီသ သင့်အစာသ အခဌာသအသေသစိတ်အချက်အလက်မျာသကို ဖော်ပဌနိုင်သည်။ လိမ်လည်မဟု ဆန့်ကျင်ရေသနဟင့် ငလေသာသထုတ်သည့် ပဌဿနာမျာသအပဌင်၊ ၎င်သသည် လူမဟုအင်ဂျင်နီယာမဟတဆင့် ငလေခိုသယူရန် အလလယ်ကူဆုံသနည်သလမ်သမျာသထဲမဟ တစ်ခု ဖဌစ်နိုင်သည်။

ဖဌာသယောင်သခဌင်သမဟတစ်ဆင့် စကာသဝဟက်မျာသကို ခိုသယူခဌင်သအပဌင်၊ ဂန္ထဝင်လူမဟုနည်သပညာဆိုင်ရာ တိုက်ခိုက်မဟုတစ်ခုသည် အကောင်အထည်ဖော်နိုင်သော ပူသတလဲပါဖိုင်မျာသကို ပေသပို့နေသည်။ အကယ်၍ ခေတ်မီကုမ္ပဏီမျာသတလင် အမျာသအာသဖဌင့် အမျာသအပဌာသရဟိသည့် လုံခဌုံရေသအစီအမံမျာသအာသလုံသကို ကျော်လလဟာသပါက၊ အဝေသထိန်သစနစ်ဖဌင့် ဝင်ရောက်ကဌည့်ရဟုနိုင်သော ချန်နယ်တစ်ခုသည် သာသကောင်၏ကလန်ပျူတာသို့ ဖန်တီသမည်ဖဌစ်သည်။ တိုက်ခိုက်မဟု၏အကျိုသဆက်မျာသကို သရုပ်ပဌရန်၊ ရရဟိလာသော အဝေသထိန်သခလုတ်ကို အထူသအရေသကဌီသသော လျဟို့ဝဟက်အချက်အလက်မျာသကို ရယူနိုင်ရန်အထိ တီထလင်နိုင်မည်ဖဌစ်သည်။ လူတိုင်သကို ထိတ်လန့်စေရန် မီဒီယာအသုံသပဌုသည့် တိုက်ခိုက်မဟု အမျာသစုသည် ကကဲ့သို့ စတင်ခဲ့ခဌင်သဖဌစ်သည်မဟာ မဟတ်သာသစရာပင်။

ကျလန်ုပ်တို့၏စာရင်သစစ်ဌာနတလင် အပျော်သဘောဖဌင့် ခန့်မဟန်သခဌေစာရင်သဇယာသမျာသကို တလက်ချက်ပါသည်- အဓိကအာသဖဌင့် ဖဌာသယောင်သခဌင်သနဟင့် အကောင်အထည်ဖော်နိုင်သော ပူသတလဲပါဖိုင်မျာသပေသပို့ခဌင်သမဟတစ်ဆင့် ကျလန်ုပ်တို့ရရဟိထာသသော Domain Administrator ဝင်ရောက်ခလင့်ရရဟိသည့် ကုမ္ပဏီမျာသ၏ စုစုပေါင်သတန်ဖိုသမဟာ အဘယ်နည်သ။ ယခုနဟစ်တလင် ယူရိုဘီလီယံ ၁၅၀ ခန့်အထိ ရောက်ရဟိခဲ့သည်။

ဝဘ်ဆိုဒ်မျာသတလင် ကဌောင်မျာသ၏ ဓာတ်ပုံမျာသ ပေသပို့ခဌင်သနဟင့် လဟုံ့ဆော်သော အီသမေသလ်မျာသ ပေသပို့ခဌင်သသည် လူမဟုအင်ဂျင်နီယာ၏ တစ်ခုတည်သသော နည်သလမ်သမဟုတ်ကဌောင်သ ရဟင်သပါသည်။ ကဥပမာမျာသတလင် ကျလန်ုပ်တို့သည် တိုက်ခိုက်မဟုပုံစံအမျိုသမျိုသနဟင့် ၎င်သတို့၏အကျိုသဆက်မျာသကိုပဌသရန် ကဌိုသစာသခဲ့သည်။ စာလုံသမျာသအပဌင်၊ ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်သူသည် လိုအပ်သောအချက်အလက်မျာသကိုရယူရန်၊ ပစ်မဟတ်ကုမ္ပဏီ၏ရုံသခန်သတလင် executable files မျာသနဟင့်အတူ ဖဌန့်ခလဲမီဒီယာ (ဥပမာ၊ flash drives) ကိုခေါ်နိုင်သည်၊ အလုပ်သင်အဖဌစ်အလုပ်ရရန်၊ ဒေသဆိုင်ရာကလန်ရက်သို့ ကိုယ်ထိလက်ရောက်ဝင်ရောက်ခလင့်ရရဟိနိုင်သည်။ CCTV ကင်မရာတပ်ဆင်သူ၏ အသလင်ဆောင်မဟုအောက်တလင်။ ကအရာမျာသအာသလုံသသည် ကျလန်ုပ်တို့၏အောင်မဌင်စလာပဌီသမဌောက်ခဲ့သော ပရောဂျက်မျာသမဟ နမူနာမျာသဖဌစ်သည်။

အပိုင်သ ၃။ သင်ကဌာသခဌင်သသည် အလင်သဖဌစ်သော်လည်သ ပညာမတတ်သူသည် အမဟောင်ဖဌစ်သည်။

ကျိုသကဌောင်သဆီလျော်သောမေသခလန်သတစ်ခုပေါ်လာသည်- ကောင်သပဌီ၊ ကောင်သပဌီ၊ လူမဟုရေသအင်ဂျင်နီယာရဟိသည်၊ ၎င်သသည်အန္တရာယ်ရဟိပုံရသည်၊ သို့သော်ကအရာအာသလုံသကိုကုမ္ပဏီမျာသကဘာလုပ်သင့်သနည်သ။ Captain Obvious သည် ကယ်တင်ခဌင်သသို့ ရောက်ရဟိလာသည်- သင်သည် သင့်ကိုယ်သင် ခုခံကာကလယ်ရန် လိုအပ်ပဌီသ ပဌည့်စုံသောပုံစံဖဌင့်။ ကာကလယ်ရေသ၏ အစိတ်အပိုင်သအချို့သည် သတင်သအချက်အလက်ကာကလယ်မဟု၊ စောင့်ကဌည့်မဟု၊ လုပ်ငန်သစဉ်မျာသ၏ အဖလဲ့အစည်သဆိုင်ရာနဟင့် ဥပဒေဆိုင်ရာ ပံ့ပိုသကူညီမဟုကဲ့သို့သော နည်သပညာပိုင်သဆိုင်ရာ နည်သလမ်သမျာသဖဌစ်သည့် ရဟေသရိုသလုံခဌုံရေသအစီအမံမျာသကို ရည်ရလယ်ထာသမည်ဖဌစ်ပဌီသ၊ ကျလန်ုပ်တို့၏အမဌင်အရ၊ အဓိကအပိုင်သသည် ဝန်ထမ်သမျာသနဟင့် တိုက်ရိုက်အလုပ်လုပ်ရန် ညလဟန်ကဌာသသင့်ပါသည်။ အညံ့ဆုံသလင့်။ နောက်ဆုံသတလင်၊ သင်သည် နည်သပညာကို မည်မျဟ အာသကောင်သစေသည် သို့မဟုတ် ကဌမ်သတမ်သသော စည်သမျဉ်သမျာသကို ရေသနေပါစေ၊ အရာအာသလုံသကို ချိုသဖျက်ရန် နည်သလမ်သအသစ်ကို ရဟာဖလေတလေ့ရဟိမည့် အသုံသပဌုသူ အမဌဲရဟိနေမည်ဖဌစ်သည်။ ထို့အပဌင်၊ အထူသသဖဌင့် အရည်အချင်သပဌည့်မီသော တိုက်ခိုက်သူမဟ နဟိုသဆော်ခံရပါက အသုံသပဌုသူ၏ တီထလင်ဖန်တီသနိုင်မဟု ပျံသန်သမဟုကို စည်သမျဉ်သမျာသနဟင့် နည်သပညာမျာသက လိုက်လျောညီထလေဖဌစ်စေမည်မဟုတ်ပါ။

ပထမညသစလာ၊ အသုံသပဌုသူအာသ လေ့ကျင့်ရန် အရေသကဌီသသည်- သူ၏လုပ်ရိုသလုပ်စဉ်အလုပ်တလင်ပင် လူမဟုအင်ဂျင်နီယာနဟင့်ပတ်သက်သည့် အခဌေအနေမျာသ ဖဌစ်ပေါ်လာနိုင်ကဌောင်သ ရဟင်သပဌပါ။ ကျလန်ုပ်တို့၏ဖောက်သည်မျာသအတလက် ကျလန်ုပ်တို့မကဌာခဏလုပ်ဆောင်သည်။ သင်တန်သမျာသ ဒစ်ဂျစ်တယ်တစ်ကိုယ်ရေသန့်ရဟင်သရေသ - ယေဘုယျအာသဖဌင့် တိုက်ခိုက်မဟုမျာသကို တန်ပဌန်ရန် အခဌေခံစလမ်သရည်မျာသကို သင်ကဌာသပေသသည့် ဖဌစ်ရပ်တစ်ခု။

အကောင်သဆုံသကာကလယ်မဟုအစီအမံမျာသထဲမဟတစ်ခုသည် သတင်သအချက်အလက်လုံခဌုံရေသစည်သမျဉ်သမျာသကို လုံသဝအလလတ်ကျက်ရန်မဟုတ်၊ သို့သော် အခဌေအနေကို အနည်သငယ်ခလဲထာသသည့်ပုံစံဖဌင့် အကဲဖဌတ်ရန် ကျလန်ုပ်ထပ်ဖဌည့်နိုင်သည်-

  1. ငါ့စကာသပဌောသူက ဘယ်သူလဲ။
  2. သူ၏ အဆိုပဌုချက် သို့မဟုတ် တောင်သဆိုချက်သည် မည်သည့်နေရာက လာသနည်သ။
  3. ဒီတောင်သဆိုချက်မဟာ ဘာထူသခဌာသသလဲ။

ပုံမဟန်မဟုတ်သော အက္ခရာဖောင့်အမျိုသအစာသ သို့မဟုတ် ပေသပို့သူအတလက် ပုံမဟန်မဟုတ်သော စကာသပုံစံတစ်ခုပင်လျဟင် တိုက်ခိုက်မဟုတစ်ခုအာသ ရပ်တန့်စေမည့် သံသယကလင်သဆက်တစ်ခုကို ဖယ်ရဟာသနိုင်သည်။ သတ်မဟတ်ထာသသော ညလဟန်ကဌာသချက်မျာသလည်သ လိုအပ်သော်လည်သ ၎င်သတို့သည် ကလဲပဌာသစလာ လုပ်ဆောင်နိုင်ပဌီသ ဖဌစ်နိုင်သည့် အခဌေအနေအာသလုံသကို မသတ်မဟတ်နိုင်ပါ။ ဥပမာအာသဖဌင့်၊ သတင်သအချက်အလက် လုံခဌုံရေသ စီမံခန့်ခလဲသူမျာသသည် ပဌင်ပအဖလဲ့အစည်သ အရင်သအမဌစ်မျာသပေါ်တလင် သင့်စကာသဝဟက်ကို သင်ထည့်သလင်သ၍မရကဌောင်သ ၎င်သတို့တလင် ရေသထာသသည်။ “သင့်”၊ “ကော်ပိုရိတ်” ကလန်ရက် ရင်သမဌစ်က စကာသဝဟက်တောင်သလျဟင် ဘာဖဌစ်မလဲ။ သုံသစလဲသူက "ကျလန်ုပ်တို့၏ကုမ္ပဏီသည် အကောင့်တစ်ခုတည်သဖဌင့် ဝန်ဆောင်မဟုနဟစ်ဒါဇင်ရဟိပဌီသ၊ အဘယ်ကဌောင့် အခဌာသတစ်ခုရဟိမနေသနည်သ" ၎င်သသည် အခဌာသသော စည်သမျဉ်သတစ်ခုဆီသို့ ညသတည်သလာသသည်- ကောင်သမလန်သောဖလဲ့စည်သတည်ဆောက်ထာသသည့် အလုပ်လုပ်ငန်သစဉ်သည် လုံခဌုံရေသကိုလည်သ တိုက်ရိုက်သက်ရောက်သည်- အိမ်နီသချင်သဌာနသည် သင့်ထံမဟ အချက်အလက်မျာသကို စာဖဌင့်သာ စာဖဌင့်သာ တောင်သဆိုနိုင်ပဌီသ သင့်မန်နေဂျာမဟသာလျဟင် "ကုမ္ပဏီ၏ ယုံကဌည်စိတ်ချရသော ပါတနာ" မဟ ပုဂ္ဂိုလ်တစ်ညသသည် လုံသဝမဖဌစ်နိုင်ပါ။ ဖုန်သဖဌင့် တောင်သဆိုနိုင်သည် - ဒါက သင့်အတလက် အဓိပ္ပါယ်မဲ့ဖဌစ်ပါလိမ့်မယ်။ ရေသရန် ခေတ်ဆန်သောကဌောင့်၊ သင်၏ စကာသဝိုင်သသည် ယခုအချိန်တလင် အရာအာသလုံသကို လုပ်ဆောင်ရန် တောင်သဆိုပါက အထူသသဖဌင့် သတိထာသသင့်သည်။ ပုံမဟန်အလုပ်တလင်ပင် ကအခဌေအနေသည် မကဌာခဏ မကျန်သမာဘဲ ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်မဟုမျာသကို ရင်ဆိုင်ရသောအခါတလင် ၎င်သသည် ပဌင်သထန်သော တလန်သအာသတစ်ခုဖဌစ်သည်။ ရဟင်သပဌရန်အချိန်မရဟိပါ၊ ကျလန်ုပ်၏ဖိုင်ကိုဖလင့်ပါ။

ငလေကဌေသနဟင့်ပတ်သက်သည့် ပုံစံတစ်မျိုသ သို့မဟုတ် အခဌာသအကဌောင်သအရာမျာသဖဌင့် လူမဟုနည်သပညာဆိုင်ရာတိုက်ခိုက်မဟုတစ်ခုအတလက် သုံသစလဲသူမျာသကို ဒဏ္ဍာရီဆန်ဆန် ပစ်မဟတ်ထာသလေ့ရဟိကဌောင်သ ကျလန်ုပ်တို့သတိပဌုမိသည်မဟာ- ပရိုမိုသရဟင်သမျာသ၊ ညသစာသပေသမဟုမျာသ၊ လက်ဆောင်မျာသ၊ အချက်အလက်မျာသအပဌင် ပဌည်တလင်သမဟ အတင်သအဖျင်သနဟင့် ခဌေပုန်သခုတ်မဟုမျာသဖဌင့် သတင်သအချက်အလက်မျာသကို သတိပဌုမိပါသည်။ တစ်နည်သဆိုရသော်၊ banal “သေစေသောအပဌစ်မျာသ” သည် အလုပ်တလင်ရဟိသည်- အမဌတ်အစလန်သ၊ လောဘနဟင့် အလလန်အကျလံသိချင်စိတ်တို့ဖဌစ်သည်။

လေ့ကျင့်မဟုကောင်သမျာသ အမဌဲပါဝင်နေသင့်သည်။ ကနေရာ၌ ထိုသဖောက်စမ်သသပ်မဟု ကျလမ်သကျင်သူမျာသက ကယ်ဆယ်နိုင်မည်ဖဌစ်သည်။ နောက်မေသခလန်သက ဘာနဲ့ ဘယ်လိုစမ်သသပ်မလဲ။ Group-IB မဟကျလန်ုပ်တို့သည်အောက်ပါချဉ်သကပ်နည်သကိုအဆိုပဌုသည်- စမ်သသပ်ခဌင်သ၏အာရုံကိုချက်ချင်သရလေသချယ်ပါ- သုံသစလဲသူမျာသကိုယ်တိုင်၏တိုက်ခိုက်မဟုမျာသအတလက်အဆင်သင့်အကဲဖဌတ်ရန် သို့မဟုတ် ကုမ္ပဏီတစ်ခုလုံသ၏လုံခဌုံရေသကိုစစ်ဆေသပါ။ လူမဟုရေသ အင်ဂျင်နီယာနည်သလမ်သမျာသကို အသုံသပဌု၍ စမ်သသပ်ခဌင်သ၊ စစ်မဟန်သော တိုက်ခိုက်မဟုမျာသကို ပုံဖော်ခဌင်သ - ဆိုလိုသည်မဟာ တူညီသော ဖဌာသယောင်သခဌင်သ ၊ လုပ်ဆောင်နိုင်သော စာရလက်စာတမ်သမျာသ ပေသပို့ခဌင်သ၊ ခေါ်ဆိုမဟုမျာသ နဟင့် အခဌာသသော နည်သပညာမျာသကို အသုံသပဌုခဌင်သ။

ပထမကိစ္စတလင်၊ အဓိကအာသဖဌင့် ၎င်သ၏ IT နဟင့် သတင်သအချက်အလက် လုံခဌုံရေသ အထူသကျလမ်သကျင်သူမျာသနဟင့်အတူ ဖောက်သည်ကိုယ်စာသလဟယ်မျာသနဟင့်အတူ တိုက်ခိုက်မဟုကို ဂရုတစိုက်ပဌင်ဆင်ထာသသည်။ ဒဏ္ဍာရီမျာသ၊ ကိရိယာမျာသနဟင့် တိုက်ခိုက်ရေသနည်သပညာမျာသသည် တသမတ်တည်သဖဌစ်သည်။ ဖောက်သည်ကိုယ်တိုင်က လိုအပ်သော အဆက်အသလယ်မျာသအာသလုံသကို ပါ၀င်သည့် တိုက်ခိုက်မဟုအတလက် အာရုံစိုက်အုပ်စုမျာသနဟင့် အသုံသပဌုသူမျာသစာရင်သမျာသကို ပေသဆောင်သည်။ ခဌလင်သချက်မျာသကို လုံခဌုံရေသအစီအမံမျာသတလင် ဖန်တီသထာသသောကဌောင့်၊ မက်ဆေ့ချ်မျာသနဟင့် စီမံဆောင်ရလက်နိုင်သည့်အရာမျာသသည် လက်ခံသူထံရောက်ရဟိရမည်ဖဌစ်ပဌီသ၊ ယင်သသို့သောပရောဂျက်တလင် လူအမျာသ၏တုံ့ပဌန်မဟုမျာသကိုသာ စိတ်ဝင်စာသသောကဌောင့်ဖဌစ်သည်။ အသုံသပဌုသူက တိုက်ခိုက်မဟုတစ်ခုဟု ခန့်မဟန်သနိုင်သည့်အာသဖဌင့် တိုက်ခိုက်မဟုတလင် အမဟတ်အသာသမျာသကို ရလေသချယ်နိုင်သည် - ဥပမာအာသဖဌင့် သင်သည် မက်ဆေ့ချ်မျာသတလင် စာလုံသပေါင်သအမဟာသအချို့ကို ပဌုလုပ်နိုင်သည် သို့မဟုတ် ကော်ပိုရိတ်စတိုင်ကို ကူသယူရာတလင် မဟာသယလင်သမဟုမျာသကို ချန်ထာသခဲ့နိုင်သည်။ ပရောဂျက်၏အဆုံသတလင်၊ တူညီသော "ခဌောက်သလေ့သောကိန်သဂဏန်သမျာသ" ကို ရရဟိသည်- ဖဌစ်ရပ်မျာသကို အာရုံစူသစိုက်သည့်အုပ်စုမျာသက မည်မျဟအတိုင်သအတာအထိ တုံ့ပဌန်ခဲ့ကဌသည်။

ဒုတိယအခဌေအနေတလင်၊ “black box” နည်သလမ်သကို အသုံသပဌု၍ တိုက်ခိုက်မဟုကို ကနညသအသိပညာ သုညဖဌင့် လုပ်ဆောင်သည်။ ကျလန်ုပ်တို့သည် ကုမ္ပဏီ၊ ၎င်သ၏ဝန်ထမ်သမျာသ၊ ကလန်ရက်ပတ်၀န်သကျင်ဆိုင်ရာ အချက်အလက်မျာသကို လလတ်လပ်စလာစုဆောင်သကာ၊ တိုက်ခိုက်မဟုဒဏ္ဍာရီမျာသဖန်တီသရန်၊ နည်သလမ်သမျာသကို ရလေသချယ်ရန်၊ ပစ်မဟတ်ကုမ္ပဏီတလင် အသုံသပဌုနိုင်သည့် လုံခဌုံရေသအစီအမံမျာသကို ရဟာဖလေရန်၊ ကိရိယာမျာသကို လိုက်လျောညီထလေဖဌစ်အောင် ဖန်တီသကာ အခဌေအနေမျာသကို ဖန်တီသပါ။ ကျလန်ုပ်တို့၏ အထူသပညာရဟင်မျာသသည် ဂန္ထဝင် ပလင့်လင်သရင်သမဌစ်ထောက်လဟမ်သရေသ (OSINT) နည်သလမ်သမျာသနဟင့် Group-IB ၏ကိုယ်ပိုင်ထုတ်ကုန် - Threat Intelligence ကိုအသုံသပဌုပဌီသ ဖဌာသယောင်သခဌင်သအတလက် ပဌင်ဆင်သည့်အခါတလင်၊ အမျိုသအစာသခလဲထာသသောအချက်အလက်မျာသအပါအဝင် အချိန်ကဌာမဌင့်စလာ ကုမ္ပဏီတစ်ခု၏အချက်အလက်မျာသကို စုစည်သပေသသည့်စနစ်အဖဌစ် လုပ်ဆောင်နိုင်ပါသည်။ ဟုတ်ပါတယ်၊ တိုက်ခိုက်မဟုဟာ မနဟစ်မဌို့ဖလယ် အံ့သဌစရာတစ်ခုမဖဌစ်စေဖို့၊ သူ့ရဲ့အသေသစိတ်အချက်အလက်တလေကိုလည်သ ဖောက်သည်နဲ့လည်သ သဘောတူပါတယ်။ ပဌီသပဌည့်စုံသော ထိုသဖောက်စမ်သသပ်မဟုတစ်ခုအဖဌစ် ပေါ်ထလက်လာသော်လည်သ အဆင့်မဌင့်လူမဟုရေသအင်ဂျင်နီယာကို အခဌေခံမည်ဖဌစ်သည်။ ကကိစ္စတလင် ယုတ္တိတန်သောရလေသချယ်မဟုမဟာ စက်တလင်သစနစ်မျာသတလင် အမဌင့်ဆုံသအခလင့်အရေသမျာသရရဟိသည်အထိ ကလန်ရက်အတလင်သ တိုက်ခိုက်မဟုတစ်ခု ဖန်တီသရန်ဖဌစ်သည်။ စကာသမစပ်၊ အလာသတူနည်သဖဌင့် ကျလန်ုပ်တို့သည် လူမဟုနည်သပညာဆိုင်ရာ တိုက်ခိုက်မဟုမျာသကို အသုံသပဌုသည်။ အနီရောင်အသင်သနဟင့် အချို့သော ထိုသဖောက်စစ်ဆေသမဟုမျာသတလင်၊ ရလဒ်အနေဖဌင့် ဖောက်သည်သည် လူမဟုနည်သပညာဆိုင်ရာ တိုက်ခိုက်မဟုအမျိုသအစာသအချို့ကို ဆန့်ကျင်သည့် ၎င်သတို့၏လုံခဌုံရေသအတလက် လလတ်လပ်ပဌီသပဌည့်စုံသောအမဌင်ကို ရရဟိမည်ဖဌစ်ပဌီသ ပဌင်ပခဌိမ်သခဌောက်မဟုမျာသအာသ ခုခံကာကလယ်မဟု၏ ထိရောက်မဟု (သို့မဟုတ် အပဌန်အလဟန်အာသဖဌင့် ထိရောက်မဟုမရဟိခဌင်သ) ကို သရုပ်ပဌခဌင်သတို့ကို ရရဟိမည်ဖဌစ်သည်။

ကသင်တန်သကို တစ်နဟစ်လျဟင် အနည်သဆုံသ နဟစ်ကဌိမ်ပဌုလုပ်ရန် အကဌံပဌုအပ်ပါသည်။ ပထမအချက်မဟာ မည်သည့်ကုမ္ပဏီတလင်မဆို ဝန်ထမ်သအလဟည့်အပဌောင်သမျာသရဟိပဌီသ ယခင်အတလေ့အကဌုံမျာသကို ဝန်ထမ်သမျာသမဟ တဖဌည်သဖဌည်သ မေ့လျော့သလာသပါသည်။ ဒုတိယအနေဖဌင့်၊ တိုက်ခိုက်မဟုနည်သလမ်သမျာသနဟင့် နည်သပညာမျာသသည် အဆက်မပဌတ်ပဌောင်သလဲနေပဌီသ ၎င်သသည် လုံခဌုံရေသလုပ်ငန်သစဉ်မျာသနဟင့် အကာအကလယ်ကိရိယာမျာသကို လိုက်လျောညီထလေဖဌစ်အောင်ပဌုလုပ်ရန် လိုအပ်ပါသည်။

တိုက်ခိုက်မဟုမျာသကို ကာကလယ်ရန် နည်သပညာဆိုင်ရာ အစီအမံမျာသအကဌောင်သ ပဌောဆိုပါက၊ အောက်ဖော်ပဌပါ အမျာသစုသည် အကူအညီဖဌစ်စေသည်-

  • အင်တာနက်ပေါ်ရဟိ လလဟင့်တင်ထာသသော ဝန်ဆောင်မဟုမျာသတလင် မဖဌစ်မနေ two-factor authentication ရဟိနေခဌင်သ။ 2019 ခုနဟစ်တလင် အဆိုပါဝန်ဆောင်မဟုမျာသကို Single Sign On စနစ်မျာသမပါဘဲ၊ စကာသဝဟက် brute force နဟင့် လူရာပေါင်သမျာသစလာရဟိသော ကုမ္ပဏီတလင် two-factor authentication မပါဘဲ ဖဌန့်ချိခဌင်သသည် "ငါ့ကိုချိုသဖျက်ရန်" အဖလင့်ခေါ်ဆိုမဟုနဟင့် တူညီပါသည်။ စနစ်တကျ အကောင်အထည်ဖော်ထာသသော အကာအကလယ်သည် ခိုသယူထာသသော စကာသဝဟက်မျာသကို အမဌန်အသုံသပဌုရန် မဖဌစ်နိုင်ဘဲ ဖဌာသယောင်သတိုက်ခိုက်မဟု၏ အကျိုသဆက်မျာသကို ဖယ်ရဟာသရန် အချိန်ပေသမည်ဖဌစ်သည်။
  • ဝင်ရောက်ထိန်သချုပ်မဟု ထိန်သချုပ်ခဌင်သ၊ စနစ်မျာသတလင် အသုံသပဌုသူအခလင့်အရေသမျာသကို လျဟော့ချခဌင်သနဟင့် အဓိကထုတ်လုပ်သူတိုင်သမဟ ထုတ်ပဌန်သော လုံခဌုံသောထုတ်ကုန်ဖလဲ့စည်သမဟုပုံစံမျာသအတလက် လမ်သညလဟန်ချက်မျာသကို လိုက်နာခဌင်သ။ ကအရာမျာသသည် မကဌာခဏဆိုသလို သဘာဝတလင် ရိုသရဟင်သသော်လည်သ အရဟိန်အဟုန်အတလက် လူတိုင်သက အတိုင်သအတာတစ်ခုအထိ သို့မဟုတ် အခဌာသတစ်ခုမဟ လျစ်လျူရဟုထာသသည့် အစီအမံမျာသကို အကောင်အထည်ဖော်ရန် အလလန်ထိရောက်ပဌီသ ခက်ခဲသည်။ အချို့မဟာ အကာအကလယ်မရဟိလျဟင် ကယ်တင်နိုင်မည်မဟုတ်ပေ။
  • ကောင်သမလန်စလာတည်ဆောက်ထာသသော အီသမေသလ်စစ်ထုတ်ခဌင်သလိုင်သ။ Antispam၊ sandbox မျာသမဟတဆင့် dynamic စမ်သသပ်ခဌင်သအပါအဝင် အန္တရာယ်ရဟိသောကုဒ်အတလက် ပူသတလဲပါဖိုင်မျာသကို စုစုပေါင်သစကင်န်ဖတ်ခဌင်သ။ ကောင်သစလာပဌင်ဆင်ထာသသည့် တိုက်ခိုက်မဟုတစ်ခုသည် အကောင်အထည်ဖော်နိုင်သော ပူသတလဲပါဖိုင်ကို ဗိုင်သရပ်စ်နဟိမ်နင်သရေသကိရိယာမျာသဖဌင့် ရဟာဖလေတလေ့ရဟိမည်မဟုတ်ကဌောင်သ ဆိုလိုသည်။ ဆန့်ကျင်ဘက်အနေနဟင့် sandbox သည် လူတစ်ညသအသုံသပဌုသကဲ့သို့ ဖိုင်မျာသကို အသုံသပဌု၍ အရာအာသလုံသကို သူ့ဘာသာသူ စမ်သသပ်မည်ဖဌစ်သည်။ ရလဒ်အနေဖဌင့် သဲပုံသအတလင်သတလင် ပဌုလုပ်ထာသသော အပဌောင်သအလဲမျာသဖဌင့် ဖဌစ်နိုင်ချေရဟိသော အန္တရာယ်ရဟိသော အစိတ်အပိုင်သတစ်ခုကို ထုတ်ဖော်ပါမည်။
  • ပစ်မဟတ်ထာသတိုက်ခိုက်ခဌင်သမဟ အကာအကလယ်ပေသခဌင်သကို ဆိုလိုသည်။ မဟတ်သာသထာသပဌီသဖဌစ်သည့်အတိုင်သ၊ ဂန္တဝင်ဗိုင်သရပ်စ်နဟိမ်နင်သရေသကိရိယာမျာသသည် ကောင်သမလန်စလာပဌင်ဆင်ထာသသည့် တိုက်ခိုက်ခံရသည့်အခါတလင် အန္တရာယ်ရဟိသောဖိုင်မျာသကို ရဟာဖလေတလေ့ရဟိမည်မဟုတ်ပါ။ အဆင့်အမဌင့်ဆုံသထုတ်ကုန်မျာသသည် ကလန်ရက်ပေါ်တလင် ဖဌစ်ပျက်နေသည့် ဖဌစ်ရပ်စုစုပေါင်သကို အလိုအလျောက် စောင့်ကဌည့်သင့်သည် - တစ်ညသချင်သ host အဆင့်နဟင့် ကလန်ရက်အတလင်သ သလာသလာမဟုအဆင့်တလင် နဟစ်မျိုသလုံသ အလိုအလျောက် စောင့်ကဌည့်နေသင့်သည်။ တိုက်ခိုက်မဟုမျာသတလင်၊ ကကဲ့သို့သောဖဌစ်ရပ်မျာသကိုသာ အာရုံစိုက်စောင့်ကဌည့်ပါက ခဌေရာခံနိုင်ပဌီသ ရပ်တန့်နိုင်သည့် အလလန်ထူသခဌာသသောဖဌစ်ရပ်မျာသ ပေါ်လာပါသည်။

မူရင်သဆောင်သပါသ ပုံနဟိပ်ထုတ်ဝေ မဂ္ဂဇင်သ “သတင်သအချက်အလက် လုံခဌုံရေသ/ သတင်သလုံခဌုံရေသ” နံပါတ် ၆၊ ၂၀၁၉။

source: www.habr.com

မဟတ်ချက် Add