នាយកដ្ឋានព័ត៌មានវិទ្យា៖ កន្លងមកក្រុមការងារធ្លាប់បានលើកយកអត្ថបទថ្មីៗ ទាក់ទងនឹងបច្ចេកវិទ្យាផ្សេងៗមកចែករំលែក។ ថ្ងៃនេះ យើងសូមល...
នាយកដ្ឋានព័ត៌មានវិទ្យា៖ កន្លងមកក្រុមការងារធ្លាប់បានលើកយកអត្ថបទថ្មីៗ ទាក់ទងនឹងបច្ចេកវិទ្យាផ្សេងៗមកចែករំលែក។ ថ្ងៃនេះ យើងសូមលើកយកពីបច្ចេកទេសវាយតម្លៃហានិភ័យប្រព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន ដោយប្រើប្រាស់កម្មវិធីគំរូទស្សន៍ទាយហានិភ័យដែលមានឈ្មោះថា STRIDE Framework ដែលបង្កើតឡើងដោយលោក Praerit Garg និងលោក Loren Kohnfelder នៃក្រុមហ៊ុនបច្ចេកវិទ្យាយក្ស Microsoft។ កម្មវិធីគំរូទស្សន៍ទាយហានិភ័យ (Threat Modeling) គឺជាដំណើរការនៃកំណត់ ឬចង្អុលបង្ហាញអំពីហានិភ័យពាក់ព័ន្ធនានា និងកង្វះខាតសន្តិសុខនៃប្រព័ន្ធបច្ចេកវិទ្យា ដើម្បីធ្វើការជួសជុលចន្លោះសន្តិសុខទាំងនោះ មុននឹងការវាយប្រហារពីសំណាក់ឧក្រិដ្ឋជនបច្ចេកវិទ្យា (Cyber Criminals)។ កម្មវិធីគំរូទស្សន៍ទាយហានិភ័យ STRIDE បានបែងចែកប្រភេទហានិភ័យ និងការគំរាមកំហែងសំខាន់ៗ ចំនួន ៦ ដូចខាងក្រោម៖
- Spoofing (វាយប្រហារលើ Authenticity)៖ ជាប្រភេទហានិភ័យនៃការក្លែងបន្លំអត្តសញ្ញាណគណនីដែលប្រើប្រាស់ក្នុងប្រព័ន្ធ ដើម្បីទាញយកផលប្រយោជន៍លើសិទ្ធិដំណើរការផ្សេងៗ។
- Tampering (វាយប្រហារលើ Integrity)៖ ជាប្រភេទហានិភ័យនៃការលួចកែប្រែទិន្នន័យខុសច្បាប់ ដែលធ្វើឲ្យទិន្នន័យខុសទម្រង់ដើម និងអាចបង្កប់នូវអត្ថបទមេរោគផ្សេងៗ (Malicious Payload)។
- Repudiation (វាយប្រហារលើ Non-repudiability)៖ ជាប្រភេទហានិភ័យនៃការផ្ទៀងផ្ទាត់ភាពជាម្ចាស់លើទិន្នន័យ ដែលបានបង្កើត ឬធ្វើប្រតិបត្តិការលើប្រព័ន្ធ។
- Information Disclosure (វាយប្រហារលើការសម្ងាត់ Confidentiality)៖ ជាប្រភេទហានិភ័យនៃការលួចចូលមើលទិន្នន័យ ឬឯកសារដោយខុសច្បាប់។
- Denial of Service (វាយប្រហារលើដំណើរការ Availability)៖ ជាប្រភេទហានិភ័យនៃការវាយប្រហារផ្អាកដំណើរការប្រព័ន្ធ។
- Elevation of Privilege (វាយប្រហារលើសិទ្ធិ Authorization)៖ ជាប្រភេទហានិភ័យនៃការវាយប្រហារចន្លោះសន្តិសុខប្រព័ន្ធ ដើម្បីបង្កើនសិទ្ធិរបស់ខ្លួនក្នុងការចូលមើល ឬកែប្រែទិន្នន័យផ្សេងៗ ដោយខុសច្បាប់។ សូមធ្វើការទាញយកកម្មវិធី Threat Modeling ពីក្រុមហ៊ុន Microsoft តាមរយៈតំណភ្ជាប់ខាងក្រោម៖
សម្រួលអក្ខរាវិរុទ្ធដោយ ហេង-រង្សី
COMMENTS