22/05/2025
အားလုံးပဲမင်္ဂလာပါ။ ဒီနေ့ ကျွန်တော် Knowledge Sharing လုပ်ပေးချင်တဲ့အကြောင်းအရာကတော့ Network Security မှာအသုံး များတဲ့ technical အသုံးအနှုန်းတွေ ဖြစ်တဲ့ Asset, Vulnerability, Exploit, Threat, Attack, Risk and Countermeasures တို့အကြောင်းပဲ ဖြစ်ပါတယ်။
Asset
Asset ဆိုတာ အလွယ်အားဖြင့် ကျွန်တော် တို့တွေရဲ့အဖွဲ့အစည်း မှာရှိတဲ့ ရင်းနှီးမြှုပ်နှံထားတဲ့ အရာတွေ ဥပမာ အဖွဲ့စည်းရဲ့ မော်တော်ယာဉ်တွေ ၊ အဆောက်ဦးတွေ ၊ ဝန်ထမ်းတွေ ၊ ကွန်ပျူတာတွေ ၊ သတင်းအချက်အလက်တွေ အစရှိသဖြင့်ကိုဆိုလိုပါတယ်။ အဖွဲ့ အစည်းရဲ့ အရေးကြီးတဲ့ Assets တွေကို ကာကွယ်ရမှာတော့ security သမားတွေရဲ့အဓိကတာဝန်ဖြစ်ပါတယ်။
Vulnerability
Vulnerability ဆိုတာကတော့ system , system ရဲ့ ဖွဲ့စည်းတည်ဆောက်မှုတွေမှာတွေ့ရတဲ့အားနည်းချက်တွေကိုဆိုလိုပါတယ်။ System တိုင်းကို လူသားတွေကဖန်တီးထားတာဖြစ်ပြီး အနည်းနဲ့အများ အားနည်းချက်တွေရှိပါတယ်။ ထို့ကြောင့် Applicationတွေ ၊ Network protocols တွေ ၊Operating system တွေမှာ Vulnerabilities တွေရှိနေတတ်ပြီး မသမာသူတွေ ကထို vulnerability တွေကို exploit လုပ်ပြီး ကျွန်တော်တို့ Network System တွေကိုထိန်းချုပ်သွားနိုင်ပါတယ်။
Exploit
Exploit ဆိုတာကတော့ attacker က tool တခုခု သို့မဟုတ် တခြားနည်းလမ်းတခုခု ဖြင့် အားနည်းချက်ရှိသောကျွန်တော်တို့ Network ကွန်ယက် သို့မဟုတ် Systemတွေကိုထိခိုက်အောင်ပြုလုပ်ခြင်းဖြစ်ပါတယ်။ ဥပမာ bufferoverflow ဖြစ်စေမယ့် tool တခုခုသုံးခြင်း ၊ social engineering ကိုအသုံးပြုပြီး users တွေရဲ့ credentials တွေကိုခိုးယူခြင်းမျိုးဖြစ်ပါတယ်။
Threat
ကျွန်တော်တို့မိမိကိုယ်ပိုင်ဖြစ်စေ အဖွဲ့စည်းတွေမှာ ဖြစ်စေ ရှိတဲ့ Asset တွေကိုထိခိုက်စေတဲ့မည်သည့်အရာမဆိုThreat လို့သတ်မှတ်လို့ရပါတယ်။ Threat တွေမတော်တဆ အားဖြင့်သော်လည်းကောင်း၊ မသမာသူများရဲ့ရည်ရွယ်ချက်ရှိရှိ ကြံစည်လုပ်ဆောင်မှုများကြောင့်လည်းကောင်းကျွန်တော်တို့ ရဲ့ assets များကိုထိခိုက်ပျက်စီးစေနိုင်ပါတယ်။
Attack
Attack ဆိုတာကတော့ attacker ကကျွန်တော် တို့ Asset တွေကိုထိခိုက်အောင် action တခုခုပြုလုပ်လိုက်ခြင်းပဲဖြစ်ပါတယ်။
Risk
Risk ဆိုတာကတော့ကျွန်တော်တို့ အဖွဲ့အစည်းရဲ့ Asset တွေထိခိုက်ပျက်စီးဆုံးရှုံးနိုင်ခြေရှိတာကိုဆိုလိုပါတယ်။ ထိခိုက်ပျက်စီးဆုံးရှုံးနိုင်ခြေတွေဟာ threat တွေ၊ vulnerabilityတေ exploit လုပ်ခံရမှုပေါ်မူတည်ပြီးမြင့်တက်လာနိုင်ပါတယ်။
Countermeasure
Countermeasure ဆိုတာကတော့သက်ဆိုင်ရာအဖွဲ့အစည်းက threat တွေ vulnerability တွေ exploit လုပ်ခံရတာတွေကို mitigate လုပ်ဖို့ action တခုခုစတင်လုပ်ဆောင်လိုက်ခြင်းဖြစ်ပါတယ်။