မူလစာမျက်နှာသတင်းအကြံပြုချက်များတောင်းဆိုမှု သန်း ၆၀ ကို ဖော်ထုတ်ခံရသည့် အထောက်အထားတစ်ခုမှ- AI တစ်ခုက မည်သို့...

တောင်းဆိုမှု သန်း ၆၀ ကို ဖော်ထုတ်ခံရတဲ့ တစ်ခုတည်းသော အထောက်အထားကနေ- AI က ၇ နာရီအတွင်း တိုက်ခိုက်မှုကွင်းဆက်ကို ဘယ်လိုပြန်လည်တည်ဆောက်ခဲ့သလဲ။

ဝဘ်အပလီကေးရှင်းတစ်ခုတွင် ဖော်ထုတ်ခံရသော အထောက်အထားများသည် ဖွံ့ဖြိုးတိုးတက်မှုအတွက်သာ ကန့်သတ်ထားသော ပြဿနာတစ်ခုကဲ့သို့ ထင်ရသော်လည်း အလွန်အကျွံခွင့်ပြုချက်များနှင့် အားနည်းချက်များကို ပစ်မှတ်ထားခြင်းနှင့် ပေါင်းစပ်လိုက်သောအခါ ၎င်းသည် ပိုမိုကျယ်ပြန့်သော အန္တရာယ်အမျိုးမျိုးအတွက် လမ်းခင်းပေးနိုင်သည်။ Vultusတိုက်ခိုက်မှုကွင်းဆက်တစ်ခုသည် cloud ပတ်ဝန်းကျင်များ၊ ထုတ်လုပ်မှုအခြေခံအဆောက်အအုံများနှင့် ဘရာဇီးအဖွဲ့အစည်းကြီးတစ်ခု၏ ကိုယ်ရေးကိုယ်တာနှင့် ငွေကြေးဆိုင်ရာဒေတာများအထိ ခုနစ်နာရီခန့်အတွင်း ရောက်ရှိခဲ့ကြောင်း ဖော်ထုတ်နိုင်ခဲ့သည်။

ယင်းအမှုကို Vultus ၏ YouTube ချန်နယ်ရှိ Ares Kill Chains Breakdown စီးရီး တွင် ဖော်ပြခဲ့သည် ။ ယင်းအစီအစဉ်သည် kill chains များ လက်တွေ့တွင် မည်သို့အလုပ်လုပ်ပုံ—ဆိုလိုသည်မှာ လွတ်လပ်သည်ဟုထင်ရသော ခြေလှမ်းများသည် စီးပွားရေးလုပ်ငန်းအပေါ် သိသာထင်ရှားသော သက်ရောက်မှုကို ဖြစ်ပေါ်စေရန် မည်သို့ချိတ်ဆက်နိုင်သည်ကို ရှင်းပြရန်အတွက် အထောက်အထားများနှင့် လျှို့ဝှက်အချက်အလက်များကို ထိန်းသိမ်းထားသော လက်တွေ့ဘဝ ဖြစ်ရပ်များကို အသုံးပြုထားသည်။

Forhold လက်လီစီမံခန့်ခွဲမှုဆော့ဖ်ဝဲအတွက် ပရိုမိုးရှင်းဘန်နာတစ်ခု၊ အသုံးပြုသူများအား အခမဲ့ ၃၀ ရက် အစမ်းသုံးခွင့်သို့ ဖိတ်ခေါ်ခြင်း။

ခွဲခြမ်းစိတ်ဖြာထားသော အခြေအနေတွင်၊ entry point သည် application တစ်ခု၏ public code တွင်ရှိသော authentication credential တစ်ခုဖြစ်သည်။ ဤ credential သည် application ၏ memory ၏ snapshot ကိုပေးသည့် diagnostic endpoint သို့ ဝင်ရောက်ခွင့်ပြုသည်။ ဤဒေတာကို ခွဲခြမ်းစိတ်ဖြာမှုအပေါ်အခြေခံ၍ Vultus မှ Ares cloud environment တွင် assets အသစ်များနှင့် permission များကို map လုပ်နိုင်သည့် credential များနှင့် access context များကို ဖော်ထုတ်ခဲ့သည်။

ဖော်ထုတ်တွေ့ရှိထားသော လမ်းကြောင်းများထဲတွင် ကွဲပြားသော အတိုင်းအတာရှိသော အထောက်အထား ၇၀၀ ကျော်ဖြင့် AWS လျှို့ဝှက်ချက်များမန်နေဂျာသို့ ဝင်ရောက်ခွင့်နှင့် အရေးကြီးသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များ၊ ဇီဝမက်ထရစ်ဒေတာနှင့် ငွေကြေးမှတ်တမ်းများပါရှိသော ဖိုင်သိုလှောင်ရာနေရာများကို ဝင်ရောက်ခွင့်တို့ ပါဝင်သည်။ စမ်းသပ်မှုတွင် Kubernetes ရှိ ထုတ်လုပ်မှုအရင်းအမြစ်များသို့ အုပ်ချုပ်ရေးဆိုင်ရာ ဝင်ရောက်ခွင့်အပြင် ကော်ပိုရိတ် Active Directory တွင် အကောင့်များ၊ အဖွဲ့များနှင့် မူဝါဒများကို စာရင်းပြုစုခွင့်ပြုသည့် လမ်းကြောင်းတစ်ခုကိုလည်း တွေ့ရှိခဲ့သည်။.

ခွဲခြမ်းစိတ်ဖြာထားသော နယ်ပယ်များထဲမှ တစ်ခုတွင် အမည်၊ အီးမေးလ်၊ ဖုန်းနံပါတ်၊ CPF (ဘရာဇီးအခွန်သတ်မှတ်နံပါတ်)၊ လိပ်စာနှင့် ငွေပေးချေမှုအသေးစိတ်အချက်အလက်များ  ကဲ့သို့သော အချက်အလက်များအပါအဝင် အီလက်ထရွန်းနစ်ကူးသန်းရောင်းဝယ်ရေးမှာယူမှု ၆၀ သန်းကျော် နှင့် ဆက်စပ်သောဒေတာများကို ဝင်ရောက်ကြည့်ရှုနိုင်ခြေရှိသည် ။ Vultus က လုပ်ငန်းသည် စမ်းသပ်မှုအတိုင်းအတာအတွင်း သတ်မှတ်ထားသော ကန့်သတ်ချက်များကို လိုက်နာကြောင်း အလေးပေးပြောကြားသည်- ဒေတာကို ထုတ်ယူခြင်းမရှိဘဲ စာရင်းပြုစုထားပြီး စနစ်များ၊ ဈေးနှုန်းများ၊ အပလီကေးရှင်းများ သို့မဟုတ် ထုတ်လုပ်မှုပတ်ဝန်းကျင်များကို ပြောင်းလဲခြင်းမရှိပါ။

"ဒီကိစ္စမှာ အသင့်တော်ဆုံးအချက်က သီးခြားချို့ယွင်းချက်မဟုတ်ဘဲ ၎င်းတို့အကြား ဆက်စပ်မှုပါ။ ဖော်ထုတ်ခံရတဲ့ အထောက်အထားတစ်ခုဟာ အခြားစနစ်တွေကို တရားဝင်ဝင်ရောက်ခွင့်အဖြစ် ပြောင်းလဲသွားနိုင်ပြီး သမားရိုးကျ ကျူးကျော်ဝင်ရောက်မှုကြိုးပမ်းမှုထက် ပိုမိုရှာဖွေရခက်ပါတယ်" ဟု Vultus ၏ CTO ဖြစ်သူ Rodrigo Gava က။ "အားနည်းချက်အရေအတွက်ကိုပဲ ကြည့်မယ်ဆိုရင် အန္တရာယ်အရှိဆုံးလမ်းကြောင်းကို မေ့သွားနိုင်ခြေရှိပါတယ်- ဒေတာ၊ လုပ်ငန်းလည်ပတ်မှုနဲ့ ဝင်ငွေကို ထိခိုက်စေနိုင်တဲ့ ပိုင်ဆိုင်မှုတွေကို ကနဦးထိတွေ့မှုကို ချိတ်ဆက်ပေးတဲ့ လမ်းကြောင်းပါ။"

ထုတ်လုပ်မှုဒေတာနှင့် အရင်းအမြစ်များအပြင်၊ အကဲဖြတ်ချက်သည် Active Directory သို့ ဦးတည်သွားနိုင်သည့် လမ်းကြောင်းတစ်ခုကို ဖော်ထုတ်ခဲ့သည်။ ပတ်ဝန်းကျင်တွင် ရရှိနိုင်သော ပေါင်းစပ်အကောင့်ဖြင့် အသုံးပြုသူအကောင့် ၇၀,၀၀၀ ကျော်၊ အဖွဲ့များနှင့် လုံခြုံရေးမူဝါဒများကို မြေပုံရေးဆွဲနိုင်ခဲ့သည်။ ခွင့်ပြုထားသော အတိုင်းအတာထက် ကျော်လွန်၍ အထူးအခွင့်အရေးတိုးမြှင့်ခြင်း သို့မဟုတ် ဘေးတိုက်ရွေ့လျားခြင်းတို့ကို ကြိုးပမ်းမှုများ မပါဝင်သည့် ဤအဆင့်သည် ညံ့ဖျင်းစွာ အပိုင်းခွဲထားသော cloud အခြေခံအဆောက်အအုံသည် အပလီကေးရှင်းများ၊ ဝန်ဆောင်မှုများနှင့် ကော်ပိုရိတ်ပတ်ဝန်းကျင်များအကြား မလိုလားအပ်သော တံတားများကို မည်သို့ဖန်တီးနိုင်ကြောင်း ပြသခဲ့သည်။

၂၀၂၇ Panorama ၏ အကြိုမြင်ကွင်းတွင် ဆိုက်ဘာအန္တရာယ်ညွှန်းကိန်းများသည် တိုက်ခိုက်မှုများ ပိုမိုဖြစ်နိုင်ခြေရှိရုံသာမက ပိုမိုသက်ရောက်မှုရှိနိုင်သည့် အခြေအနေတစ်ခုကို ညွှန်ပြနေပါသည်။ ဖြစ်ရပ်များဖြစ်ပွားနိုင်ခြေကို တိုင်းတာသည့် I&E အညွှန်းကိန်းသည် ၂၀% တိုးလာသည့် ၂၀၂၆ ခုနှစ်တွင် ၇.၅၇ ရှိခဲ့ရာမှ ၉.၀၆ သို့ ရောက်ရှိခဲ့သည်။ တိုက်ခိုက်မှုတစ်ခု၏ အလားအလာရှိသော သက်ရောက်မှုကို ကိုယ်စားပြုသည့် KillChain ရမှတ်သည် ၈.၂၈ မှ ၉.၀၀ သို့ မြင့်တက်လာပြီး ၉% တိုးလာသည်။ Vultus အတွက် ဤခေတ်ရေစီးကြောင်းနှစ်ခုပေါင်းစပ်မှုသည် တိုက်ခိုက်မှုမျက်နှာပြင် ဆက်လက်ကျယ်ပြန့်လာသည့် ပတ်ဝန်းကျင်ကို ညွှန်ပြနေပြီး ဖြစ်ရပ်များ၏ ပျက်စီးနိုင်စွမ်းမှာ မြင့်မားနေဆဲဖြစ်သည်။

Gava အတွက်၊ လုံခြုံရေးအကဲဖြတ်မှုများအပေါ် တုံ့ပြန်မှုကို နည်းပညာဆိုင်ရာ တွေ့ရှိချက်များ၏ ပမာဏဖြင့်သာမက တိုက်ခိုက်မှုလမ်းကြောင်းဖြင့် အဘယ်ကြောင့် မောင်းနှင်ရကြောင်း ဤဖြစ်ရပ်က ဖော်ပြသည်။ “AI စွမ်းအင်သုံးကိရိယာများသည် ဒစ်ဂျစ်တယ်မျက်နှာပြင်ကို ပိုမိုမြန်ဆန်ပြီး အတိုင်းအတာဖြင့် စမ်းသပ်နိုင်သည်။ ၎င်းသည် ဖော်ထုတ်ထားသော အားနည်းချက်အရေအတွက်ကို တိုးစေသော်လည်း ကုမ္ပဏီများအား အမှန်တကယ် ဦးစွာရပ်တန့်ရန် လိုအပ်သည့်အရာကို ဦးစားပေးရန် အခွင့်အရေးပေးသည်- အထောက်အထားများကို ရုပ်သိမ်းခြင်းနှင့် လည်ပတ်ခြင်း၊ ထိတွေ့မှုရင်းမြစ်ကို ပိတ်ခြင်းနှင့် အလွန်အကျွံခွင့်ပြုချက်များကို လျှော့ချခြင်း။ ထို့နောက် အထောက်အထားများ၊ ဝင်ရောက်ခွင့်နှင့် အပိုင်းခွဲခြင်းတို့ကို ပြန်လည်သုံးသပ်ခြင်းဆိုင်ရာ ဖွဲ့စည်းပုံဆိုင်ရာလုပ်ငန်းကို ရောက်ရှိလာပါသည်။”

Ares သည် အရေးကြီးသော အားနည်းချက် ၁၄ ခု၊ မြင့်မားသောအဆင့် အားနည်းချက်နှစ်ခု၊ အလယ်အလတ်အဆင့် အားနည်းချက်ငါးခု၊ အနိမ့်ဆုံးအဆင့် အားနည်းချက်ခုနစ်ခုနှင့် သတင်းအချက်အလက်ဆိုင်ရာ အားနည်းချက်သုံးခုကို ကိုယ်ပိုင်ဆုံးဖြတ်နိုင်ခဲ့သည်။ Vultus အတွက် ကိန်းဂဏန်းများသည် စိန်ခေါ်မှုကို ပမာဏသတ်မှတ်ရာတွင် အထောက်အကူဖြစ်စေသော်လည်း ၎င်းတို့သည် ပိုင်ဆိုင်မှုများနှင့် ခွင့်ပြုချက်များအကြား အားနည်းချက်ကွင်းဆက်ကို နားလည်မှုကို အစားမထိုးပါ။ အမှု၏ အကြောင်းအရာအပြည့်အစုံကို စီးရီး Ares Kill Chains Breakdown ပါဝင်ပတ်သက်သည့် အဖွဲ့အစည်း၏ အထောက်အထားနှင့် ခွင့်ပြုထားသော အကဲဖြတ်မှု၏ ကျင့်ဝတ်ဆိုင်ရာ ကန့်သတ်ချက်များကို ထိန်းသိမ်းထားသည့် နည်းပညာနှင့် ပညာရေးဆိုင်ရာ အဓိကထားမည်ဖြစ်သည်။

အီလက်ထရွန်းနစ်ကူးသန်းရောင်းဝယ်ရေး အပ်ဒိတ်
အီလက်ထရွန်းနစ်ကူးသန်းရောင်းဝယ်ရေး အပ်ဒိတ်https://www.ecommerceupdate.com.br/
E-Commerce Update သည် ဘရာဇီးဈေးကွက်တွင် ဦးဆောင်ကုမ္ပဏီတစ်ခုဖြစ်ပြီး e-commerce ကဏ္ဍနှင့်ပတ်သက်သည့် အရည်အသွေးမြင့်အကြောင်းအရာများကို ထုတ်လုပ်ခြင်းနှင့် ဖြန့်ဝေခြင်းတွင် အထူးပြုပါသည်။.
ဆက်စပ်ဆောင်းပါးများ

ပြန်ကြားချက်ရေးရန်

ကျေးဇူးပြု၍ သင့်မှတ်ချက်ကို ရိုက်ထည့်ပါ။
ကျေးဇူးပြု၍ သင့်နာမည်ကို ဤနေရာတွင် ရိုက်ထည့်ပါ။

မကြာသေးမီက

အကျော်ကြားဆုံး

မကြာသေးမီက

အကျော်ကြားဆုံး

မကြာသေးမီက

အကျော်ကြားဆုံး