Table of Contents

সার্ভারহীন কম্পিউটিংের মূল লক্ষ্য হচ্ছে উন্নয়নশীল দল কিভাবে গঠন এবং তা সরবরাহ করা, যাতে অবকাঠামোর স্তরগুলোকে দূরে সরিয়ে ফেলা যায়, যাতে ইঞ্জিনিয়াররা ব্যবসার যুক্তি এবং বাজারের গতিকে প্রভাবিত করতে পারে। কিন্তু এই প্যারাগম পরিবর্তন নতুন আক্রমণকে তুলে ধরে, যেমন ASSSASARA, AWS এর প্রাথমিক ইন্টারফেস, যেমন AWSvensrss, dvavasr, stor, stor, st.

সার্ভারহীন নিরাপত্তা মডেল বুঝতে পেরেছি।

প্রচলিত অবকাঠামোতে, নিরাপত্তা সুরক্ষার উপর নির্ভর করা হয়েছে: ফায়ারওয়াল, ভিএন এবং কঠিন সার্ভার । যে মডেল এ ধরণের সার্ভার না হয় সার্ভারের কোন স্থায়ী সার্ভার আছে। পরিবর্তে, প্রতিটি ফাংশনের প্রার্থনার ব্যবস্থা ই- মেইলের সঙ্গে spuliablesওয়া হয় এবং মেঘের পরিবেশ পরিচালনা করে । নতুন পরিচয় পত্রের জন্য আপনার পরিচয় পত্র প্রস্তুত করা প্রয়োজন । নতুন, এবং এর ফলে সম্ভব হবে না । নতুন পরিচয় তথ্য, এবং এর সঠিক সীমা, এবং তা সম্ভবনা রয়েছে ।

সার্ভারহীন API- র সাথে সংযোগ স্থাপন করতে ব্যর্থ

প্রতিরক্ষা ব্যবস্থা চালানোর আগে সার্ভার বিহীন ভেক্টরগুলোকে লক্ষ্য করে সবচেয়ে সাধারণ আক্রমণগুলি চিহ্নিত করা খুব কঠিন:

  • [[[F] প্রবেশ করান [FLT] [FLT] - SQL], SQL, OS কমান্ড, অথবা LDAP ই-মেইল আহরণ দ্বারা নন এমন কোনো ইনপুট পদ্ধতি ব্যবহার করা হয় ।
  • [[[F][FLT][F] - >[1] - বা অনুপস্থিত লিখিত লিখিত লিখিত অনুমোদন, অথবা স্বাক্ষর ব্যবস্থাপনা, অথবা ভুলভাবে ব্যবহৃত কি ব্যবস্থাপনা।
  • [[[[F] [[F]] - এ কার্যকরী তথ্য [F[F][F][F]][F]] - API সম্পূর্ণ তথ্য সরবরাহ করে যখন শুধু আংশিক তথ্য প্রয়োজন হয়, তখন প্রয়োজনীয় তথ্য সম্পূর্ণ অংশ টিপে ফেলে, সংবেদনশীল তথ্য ফাঁস করে দেয়।
  • [[[F] সার্ভিসের বাধ্যকরণ (DORS)[FL] [FLT] -B] - বার্স্ট আক্রমণ যা ঘটে থাকে, যা স্বল্প সাময়িক ফাংশনের সীমা অথবা ব্যয়বহুল ঠান্ডার ফলে শুরু হয় ।
  • [[[F]] অমার্জানি [FLT] - এ অনুপস্থিত [FOL] - ওভার-এমএল ভূমিকা, পাবলিক বালতি, অথবা নিষ্ক্রিয় আপনার অবকাঠামোর প্রকাশ করা।

এই সব হুমকিগুলো ইচ্ছাকৃতভাবে তৈরী করা ডিজাইন আর যন্ত্র দ্বারা আপনার পানি সরবরাহের পাইপে সংযুক্ত করা যাবে।

আপনার শেষ কার্যভার রক্ষা করার জন্য সর্বোত্তম অভ্যাস

১ মাত্রার শক্তিশালী অনুমোদন এবং অনুমোদন

কোনো সার্ভারের সাথে যোগাযোগ করা জন্য API অনুরোধ করা হবে। কোনো সার্ভারে উপস্থিত ফাংশানের জন্য [FR] ফাংশানের অনুরূপ CLAYON: [FLTR] [FR [FLT]] [FOPRECT] [FLT] ব্যবহার করা যাবে। উল্লেখ্য: [FR] [F], উপস্থিত সার্ভারের সাথে সুসংগত তথ্যের জন্য URL, উপস্থিত সকল ক্ষেত্রে [FR] অথবা PIN কোড উপলব্ধ করা হবে না।

[[F][FLT][RAB] - ভিত্তিক নিয়ন্ত্রণ ব্যবস্থা [FAB] [FOPL] [FOPL] অথবা [FR] [FOPRECT] - ভিত্তিক কন্ট্রোল নিয়ন্ত্রণ ব্যবস্থা উপলব্ধ করা হয় । উদাহরণ: AFROD [FROP], PROD [FPRPRP] provid], ব্যবহারকারীর পরিচয় যাচাই করার পূর্বে একটি সাধারণ অনুমোদন প্রক্রিয়া পরীক্ষা করা উচিত ।

২: ১) আমাদের মধ্যে কেউ কেউ হয়তো এমন কিছু করতে পারে, যা আমাদের আধ্যাত্মিক স্বাস্থ্যের জন্য অত্যন্ত গুরুত্বপূর্ণ ।

সকল API ট্রাফিক এনক্রিপ্ট করা আবশ্যক।[[F][F][F][F]]

আপনার কাজ যদি একে অপরের সাথে যোগাযোগ করে (যেমন, ইভেন্ট বাস বা লাইন), এনক্রিপ্ট করা, যে ট্রাফিক খুব বেশী, ট্রাফিক সার্ভিসের জন্য ডিফল্ট হিসেবে এনক্রিপ্ট করে থাকে। তবে নিশ্চিত করুন যে, এই কাজে আপনার পণ্য কনফিগারেশন লক করা হয়েছে।

৩) ইমার্জেন্সিং সীমা এবং থটলিং।

প্রতিরোধিত সীমা হ্রাসকারী ব্যবহারকারীর দ্বারা আপনার API নিরাপত্তা বজায় রাখা হবে। API গেটওয়ের ক্ষেত্রে, হার ও স্থায়ীরূপে নির্ধারিত সীমা নির্ধারণ করে (যেমন, প্রতি মিনিটে ১০০ মিনিট পর্যন্ত)। কোনো ক্ষেত্রে বিপ শব্দ না করার অনুরোধ জানানো অথবা কম সময়ের জন্য lock-resherguels ব্যবহার করা না করা হলে সিস্টেমের ক্ষেত্রে নর্মোচ্য বজায় রাখা উচিত।

অনুমোদনের অবস্থা সম্পর্কে বিস্তারিত সীমা। বেনামী ব্যবহারকারীরা ১০/সেকেন্ডের অনুরোধের মধ্যে একটি অনুরোধের উত্তর পেতে পারেন। অনুমোদিত ব্যবহারকারীদের ক্ষেত্রে [FR:L][FOPI] ব্যবহার করে NETH [FL]:L [FSS]:L [F][F][F], SPRED [F]:L]:: [F] সীমা:L [FOD], [F]:::L] [FOD [FW]:::::L] [FW [F]]], আপনার কম্পিউটারের জন্য একটি সাধারণ সীমা: [FORUTIL থেকে অনুমোদন করা হবে

আপনি যদি তা করেন, তাহলে আপনাকে আপনার কাজের জন্য প্রস্তুত থাকতে হবে ।

৪ এবং বৈধতা যাচাই করুন

ক্লায়েন্ট থেকে কোন তথ্য আসছে না। একটি বৈধ কনফিগারেশন লাইব্রেরি ব্যবহার করো । একটি বৈধ কনফিগারেশন লাইব্রেরী ব্যবহার করো । সকল ফাংশনের আরম্ভে (যেমন, পি- পি- পি- পি- পি- পি- ডি স্কীমা) অথবা স্কীমা ব্যবহার করো । যে কোন তথ্য প্রত্যাশা করা হবে না, অথবা কোনো পরামিতির সাথে মিলে না গেলে, অথবা কোনো পংক্তি প্রয়োগ করা হবে না ।

এ ছাড়াও, বাধ্যতামূলকভাবে files- activeysctorps বৈধ । যদি আপনার শেষ বিন্দু আশা করে,[[F][FLT] বা অসমর্থিত MIME ধরনের অনুরোধ প্রত্যাখ্যান করো । বৈধ MIME টাইপ টাইপ টাইপ, ফাইল আপলোড, ফাইল টাইপ, মাপ, এবং এডাব্লিউএস-এস গার্ডি অথবা তৃতীয় পর্যায়ের ভাইরাস স্ক্যানারের মতো সার্ভিসের জন্য স্ক্যানিং করুন ।

অতিরিক্ত নিরাপত্তা পরিমাপ

ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল (WAF)

আপনার API গেটওয়ের সামনে একটি WFFF স্বয়ংক্রিয় ভাবে ফিল্টার করা হয় যাতে SQL SQL SQ, ক্রস-সেট স্ক্রিপ্ট এবং বিশেষ সুনামী হুমকি (XSS), মেঘ সরবরাহকারীরা WAF (AWFFF) সরবরাহ করে এবং তাদের ভারসাম্য সংক্রান্ত তথ্য লোড করতে সক্ষম হয়।

বিবিধ বৈশিষ্ট্য এবং লগ-ইন করা হচ্ছে

নিরাপত্তাজনিত কারণে দৃষ্টিসীমার জন্য সুনির্দিষ্ট লগ-ইন সক্রিয় করা সম্ভব। সকল API অনুরোধ এবং ফাংশনের জন্য বিশেষ লগ সক্রিয় করুন। AWSCT লাইন, আজার মনিটর, অথবা গুগল ক্লাউডের মতো সার্ভিস ব্যবহার করুন। কোন সময়ে কে ব্যবহার করা হবে, কখন এবং কোথায়, কখন, SElL টুল ব্যবহার করা হবে (যেমন, SlL), স্কুইডক অথবা তথ্য সংগ্রহ করতে হবে।

  • ৪০৪০৩ সাড়া আবার চালু হয়েছে (অসুস্থ শক্তি)
  • ফাংশনের উপর স্নিগ্ধে উদিত হয় অথবা ত্রুটির হারের মধ্যবর্তী সময়কাল
  • অস্বাভাবিক ভূতত্ত্ববিদ্যা অথবা IP সীমা থেকে প্রবেশাধিকার
  • ফাংশনের প্রার্থনার মান যা API গেটওয়ে এড়িয়ে যাওয়া হবে (ডাইরেক্ট URL)

পুরো আক্রমণটি চিহ্নিত করতে পুরো স্তর জুড়ে করলেট-ওয়ে, ফাংশন এবং ডাটা স্টোরের মাধ্যমে লগ করা হয়েছে।

নির্ভরতা এবং প্যাচ ব্যবস্থাপনা

সার্ভারহীন ফাংশনের উপর নির্ভর করে তৃতীয় পক্ষের লাইব্রেরিতে । একটি ঝুঁকি আপনার সম্পূর্ণ অনুমতির উপর বর্হিভূত নির্ভরতার সাথে আপ - কে আপ্রমভাবে আপ্রন করতে পারে । [FROROP] WED [SARODRP] /ROPTION (.SL) ডিরেক্টরিতে [F]) সফ্ট- এর মাধ্যমে উপলব্ধ নয় এমন একটি সাধারণ পদ্ধতি যা জানা যায় । [FRON] /FREDODFPL [FRUT] /: /FODOD.F.F.F.F.OD.OD.F.R.L.D.ON::::L.D.F.L.D.O.F.F.O:::::L.D.D.R.L.R.D.D.D.L.L.L.L. এর জন্য,1:::L.D.D.O.

নিয়মিত ভাবে পর্যালোচনা এবং আপডেটের সময় বিরতি (সংযুক্ত সার্ভারবিহীন সার্ভার ছাড়া)। পরিবর্তন প্রতিরোধ করতে নির্ভরতার কারণে স্বয়ংক্রিয় ভাবে নির্ভরতার আপডেট সেট করুন। কারণ, অজানা নির্ভরতার উপর ভিত্তি করে ব্যাক- এন্ড প্রস্তুত করা, তাদেরকে বিচ্ছিন্ন করে রাখা, সেগুলোকে বিচ্ছিন্ন করে রাখা এবং অতিরিক্ত অতিরিক্ত তথ্য যেমন WFFFA অথবা বৈধ তথ্য প্রদান করা।

নেটওয়ার্ক নিরাপত্তা ও অনরেল

একাধিক মেঘ পরিবেশে সার্ভারহীন ফাংশনসমূহ চালানো হলে নেটওয়ার্ক- স্তর নিয়ন্ত্রণ করে । সংবেদনশীল তথ্য (উদাহরণস্বরূপ, স্বাস্থ্য সংক্রান্ত তথ্য) একটি ফাইলে (. যেমন:[FOFP] - র মধ্যে একটি সাধারণ সংযোগের জন্য [FOPL] ব্যবহার করুন [FOD] [FONPL]:: [F] [F]] [F]] এর সাথে সংযোগ করা হয় না একটি ব্যক্তিগত অনুরোধের মাধ্যমে অথবা গোপনভাবে একটি ব্যক্তিগত (FWL) ব্যবহার করা হয়

[[[[[[F]][FLT][F]]

সি. সি. আই/ সি. পিলাইন- এর নিরাপত্তায় নিরাপত্তা বিঘ্নিত

প্রাথমিক পর্যায়ের শুরুতে নিরাপত্তাকে স্বয়ংক্রিয় ভাবে বৃদ্ধি করা এবং সমন্বয় সাধন করা প্রয়োজন । [FLT] [FOL]] [FLT]] [FFLT]] [FLT [FLT]]:] আপনার CI/CD[F8] পাইপে যেটি স্থানান্তর করার আগে নিম্নোক্ত অনুমতি প্রদান করা হয়েছিল:

  • স্থায়ী অ্যাপ্লিকেশন নিরাপত্তা পরীক্ষা করা হয়েছে (এসটিএসটি) ফাংশন কোড যাতে অনিরাপদ বিন্যাস সনাক্ত করা যায় ।
  • গুরুতর সমস্যা নিয়ে ব্যর্থতার সঙ্গে নির্ভরতা স্ক্যান।
  • sptrication-র সাহায্যে বানান পরীক্ষা করুন (Ic)। অভিবীক্ষণের জন্য [FCEL], [FLT], [FLT], 2.FLT [FLT], এনক্রিপশন, অথবা জনসাধারণের জন্য নয়।
  • ইউনিট এবং শুদ্ধতা পরীক্ষা, যে অনুমোদন, এবং বৈধ যুক্তি।

Shufmial এনভায়রনমেন্ট (মূল অথবা কপি করার জন্য চিহ্নিত) নিরাপত্তার পরীক্ষার বিরুদ্ধে নিরাপত্তা সংক্রান্ত পরীক্ষার জন্য ব্যবহার করুন । API নিরাপত্তা পরীক্ষাগুলি সম্পাদন করার পূর্বে বিবেচনা করা হবে [FOL]:[FOP] [FP] [F]:[F] অথবা[F]

অন্তর্ভুক্ত

সার্ভারহীন কম্পিউটিং অবিশ্বাস্য গতি এবং গতি প্রদান করে, কিন্তু এটি একটি সক্রিয় নিরাপত্তা মানসিকতার মানসিকতার দাবী করে। নতুন অবস্থানের ক্ষেত্রে API ব্যবহার করে, পরিচয় গোপন রাখা, অনুমোদন এবং অনুমোদন প্রদান করা, কঠোর বাড়াবাড়ির এনক্রিপশন প্রয়োগ করা, এবং এইচএএফ-এর ক্ষেত্রে কার্যকর তথ্য প্রদান করা, এবং এই ধরনের নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থা, এবং তা আধুনিক সময়ের জন্য আপনার জীবনের শেষ পর্যায়ের উপর নির্ভর করে।