ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-28, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

අපේ API සහ සේවා ආරක්ෂාව: ScanSearch සමඟ අග්‍රගාමී පරීක්ෂණ මාර්ගෝපදේශය

අපේ API සහ සේවා ආරක්ෂාව: ScanSearch සමඟ අග්‍රගාමී පරීක්ෂණ මාර්ගෝපදේශය

ඩිවලපර්ලා වශයෙන් අපි අන්තර්ජාලයට සම්බන්ධ සේවා, API, යෙදුම් තනමින් එම සේවා ආරක්ෂිතව තබා ගැනීමට උත්සාහ කරනවා. නමුත් කුඩා වැරදි, firewall සකස් කිරීමේ අසමත්තා, හෝ තාවකාලික ටෙස්ට් ඩිප්ලොයිමෙන්ට් එකක් පවා සම්පූර්ණ ලොවට පෙන්වන්නට ඉඩ දීලා ඉඳලා, සංවේදී දත්ත හෝ දුර්බලතා හෙළි විය හැකිය. මෙවැනි අවස්ථා බොහෝ විට ලොකු පරිසරයක සියලු උපාංග, සේවා පරීක්ෂා කිරීම අතිශය කාර්යබහුලයක් වේ.

මෙම ලිපියෙන් අපි ScanSearch නමැති ඉන්ටර්නෙට්-විශාල සෙවුම් යන්ත්‍රය භාවිතා කර, බාහිර ලොවෙන් අපගේ සේවා කොහොම දැකෙනවා කියලා හඳුනා ගන්නේ කෙසේද කියලා ප්‍රායෝගික උදාහරණ සමඟ පියවරෙන් පියවර පැහැදිලි කරමු.

ඇත්තේ කුමක්ද? ඔබ නව මයික්‍රෝ සේවාවක් නිර්මාණය කරන විට, debug endpoint එකක් හෝ අභ්‍යන්තර API එකක් අදාළ නෙට්වර්ක් තුළ පමණක් පවතිනවා කියලා සිතනවා. නමුත් firewall එකේ වැරදි රූලයක්, security group එකේ අතුරුදන් වූ නියමයක්, හෝ තාවකාලික ටෙස්ට් සේවාවක් පවත්වාගෙන යාම නිසා එම endpoint එක ලොව පුරාම පෙනෙන්න පුළුවන්.

ScanSearch යනු IP ලිපිනයන් මත ඇසුරුම් කර ඇති සේවා, පෝට්, හා දුර්බලතා පිළිබඳ දත්ත ගොඩක් සොයාගන්නා “Google for network assets” එකක්. මෙය ඔබට පහත දේවල් සොයා ගැනීමට උපකාරී:

  • බාහිර ප්‍රවේශය තහවුරු කිරීම – ඔබ නවතම API එකක් පළ කරලා, 8080 පෝට් එක ලොව පුරාම විවෘත වී නැද්ද කියලා පරීක්ෂා කරන්න.
  • අමතක වූ සේවා හඳුනා ගැනීම – පරණ ටෙස්ට් සර්වර් හෝ භාවිතා නොකළ සේවා තවමත් ක්‍රියාත්මක වෙලා තියෙන්නේද?
  • දැනට ඇති දුර්බලතා සොයා ගැනීම – ScanSearch දැනට වාර්තා කර ඇති CVE ගණනාවක් දර්ශනය කරන නිසා, ඔබේ පද්ධතියේ ප්‍රමුඛතම අඩුපාඩු හඳුනාගත හැකිය.

උදාහරණයක් ලෙස, ඔබට port:8080 යන සෙවුම් වචනයක් භාවිතා කර, ඔබේ ආයතනයේ IP පරාසය (උදා: 192.0.2.0/24) එකතු කර, එම පෝට් එකේ සක්‍රිය සේවා කුමන IP ලිපිනයකද කියලා හොයාගත හැකිය. එම විග්‍රහය තුළ IP, hostname, සහ සේවා වර්ගය වැනි තොරතුරු ලැබෙනවා.

තවත් උදාහරණයක් ලෙස, Nginx සේවාදායකය භාවිතා කරන ඔබ, product:nginx ip:192.0.2.0/24 ලෙස සෙවුම් කර, ඔබේ පරිසරයට අයත් Nginx instance කුමන IP වලද කියලා පරීක්ෂා කරගත හැකිය. අනපේක්ෂිත instance එකක් හමු වුවහොත්, එය පරීක්ෂා කර, අලුත්ම security patch එකක් යෙදීම හෝ අයත් නොවන සේවාවක් අක්‍රිය කිරීම කළ හැකිය.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික ආරම්භකරුවන්, සොෆ්ට්වේයාර් සමාගම්, සහ විශ්වවිද්‍යාල සිසුන් සඳහා මෙම පරීක්ෂණ ක්‍රමවේදය විශාල ප්‍රයෝජනයක් ලබා දෙයි. පළමුව, දේශීය ආයතනවල API හෝ සේවා අනිත්‍ය ලෙස බාහිර ලොවට පෙන්වන අවදානම අඩු කරයි. දෙවැනි, ScanSearch මගින් පරණ සේවා හෝ අලුත්ම දුර්බලතා ඉක්මනින් හඳුනා ගත හැකි බැවින්, patch management ක්‍රියාවලිය වේගවත් කරයි. තුන්වැනි, සිසුන්ට network scanning, attack surface mapping වැනි ප්‍රායෝගික දැනුම ලබා ගත හැකි නිසා, cyber security ක්ෂේත්‍රයේ කුසලතා වැඩි වෙයි. අන්තර්ජාලයට සම්බන්ධ ව්‍යාපාරික පද්ධති පවත්වාගෙන යන සමාගම් සඳහා, අඛණ්ඩව බාහිර පරික්ෂා කරගැනීම ආරක්ෂිත ව්‍යාපාරික නාමයක් ගොඩනැගීමට අත්‍යවශ්‍ය වේ.

අවසන් වශයෙන්, ScanSearch වැනි නවීන මෙවලම් භාවිතා කිරීමෙන්, ඔබේ API, සේවා, හා පද්ධති ආරක්ෂාව ඉහළ නැංවීමට, අධික පිරිවැයක් නොවී, කෙටි කාලයකින් ප්‍රතිඵල ලබා ගත හැකිය. ඔබේ ආයතනයේ “ඇයි මේක වැදගත්?” කියන ප්‍රශ්නයට, “අපේ දත්ත ආරක්ෂා කරගැනීම” කියන පිළිතුර ලැබේ.

💡 ඔබේ පද්ධතියේ ආරක්ෂාව අදම පරීක්ෂා කර බලන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#API #Security #Scanning #DevOps #SriLanka