ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

අවසර නොලත් පරික්ෂණයකින් තොර, නීතිමය ආරක්ෂක ස්කැනරයක් නිර්මාණය කළේ කෙසේද?

අවසර නොලත් පරික්ෂණයකින් තොර, නීතිමය ආරක්ෂක ස්කැනරයක් නිර්මාණය කළේ කෙසේද?

කලින් ගනුදෙනුකරුවෙකුගේ ඉල්ලීමකට අනුව, නාමාවලියකට (domain) තාක්ෂණික ආරක්ෂක ලකුණු ලබා දෙන “ඉක්මන් පරීක්ෂාව” මෙවලමක් නිර්මාණය කිරීමට අරඹා ගත්තා. අදහස සරලයි: පරිශීලකයා ඩොමේනයක් ඇතුළත් කරලා, එහි ආරක්ෂක තත්ත්වය කෙටි වශයෙන් දැනගන්න. නමුත් මෙය ක්‍රියාත්මක කිරීමේදී, නීතිමය ගැටළුවක් මතුවීම නිසා පාරම්පරික “active scan” ක්‍රමය භාවිතා කළ නොහැකි බව පැහැදිළි විය.

සාමාන්‍යයෙන් ආරක්ෂක ස්කැනරයන් පෝර්ට් ස්කෑන් කිරීම, දුර්වලතා පරීක්ෂා කිරීම වැනි “active” ක්‍රියාවලීන් සිදු කරයි. එය නීතියෙන් පනස්වෙනි වශයෙන්, ඔබට අයිතිය නොමැති පද්ධතියකට ප්‍රවේශය ලබා ගැනීමට හෝ පරීක්ෂා කිරීමට උත්සාහ කිරීමක් ලෙස ගනී. ශ්‍රී ලංකාවේ, කියවීම පමණක් වුවද, එය “අනවසර පරිගණක පද්ධතියකට ප්‍රවේශය” යන නීතිය යටතේ නඩු කරනු ලැබේ. ඒ නිසා, පරිශීලකයා වෙනත් සමාගමේ ඩොමේනයක් ඇතුළත් කරලා, එයට අපි ස්කෑන් කරනවා නම්, නීතිමය වගකීමක් මතුවේ.

ඒ නිසා මෙය “passive” ආකාරයෙන් පමණක් ක්‍රියාත්මක විය යුතුය. අරමුණ වන්නේ, ඉලක්ක පද්ධතියට කිසිදු පැකට් එකක් යැවීම නොකිරීම. ඒ වෙනුවට, දැනටමත් අන්තර්ජාලය පුරා ස්කෑන් කර තබා ඇති තෙරුවන්ගෙන් (third‑party services) දත්ත ලබා ගන්නා API භාවිතා කරයි. මෙහි ප්‍රධාන මූලාශ්‍ර හතරක් වන්නේ:

  • SSL Labs API – SSL සහතික වල වලංගුතාව, ප්‍රොටෝකෝල සංස්කරණය, cipher suite ශක්තිය වැනි තොරතුරු ලබා දේ.
  • Shodan හා Censys – IPv4 පුරා පවතින පෝර්ට්, සේවා, බැනර් තොරතුරු දැනටමත් සංග්‍රහ කර ඇත; ඔවුන්ගේ API භාවිතයෙන් ඒ දත්ත කියවීමෙන් පරික්ෂාව සිදු වේ.
  • crt.sh (Certificate Transparency) – ඩොමේනයකට නිකුත් කරන ලද සියලු SSL සහතික ලොග් කරන අතර, අතුරුදන් වූ sub‑domain ගණනාවක් මෙහි සොයාගත හැක.
  • CIRCL CVE API – පසුපස පවතින සොෆ්ට්වෙයා සංස්කරණයන්ට සම්බන්ධ දුර්වලතා (CVE) පරීක්ෂා කරයි.

මෙම “passive only” විධිය නීතිමය ආරක්ෂාව ලබා දීමේ අත්‍යවශ්‍ය උපාය මාර්ගයක් වන අතර, ලීඩ්‑ජෙනරේෂන් ෆනල් එකක් සඳහා ඉතා සුදුසුය. වාර්තාව තවත් “active” ස්කැනරයක් වඩා සරලයි, නමුත් එය නීතිමය ගැටළු රහිතව ඕනෑම ඩොමේනයකට භාවිතා කළ හැක.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික උපාය මාර්ගය වර්ධනය වන තත්ත්වය තුළ, මෙවැනි “passive” ආරක්ෂක මෙවලම් පහත පරිදි ප්‍රයෝජනවත් වේ:

  • ඉගෙනුම් හා පර්යේෂණය: විශ්වවිද්‍යාල ශිෂ්‍යයන්ට නීතිමය ආකාරයෙන් සයිබර් ආරක්ෂක විශ්ලේෂණය කිරීමට අවස්ථාව ලැබේ.
  • ඩිවෙලොපර්ලා: නව යෙදුම් හෝ වෙබ් අඩවි නිර්මාණය කරන විට, පළමු පරීක්ෂාවක් ලෙස පසිව්වක් නොමැති දත්ත භාවිතා කරමින් දුර්වලතා හඳුනාගත හැක.
  • ව්‍යාපාරිකයන්: තමාගේ වෙබ් අඩවියට අදාළ ආරක්ෂක ලකුණු ඉක්මනින් ලබා, නීතිමය ආරක්ෂාව රැකගත හැකි බැවින්, නීති උපදේශකයන් සමඟ කාලය හා මුදල ඉතිරි කරයි.

ඉදිරි කාලයේ, ශ්‍රී ලංකාවේ තොරතුරු තාක්ෂණ කර්මාන්තයට “passive” ආකාරයේ ආරක්ෂක විශ්ලේෂණ මෙවලම් අත්‍යවශ්‍ය අංගයක් බවට පත්වනු ඇත. නීතිමය ආරක්ෂාව, පාරිභෝගික විශ්වාසය, හා වේගවත් ලීඩ් ජනනය – මේ සියල්ලම එකම පද්ධතියෙන් ලබා ගත හැක.

අවසන් වශයෙන්, නීතියේ සීමා බිඳ නොදැමී, නවතම තාක්ෂණික උපකරණ භාවිතා කරමින් ආරක්ෂක පරීක්ෂණයක් සිදු කිරීමේ මඟ පෙන්වීම, තාක්ෂණික ප්‍රගතියට අත්‍යවශ්‍ය පියවරක් වේ.

💡 ඔබේ වෙබ් අඩවියට නීතිමය ආරක්ෂක පරීක්ෂණයක් අදම ලබා ගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#PassiveScanning #SSL Labs #Shodan #SriLankaTech #CyberSecurity