ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

සංඛ්‍යාත්මක පද්ධති පරීක්ෂණය: සාර්ථකව කරන 5 ක්‍රම

සංඛ්‍යාත්මක පද්ධති පරීක්ෂණය: සාර්ථකව කරන 5 ක්‍රම

ආයතනයක සොෆ්ට්වෙයා පද්ධතිය ‘කාර්යක්ෂමව’ වැඩ කරනවා කියලා කියන්න පමණක් නොව, එය ආරක්ෂිත, නිරවද්‍ය සහ නීතිමය ලෙස ක්‍රියා කරනවාද කියලා තහවුරු කරගන්න අවශ්‍යයි. මෙය සොෆ්ට්වෙයා ලෝකයේ “පද්ධති පරීක්ෂණය” (System Audit) කියලා හඳුන්වයි. මේ ලිපියේදී පද්ධති පරීක්ෂණයේ වර්ග, වැදගත්කම, සහ පියවර 5ක් විස්තර කරමින්, EduManage v1.0 නමැති පාසල් කළමනාකරණ පද්ධතියේ උදාහරණයක් හරහා ක්‍රියාත්මක කරමු.

පද්ධති පරීක්ෂණයේ වර්ග

පද්ධති පරීක්ෂණය එකම ආකාරයක් නොවේ. ඒක අවශ්‍යතාවය අනුව වෙනස් වේ. ප්‍රධාන වර්ග කිහිපයක් මෙසේය:

  • අයදුම්පත් පරීක්ෂණය – මෘදුකාංගය එහි විශේෂිත කාර්යයන් නිවැරදිව කරදියිද කියා පරීක්ෂා කිරීම.
  • ආරක්ෂණ පරීක්ෂණය – පරිශීලක ප්‍රවේශ, කේත සංකේතනය, SQL Injection වැනි දුර්වලතා සොයා බැලීම.
  • දත්ත ගබඩා පරීක්ෂණය – දත්ත සම්පූර්ණතාව, නෝර්මලයිසේශන්, ප්‍රතිපල පිටපත් හා ප්‍රතිසාධන සැලසුම් පරීක්ෂා කිරීම.
  • ජාල හා ඉන්ෆ්‍රාස්ට්‍රක්චර් පරීක්ෂණය – සේවාදායක, ෆයර්වෝල්, ජාල සැකසුම් ආදිය නිරීක්ෂණය.
  • අනුකූලතා පරීක්ෂණය – දත්ත ආරක්ෂණ නීති, විදුලි පනත, අධ්‍යාපන නීති ආදියට අනුකූලදැයි තහවුරු කිරීම.

පද්ධති පරීක්ෂණයේ 5 පියවර

ඉතා සාර්ථක පරීක්ෂණයක් කිරීම සඳහා පහත පියවර අනුගමනය කරන්න. මේවා COBIT, ISO 19011 වැනි ප්‍රමිතීන් මත පදනම් වේ.

  • 1. සැලසුම් කිරීම හා පරාස නියම කිරීම – පරීක්ෂණය කුමන මොඩියුලය, කුමන පාලනය, කුමන මාර්ගෝපදේශ අනුව සිදු කරනවාද තීරණය කරන්න.
  • 2. තොරතුරු රැස් කිරීම – පද්ධති සටහන්, ආකෘති රූප, කේත, ප්‍රවේශ ප්‍රතිපත්ති වැනි සියලු ලේඛන එකතු කර, පද්ධතියේ සැලසුම තේරුම් ගන්න.
  • 3. ක්ෂේත්‍ර පරීක්ෂණ (Testing) – කේත ස්ථාතික පරීක්ෂණ (static code review), ක්‍රියාත්මක පරීක්ෂණ (functional testing), මූලික පේනට්‍රේෂන් (penetration testing) ආදිය සිදු කරන්න.
  • 4. ප්‍රතිඵල විශ්ලේෂණය – සොයාගත් දුර්වලතා, ලොජික් දෝෂ, ආරක්ෂණ පාලන අඩුපාඩු වාර්තා කර, සම්බන්ධිත මාර්ගෝපදේශයන් සමඟ සැසඳීම.
  • 5. වාර්තා කිරීම හා සවිකිරීම – සාරාංශ වාර්තාවක් සකස් කර, නිර්දේශ, නිවැරදි කිරීමේ ක්‍රියාමාර්ග, සහ අනාගත පරීක්ෂණ සැලැස්ම ඉදිරිපත් කරන්න.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ පාසල්, විශ්වවිද්‍යාල සහ ව්‍යාපාරික ආයතන තාක්ෂණය භාවිතා කරමින් දත්ත ගබඩා, අන්තර්ජාල සේවා, මොබයිල් ඇප්ලිකේෂන් වැනි පද්ධති රැසක් පවත්වාගෙන යනවා. පද්ධති පරීක්ෂණය සිදු කිරීමෙන් ලැබෙන ප්‍රතිලාභ මෙසේය:

  • ඉගෙනුම් කළමනාකරණ පද්ධතිවල දත්ත රහස්‍යතාවය රැකගැනීම, පාරිභෝගික විශ්වාසය වැඩිවීම.
  • දේපල ආරක්ෂණ පාලන අඩුපාඩු හඳුනාගෙන, සයිබර් ආක‍්‍රමණ වලින් ආරක්ෂා වීම.
  • නීතිමය අනුකූලතාව (Data Protection Act, ICTA) පාලනයෙන් දඩ නියම කිරීමේ අවදානම අඩුවීම.
  • ඉදිරි පරීක්ෂණ සහ නවීකරණ කටයුතු සඳහා සවිස්තරාත්මක ලේඛන සකස් කිරීම, පාරිභෝගික සේවා තත්ත්වය ඉහළ යාම.

ඉතා කාලෝචිතව, පද්ධති පරීක්ෂණය සිදු කරමින්, ශ්‍රී ලංකාවේ තාක්ෂණික ආයතනවල විශ්වාසය, ආරක්ෂාව සහ කාර්යක්ෂමතාව වැඩිදියුණු කර ගත හැක.

අවසන් වශයෙන්, ඔබේ මෘදුකාංග පද්ධතිය ‘කාර්යක්ෂම’ කියා පවසන තැන, ‘ආරක්ෂිත’ හා ‘නීතිමය’ බව තහවුරු කර ගැනීමත්, පරීක්ෂණය කිරීමේ අත්දැකීම් රැස් කිරීමත් අත්‍යවශ්‍යයි. අදම පියවර ගන්න, පද්ධතියේ ආරක්ෂාව තහවුරු කරගන්න.

💡 ඔබේ පද්ධතියේ ආරක්ෂාව අදම පරීක්ෂා කරමු!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#SystemAudit #Security #Programming #SriLanka #TechNews