ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Security decision အားလုံးကို CIA Triad ဆိုတဲ့ အခြေခံသုံးချက်နဲ့ ရှင်းလို့ရပါတယ်။ Confidentiality က ခွင့်ပြုထားသူပဲ data ကို ဖတ်ခွင့်ရှိတယ် (password, encryption)။ Integrity က data မှန်ကန်မှု မပျက်ဘဲ ဆက်ရှိနေခြင်း — ခွင့်ပြုချက်မဲ့ ပြင်ဆင်မှုကို တားဆီးထားခြင်းပါ။ Availability က လိုအပ်တဲ့အချိန် system/data ကို access လုပ်နိုင်ခြင်း (backup, redundancy)။ Attack တိုင်းက ဒီသုံးချက်ထဲက တစ်ခုခုကို ပျက်စီးအောင် ရည်ရွယ်ပါတယ်။
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
Bank app တစ်ခုကို ကြည့်ပါ — login password က Confidentiality ကို ကာကွယ်ပါတယ်, transaction history ကို ခွင့်ပြုချက်မဲ့ ပြောင်းလို့မရအောင် ထားတာက Integrity ပါ, app ကို ၂၄ နာရီ access ရအောင် server redundant ထားတာက Availability ပါ။ Ransomware attack ဆိုရင် Availability ကို ပစ်မှတ်ထားတယ် (file ကို encrypt လုပ်ပြီး access ပိတ်), data leak ဆိုရင် Confidentiality ကို ပစ်မှတ်ထားတယ်။
အတူတူ ကြည့်မယ်
CIA Triad
---------
Confidentiality → Password, Encryption, Access Control
Integrity → Checksums, Version Control, Audit Logs
Availability → Backup, Redundancy, DDoS ProtectionAttack တစ်ခုကို ကြားလိုက်ရင် ဒါက CIA ထဲက ဘယ်ချက်ကို ပစ်မှတ်ထားလဲ ခွဲခြားနိုင်မည်။၅ မိနစ် စမ်းကြည့်
မိမိသုံးနေတဲ့ app တစ်ခု (email, banking, social media) ကို ရွေးပြီး Confidentiality/Integrity/Availability သုံးချက်ကို ဘယ်လို implement ထားလဲ ရေးကြည့်ပါ။
သတိလေးတစ်ချက်
Security ကို 'တစ်ကြိမ် setup ပြီးရင် ပြီးပြီ' လို့ မထင်ပါနှင့် — attacker တွေရဲ့ နည်းလမ်းအမြဲပြောင်းနေလို့ ဆက်လက်ပြန်လည် သုံးသပ်ရပါတယ်။