Lỗ hổng Low Code No Code có miễn phí không?

Dec 12 2022
TL; DR
Các nền tảng Low Code No Code không có lỗ hổng bảo mật Low Code No Code là gì? Low Code No Code (LCNC) là một thuật ngữ được sử dụng để mô tả sự phát triển của các ứng dụng phần mềm sử dụng ít hoặc không sử dụng mã. Kiểu phát triển này thường được thực hiện bằng cách sử dụng các công cụ kéo và thả trực quan, thay vì các ngôn ngữ viết mã truyền thống.

Các nền tảng Low Code No Code không có lỗ hổng bảo mật

Mã thấp Không có mã là gì?

Low Code No Code (LCNC) là một thuật ngữ được sử dụng để mô tả sự phát triển của các ứng dụng phần mềm sử dụng ít hoặc không sử dụng mã. Kiểu phát triển này thường được thực hiện bằng cách sử dụng các công cụ kéo và thả trực quan, thay vì các ngôn ngữ viết mã truyền thống. LCNC có thể được sử dụng để phát triển các ứng dụng đơn giản hoặc các giải pháp doanh nghiệp phức tạp. Gartner dự đoán rằng đến năm 2025, 70% ứng dụng mới do các doanh nghiệp phát triển sẽ sử dụng công nghệ mã thấp hoặc không mã — tăng từ mức dưới 25% vào năm 2020

Lợi ích của việc sử dụng LCNC là gì?

  1. Tăng năng suất
  2. Tăng tính linh hoạt
  3. Giảm chi phí phát triển
  4. Thời gian phát triển nhanh hơn

Lỗ hổng LCNC có miễn phí không?

Các ứng dụng Low Code No Code có thể có một số lỗ hổng giống như bất kỳ phần mềm truyền thống nào hiện có. Mô hình mối đe dọa có một chút khác biệt. Chúng ta có thể chia mô hình thành hai:

  • Khung — cốt lõi của nền tảng, chẳng hạn như Nền tảng WordPress
  • Các phần bổ trợ — phần bổ trợ của bên thứ ba chịu trách nhiệm về chức năng hay nói cách khác, thực hiện phép thuật Low Code No Code.

Hãy tìm hiểu sâu hơn về mô hình mối đe dọa này

Khung là công cụ kết hợp tất cả các phần lại với nhau thành một ứng dụng hoạt động. Quy tắc rất đơn giản, khung càng chung chung thì càng có nhiều tính năng và càng có nhiều lỗ hổng tiềm ẩn.

Các plugin là chức năng thực tế trong nền tảng LCNC. Những plugin đó được lấy từ các nhà cung cấp bên thứ ba, chẳng hạn như nhà phát triển Phần mềm nguồn mở (OSS) hoặc plugin do công ty hỗ trợ. Các phần bổ trợ đó có thể có các lỗ hổng “vô tội” do nhầm lẫn của các nhà phát triển và/hoặc các tác nhân đe dọa đang đóng góp cho các phần bổ trợ đó và điều đó có thể gây tử vong. Chúng ta lại có thể chia quản lý rủi ro thành hai:

  • Bảo mật chuỗi phần mềm (SCS) — các tác nhân đe dọa thêm mã độc sẽ đóng vai trò là chuỗi vi phạm đầu tiên vào các chuỗi khác (ví dụ: sử dụng tải trọng JavaScript độc hại). Do đó, tấn công tích cực.
  • Các lỗ hổng “vô tội” — giống như bất kỳ phần mềm nào khác, các plugin đó có thể có lỗ hổng nhưng kẻ đe dọa sẽ cần tìm và khai thác chúng để đạt được bất kỳ tác động nào. Do đó, Tấn công thụ động.

Low Code No Code là một công cụ được áp dụng nhanh chóng trong ngành. Giống như bất kỳ công cụ mới nào, sẽ mất thời gian để hiểu tất cả các tác động bảo mật. Trong mắt tôi, tôi thấy nó cũng giống như bất kỳ phần mềm nào khác. Các plugin là phần phụ thuộc và nền tảng là khung. Ngày nay, bảo vệ cơ sở mã truyền thống là một tiêu chuẩn. Bạn cũng nên làm như vậy đối với các ứng dụng LCNC của mình.

Plugin WordPress