ช่องโหว่ Low Code No Code ฟรีหรือไม่?

Dec 12 2022
TL;ดร
แพลตฟอร์ม Low Code No Code ไม่มีช่องโหว่ Low Code No Code คืออะไร? Low Code No Code (LCNC) เป็นคำที่ใช้อธิบายการพัฒนาแอปพลิเคชันซอฟต์แวร์โดยใช้โค้ดเพียงเล็กน้อยหรือไม่มีเลย โดยทั่วไปแล้วการพัฒนาประเภทนี้จะทำโดยใช้เครื่องมือลากและวางที่มองเห็นได้ แทนที่จะใช้ภาษาเขียนโค้ดแบบดั้งเดิม

แพลตฟอร์ม Low Code No Code ไม่มีช่องโหว่

Low Code No Code คืออะไร?

Low Code No Code (LCNC) เป็นคำที่ใช้อธิบายการพัฒนาแอปพลิเคชันซอฟต์แวร์โดยใช้โค้ดเพียงเล็กน้อยหรือไม่มีเลย โดยทั่วไปแล้วการพัฒนาประเภทนี้จะทำโดยใช้เครื่องมือลากและวางที่มองเห็นได้ แทนที่จะใช้ภาษาเขียนโค้ดแบบดั้งเดิม สามารถใช้ LCNC เพื่อพัฒนาแอปพลิเคชันอย่างง่ายหรือโซลูชันระดับองค์กรที่ซับซ้อนได้ Gartner คาดการณ์ว่าภายในปี 2568 70% ของแอพพลิเคชั่นใหม่ที่พัฒนาโดยองค์กรต่างๆ จะใช้เทคโนโลยีโค้ดต่ำหรือไม่มีโค้ด — เพิ่มขึ้นจากน้อยกว่า 25% ในปี 2563

ประโยชน์ของการใช้ LCNC คืออะไร?

  1. เพิ่มผลผลิต
  2. เพิ่มความยืดหยุ่น
  3. ลดต้นทุนการพัฒนา
  4. เวลาในการพัฒนาที่เร็วขึ้น

ช่องโหว่ LCNC ฟรีหรือไม่

แอปพลิเคชัน Low Code No Code อาจมีช่องโหว่เช่นเดียวกับซอฟต์แวร์ทั่วไป รูปแบบภัยคุกคามแตกต่างกันเล็กน้อย เราสามารถแบ่งโมเดลออกเป็นสองแบบ:

  • เฟรมเวิร์ก — แกนหลักของแพลตฟอร์ม เช่น แพลตฟอร์ม WordPress
  • ปลั๊กอิน — ปลั๊กอินของบุคคลที่สามมีหน้าที่รับผิดชอบในการทำงานหรือกล่าวอีกนัยหนึ่งคือทำเวทย์มนตร์ Low Code No Code

มาเจาะลึกเกี่ยวกับรูปแบบภัยคุกคามนี้กันดีกว่า

เฟรมเวิร์กเป็นกลไกที่รวมทุกส่วนเข้าด้วยกันเป็นแอปพลิเคชันการทำงานเดียว กฎนั้นเรียบง่าย ยิ่งเฟรมเวิร์กกว้างมาก ยิ่งมีฟีเจอร์มากขึ้น และมีโอกาสเกิดช่องโหว่มากขึ้น

ปลั๊กอินคือการทำงานจริงในแพลตฟอร์ม LCNC ปลั๊กอินเหล่านั้นนำมาจากผู้จำหน่ายบุคคลที่สาม เช่น นักพัฒนาซอฟต์แวร์โอเพ่นซอร์ส (OSS) หรือปลั๊กอินที่บริษัทสนับสนุน ปลั๊กอินเหล่านั้นอาจมีช่องโหว่ที่ "ไร้เดียงสา" ซึ่งเกิดจากความผิดพลาดของนักพัฒนาและ/หรือผู้คุกคามที่มีส่วนสนับสนุนปลั๊กอินเหล่านั้นและอาจถึงแก่ชีวิตได้ เราสามารถแบ่งการบริหารความเสี่ยงออกเป็นสองส่วนได้อีก:

  • Software Chain Security (SCS) — ตัวแสดงภัยคุกคามที่เพิ่มโค้ดที่เป็นอันตรายซึ่งจะทำหน้าที่เป็นตัวเจาะโซ่แรกไปยังผู้อื่น (เช่น การใช้เพย์โหลด JavaScript ที่เป็นอันตราย) ดังนั้น การโจมตีที่ใช้งานอยู่
  • ช่องโหว่ “ไร้เดียงสา” — เช่นเดียวกับซอฟต์แวร์อื่น ๆ ปลั๊กอินเหล่านั้นอาจมีช่องโหว่ แต่ผู้คุกคามจะต้องค้นหาและใช้ประโยชน์จากพวกมันเพื่อรับผลกระทบใด ๆ ดังนั้น การโจมตีแบบพาสซีฟ

Low Code No Code เป็นเครื่องมือที่นำไปใช้อย่างรวดเร็วในอุตสาหกรรม เช่นเดียวกับเครื่องมือใหม่ๆ ต้องใช้เวลาทำความเข้าใจผลกระทบด้านความปลอดภัยทั้งหมด ในสายตาของฉัน ฉันเห็นมันเหมือนกับซอฟต์แวร์อื่นๆ ปลั๊กอินเป็นการอ้างอิงและแพลตฟอร์มเป็นเฟรมเวิร์ก ทุกวันนี้ การปกป้อง codebase ดั้งเดิมถือเป็นมาตรฐาน คุณควรทำเช่นเดียวกันกับแอปพลิเคชัน LCNC ของคุณ

ปลั๊กอิน WordPress