Certified in Cybersecurity တက်ခဲ့တဲ့ ကျောင်းသားများအတွက် Revision Session လုပ်ဖို့အချိန်ရောက်ပြီ။ Sunday December 24, 2023 ရဲ့ မနက် ၇:၀၀ နာရီ New York အချိန်၊ မြန်မာနိုင်ငံမှာဆို ညနေ ၆:၃၀ ပေါ့၊ Zoom မှာ တွေ့ကြမယ်။ တရက် ၂ နာရီလောက်ကို စာနွေးလို့ မပြီးမချင်း ၃ ရက်လောက် စာလုပ်ပြီး Completion Certificate စာမေးပွဲကို ပြီးရင် ဖြေရမယ်။ Like, Comment, Share လုပ်ပြီး၊ page ကို စာပို့ပေးထားပါ။ အားလုံးပဲ ကြောက်ဖို့ကောင်းတဲ့အထိ ကြိုးစားကြရအောင်။
🌊💫 မိုးသောက်ကြယ်
Brooklyn Cyber Corporation
Cybersecurity Training Initiative based in Brooklyn
11/19/2023
🚀 Cybersecurity လောကထဲ စဝင်ချင်သူတွေအတွက် Certified in Cybersecurity Free 3-Day Online Bootcamp
🛡️ သင်ပေးမယ့်အကြောင်းအရာတွေကတော့
✅ Security Principles
✅ Business Continuity (BC), Disaster Recovery (DR) & Incident Response Concepts
✅ Access Controls Concepts
✅ Network Security
✅ Security Operations
တို့ ဖြစ်ပါတယ်။
📍 Zoom ပေါ်မှာ November ၂၂၊ ၂၃၊ ၂၄ စုစုပေါင်း ၃ ရက်ကို မြန်မာနိုင်ငံအချိန် ညနေ ၈ နာရီကနေ ၁၀ နာရီ အထိ သင်ပေးသွားမှာဖြစ်ပြီး Course Completion Certificate ပါ ထုတ်ပေးသွားပါမယ်။ Zoom ID 930 6978 8736၊ Password 768 020 ဖြစ်ပါတယ်။
💡ဘာကြောင့်တက်သင့်လဲ။
✅ CISSP သာမက CompTIA ရဲ့ A+၊ Network+၊ Security+၊ CySA+ Cybersecurity Analyst၊ CASP+ Advanced Security Practitioner နဲ့ AWS Cloud Certifications တွေရရှိထားတဲ့ Instructor ဆရာတွေဆီက တိုက်ရိုက်လေ့လာခွင့်ရှိမယ်။
✅ Live Discussion တွေနဲ့ ယနေ့ခေတ် Cybersecurity Issue များကို ဆွေးနွေးကြမယ်။
✅ Labs နဲ့ Practical Application များကိုပါ လေ့လာကြပါမယ်။
❤️ တက်ချင်တယ်ဆိုရင် Like and Share လုပ်ပြီး Comment မှာ Register လုပ်ပေးပါ။
06/07/2023
🛡️📕 CompTIA IT Fundamentals ဖတ်စာအုပ်
💻 ကျနော်တို့ Brooklyn Cyber Corporation ဟာ Cybersecurity Analyst ဖြစ်ဖို့ လမ်းကြောင်းပေါ်ရောက် ကျောင်းသားတွေတွန်းတင်ပေးဖို့အတွက် ၂၀၂၁ မှာ Network+ နဲ့ Security+ ကို စသင်ခဲ့ပြီး ၂၀၂၂ မှာတော့ ပညာဒါနအပြင် Paid Class တွေပါ ဖွင့်ခဲ့ပါတယ်။ အခုအချိန်မှာ ကျနော်တို့လမ်းကြောင်းအရ အတန်းမတက်နိုင်မဲ့ ကျောင်းသားတွေအတွက် နောက်မကျရအောင် CompTIA Course တွေကို မြန်မာလို ဖတ်စာအုပ်တွေ၊ Video Course တွေ ထုတ်နေပါပြီ။
💻 ပထမဆုံး ကြေငြာချင်တဲ့ စာအုပ်ကတော့ IT Fundamentals စာအုပ်ပဲဖြစ်ပါတယ်။ ဒီစာအုပ်ထဲမှာ ကွန်ပြူတာအခြေခံမရှိသူတစ်ယောက်အနေနဲ့စပြီး Hardware၊ Software၊ Networking၊ Cybersecurity တွေ လေ့လာလို့ရမှာဖြစ်ပါတယ်။ စာအကြောင်းအရာတွေအပြင်၊ မှတ်မိအောင် Review Question & Answer တွေပါ ထည့်ပေးထားပါတယ်။
💻 ITF နဲ့ အခြေခံတည်ဆောက်ပြီးရင် နောက် Core Skill တွေ ဖြစ်တဲ့ A+၊ Network+၊ Security+ လေ့လာပြီး Cybersecurity Analyst တစ်ယောက်ဖြစ်ဖို့လမ်းကြောင်းကို လျှောက်လို့ရပါပြီ။
✅ စာအုပ်ထဲမှာပါတဲ့ အကြောင်းအရာတွေကို Post အနေနဲ့ရော၊ Video အနေနဲ့ရော အချိန်ကိုက်ပြီး Free တင်၊ သင်ပေးသွားပါမယ်။
✅ သေချာ ဆက်တိုက် အနီးကပ်လေ့လာချင်တယ်ဆိုရင်တော့ ဖတ်စာအုပ် eBook ကို Module အလိုက်၊ စာဖတ်၊ စာဖြေ၊ အောင်ရင် နောက် Chapter unlock သွားဆိုတဲ့ စနစ်တစ်ခုဖန်တီးပေးထားပါတယ်။ ဒီ eBook Access အတွက်က ရန်ပုံငွေရှာဖို့ $၁၀၀ သတ်မှတ်ထားပါတယ်။ အောက်က Link ကနေ ငွေလွဲလို့ရပါတယ်။ ပြီးရင် Page Messenger ကို eMail Address ရယ်၊ Receipt ရယ်တွဲပြီး စာပို့ပါ။
✅ eBook ရောင်းတယ်ဆိုတာ ရန်ပုံငွေရှာရန်အတွက်ပဲ ဖြစ်တာကြောင့် $၁၀၀ မတတ်နိုင်မယ့် ကျောင်းသားတွေက ဒီတိုင်း Page မှာ တင်မယ့် Post တစ်ခုချင်း၊ Video တစ်ခုချင်း လိုက်ကြည့်လို့ရပါတယ်။ စာတတ်သွားမှာပါပဲ။ ကျေနပ်တယ်၊ ထောက်ပံ့ချင်တယ်ဆိုမှ eBook ဝယ်ဖို့အားပေးပါတယ်။
✅ အခုအတွက် eBook ရဲ့ First Module, First Chapter ဖြစ်တဲ့ Motherboard, Memory and Processors ခေါင်းစဉ်ကို အမြည်းတင်ပေးထားပါတယ်။
❤️ အားလုံးပဲကြိုးစားကြရအောင်။
🌊မုန်တိုင်းဆန်၍
💫မိုးသောက်ကြယ်
Payment Link
https://www.paypal.com/donate/?business=NUGJNQA7DTKKJ
business=NUGJNQA7DTKKCyberseucitu
💻🛡️ IT လောကထဲမရှိဖူးတဲ့ အပြင်လူတစ်ယောက်အနေနဲ့ Cybersecurity Analyst ဖြစ်လာအောင် ဘယ်လိုလုပ်ရမလဲ
06/14/2022
❤️ CompTIA A+ Certification ဆိုတာ American IT လောကထဲဝင်တဲ့ ပထမဆုံး လေယာဉ်လက်မှတ် ဖြစ်ပါတယ်။ Certificate ကိုင်ထားခြင်းဖြင့် အခွင့်အရေးတွေ၊ တံခါးပေါက်တွေ အများကြီးပွင့်လာသလို ကြိုးစားလေ့လာရမှာလဲ မလွယ်ပါဘူး။
❤️ အခုဆိုရင် Core 1 (Infrastructure) နဲ့ Core 2 (System) ထဲက Core 1 ကို လေ့လာပြီးသွားကြပြီ။ July လမှာ Core 2 ဆက်သွားကြမယ်။ နောက် ၂ ပါတ်မှာ Core 1 Practice Tests တွေဖြေရင်း အချိန်တွေဖြတ်သန်းကြမယ်။
❤️ July မှာ စမဲ့ Core 2 ကို Online က တက်ချင်တယ်ဆိုရင် Pinned Post ထဲက Zoom Link မှာ စာသင်ချိန်တွေ ဝင် Join လို့ရပါတယ်။ In Person လူတွေ့ Gotham Center ရုံးမှာ လာသင်ချင်တယ်ဆိုရင်တော့ Message ပို့ထားပါ။
❤️ Core 2 မှာ သင်မဲ့ အကြောင်းအရာတွေကတော့
1. Operating Systems
2. Security
3. Software Troubleshooting
4. Operational Procedures
တွေ ဖြစ်ပါတယ်။
❤️ အားလုံး အတန်းမှာ တွေ့ကြရအောင်။
Address: 28-07 Jackson Avenue, Long Island City, NY 11101
Time: Saturday, Sunday 7:00 AM to 9:00 AM EST (NYC Time)
Zoom ID: 930 6978 8736, Password: 768020
06/06/2022
CompTIA Security+ | 2.4 - Authentication methods
Directory services
Network ထဲကို join လာတဲ့ user အသစ်တွေနဲ့ Network ထဲမှာရှိပြီးသား user တွေက resource တွေကို access လုပ်ချင်တဲ့အခါမှာ သူတို့က authorized users တွေဖြစ်ကြောင်းကို authenticate ပြုလုပ်ပေးရပါတယ် အဲ့လို authenticate လုပ်တဲ့နေရာမှာ အသုံးပြုတဲ့ credentials (username, password) တွေကို Network admin တွေက directory server တွေထဲမှာသိမ်းထားလေ့ရှိပါတယ် user တွေက resource တွေကို access လုပ်ဖို့ဆိုရင် သူတို့ရဲ့ username, password တွေကို directory server တွေဆီပို့ပေးရပါတယ် Directory server တွေက သူတို့မှာရှိတဲ့ credentials တွေနဲ့ user provide လုပ်တဲ့ username, password တွေကိုတိုက်ကြည့်ပြီး တူညီတယ်ဆိုရင် access grant ပေးပါတယ် user တွေအနေနဲ့ Directory server တွေနဲ့ ဆက်သွယ်တဲ့အခါမှာ LDAP, Kerberos အစရှိတဲ့ protocol တွေကိုအသုံးပြုပါတယ်
Federation
user တွေကို authenticate လုပ်တဲ့နေရာမှာ နောက်ထပ် method တစ်ခုအနေနဲ့ federation ကိုအသုံးပြုလို့ရပါတယ် Federation မှာ အဖွဲ့အစည်းတစ်ခုက သူတို့ရဲ့ resource တွေကို access လုပ်ချင်တဲ့ user တွေကို Authenticate လုပ်တဲ့အခါမှာ တခြား Third party အဖွဲ့တခုပေါ်မှာ မှီခိုပြီးပြုလုပ်ပါတယ် (ဥပမာ user တစ်ယောက်က website တစ်ခုမှာ account ဖွင့်တဲ့အခါ facebook, gmail, twitter စတဲ့ third party account တွေကိုကြားခံသုံးပြီး authenticate လုပ်တဲ့သဘောမျိုးပါ) ဒါပေမယ့် Federation ကို သုံးမယ်ဆိုရင် access တွေကိုထုတ်ပေးမယ့် website နဲ့ Third party application ကြားထဲမှာ mutual trust ရှိဖို့လိုအပ်ပါတယ်
Attestation
Attestation ကိုတော့ Authentication process မှာ user တွေအသုံးပြုနေတဲ့ Hardware device တွေက တကယ် access ရှိတဲ့ Device တွေ ဟုတ်/မဟုတ်ကို စစ်ဆေးချင်တဲ့အခါမှာ အများဆုံးအသုံးပြုပါတယ် user တွေရဲ့ device ထဲမှာ TPM (Trusted Platform Module) လို့ခေါ်တဲ့ hardware module တစ်ခုရှိပါတယ် TPM ထဲမှာ IMEI (International Mobile Equipment Identity) လို့ခေါ်တဲ့ device တစ်ခုကို Identify လုပ်နိုင်တဲ့ Unique ဖြစ်တဲ့ Keys တွေကိုသိမ်းထားပါတယ် Authenticate လုပ်တဲ့အခါမှာ TPM က IMEI ကို authentication server ဆီ provide လုပ်ပေးလိုက်ပြီး user သုံးနေတဲ့ hardware device က authorized ဖြစ်/မဖြစ် ကိုစစ်ဆေးပါတယ်
Short Message Service (SMS)
အခုနောက်ပိုင်းမှာ SMS message တွေကိုပါ authentication factor တစ်ခုအနေနဲ့အသုံးပြုလာကြပါတယ် User တွေက Network တစ်ခုကို access လုပ်တဲ့အခါ (သို့) acc တစ်ခုထဲကို login ဝင်တဲ့အခါမှာ username, password အပြင် သူတို့ရဲ့ phone ထဲကိုဝင်လာတဲ့ SMS message ထဲက code no. တစ်ခုကိုပါ provide လုပ်ပေးတဲ့နည်းနဲ့ authentication process ကို ပိုပြီး strong ဖြစ်အောင်ပြုလုပ်ပါတယ် ဒါပေမယ့် SMS message တွေလက်ခံတဲ့ Phone number တွေကို attacker တွေက hacking tools တွေသုံးပြီး သူတို့ရဲ့ Device တွေမှာသုံးလို့ရအောင်လုပ်နိုင်တဲ့အပြင် SMS message တွေသွားလာနေတဲ့ Cellular network တွေထဲမှာ Attacker တွေက data တွေကိုကြားဖြတ်ယူလို့ရတဲ့အတွက် SMS message တွေက အရမ်းကြီးမလုံခြုံပါဘူး
Push notification
တချို့သော Application တွေက user အသုံးပြုတဲ့ Device ကိုမှတ်ထားပြီး User က device အသစ်တစ်ခုနဲ့ authenticate လုပ်တဲ့အခါမှာ credentials တွေမှန်ကန်ရင်တောင် အသုံးပြုနေကြ device မဟုတ်တဲ့အတွက် Device အသစ်ကို အပြည့်အဝမယုံကြည်ဘဲ အရင်သုံးနေကြ Device ထဲကို notification တွေပို့ပြီး authenticate လုပ်နေတဲ့သူကတကယ့် user ဟုတ်/မဟုတ်ဆိုတာကို စစ်ဆေးပါတယ် Push notification တွေကို Multifactor authentication လုပ်တဲ့နေရာမှာအများဆုံးတွေ့ရပါတယ် ဥပမာ two factor authentication သုံးထားတဲ့ gmail account တစ်ခုကို access လုပ်တဲ့အခါမှာ user တွေက သူတို့ရဲ့ Credentials တွေကိုထည့်ပေးရတဲ့အပြင် user ရဲ့ Device ထဲကိုရောက်လာတဲ့ push notification မှာပါ user က authenticate လုပ်တာ မှန်ကန်ကြောင်း ထောက်ခံပေးရပါတယ် Push notification က SMS message တွေကိုသုံးတာထက် ပိုပြီး secure ဖြစ်ပေမယ့် Push noti တွေကို ပိို့ပေးနေတဲ့ application ကိုယ်တိုင်က Vulnerable ဖြစ်နေရင်တော့ Attacker တွေက ကြားဖြတ်တိုက်ခိုက်လို့ရပါတယ်
Authentication apps
Google authenticator, Authy စတဲ့ Authentication app တွေကို ကိုယ် authenticate လုပ်ချင်တဲ့ Facebook, gmail စတဲ့ server တွေနဲ့ ချိတ်ဆက်ပြီး app တွေကနေ ထုတ်ပေးတဲ့ Random token no. တွေကို authentication factor တစ်ခုအနေနဲ့အသုံးပြုလို့ရပါတယ် User တွေက သူတို့ account တွေထဲ login ဝင်တဲ့အခါမှာ Username password အပြင် account နဲ့ချိတ်ထားတဲ့ authentication app ထဲကို ကျလာတဲ့ random token တွေကိုပါထည့်ပေးပြီးမှ account access ရပါတယ် နောက်တစ်နည်းအနေနဲ့ Authentication app တွေအစား Hardware token generator တွေကိုအသုံးပြုလို့ရပါတယ် (e.g token key fob) user တွေက authenticate လုပ်တဲ့အခါမှာ token generator တွေထဲမှာရှိနေတဲ့ token တွေကိုအသုံးပြုပါတယ် Authentication app နဲ့ Hardware token generator တွေက Token တွေကို generate လုပ်တဲ့အခါမှာ နည်းလမ်း ၂ မျိုးကိုအသုံးပြုပါတယ်
1. TOTP (Time-based One-Time Password)
Token generator တွေက TOTP တွေကို generate လုပ်တဲ့အခါမှာ Sender နဲ့ Receiver ကြားမှာ သဘောတူညီမှုနဲ့ သတ်မှတ်ထားတဲ့ secret key နဲ့ current time ကိုကြည့်ပြီး generate လုပ်ပါတယ် (ဥပမာ secret key က 381 ဖြစ်ပြီး အချိန်က 08 hr :10 min :22 sec ဆိုရင် TOTP ကို 381081022 ဆိုပြီး သတ်မှတ်ပါတယ်) Secret key ကို communicate မလုပ်ခင်ထဲက sender နဲ့ Receiver ကြားမှာကြိုတင် သတ်မှတ်ထားပြီး current time ကိုတော့ NTP server တွေကနေတစ်ဆင့် access လုပ်ပါတယ် များသောအားဖြင့် TOTP တွေက 30 second တစ်ခါပြောင်းလဲတက်ပါတယ် Google, Facebook, Microsoft စတဲ့အဖွဲ့အစည်းတွေမှာ TOTP တွေကိုအများဆုံးအသုံးပြုပါတယ်
2.HOTP ( HMAC-based One-Time Password)
HOTP (HMAC = Hash Message Authentication Code) ကိုအသုံးပြုတဲ့ Token Generator တွေက Secret key နဲ့ Event-based counter number တစ်ခုကို အသုံးပြုပါတယ် Secret key ကတော့ TOTP မှာလိုပဲ Sender နဲ့ Receiver ကြားမှာကြိုတင်သတ်မှတ်ထားရပါတယ် Event-based counter no. တွေကိုတော့ Sender နဲ့ receiver communicate လုပ်တဲ့အခါမှာသုံးတဲ့ session id ကိုအသုံးပြုပါတယ် (ဥပမာ secret key က 136 ဖြစ်ပြီး session id က 183052 ဆိုရင် HOTP က 136183052 ဖြစ်သွားမှာပါ sender နဲ့ receiver နှစ်ယောက်နောက်တစ်ခါ authenticate လုပ်တဲ့အခါမှာ session id ကပြောင်းလဲသွားပြီး HOTP အသစ်တစ်ခုကိုအသုံးပြုပါတယ်)
Phone call
User က authenticate လုပ်တဲ့အချိန်မှာ User ရဲ့ phone no. ကို phone ခေါ်ပြီး token no. တစ်ခုပြောပြတဲ့နည်းလမ်းကိုလည်း authentication method တစ်ခုအနေနဲ့အသုံးပြုနိုင်ပါတယ် (Viber, telegram စတဲ့ app တွေမှာအသုံးများပါတယ်) Phone call ကလည်း SMS message လိုပဲ ကြားကနေဖြတ်နားထောင်လို့ရတဲ့အပြင် Call fowarding လိုမျိုး phone no. တစ်ခုဆီ ဝင်လာတဲ့ phone call တွေကို တခြား phone no. တစ်ခုဆီ forward လုပ်နိုင်တဲ့ နည်းလမ်းတွေကိုသုံးလို့ရတဲ့အတွက် သိပ်ပြီး secure မဖြစ်ပါဘူး
Static codes
မပြောင်းလဲဘဲ အမြဲတမ်းတစ်ပုံစံထဲတည်ရှိနေတဲ့ authentication factors တွေကိုတော့ static codes တွေလို့ခေါ်ပါတယ် ATM စက်တွေမှာပိုက်ဆံထုတ်တဲ့အခါအသုံးပြုတဲ့ PIN no. တွေနဲ့ Device screen lock တွေမှာအသုံးပြုတဲ့ Password တွေက အမြဲတမ်းမပြောင်းလဲဘဲရှိနေတဲ့ static code တွေဖြစ်ပါတယ် (unless you change it)
Smart card
Security အရမ်းကောင်းတဲ့ အဖွဲ့အစည်းတွေမှာတော့ သူတို့ရဲ့ Building ထဲမှာရှိတဲ့ door တွေနဲ့ တခြား resource တွေမှာ RFID, NFC readers and smart scan တွေတပ်ဆင်ထားပြီး Access လုပ်ချင်တဲ့ User တွေမှာရှိတဲ့ NFC, RFID စတဲ့ smart card တွေကနေတစ်ဆင့် Authenticate လုပ်ပါတယ် Smart card တွေကို Fingerprint, PIN စတဲ့ တခြားသော authentication factor တွေနဲ့ပေါင်းပြီး Multifactor authentication အနေနဲ့ အသုံးများပါတယ်
05/31/2022
CompTIA Security+ | 2.3 - Provisioning and Deprovisioning
Provisioning
Cloud service တွေကိုအသုံးပြုတဲ့အခါမှာ user တွေဘက်က လိုက်နာဆောင်ရွက်ရမယ့် procedures တွေနဲ့ cloud provider တွေဘက်က user ရဲ့လိုအပ်ချက်ပေါ်မူတည်ပြီး resource တွေခွဲဝေပေးရတဲ့ process တွေကို provisioning လို့ခေါ်ပါတယ် Provisioning လုပ်တဲ့နေရာမှာ cloud provider တွေအနေနဲ့ web server and database server တွေကို install and setup လုပ်ပေးရတာမျိုးတွေရှိသလို user တွေဘက်ကလည်း cloud service တွေကိုလက်ခံအသုံးပြုနိုင်တဲ့ device တွေတပ်ဆင်မှုပြုလုပ်ရတာမျိုးတွေရှိပါတယ် cloud service ကိုသုံးပြီး cloud ပေါ်က resource တွေကို access လုပ်တဲ့အခါမှာလည်း secure ဖြစ်အောင် user တွေကသူတို့ရဲ့ network ကို security controls တွေချမှတ်ထားရတဲ့အပြင် Network ထဲမှာအသုံးပြုထားတဲ့ OS တစ်ခုချင်းဆီကိုလည်း secure ဖြစ်နေအောင် update လုပ်ထားပေးရပါတယ် Cloud service ကိုအသုံးပြုနေတဲ့အချိန်မှာ network ထဲက workstation တွေကို software, application အသစ်တွေထည့်သွင်းတဲ့အခါမှာလည်း malware detector တွေနဲ့ စစ်ဆေးပြီး safe ဖြစ်တယ်ဆိုမှ install လုပ်သင့်ပါတယ်
Scalability and elasticity
On-premise နဲ့ယှဥ်လိုက်ရင် Cloud service တွေမှာ သိသာတဲ့အားသာချက်တစ်ခုက scalability နဲ့ elasticity ရှိတာပါ Cloud service အသုံးပြုတဲ့ user တွေက သူတို့လိုချင်တဲ့ workload ကိုချိန်ညှိပြီးလိုသလောက်အသုံးပြုလို့ရပါတယ် ဥပမာ cloud ကိုအသုံးပြုတဲ့ customer တွေက သူတို့ရဲ့ website ကိုအသုံးပြုတဲ့ user အရေအတွက်ပေါ်မူတည်ပြီး အဲ့ဒီ့ user amount (e.g 10,000 requests per second) တစ်ခုရဲ့ request တွေကို handle လုပ်နိုင်အောင် resource တွေပေးထားလို့ရနိုင်တဲ့ scalability ရှိသလို အဲ့ဒီ့ request 10,000 ကို handle လုပ်နိုင်တဲ့ capacity ကနေ request 5000 or 50,000 ရဲ့ request တွေကိုထိန်းချုပ်နိုင်တဲ့ website တစ်ခုအဖြစ်လည်း လိုသလို resource တွေကိုအတိုးအလျော့လုပ်နိုင်တဲ့ elasticity လည်းရှိပါတယ်
Deprovisioning
Provision လုပ်ထားတဲ့ cloud ထဲက resource တွေကို user တွေကမလိုအပ်တော့တဲ့အခါမှာ ပြန်လည်ဖြတ်ချတဲ့ process ကိုတော့ Deprovisioning လို့ခေါ်ပါတယ် Deprovisioning မှာ Cloud provider တွေအနေနဲ့ user တွေ cloud ကို access လုပ်ဖို့အသုံးပြုခဲ့တဲ့ user account တွေနဲ့ user တွေရဲ့ data တွေကိုဖျက်ဆီးပစ်ရတာမျိုးပြုလုပ်ရပါတယ် User တွေကတော့ Cloud service ကိုအသုံးပြုခဲ့တုန်းက သူတို့ Network မှာချမှတ်ခဲ့တဲ့ Security policies တွေနဲ့ (e.g firewall rules) resource တွေကို access လုပ်ဖို့ဖွင့်ထားခဲ့တဲ့ logical ports တွေကို ပြန်ပိတ်ရတာမျိုးတွေပြုလုပ်ရပါတယ်
Orchestration
Cloud computing မှာ automation ကအရေးကြီးတဲ့ အခန်းဂဏ္ဍကနေပါဝင်ပါတယ် Automation ကိုသုံးပြီး user တွေလိုအပ်တဲ့ resource တွေကို အချိန်ခဏအတွင်းမှာ လူတွေရဲ့အကူအညီမပါဘဲ provisioning and deprovisioning လုပ်နိုင်တဲ့ နည်းပညာကို cloud orchestration လို့ခေါ်ပါတယ် Cloud orchestration နဲ့ဆိုရင် cloud provider တွေရဲ့ network ထဲမှာရှိတဲ့ resource တွေဖြစ်တဲ့ servers, routers, switches, firewalls တွေအားလုံးကို စက္ကန့်ပိုင်းအတွင်းမှာ set up လုပ်လိုက်လို့ရပါတယ် orchestration က set up လုပ်တိုက်တဲ့ device တွေမှာလည်း security controls and policies တွေကို automatically ချမှတ်နိုင်ပါတယ်
05/29/2022
❤️ Thanks to the Brooklyn Cyber Team, Speakers, Students, and Attendees for a successful workshop on IT Career Shift. We hope you had an insightful and inspiring event.
❤️ Now all the attendees who came, comment down below about what you learnt from this event and how it made you feel. Fighting!
05/27/2022
‼️ REMINDER ‼️ IT Career Shift Workshop 4 - 6 PM NY Time (2:30 AM Myanmar Time) | Zoom ID: 930 6978 8736, Password: 768020
05/26/2022
🇺🇸 နောက်ဆက်မိတ်ဆက်ပေးမဲ့ Speaker ကတော့ Perforce Software မှာ Senior Security Engineer အနေနဲ့ အလုပ်လုပ်နေတဲ့ ကို O ဖြစ်ပါတယ်။
🛡️ Security Engineer တစ်ယောက်အနေနဲ့ Security Analysts တွေလိုအပ်တဲ့ Software တွေကို ဖန်တီးပြီး Developers တွေအနေနဲ့ Secure ဖြစ်တဲ့ Products တွေတည်ဆောက်နိုင်အောင် လုပ်နေသူတစ်ဦးပါ။
🛡️ Startup များစွာမှာ Infrastructure, Websites, Mobile Apps စတဲ့ Technology အပိုင်းတွေ တာဝန်ယူခဲ့သလို Discover ရဲ့ Credit Card Security Team မှာလဲ ပါဝင်ခဲ့ပါတယ်။
🗽 ဒီ Workshop မှာ ကျနော်တို့ရဲ့ အိပ်မက်တွေကိုရှင်သန်နေတဲ့ မြန်မာလူမျိုးတွေကနေ လမ်းပြပေးပြီး Experience Sharing လုပ်ပေးသွားမှာဖြစ်တဲ့အတွက် မတက်ရင် ကိုယ့်ဖက်က အရှုံးပါပဲ။
❤️ In Person လာချင်တယ်ဆိုရင် ဒီ Form မှာ Register လုပ်ထားပါ။ Online ကတက်မယ်ဆိုရင် Brooklyn Cyber Page ရဲ့ Pinned Post က Zoom မှာဝင် လို့ရပါတယ်။
❤️ အားလုံးတွေ့ကြရအောင်။
https://forms.gle/qcCcos9HMRczEhys5
Address: 28-17 Jackson Avenue, Long Island City, NY 11101
Date: May 28, 2022 Saturday
Time: 4 PM to 6 PM
Click here to claim your Sponsored Listing.
Location
Category
Contact the school
Website
Address
2807 Jackson Avenue
Queens, NY
11101