TrainingArticles

Home » TrainingArticles » Page 3

EC-Council Career Path

เอา Certification Path ของค่าย EC-Council มาให้ดูกันนะครับด้านล่างสุดคือ Certified Secure Computer User (CSCU) ตัวนี้สอน Security Awareness ให้กับ Userตัวที่น่าสนใจต่อมาคือ ENSA (EC-Council Network Security Administrator) เหมาะกับ Network Admin หรือ System Admin ที่ต้องการ Skill ทางด้าน [...]

EC-Council Career Path2014-07-03T17:10:28+07:00

แนะนำหลักสูตร EC-Council Certified Secure Programmer .Net (E|CSP .Net)

หลักสูตร EC-Council Certified Secure Programmer .Net (E|CSP .Net) นี้เป็นหลักสูตรที่เหมาะกับนักพัฒนาซอฟต์แวร์และโปรแกรมเมอร์ที่ต้องการพัฒนาแอพพลิเคชัน (Application) ที่มีความมั่นคงปลอดภัยสูงรวมไปถึงเว็บแอพพลิเคชัน (Web application) อีกด้วย  ซึ่งการที่จะสามารถทำได้นั้นจำเป็นอย่างยิ่งที่จะเข้าใจมุมมองทางด้านความมั่นคงปลอดภัยที่มีต่อ Software life cycle ทั้งหมด ตั้งแต่ การออกแบบ พัฒนา รวมไปจนถึงการใช้งานแอพพลิเคชัน ซึ่งในปัจจุบัน .Net Framework เป็นเทคโนโลยีที่ได้รับความนิยมเป็นอย่างมากในองค์กร โดยเฉพาะอย่างยิ่งสำหรับการพัฒนาเว็บแอพพลิเคชัน หลักสูตร E|CSP [...]

แนะนำหลักสูตร EC-Council Certified Secure Programmer .Net (E|CSP .Net)2014-07-03T17:09:18+07:00

แนะนำหลักสูตร EC-Council Certified Security Analyst/Licensed Penetration Tester (ECSA/LPT)

หลักสูตร ECSA/LPTv4 มุ่งเน้นในการพัฒนาผู้เชี่ยวชาญระดับสูงทางด้าน Advanced Hacking และ Penetration Testing โดยภายในหลักสูตรมุ่งเน้นการเรียนภาคปฏิบัติทางด้านต่างๆ ครอบคลุมระบบเครือข่าย ระบบปฏิบัติการ รวมทั้งแอพพลิเคชัน หลักสูตรนี้เป็นหลักสูตรระดับสูงที่ต่อเนื่องจากหลักสูตร Certified Ethical Hacker (C|EH) ที่ผ่านมาได้มีการควบรวมหลักสูตรสองหลักสูตรเข้าด้วยกัน คือ  EC-Council Certified Security Analyst (E|CSA) และ Licensed Penetration Tester (L|PT) โดยที่เนื้อหาจะมีทั้งสิ้น [...]

แนะนำหลักสูตร EC-Council Certified Security Analyst/Licensed Penetration Tester (ECSA/LPT)2023-05-08T22:38:40+07:00

แนะนำหลักสูตร Certified Hacking Forensic Investigator (C|HFI)

CHFIv8 เป็นหลักสูตรที่มุ่งเน้นทางด้านการมุ่งให้ความรู้และสร้างผู้เชี่ยวชาญทางด้านการพิสูจน์หลักฐานทางดิจิทัล (Digital Forensics) โดยมุ่งเน้นไปที่ขั้นตอนต่างๆ ที่เกียวข้องกับ Digital Forensics อย่างละเอียด ครอบคลุมการพิสูจน์หลักฐานบน platform และอุปกรณ์ต่างๆ อย่างครบครัน ในขณะเดียวกันผู้ที่ถือ certificate CHFI ก็ได้รับการยอมรับถึงความสามารถในการพิสูจน์หลักฐานทางดิจิทัลในระดับโลก เนื้อหาในแต่ละบทของหลักสูตร CHFIv8 มีดังนี้ Module 01: Computer Forensics in Today's World Module 02: Computer [...]

แนะนำหลักสูตร Certified Hacking Forensic Investigator (C|HFI)2023-05-08T22:38:40+07:00

บทบาทของนักพิสูจน์หลักฐานทางดิจิทัล (Digital Forensics Investigator)

1. ดำเนินการสอบสวน Incident ประเภทต่างๆ ทั้งการเจาะระบบเครือข่าย การใช้ซอฟต์แวร์เถื่อน การปลอมตัวเป็นผู้อื่น การล่วงเกินทางเพศ การจารกรรมข้อมูล การละเมิดทรัพย์สินทางปัญญา การลักลอบขโมยข้อมูล หรือแม้แต่การแอบทำผิดกฏระเบียบบริษัท ทั้งหมดนี้ล้วนเป็นหน้าที่ของ Forensic Investigator แทบทั้งสิ้น 2. ทำการค้นหา วิเคราะห์ และนำเสนอข้อมูลเพื่อเป็นหลักฐาน โดยที่ข้อมูลดังกล่าวจะได้จากอุปกรณ์ต่างๆ ทั้งระบบคอมพิวเตอร์ กล้องถ่ายรูป โทรศัพท์มือถือ Flash Drive ฮาร์ดดิส และอื่นๆ นอกจากนี้ยังต้องรู้จักมองหาหลักฐานที่ไม่ได้ดิจิทัลแวดล้อมอื่นๆ อีกด้วย [...]

บทบาทของนักพิสูจน์หลักฐานทางดิจิทัล (Digital Forensics Investigator)2014-07-03T17:06:17+07:00

ทำไมถึงจะต้องมีผู้เชี่ยวชาญด้าน Digital Forensics

Digital Forensics มีความจำเป็นอย่างมากในกรณีที่องค์กรถูกเจาะระบบแล้วต้องการรู้ว่าโดนได้ยังไง แต่ที่สำคัญคือ อยากจะทำกันภายใน ไม่อยากแจ้งความก่อน ด้วยเหตุผลหลายกรณีอย่างที่เห็นๆ กันในกรณีที่เว็บไซต์่ต่างๆ ภายในประเทศถูกเจาะหรือ deface บางที่ก็ติดต่อผู้เชี่ยวชาญในเชิงลับ แต่หากมีผู้ที่เชี่ยวชาญด้านนี้ภายในองค์กรก็จะสามารถตรวจสอบได้อย่างเบื้องต้น แต่การตรวจสอบดังกล่าวหากทำแบบไม่รู้เรื่อง ก็จะทำให้หลักฐานที่อาจยังหลงเหลืออยู่เสียหายหรือถูกเปลี่ยนแปลงได้ ทำให้เสีย Chain of custody ไป ในบางกรณีที่สินค้าของบริษัทเราถูกละเมิดลิขสิทธิ์หรือทรัพย์สินทางปัญญา โดยที่อาจจะมีผู้ตั้งเว็บไซต์ขายสินค้าละเมิดลิขสิทธิ์ สินค้าลอกเลียนแบบ กระบวนการ Digital Forensics มีขั้นตอนอย่างชัดเจนในการดำเนินการ การค้นหาข้อมูลจาก network การค้นหาข้อมูลจาก disk [...]

ทำไมถึงจะต้องมีผู้เชี่ยวชาญด้าน Digital Forensics2014-07-03T17:04:48+07:00

มาทำความรู้จักกับ .Net Application Security

ในปัจจุบันนั้นความมั่นคงปลอดภัยของแอพพลิเคชันที่ถูกพัฒนาขึ้นบนพื้นฐานของ .Net นั้นขึ้นอยู่กับความตระหนักและตื่นตัวของนักพัฒนาแอพพลิเคชันในเฟสของการออกแบบและลงมือพัฒนาแอพพลิเคชัน ซึ่งเราสามารถคงไว้ซึ่งความมั่นคงปลอดภัยของแอพพลิเคชันเหล่านี้ โดยการตรวจสอบระดับความมั่นคงปลอดภัยของแอพพลิเคชันเหล่านี้ได้โดยเทียบกับภัยคุกคามต่าง ๆ ที่มีโอกาสจะเกิดขึ้น โดยหลัก ๆ คือการทำ Penetration Testing เพื่อตรวจดูช่องโหว่ที่เกิดขึ้น หรือแม้แต่การจัดหาผู้เชี่ยวชาญมาทำการตรวจสอบโค้ดโปรแกรม (Code review) อย่างไรก็ตามนั่นเป็นการแก้ไขปัญหาที่ปลายเหตุ การรักษาความมั่นคงปลอดภัยของแอพพลิเคชันที่ดีที่สุดคือ การใส่ใจตั้งแต่การออกแบบ รวมไปถึงทุกขึ้นตอนของการพัฒนาแอพพลิเคชัน เพื่อให้มั่นใจได้ว่าแอพพลิชัน .Net ที่พัฒนาขึ้นจะมีจุดอ่อนน้อยที่สุดนั่นเอง

มาทำความรู้จักกับ .Net Application Security2014-07-03T16:49:45+07:00

Digital Forensic เหมาะกับใคร

น่าแปลกนะครับที่ในต่างประเทศนั้นมีผู้ประกอบอาชีพทางกฏหมาย ไม่ว่าจะเป็น ทนาย ผู้พิพาษา หรือแม้แต่ตำรวจที่เข้าอบรมและสอบใบรับรอง CHFI เนื่องจากหลักสูตรนี้ช่วยให้ความรู้ความเข้าใจและเพิ่มเติมทักษะในการพิจารณาคดี พูดง่ายๆ คือ ช่วยให้เข้าใจว่า Cyber Crime มีลักษณะที่แตกต่างจาก Crime ทั่วไปอย่างไร และ Cyber Criminal แตกต่างจากCriminal อย่างไร ต้องจัดการ Crime Scene ในส่วนที่เกี่ยวข้องกับ Cyber Crime อย่างไร ในขณะเดียวกันผู้ที่ทำงานด้านไอทีภายในองค์กรก็เรียนรู้ที่หาค้นหาหลักฐานการละเมิดข้อบังคับขององค์กร ไม่ว่าจะเป็นการแอบขโมยข้อมูลความลับขององค์กร การแอบกระทำผิดกฏหมายภายในเครือข่ายขององค์กร [...]

Digital Forensic เหมาะกับใคร2014-07-03T16:47:31+07:00
Go to Top