IT Tools

PlagueScanner: Framework สำหรับสแกนมัลแวร์แบบโอเพ่นซอร์ส

Robert Simmons นักวิจัยด้านความปลอดภัย ได้ทำการเปิดเผยโค้ดและเอกสารของ Framework สำหรับสแกนมัลแวร์แบบโอเพ่นซอร์สหรือที่เรียกว่า PlagueScanner บน GitHub ให้บริษัทหรือผู้ที่สนในดาวน์โหลดไปพัฒนาระบบตรวจสอบมัลแวร์ได้ฟรี

Read More »

MatrixSSL Tiny: ซอฟต์แวร์เข้ารหัส TLS สำหรับอุปกรณ์ IoT

INSIDE secure ผู้ให้บริการโซลูชัน Embedded Security ชั้นนำของฝรั่งเศส ได้ประกาศเปิดตัว MatrixSSL Tiny ซอฟต์แวร์สำหรับเข้ารหัสแบบ Transport Layer Security (TLS) ขนาดเล็กที่สุดในโลก ซึ่งถูกออกแบบมาให้เพิ่มความปลอดภัยแก่อุปกรณ์จำพวก Internet of Things ที่มีทรัพยากรในการใช้งานจำกัดโดยเฉพาะ

Read More »

ตรวจสอบและป้องกัน Intrusion Malware ของ Hacking Team ได้อย่างไร

หลังจากที่ Hacking Team บริษัทสัญชาติอิตาเลี่ยนที่ให้บริการซอฟต์แวร์สำหรับสอดส่องและบุกรุกโจมตีให้แก่ตัวแทนรัฐบาลและผู้บังคับใช้กฏหมายหลายประเทศ ได้ถูกโจมตีและข้อมูลบางส่วนรั่วไหลออกมาสู่ภายนอก รวมไปถึงซอฟต์แวร์ที่ Hacking Team ใช้แฮ็คเป้าหมายด้วย จึงกลายเป็นประเด็นที่หลายคนกังวลว่า อาจมีมือดีได้นำซอฟต์แวร์ดังกล่าวไปใช้เพื่อผลประโยชน์ส่วนบุคคลต่อไปได้ คำถามคือ เราจะรู้ว่าอุปกรณ์ของเราถูกบุกรุกและป้องกันการโจมตีได้อย่างไร ?

Read More »

เผยวิธีการเปิดใช้ 2-Factor Authentication บน Online Services ยอดนิยมกว่า 100 เว็บไซต์

TeleSign ผู้ให้บริการโซลูชันการระบุตัวตนชื่อดังของสหรัฐฯ ได้เปิดตัวแคมเปญ Turn It On ซึ่งสนับสนุนให้ผู้ใช้งานบริการออนไลน์ต่างๆเปิดใช้การพิสูจน์ตัวตนแบบ 2-Factor Authentication (2FA) เพื่อเพิ่มความปลอดภัยให้แก่ชื่อบัญชีของตนเอง โดยรวบรวมวิธีการเปิดใช้ 2FA จากบริการออนไลน์ยอดนิยมทั่วโลกกว่า 100 เว็บไซต์ ไม่ว่าจะเป็น Social Networking, Banking, Cloud Computing และบริการอื่นๆ

Read More »

ทดลองใช้ Amazon AWS ฟรีๆ 12 เดือน กับ 21 ผลิตภัณฑ์ชั้นนำบน Cloud

Amazon AWS เปิดให้ใช้งานฟรีๆ ได้ 12 เดือนสำหรับผู้ใช้งานที่ทำการลงทะเบียนใหม่ โดยจะสามารถใช้งานผลิตภัณฑ์ของ Amazon AWS ฟรีๆ ได้ถึง 21 ผลิตภัณฑ์แบบจำกัดการใช้งาน

Read More »

Veeam แจกฟรี เครื่องมือช่วยกู้ข้อมูล MS SQL Server, MS Active Directory และ MS Exchange

Veeam ผู้ผลิตระบบ Backup ชั้นนำ ได้ประกาศเปิดตัวพร้อมแจกฟรี Veeam Explorer for Microsoft SQL Server สำหรับใช้ในการกู้คืนข้อมูลจากระบบ MS SQL Database ได้ในระดับ Transaction ด้วยการสำรองข้อมูล Transaction Log แบบ Agentless ได้ ทำให้สามารถกู้คืนข้อมูลได้ด้วยค่า Recovery Time Objective (RTO) และ Recovery Point Objective (RPO) ที่ต่ำมาก

Read More »

แนะนำ Ekahau HeatMapper ซอฟต์แวร์ Wi-Fi Site Survey ฟรีๆ ที่ควรโหลดติดเครื่องเอาไว้

สำหรับ Engineer ท่านไหนที่ต้องขายหรือมีแผนจะติดตั้ง Wi-Fi ในองค์กร การทำ Site Survey เดินสำรวจความแรงสัญญาณก็เป็นสิ่งที่จำเป็นในการออกแบบจุดติดตั้ง Wireless Access Point ให้มีประสิทธิภาพสูงสุด ทาง Ekahau ผู้ผลิตซอฟต์แวร์สำหรับการออกแบบระบบ Wi-Fi และโซลูชัน RFID over Wi-Fi ก็มีซอฟต์แวร์ฟรีๆ ที่จะช่วยให้การทำ Wireless Site Survey ง่ายขึ้นมา ด้วยซอฟต์แวร์ HeatMapper นั่นเอง

Read More »

ฟรี เครื่องมือสำหรับประเมิน SSL/TLS โดย Qualys

SSL Labs ทีมวิจัยของ Qualys บริษัทให้คำปรึกษาชื่อดังของสหรัฐฯ ได้เปิดเผยซอร์สโค้ด ssllabs-scan โปรแกรมสำหรับทดสอบและประเมินความปลอดภัยของเว็บไซต์ที่ใช้ SSL/TLS ซึ่งโค้ดดังกล่าวนี้ให้ผลลัพธ์เช่นเดียวกับการเรียกทีม SSL Labs มาตรวจสอบ และมีฟีเจอร์ให้ใช้งานที่หลากหลาย ที่สำคัญคือ สามารถดาวน์โหลดมาใช้งานได้ฟรี

Read More »

Masche: เครื่องมือสแกน Memory โดย Mozilla

Mozilla ได้เปิดตัวหนึ่งในโปรเจ็คท์ที่พัฒนาร่วมกับกลุ่มนักศึกษาด้านวิทยาศาสตร์ คอมพิวเตอร์ ชื่อว่า Masche ซึ่งเป็นเครื่องมือสำหรับตรวจสอบข้อมูลใน Memory ของระบบคอมพิวเตอร์เพื่อตรวจจับภัยคุกคาม โดยเครื่องมือดังกล่าวถูกพัฒนาในรูปของ Open source และรองรับการทำงานหลายระบบปฏิบัติการ

Read More »

Netwrix เครื่องมือฟรีสำหรับตรวจสอบสิทธิการใช้งาน

Netwrix Effective Permissions Reporting Tool เป็น Freeware สำหรับช่วยให้ผู้ดูแลระบบสามารถตรวจสอบและติดตามสิทธิในการเข้าถึงข้อมูล (Permission) ของพนักงานในองค์กรว่าถูกต้องและเหมาะสมกับตำแหน่งหน้าที่หรือไม่ โดยพิจารณาจากข้อมูลบน Active Directory และ File Shares

Read More »

NLPRank: นวัตกรรมสำหรับหยุดยั้งภัยคุกคามแบบ APT

ทีมนักวิจัยด้านความปลอดภัยของ OpenDNS ประสบความสำเร็จในการพัฒนาระบบป้องกันภัยคุกคามแบบ APT รูปแบบใหม่ ซึ่งสามารถตรวจจับเว็บไซต์ที่เป็นแหล่ง Phishing และแอบแฝงมัลแวร์ที่ถูกสร้างขึ้นโดยกลุ่มแฮ็คเกอร์เพื่อปูพื้นการโจมตีแบบ APT ได้อย่างรวดเร็วและแม่นยำ เรียกว่า NLTRank

Read More »

รวมสุดยอด Linux Performance Tools ประจำปี 2014

พอดีทางทีมงาน TechTalkThai ไปเจอสไลด์ที่น่าสนใจ ซึ่งรวบรวมเอา Linux Performance Tools ที่น่าสนใจเอาไว้ครับ โดยสไลด์นี้เรียบเรียงโดยคุณ Brendan Gregg ซึ่งทำงานในตำแหน่ง Senior Performance Architect ที่ Netflix ครับ ก็หวังว่าจะได้ประโยชน์กันไม่มากก็น้อย

Read More »

Microsoft พร้อมปล่อย Sysmon 2.0 ให้บริการ

Sysmon เป็นระบบให้บริการของ Windows และไดรฟเวอร์ของอุปกรณ์ ที่เมื่อทำการติดตั้งลงบนเครื่องคอมพิวเตอร์แล้ว จะฝังตัวอยู่ใน System Reboot เพื่อคอยติดตามและบันทึกข้อมูลการใช้งานต่างๆลงบน Windows Event Log Sysmon จะจัดเก็บบันทึกข้อมูลอย่างละเอียดเกี่ยวกับ Process, Network, การเชื่อมต่อ

Read More »

รวม Resource สำหรับการเตรียมตัวสอบ Cisco CCNA

เนื่องจากมีผู้อ่านหลายท่านให้ความสนใจทางด้านการสอบ Cisco CCNA และทางทีม TechTalkThai เองก็เห็นว่าน่าจะเป็นประโยชน์ในระยะยาวต่อวงการ IT เมืองไทย หลังจากนี้ทางทีมงานก็จะค่อยๆ ทำการรวบรวม URL ต่างๆ ที่เป็นประโยชน์ต่อการเตรียมสอบ Cisco CCNA มาให้ทุกท่านกันนะครับ ถ้าท่านไหนมี URL อะไร หรือเคยเขียน Review เอาไว้ที่ไหน ก็สามารถมาแชร์กันได้ที่ Facebook ของ TechTalkThai ที่ https://www.facebook.com/techtalkthai เลยนะครับ

Read More »

ตกรหัสผ่าน Wi-Fi ด้วย Wifiphisher

Geek คอมพิวเตอร์ชาวกรีก George Chatzisofroniou ได้ปล่อย Wifiphisher เครื่องมือสำหรับใช้ทำ Phishing บนระบบเครือข่ายไร้สายที่ใช้การเข้ารหัสแบบ WPA/WPA2 เพื่อหลอกขโมย Passphrase หรือระบบที่พิสูจน์ตัวตนแบบ Captive Portal เพื่อขโมยข้อมูลล็อกอิน ผู้ที่สนใจทดลองเล่นสามารถดาวน์โหลด Wifiphisher ได้บน GitHub

Read More »

7 เครื่องมือ Open Source สำหรับ Monitor ระดับเทพ

โปรแกรมสำหรับติดตามการใช้งานระบบเครือข่ายและระบบคอมพิวเตอร์ในปัจจุบันมีให้เลือกหลากหลาย ไม่ว่าจะเป็นสำหรับตรวจสอบการใช้งานเซิฟเวอร์, อุปกรณ์เน็ตเวิร์ค หรือแม้แต่แอพพลิเคชัน บางโปรแกรมสามารถดูได้ถึงประสิทธิภาพการใช้งาน แนวโน้ม และวิเคราะห์เชิงสถิติได้ หรือบางโปรแกรมเองก็สามารถส่งเสียงหรือแจ้งเตือนเมื่อตรวจพบสิ่งผิดปกติ บทความนี้จึงได้รวบรวมเครื่องมือ Open Source สำหรับ Monitor เจ๋งๆมาฝากกันครับ

Read More »

Firing Range เครื่องมือสแกนช่องโหว่ Web App โดย Google

ไม่นานมานี้ Google ได้เผยแพร่เครื่องมือ Open-source ด้านความปลอดภัย คือ Firing Range ซึ่งเป็นแอพพลิเคชัน Java ที่พัฒนาบน Google App Engine สำหรับใช้ตรวจสอบช่องโหว่บนเว็บแอพพลิเคชันโดยเฉพาะ สามารถสแกนช่องโหว่ของเว็บแอพได้ตั้งแต่ช่องโหว่เล็กๆ ไปจนถึง XSS ในหลากหลายรูปแบบ

Read More »

ฟรี !! ซอฟต์แวร์สำหรับตรวจสอบการเปลี่ยนแปลง DNS ใน DNS Zone File

การแก้ไขเปลี่ยนแปลง DNS ผิดอาจก่อให้เกิดผลลัพธ์อันแสนเลวร้ายตามมา ไม่ว่าจะเป็นเว็บไซต์ของบริษัทหายไปจากสารบบ หรือการเข้าถึงใช้งานเซิฟเวอร์อีเมลล์ไม่ได้ เป็นต้น ซึ่งส่งผลกระทบโดยตรงต่อการทำงานในบริษัท รวมไปถึงความเชื่อมั่นที่มีต่อลูกค้าอีกด้วย

Read More »

ฟรี !! ซอฟต์แวร์ช่วยตรวจจับช่องโหว่บนคลาวด์

ปัจจุบันนี้ ระบบคลาวด์ได้เริ่มกลายเป็นส่วนหนึ่งของธุรกิจที่หลากหลายบริษัทเริ่มแสวงหามาใช้งาน เนื่องจากระบบคลาวด์เป็นระบบที่ตั้งอยู่บนอินเตอร์เน็ตที่ทุกคนสามารถเข้าถึงได้ ระบบคลาวด์จึงควรมีความปลอดภัยไม่แพ้ระบบเครือข่ายที่ใช้ในองค์กร ทีมงาน TechTalkThai จึงนำเสนอซอฟต์แวร์ฟรีสำหรับช่วยตรวจสอบช่องโหว่และความเสี่ยง คือ Managed Methods Cloud Service Descovery Free

Read More »

15 Security Tools ฟรีที่คุณต้องลอง

บทความนี้รวบรวมโปรแกรมและซอฟต์แวร์ฟรีทางด้านความปลอดภัยของระบบคอมพิวเตอร์มาไว้ให้ทุกท่านได้ทดลองโหลดไปใช้งานครับ เหมาะสำหรับผู้ดูแลระบบทางด้านความปลอดภัย, วิศวกรระบบ หรือบุคคลทั่วไป ได้ทดลองใช้ตรวจสอบระบบเครือข่าย หรือมอนิเตอร์การใช้งานต่างๆ เพื่อให้ระบบของตนเองปลอดภัย

Read More »