Application Security

Application Security, Secure Development Lifecycle, Secure Design, Secure Coding

ปกป้องข้อมูลสำคัญสู่ยุค Multi-cloud อย่างมั่นใจด้วย CipherTrust Data Security Platform จาก Thales

แนวทางการย้ายสู่คลาวด์เพื่อให้ได้มาซึ่งความคล่องตัว เทคโนโลยี และความคุ้มค่าของต้นทุนนั้น ได้สร้างความเปลี่ยนแปลงให้กับธุรกิจอย่างแท้จริง แม้ว่าจะเป็นเพียงการเปลี่ยนระบบบางส่วนเพื่อให้สามารถทำงานบนคลาวด์ได้ก็นับได้ว่าเกิดประโยชน์มากแล้ว อย่างไรก็ดีความซับซ้อนที่กำลังคืบคลานเข้ามาเป็นอุปสรรคใหม่ก็คือแนวโน้มการเพิ่มขึ้นของ Multi-cloud ที่สร้างให้เกิดความหลากหลายของเครื่องมือ ทักษะ และการควบคุมความมั่นคงปลอดภัย โดยจะเห็นได้ว่าองค์กรในปัจจุบันกำลังเผชิญความยุ่งยากในการบริหารจัดการเครื่องมือที่ไม่สามารถทำงานร่วมกันได้ จนนำไปสู่ปัญหาใหม่โดยเฉพาะความมั่นคงปลอดภัยของข้อมูล เป็นที่ทราบกันดีว่าข้อมูลกลายเป็นสิ่งล้ำค่าสำหรับองค์กร แต่ด้วยความซับซ้อนที่กล่าวมาข้างต้น การปกป้องเพียงแค่การเข้าถึงโดยรอบนั้นย่อมไม่เพียงพอต่อการรักษาข้อมูลสำคัญอีกต่อไป เพราะการทำงานไม่ได้เกิดขึ้นเพียงแค่ในองค์กรอย่างที่เคย ด้วยเหตุนี้เององค์กรจึงต้องการโซลูชันที่ถูกออกแบบมาสำหรับข้อมูลโดยเฉพาะ (Data-centric) คือไม่ว่าข้อมูลจะอยู่ในสภาพแวดล้อมใดก็จะถูกเก็บรักษาและใช้งานได้อย่างปลอดภัย นั่นจึงเป็นที่มาของแพลตฟอร์ม CipherTrust Data Security ที่จะกล่าวถึงในบทความนี้

Read More »

Microsoft เพิ่มการรองรับ Passkeys ใน Windows 11

Microsoft เพิ่มการรองรับ Passkeys ใน Windows 11 ช่วยให้การยืนยันตัวตนเข้าใช้งานเว็บไซต์และแอพพลิเคชันง่ายและปลอดภัยยิ่งขึ้น

Read More »

Google เปิดตัว Secure AI Framework แนวทางการสร้าง AI อย่างปลอดภัย

Google เปิดตัว Secure AI Framework ช่วยแนะนำแนวทางการสร้าง AI อย่างปลอดภัย

Read More »

CDNetworks อำนวยความสะดวกในการรักษาความมั่นคงปลอดภัยเว็บไซต์ แอปพลิเคชัน และAPI ด้วยโซลูชัน WAAP ที่มุ่งเน้นธุรกิจ

ด้วยมาตรการอัตโนมัติและกรณีการใช้งานที่มากขึ้น โซลูชัน WAAP ของ CDNetworks พร้อมที่จะส่งเสริมธุรกิจออนไลน์ทุกแห่ง

Read More »

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

Read More »

สกมช. ร่วมกับ โคลสเตอร์สติลมีเดียร์ นำ 500 ผู้นำด้านความมั่นคงปลอดภัยทางไซเบอร์ทั้งจากประเทศไทยและเอเชีย-แปซิฟิค ร่วมเปิดเผยข้อมูลเชิงลึกผ่าน Smart Cybersecurity Summit Thailand [Guest Post]

สำนักงานคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ร่วมมือกับ โคลสเตอร์สติลมีเดียร์ และ เอ็กซโปซิส เปิดสุดยอดการประชุมและนิทรรศการด้านความมั่นคงปลอดภัยทางไซเบอร์ “Smart Cybersecurity Summit Thailand 2023” ที่รวบรวมเหล่าผู้นำและผู้ใช้งานจริงด้านความมั่นคงปลอดภัยทางไซเบอร์ทั้งจากภาครัฐและเอกชนกว่า 500 ท่าน พร้อมด้วยบริษัทชั้นแนวหน้าในอุตสาหกรรมกว่า 30 บริษัทจากทั้งประเทศไทยและทั่วภาคพื้นเอเชีย-แปซิฟิก ที่มาอัปเดตข่าวสารล่าสุด รวมไปถึงเทรนด์ในอุตสาหกรรม พร้อมกับข้อมูลเชิงลึก ความรู้ประสบการณ์ กรณีศึกษา และแนวทางในการจัดการกับเหตุอาชญากรรมทางไซเบอร์ ในวันที่ 24 พฤษภาคม 2566 ณ ศูนย์การประชุมแห่งชาติสิริกิติ์ ที่ผ่านมา 

Read More »

Red Hat เพิ่ม 2 บริการใหม่สำหรับสร้างความมั่นคงปลอดภัยใน Software Supply Chain

บริการใหม่คลาวด์ที่ Red Hat ประกาศเปิดตัวล่าสุดก็คือ Red Hat Trusted Application Pipeline และ Red Hat Trusted Content โดยหวังเพิ่มความปลอดภัยให้แก่การพัฒนาซอฟต์แวร์ได้โดยง่าย

Read More »

Google เปิดตัว Bug Bounty Program สำหรับ Android Application

Google เปิดตัว Bug Bounty Program สำหรับ Android Application ของบริษัท ให้รางวัลสูงถึง 1 ล้านบาท

Read More »

A10 Networks เพิ่มการป้องกันระบบคลาวด์ เป็นโซลูชัน Application Delivery รายแรกที่ผสานรวมกับ Next-Gen WAF จาก Fastly [Guest Post]

การรวมกันของ Application Delivery และ Next-Gen WAF ช่วยให้มั่นใจในความปลอดภัยและความยืดหยุ่นสำหรับสภาพแวดล้อมคลาวด์แบบไฮบริด

Read More »

13 เคล็ดลับความมั่นคงปลอดภัยไซเบอร์สำหรับธุรกิจ 2023 [Guest Post]

ธุรกิจขนาดเล็กถูกโจมตีทางไซเบอร์สูงถึง 43% ต่อปี การที่เป็นธุรกิจขนาดเล็กไม่ได้แปลว่าคุณจะปลอดภัยมากกว่าบริษัทใหญ่ บางครั้งอาจตรงกันข้ามเนื่องจาก

Read More »

McAfee Total Protection ปรับเพิ่มคุณสมบัติสู่ Cyber Security ช่วยป้องกันการโจมตีออนไลน์ เพิ่มความปลอดภัยมากยิ่งขึ้น [Guest Posst]

McAfee Total Protection ได้พัฒนาคุณสมบัติเพิ่มความสามารถในการปกป้องภัยออนไลน์ขึ้นอีกระดับ  จาก Antivirus Software ทั่วไป สู่ระดับ  CyberSecurity Software ช่วยป้องกันการโจมตีออนไลน์ตั้งแต่ url และช่วยปกป้องข้อมูลส่วนบุคคล ไม่ให้รั่วไหลสู่ Dark Web ซึ่ง McAfee Total Protection จะคอยตรวจสอบข้อมูลส่วนบุคคลของผู้ใช้ บน Dark Web รวมถึงระบบคะแนนความปลอดภัยของอุปกรณ์ ให้ผู้ใช้งานสามารถปรับแก้ไขตามคำแนะนำอย่างง่าย เพื่อเพิ่มความปลอดภัยยิ่งขึ้น จนทำให้คุณรู้สึก “สนุกกับชีวิตออนไลน์ ที่ปลอดภัยยิ่งขึ้น”

Read More »

ขอเชิญเข้าร่วม Webinar A Deep Dive into the Future : Empowering Secure and Seamless Access with SASE [25 พ.ค. 2023]

WIT X Akamai เรียนเชิญร่วมงาน เรื่อง Webinar A Deep Dive into the Future : Empowering Secure and Seamless Access with SASE  ในวันพฤหัสบดี ที่ 25 พฤษภาคม 2023 เวลา 14.00 โดยจัดบรรยายเป็นภาษาไทย

Read More »

GitLab จับมือ Google Cloud ใส่ Gen AI ลงใน DevSecOps Platform

GitLab จับมือ Google Cloud เพิ่มเทคโนโลยี Generative AI ลงใน DevSecOps Platform

Read More »

โค้งสุดท้ายก่อนงานสัมมนา Black Hat Asia 2023 (In-person & Virtual Event) ใส่โค้ดรับส่วนลดทันที S$250

Black Hat เตรียมจัดงานสัมมนาด้าน Cybersecurity ระดับนานาชาติ “Black Hat Asia 2023” ในรูปแบบ Hybrid Event วันที่ 9 – 12 พฤษภาคม 2023 ณ Marina Bay Sands, Singapore หรือรับชม LIVE สดผ่านระบบออนไลน์ พร้อมอัปเดตเทรนด์ด้าน InfoSec จากเหล่าผู้บริหารชื่อดังในวงการ นำทีมโดย Jeff Moss ผู้ก่อตั้ง Black Hat ผู้ที่สนใจสามารถซื้อบัตรเข้าร่วมงานได้ทันที

Read More »

Bluebik Titans แนะวิธีปกป้ององค์กรขั้นต้น ก่อนถูกโจมตีขโมยข้อมูลไปขายใน Dark Web

หลังจากทั้งโลกได้ทรานส์ฟอร์มเข้าสู่ยุคดิจิทัลมากขึ้นเรื่อย ๆ ความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) ก็ได้กลายเป็นหนึ่งในเรื่องที่ทุกองค์กรต้องพิจารณาและให้ความสำคัญอย่างต่อเนื่อง เพราะถ้าหากเกิดเหตุภัยคุกคามไม่ว่าจะเป็นการถูกละเมิดข้อมูล (Data Breach) ข้อมูลถูกทำลาย หรือเอาไปขายใน Dark Web แล้วเรียกค่าไถ่ สิ่งต่าง ๆ อาจผลกระทบรุนแรงจนทำให้ธุรกิจจำต้องหยุดชะงักลงได้ เมื่อวานนี้ ทีมงาน TechTalk Thai ได้มีโอกาสสัมภาษณ์พูดคุยกับคุณพลสุธี ธเนศนิรัตศัย ผู้อำนวยการแห่ง Bluebik Titans และคุณรชต ถาวรเศรษฐ รองผู้อำนวยการแห่ง Bluebik Titans ซึ่งทั้งสองท่านได้แนะนำวิธีการปกป้ององค์กรขั้นต้น ที่ทุกองค์กรควรต้องดำเนินการเป็นอย่างน้อย เพื่อปกป้องไม่ให้ผู้ไม่ประสงค์ดีมาโจมตีหรือขโมยข้อมูลองค์กรเอาไปขายใน Dark Web ได้อย่างง่ายดายจนเกินไป

Read More »

สรุปเทรนด์ Cloud-native Application Delivery & Operations ปี 2023 โดย F5

ทิศทางของแอปพลิเคชันแห่งอนาคตทำให้องค์กรต้องหันกลับมามองถึงวิธีการปฏิบัติที่มีอยู่ เนื่องจากความท้าทายในการบริหารจัดการทั้งเรื่อง Latency, Visibility และ Security ด้วยเหตุนี้เอง F5 จึงได้จัดงานสัมมนาออนไลน์เรื่อง Cloud-native Application Delivery & Operations in 2023 ขึ้นเพื่อแบ่งปันความรู้เกี่ยวกับโซลูชันของตนที่จะช่วยให้องค์กรจัดการความท้าทายเหล่านี้ โดยทีมงาน TechTalkThai ได้รวบรวมประเด็นสำคัญมาให้ทุกท่านได้ติดตามกันอีกครั้งครับ

Read More »

สรุป OWASP API Top 10 และ 6 API Security Best Practices จาก F5

แอปพลิเคชันในปัจจุบันถูกพัฒนาให้มีความซับซ้อนและทันสมัยมากยิ่งขึ้น ทั้งยังสามารถเชื่อมต่อกับระบบต่างๆ เพื่อผสานการทำงานได้อย่างสะดวกและรวดเร็ว ส่งผลให้ API ถูกใช้งานเป็นจำนวนมาก บทความนี้ F5 ได้ออกมาเปิดเผยถึงความเสี่ยงด้านความมั่นคงปลอดภัยของ API ตาม OWAP API Top 10 และแนวทางปฏิบัติที่ดีที่สุดในการป้องกัน API จากภัยคุกคามไซเบอร์

Read More »

นับถอยหลัง 1 เดือนกับงาน Black Hat Asia 2023 (In-person & Virtual Event) ใส่โค้ดรับส่วนลดทันที S$250

Black Hat เตรียมจัดงานสัมมนาด้าน Cybersecurity ระดับนานาชาติ “Black Hat Asia 2023” ในรูปแบบ Hybrid Event วันที่ 9 – 12 พฤษภาคม 2023 ณ Marina Bay Sands, Singapore หรือรับชม LIVE สดผ่านระบบออนไลน์ พร้อมรับชม Keynote หัวข้อ Preparing the Long Journey for Data Security โดย Xiaosheng Tan, Founder, Chairman and CEO จาก Beijing Genius Cyber Tech ผู้ที่สนใจสามารถซื้อบัตรเข้าร่วมงานได้ทันที

Read More »

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own

Microsoft Teams, VirtualBox, Tesla ถูกเจาะ Zero-days ในงาน Pwn2Own Vancouver 2023 ผู้เข้าแข่งขันกวาดเงินรางวัลสูงสุด 475,000 เหรียญ หรือประมาณ 16 ล้านบาท

Read More »

CISA บรรจุช่องโหว่ VMware VCF ในลิสต์รายการช่องโหว่ที่พบการใช้งาน ควรเฝ้าระวัง

CISA มักจะมีการอัปเดตช่องโหว่ที่ถูกใช้งานอย่างแพร่หลายซึ่งหน่วยงานหรือองค์กรควรให้ความสำคัญกับการติดตามแพตช์ช่องโหว่เหล่านี้ โดยล่าสุด CISA ได้มีการอัปเดตข้อมูลเกี่ยวกับช่องโหว่ RCE ใน Cloud Foundation ที่เพิ่งจะถูกแพตช์ไปราวปลายปีก่อน

Read More »