Cybersecurity

Enterprise-grade Security Solution

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

Read More »

[Black Hat Asia 2023] สรุป Keynote วันที่ 1 เรื่อง “เตรียมตัวสำหรับการเดินทางอันยาวนานเพื่อความปลอดภัยของข้อมูล”

ข้อมูลถือเป็นปัจจัยที่ 5 ของการผลิต และความปลอดภัยของข้อมูล (Data Security) ก็ได้รับการจัดอันดับให้มีความสำคัญสูงสุดโดยรัฐบาลทั่วโลก ในประเทศจีน กฎหมายที่เกี่ยวข้องกับความปลอดภัยข้อมูล เช่น “กฎหมายความปลอดภัยของข้อมูล” และ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” ได้รับการประกาศใช้และมีผลบังคับใช้ในปี 2565 จำนวนโครงการรักษาความปลอดภัยข้อมูลก็เพิ่มขึ้นอย่างรวดเร็วเช่นกัน แต่ละอุตสาหกรรมมีข้อกำหนดด้านกฎระเบียบสำหรับความปลอดภัยของข้อมูลที่แตกต่างกันและกลยุทธ์สำหรับความปลอดภัยของข้อมูลค่อนข้างแตกต่างกัน ในหัวข้อ keynote นี้ Xiaosheng Tan, CEO ของ Genius Cyber tech จะมาเล่าเกี่ยวกับความปลอดภัยของข้อมูลซึ่งเป็นโดเมนใหม่ที่กำลังเป็นกระแสในจีน

Read More »

[Video Webinar] สร้างระบบเครือข่ายที่มีประสิทธิภาพและประสานความมั่นคงปลอดภัยอย่างลงตัวกับ Arista Networks

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Arista Webinar เรื่อง “สร้างระบบเครือข่ายที่มีประสิทธิภาพและประสานความมั่นคงปลอดภัยอย่างลงตัวกับ Arista Networks” พร้อมเจาะลึกการนำเทคโนโลยี AI เข้ามาใช้เพื่อตรวจจับภัยคุกคามบนระบบเครือข่ายแบบเรียลไทม์ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

พบช่องโหว่ร้ายแรงใน Barracuda Email Security Gateway แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ Remote Command Injection บน Email Gateway นี้ถือว่าเป็นข่าวร้ายเร่งด่วนที่ Barracuda ยอมรับว่ามีลูกค้าบางส่วนถูกโจมตีด้วยช่องโหว่นี้แล้ว

Read More »

Honeywell ออกโซลูชัน Cyber Insights ช่วยรับมือกับความเสี่ยงในระบบ OT

Cyber Insights เป็นโซลูชันใหม่ล่าสุดจากทีมงาน Honeywell ที่ออกแบบมาเพื่อให้องค์กรสามารถทราบถึงภาพด้านความมั่นคงปลอดภัยในระบบ OT ของตนได้

Read More »

Zyxel เตือนช่องโหว่ใหม่บนผลิตภัณฑ์ Firewall และ VPN

Zyxel เตือนช่องโหว่ใหม่บนผลิตภัณฑ์ Firewall และ VPN ผู้ดูแลระบบอัปเดตแพตช์ได้แล้ว

Read More »

สกมช. ร่วมกับ โคลสเตอร์สติลมีเดียร์ นำ 500 ผู้นำด้านความมั่นคงปลอดภัยทางไซเบอร์ทั้งจากประเทศไทยและเอเชีย-แปซิฟิค ร่วมเปิดเผยข้อมูลเชิงลึกผ่าน Smart Cybersecurity Summit Thailand [Guest Post]

สำนักงานคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ร่วมมือกับ โคลสเตอร์สติลมีเดียร์ และ เอ็กซโปซิส เปิดสุดยอดการประชุมและนิทรรศการด้านความมั่นคงปลอดภัยทางไซเบอร์ “Smart Cybersecurity Summit Thailand 2023” ที่รวบรวมเหล่าผู้นำและผู้ใช้งานจริงด้านความมั่นคงปลอดภัยทางไซเบอร์ทั้งจากภาครัฐและเอกชนกว่า 500 ท่าน พร้อมด้วยบริษัทชั้นแนวหน้าในอุตสาหกรรมกว่า 30 บริษัทจากทั้งประเทศไทยและทั่วภาคพื้นเอเชีย-แปซิฟิก ที่มาอัปเดตข่าวสารล่าสุด รวมไปถึงเทรนด์ในอุตสาหกรรม พร้อมกับข้อมูลเชิงลึก ความรู้ประสบการณ์ กรณีศึกษา และแนวทางในการจัดการกับเหตุอาชญากรรมทางไซเบอร์ ในวันที่ 24 พฤษภาคม 2566 ณ ศูนย์การประชุมแห่งชาติสิริกิติ์ ที่ผ่านมา 

Read More »

พบกับงาน Digitalcom Solution Day 2023: The Next Era Safety and Security Platform | วันอังคาร ที่ 20 มิถุนายน 2566 เวลา 8.30 – 16.30 น.

กลับมาอีกครั้งกับงานสัมมนาประจำปีของบริษัท ดิจิตอลคอม จำกัด

Read More »

พบช่องโหว่ความรุนแรงสูงบน GitLab ควรแพตช์โดยด่วน

GitLab ได้ออก Emergency Security Update เวอร์ชัน 16.0.1 อุดช่องโหว่ความรุนแรงสูง โดยมีคะแนน CVSS v3.1 สูงถึง 10.0 คะแนน

Read More »

เตรียมกดตั๋ว! #MiSSConf(SP7) เปิดให้ลงทะเบียนแล้ววันนี้ เวลา 12.21น.

งานสัมมนาฟรีแบ่งปันความรู้ด้าน IT Security อย่าง #MiSSConf(SP7) ที่ปีนี้ประกาศจัดงานเป็นวันที่ 10 มิถุนายน 2023 ณ ห้องประชุมเธียเตอร์ อาคารสาธารณสุขวิศิษฏ์ (อาคาร 1) ชั้น 2 คณะสาธารณสุขศาสตร์ มหาวิทยาลัยมหิดล (ราชวิถี) กำลังจะเปิดให้ลงทะเบียนแล้ววันนี้ (25 พฤษภาคม 2023) เวลา 12.21 (เที่ยง 21 นาที) ทาง https://MiSSConfSP7.eventbrite.com บัตรมีจำกัด 200 ใบเท่านั้น ดังนั้นใครอยากร่วมงานครั้งนี้เตรียมตัวจองบัตรกันให้ดีครับ สำหรับกำหนดการจัดงานในครั้งนี้มีดังนี้

Read More »

Red Hat เพิ่ม 2 บริการใหม่สำหรับสร้างความมั่นคงปลอดภัยใน Software Supply Chain

บริการใหม่คลาวด์ที่ Red Hat ประกาศเปิดตัวล่าสุดก็คือ Red Hat Trusted Application Pipeline และ Red Hat Trusted Content โดยหวังเพิ่มความปลอดภัยให้แก่การพัฒนาซอฟต์แวร์ได้โดยง่าย

Read More »

จบที่ SDC ที่เดียว บริการต่อ MA อุปกรณ์ IT Hardware

หนึ่งในทางเลือกของระบบไอที โดยเฉพาะฝั่งเซิร์ฟเวอร์ On-premise ขององค์กรในปัจจุบันคือการบำรุงรักษา เพราะการอัพเกรดระบบอุปกรณ์ใหม่ๆ ก็อาจจะไม่ใช่เรื่องที่จะทำกันได้ง่ายๆ ไม่ว่าจะด้วยเหตุผลเรื่องค่าใช้จ่าย หรือเทคโนโลยีต่างๆ เพราะฉะนั้นการเลือกทำ MA ให้กับอุปกรณ์ IT แทนที่จะอัปเกรดอุปกรณ์เป็นรุ่นใหม่ ก็เป็นอีกทางเลือกหนึ่ง ดังนั้นเรามาดูกันว่าทำไม ลูกค้าส่วนใหญ่ เลือกใช้บริการกับทาง Systems Dot Com (SDC)

Read More »

Google เปิดตัว Bug Bounty Program สำหรับ Android Application

Google เปิดตัว Bug Bounty Program สำหรับ Android Application ของบริษัท ให้รางวัลสูงถึง 1 ล้านบาท

Read More »

สรุป 3 เทรนด์ด้าน Identity and Access Management ปี 2023

Identity and Access Management (IAM) คือหนึ่งในรากฐานสำคัญของการทำ Digital Transformation อย่างมั่นคงปลอดภัย ด้วยความสามารถในการบริหารจัดการ Identity ของผู้ใช้และการควบคุมการเข้าถึงระบบต่างๆ ขององค์กร ทำให้องค์กรสามารถสร้าง Transparency, Trust และ Control บน Digital Journey ของตนเองได้ อย่างไรก็ตาม การมาถึงของระบบ Cloud, Distributed Apps และ Hybrid Workforces ทำให้โซลูชัน IAM จำเป็นต้องปรับตัว เพื่อให้ยังคงจัดการกับ Identity และควบคุมการเข้าถึงได้อย่างมีประสิทธิภาพ

Read More »

MiSSConf(SP7) ประกาศจัดงานวันเสาร์ที่ 10 มิ.ย. 2023 เปิดลงทะเบียนฟรี 25 พ.ค. 2023 นี้

กลับมาอีกครั้งกับงานสัมมนาฟรีแบ่งปันความรู้ด้าน IT Security อย่าง MiSSConf(SP7) ที่ปีนี้ประกาศจัดงานเป็นวันเสาร์ที่ 10 มิถุนายน 2023 ณ ห้องประชุมเธียเตอร์ อาคารสาธารณสุขวิศิษฏ์ ชั้น 2 คณะสาธารณสุขศาสตร์ มหาวิทยาลัยมหิดล (ราชวิถี) และจะเปิดให้เริ่มต้นลงทะเบียนได้ในวันที่ 25 พฤษภาคม 2023 นี้ พร้อมทั้งเปิดเผยรายชื่อ Speakers เบื้องต้นแล้วดังนี้

Read More »

Apple แพตช์ช่องโหว่ Zero-days ใหม่ จำนวน 3 ตัว บน iPhone, Mac และ iPad

Apple แพตช์ช่องโหว่ Zero-days ใหม่ จำนวน 3 ตัว บน iPhone, Mac และ iPad

Read More »

[Black Hat Asia 2023] แค่แชร์หน้าจอก็เผยถึงพฤติกรรมการพิมพ์ได้

เคยสงสัยกันไหมว่าการแชร์หน้าจอส่งผลกระทบต่อความเป็นส่วนตัวของท่านหรือไม่ หากเราพิมพ์รหัสผ่านระหว่างนั้นเรายังปลอดภัยอยู่หรือเปล่า แม้ว่ารหัสผ่านจะถูกปิดไม่ให้เห็นโดยบราวเซอร์ก็ตาม ในหัวข้อนี้คุณ Chissando Ryan, Security Researcher ของ Bina Nusantara University จะมาเล่าถึงอัลกอริทึมที่เขาใช้ในการวิเคราห์แยกแยะพฤติกรรมการพิมพ์แต่ละคนจากวีดีโอที่บันทึกการแชร์หน้าจอ พร้อมเลียนแบบพฤติกรรมที่นำไปสู่รหัสผ่านของเหยื่อ

Read More »

[Black Hat Asia 2023] สรุปประเด็นสำคัญของงาน Black Hat Asia ช่วง Keynote วันที่ 2

ในงาน Black Hat Asia 2023 ที่ผ่านมาช่วง Keynote ของวันที่ 2 มีการพูดคุยถึงประเด็นต่างๆที่เกิดขึ้นในงาน Black Hat ครั้งนี้ ซึ่งอาจส่งผลกระทบกับอนาคตของความมั่นคงปลอดภัยของข้อมูลสารสนเทศ โดยในหัวข้อนี้ผู้บรรยายหลายท่านนำโดย Jeff Moss ผู้ก่อตั้ง Black hat ร่วมกับสมาชิกคณะกรรมการตรวจสอบ ได้แก่ Sudhanshu chautan,  Ty Miller, Pamela O’shea,  และ Asuka Nakajima ซึ่งในบทความนี้จะรวบรวมเอาสาระสำคัญมาให้ทุกท่านได้ติดตามอีกครั้งหนึ่ง

Read More »

Cloudflare ออกบริการ ‘Secrets Store’

Cloudflare ได้ตอบสนองเสียงตอบรับจากลูกค้าด้วยการเปิดตัวบริการจัดเก็บ Secrets ในระดับบัญชี จากในปี 2020 ที่เปิดตัวการจัดการ Secrets ในระดับ Worker Script 

Read More »

โค้งสุดท้าย! “Smart Cybersecurity Summit Thailand 2023” ลงทะเบียนเข้าร่วมงานได้แล้ววันนี้

ใกล้เข้ามาแล้วกับงาน “Smart Cybersecurity Summit Thailand 2023” อีกงานประชุมสัมมนาและนิทรรศการด้านความมั่นคงปลอดภัยทางไซเบอร์ (Resilient Cybersecurity) ที่รวบรวมผู้เชี่ยวชาญในวงการทั้งไทยและต่างประเทศมาพบปะแลกเปลี่ยนพูดคุยกันภายในงาน 1 วันเต็ม ๆ หากท่านผู้ปฏิบัติงานหรือผู้บริหารภายในองค์กรที่ดูแลด้าน IT หรือ Security สามารถลงทะเบียนเข้าร่วมงานเพื่อรอยืนยันสิทธิได้แล้ววันนี้ ห้ามพลาดด้วยประการทั้งปวงเพราะว่าช่วงนี้เป็นโค้งสุดท้ายแล้ว!

Read More »