Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

ลดความเสี่ยง เสริมความมั่นคงปลอดภัยด้วย WatchGuard Endpoint Risk Assessment [Guest Post]

การประเมินระบบภายในองค์กรด้วย WatchGuard จะช่วยให้คุณสามารถประเมินสถานะความมั่นคงปลอดภัยทางไซเบอร์ได้อย่างแม่นยำ

Read More »

อัปเดตเทรนด์ Cybersecurity และการประยุกต์ใช้ AI ในงาน TTT 2024 Restructure: Enterprise IT Infrastructure Day

สรุปแนวโน้ม Cyber Threats และ Cybersecurity ล่าสุดในช่วงครึ่งปีแรกของ 2024 และการนำนวัตกรรม AI มาใช้ในการป้องกันภัยคุกคามและ Security Operations โดย 3 Vendors ยักษ์ใหญ่ ทั้ง Check Point, Fortinet และ Palo Alto Networks พร้อมรับฟังหัวข้อพิเศษ “AI for Cybersecurity ภาคการธนาคาร” โดย KBTG ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานฟรี !!

Read More »

Splunk เปิดตัวบริการ Splunk Asset and Risk Intelligence

Splunk ประกาศเปิดตัวบริการ Splunk Asset and Risk Intelligence ช่วยตรวจสอบและวิเคราะห์ด้านความมั่นคงปลอดภัยสำหรับอุปกรณ์ภายในองค์กร

Read More »

Cisco เตือนให้เร่งแพตช์ช่องโหว่ ASA และ Firepower หลังพบถูกใช้ในแคมเปญการโจมตี

Cisco ได้เตือนให้ผู้ใช้งานเร่งอัปเดตแพตช์ใน 2 ช่องโหว่ในผลิตภัณฑ์ ASA และ Firepower โดยตนเริ่มพบการโจมตีโดยกลุ่มคนร้ายที่มีรัฐสนับสนุนในช่วงต้นปีที่ผ่านมา แต่มีหลักฐานที่สันนิษฐานได้ว่าคนร้ายได้ใช้ช่องโห่วดังกล่าวมาตั้งแต่กลางปีก่อนแล้ว

Read More »

nForce Secure จับมือ Claroty ร่วมป้องกันระบบ OT/IoT จากภัยคุกคามทางไซเบอร์

เมื่อโลกเข้าสู่ยุค Digital Transformation ระบบ Operational Technology (OT) เริ่มเชื่อมต่อกับระบบภายนอกและอินเทอร์เน็ตมากขึ้น ก่อให้เกิดความเสี่ยงที่จะถูกโจมตีทางไซเบอร์ แต่การรักษาความมั่นคงปลอดภัยระบบ IT ในปัจจุบันยังไม่มีศักยภาพเพียงพอในการป้องกันระบบ OT บริษัท nForce Secure จึงจับมือกับ Claroty นำเสนอโซลูชันที่ถูกออกแบบเพื่อรักษาความมั่นคงปลอดภัยระบบ OT/IoT โดยเฉพาะ สร้าง Visibility ขั้นสุดบนระบบ OT/IoT ขององค์กร พร้อมผสานการทำงานร่วมกับระบบ IT Security ที่ใช้อยู่ได้อย่างไร้รอยต่อ

Read More »

งานสัมมนา #MiSSConf8 เปิดลงทะเบียนแล้ว [27 เม.ย. ณ อาคารสาธารณสุขวิศิษฏ์]

#MiSSConf8 งานสัมมนาฟรีเพื่อแบ่งปันความรู้ด้าน Cybersecurity โดยเหล่ากูรูและผู้เชี่ยวชาญในวงการของไทยเปิดลงทะเบียนแล้ว โดยปีนี้จะจัดขึ้นที่อาคารสาธารณสุขวิศิษฏ์ ในวันเสาร์ที่ 27 เมษายน 2024 ผู้บริหารและผู้ปฏิบัติงานด้าน IT Security รวมถึงผู้ที่สนใจสามารถจองตั๋วเข้าร่วมงานได้ฟรี ด่วน!! รับเพียง 150 ที่นั่งเท่านั้น

Read More »

พบช่องโหว่ใน PuTTY แนะเร่งอัปเดตเวอร์ชันใหม่ด่วน

PuTTY เป็นโปรแกรมสำหรับการเชื่อมต่อที่เหล่าผู้ดูแลระบบและสายไอทีมักรู้จักกันดี ซึ่งล่าสุดมีการพบช่องโหว่ที่ทำให้คนร้ายสามารถทำบางอย่างเพื่อหา private key ได้

Read More »

ฟรี Report: Cyber Threat Report 2024 โดย SonicWall

SonicWall ผู้ให้บริการโซลูชัน Cybersecurity ชื่อดังออกรายงาน 2024 SonicWall Cyber Threat Report เพื่ออัปเดตแนวโน้มการโจมตีทางไซเบอร์ที่ทวีจำนวนมากขึ้นหลายเท่าตัวในแทบทุกมิติ ทั้งยังมีลูกเล่นหลากหลาย ผู้บริหารและผู้ปฏิบัติงานด้าน IT Security สามารถดาวน์โหลดรายงานไปศึกษาเพื่อเพิ่มประสิทธิภาพในการวางกลยุทธ์ได้ฟรี

Read More »

ฟรี eBook: The NIST Cybersecurity Framework (CSF) 2.0 ฉบับภาษาไทย โดย T-NET

T-NET ที่ปรึกษาด้านความมั่นคงปลอดภัยระบบเครือข่ายสารสนเทศแบบครบวงจร ภายใต้สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (สวทช.) เผยแพร่เอกสาร “The NIST Cybersecurity Framework (CSF) 2.0” ฉบับภาษาไทย ซึ่งแปลและเรียบเรียงโดย ดร.บรรจง หะรังษี ในรูปแบบ eBook ความยาว 13 หน้า ผู้ที่สนใจสามารถดาวน์โหลดเอกสารไปศึกษาได้ฟรี

Read More »

Sophos ผนึกกำลัง Tenable เปิดตัวบริการ Managed Risk

Sophos Managed Risk เป็นส่วนต่อขยากจากบริการ Sophos MDR โดยบริการในครั้งนี้ได้อาศัยความเชี่ยวชาญจากโซลูชันของ Tenable หนึ่งในโซลูชันติดตามช่องโหว่และความเสี่ยงขององค์กร

Read More »

ฟรี Report: The State of OT Security ปี 2024 โดย Palo Alto Networks

Palo Alto Networks ร่วมกับ ABI Research ออกรายงาน The State of OT Security: A Comprehensive Guide to Trends, Risks & Cyber Resilience เพื่ออัปเดตแนวโน้มภัยคุกคามด้านความมั่นคงปลอดภัยในระบบ OT ขององค์กร ผู้ที่สนใจสามารถดาวน์โหลดรายงานไปศึกษาได้ฟรี

Read More »

NCSA ออกรายงาน Annual Report 2023

วางรากฐาน • พัฒนาขีดความสามารถ • รักษาความมั่นคงปลอดภัยไซเบอร์อย่างยั่งยืน สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ออกรายงานประจำปี 2023 โดยรวบรวมกิจกรรมและผลงานเด่นในรอบปีที่ผ่านมา รวมถึงภารกิจต่างๆ ที่ สกมช. มุ่งมั่นในการขับเคลื่อนการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ของประเทศอย่างมีประสิทธิภาพ และพร้อมตอบสนองต่อภัยคุกคามไซเบอร์ทุกมิติ ผู้ที่สนใจสามารถอ่านรายงานในรูปแบบ eBook ได้ที่นี่

Read More »

Google ออกรายงาน A Year in Review of Zero-Days Exploited In-the-Wild ประจำปี 2023

Google Threat Analysis Group (TAG) ร่วมกับ Mandiant ผู้ให้บริการ Threat Intelligence & Hunting ในเครือ ออกรายงาน A Year in Review of Zero-Days Exploited In-the-Wild เพื่ออัปเดตแนวโน้มภัยคุกคาม Zero-day ที่เกิดขึ้นตลอดปี 2023 ผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity สามารถดาวน์โหลดรายงานไปศึกษาได้ฟรี

Read More »

Tenable | M.Tech Webinar: การเสริมความมั่นคงปลอดภัยทางไซเบอร์โดยการบริหารจัดการช่องโหว่อย่างมีประสิทธิภาพ

M-Solutions Technology (M.Tech) ร่วมกับ Tenable ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “การเสริมความมั่นคงปลอดภัยทางไซเบอร์โดยการบริหารจัดการช่องโหว่อย่างมีประสิทธิภาพ” พร้อมแนะนำเครื่องมือ Tenable ONE Exposure Managent ในวันพฤหัสบดีที่ 4 เมษายน 2024 เวลา 10:30 น. ลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

โดนเสียเอง! CISA เผยถูกโจมตีจากช่องโหว่ Ivanti

งานนี้แม้ว่าจะเป็นหน่วยงานที่ดูแลเกี่ยวกับความมั่นคงปลอดภัยทางไซเบอร์เสียเองก็ไม่รอดเช่นกัน ล่าสุด CISA ได้ออกมายืนยันว่าถูกโจมตีจากช่องโหว่ Ivanti

Read More »

QNAP ออกแพตช์ช่องโหว่ร้ายแรง แนะผู้ใช้รีบอัปเดต

พบช่องโหว่ร้ายแรง 1 รายการบนผลิตภัณฑ์ QNAP NAS ซึ่งทางผู้ผลิตได้ออกแพตช์แก้ไขและแจ้งเตือนแล้ว

Read More »

Tenable ออกโซลูชันใหม่ Tenable One for OT/IoT

IT ไม่ใช่ช่องทางเดียวที่จะถูกโจมตีได้ แต่ยังมีธุรกิจอีกจำนวนมากที่ต้องพึ่งพาระบบ OT และ IoT ในการปฏิบัติการ ด้วยเหตุนี้เองการรู้จักช่องโหว่ที่เป็นความเสี่ยงจึงเป็นเรื่องสำคัญไม่น้อยไปกว่าระบบ IT ล่าสุด Tenable ผู้เชี่ยวชาญด้านการบริหารจัดการช่องโหว่ได้ขยายความสามารถใหม่ให้แพลตฟอร์ม Tenable One รองรับการบริหารจัดการช่องโหว่สำหรับ OT และ IoT

Read More »

VMware เตือนผู้ใช้งานปลั๊กอิน EAP รีบลบออกด่วนหลังพบช่องโหว่ร้ายแรง

VMware Enhanced Authentication Plug-in (EAP) ได้ถูกประกาศยุติการไปต่อมาตั้งแต่ปี 2021 แล้วตั้งแต่ vCenter Version 7.0 update 2 มิหนำซ้ำล่าสุดยังพบช่องโหว่ร้ายแรงอีกต่างหาก ด้วยเหตุนี้ทาง VMware จึงเตือนให้ผู้ที่ยังใช้อยู่ลบออกซะ

Read More »

Veracode เผยมีแอปถึง 42% กำลังแบกรับหนี้ด้านความมั่นคงปลอดภัย

‘หนี้’ คือสิ่งที่เราต้องชดใช้เข้าสักวัน เช่นเดียวกับหนี้ทางความมั่นคงปลอดภัย ที่แอปพลิเคชันกว่า 42% กำลังแบกอยู่ โดย Veracode ผู้ให้บริการด้านความมั่นคงปลอดภัยของซอฟต์แวร์ ได้เผยผลสำรวจที่น่าสนใจจากการตรวจสอบแอปพลิเคชันนับล้านตัว

Read More »

เตือน 2 ช่องโหว่ร้ายแรงใหม่บน Outlook และ Exchange Server

เรียกได้ว่ามาครบคู่องค์ประกอบกับการค้นพบช่องโหว่ใหม่ 2 รายการ โดยที่น่ากังวลที่สุดคือช่องโหว่ลอบรันโค้ดใน Microsoft Outlook ที่เป็นการลัดผ่านกลไกการป้องกันเพียงแค่เหยื่อคลิกลิงก์เข้าไป ในขณะที่ช่องโหว่บน Exchange Server สามารถถูกใช้เพื่อยกระดับสิทธิ์ได้ แต่ก็มองข้ามไม่ได้เช่นกันเพราะมีรายงานพบการใช้โจมตีจริงแล้ว ก่อนแพตช์เดือนนี้ออกเสียอีก

Read More »