Wireless Security

Wireless Security, Wireless IPS

[Black Hat Asia 2016] SecBee เครื่องมือสำหรับสแกนช่องโหว่อุปกรณ์ Internet of Things

Tobias Zillner, Senior IS Auditor จาก Cognosec บริษัทที่ปรึกษาด้าน IT Security ชื่อดังจากประเทศออสเตรีย แนะนำเครื่องมือแบบ Open-source ที่ออกมาแบบเพื่อตรวจสอบช่องโหว่ของอุปกรณ์ Internet of Things ที่ใช้โปรโตคอล ZigBee ในการติดต่อสื่อสารโดยเฉพาะ เรียกว่า SecBee ภายในงานสัมมนา Black Hat Asia 2016 ที่เพิ่มจัดไปเมื่อสัปดาห์ที่ผ่านมา

Read More »

[Black Hat Asia 2016] เผย 10 ปัญหาด้าน Wireless Security ของอุปกรณ์ Internet of things

Tobias Zillner, Senior IS Auditor จาก Cognosec บริษัทที่ปรึกษาด้าน IT Security ชื่อดังจากประเทศออสเตรีย ได้ออกมาเปิดเผยถึง 10 ประเด็นด้านความมั่นคงปลอดภัยของระบบเครือข่ายสำหรับใช้เชื่อมต่อกับอุปกรณ์ Internet of Things ในงาน Black Hat Asia 2016 ที่เพิ่งจัดไปที่ประเทศสิงคโปร์

Read More »

[Black Hat Asia 2016] บทสัมภาษณ์ผู้เชี่ยวชาญจาก Cisco, Singtel และ Barclay Simpson เกี่ยวกับสายงานและ Certificate ด้าน Security

บทความนี้เป็นสรุปบทสัมภาษณ์พิเศษจากผู้เชี่ยวชาญด้าน Security และด้านบริหาร 3 ท่านภายในงานสัมมนา Black Hat Asia 2016 ที่เพิ่งจบลงไปเมื่อวานนี้ ได้แก่ Freddy Tan, Business Development Director จาก Singtel / (ISC)2 Russell Bunker, Director – Asia Pacific จาก Barclay Simpson Meng-chow Kang, PhD, CISSP, CISA, Director of Information Security จาก Cisco / Board Director จาก (ISC)2 ในหัวข้อเรื่อง “Advancing Your Career as a Security Pro” ซึ่งเนื้อหาจะประกอบไปด้วยแนวโน้มทิศทางการทำงานด้าน Cyber Security ความสำคัญของ Certificate และการปรับแต่ง Resume …

Read More »

MIT เจ๋ง !! จับตำแหน่งอุปกรณ์ Wi-Fi ด้วย AP เพียงเครื่องเดียว แม่นยำถึง 94%

นักวิจัยจาก MIT มหาวิทยาลัยชั้นนำด้านเทคโนโลยีจากสหรัฐฯ ออกมาเผยแพร่งานวิจัยเกี่ยวกับเทคโนโลยีด้านเครือข่ายไร้สายใหม่ ที่ช่วยให้จับตำแหน่งของอุปกรณ์ในขอบเขตได้อย่างแม่นยำ โดยอาศัย AP เพียงแค่เครื่องเดียวเท่านั้น โดยเรียกเทคโนโลยีนี้ว่า Chronos

Read More »

สรุปงานสัมมนา Westcon Connect 2016 ตอบรับกระแส Digital Transformation

Westcon Solutions บริษัทที่ปรึกษาด้านเน็ตเวิร์คและความมั่นคงปลอดภัย จัดงานสัมมนา Westcon Connect 2016 ภายใต้หัวข้อ “คุณตามทันหรือไม่กับการเปลี่ยนแปลงยุคดิจิทัล” เมื่อกลางเดือนมีนาคมที่ผ่านมา ซึ่งภายในงานมีการอัพเดทผลิตภัณฑ์และโซลูชันด้านระบบเครือข่ายและความมั่นคงปลอดภัยมากมาย รวมถึงมีการเสวนากลุ่มย่อยเรื่อง “ความมั่นคงปลอดภัยในยุค Internet of Things” สำหรับผู้ที่ไม่ได้ไปร่วมงาน หรือต้องการอัพเดทเทคโนโลยีใหม่ๆ สามารถอ่านบทความสรุปด้านล่างได้เลย

Read More »

[Review] คอร์ส Advanced Penetration Tester โดย ACIS Professional

พอดีหนึ่งในทีมงาน TechTalkThai ได้มีโอกาสไปเข้าคอร์สอบรม Advanced Pentration Tester ของทาง ACIS Professional บริษัทที่ปรึกษาและศูนย์อบรมชื่อดังด้าน Security ของประเทศไทย เลยถือโอกาสเขียนรีวิวการเรียนการสอน เผื่อใครสนใจทางด้าน Ethical Hacking หรือต้องการมาสายทำ Penetration Testing และกำลังหาคอร์สอบรมภาษาไทยลงเรียนอยู่ จะได้เห็นภาพชัดๆ ขึ้นครับว่า คอร์ส Pen Test เหล่านี้เรียนอะไรกันบ้าง คุ้มค่าที่ลงเรียนไหม และจบคอร์สแล้วจะแฮ็ค เอ้ย ตรวจสอบช่องโหว่ของระบบเป็นไหม

Read More »

ไอเดียบรรเจิด ใช้เจ้าเหมียวเป็นเครื่องมือแคร็ก Wi-Fi เพื่อนบ้าน

Gene Bransfield นักวิจัยด้านความมั่นคงปลอดภัยจาก Tenacity เกิดปิ๊งไอเดียในการใช้สัตว์เลี้ยง (ในที่นี้คือแมว) เป็นเครื่องมือในการเดินไปรอบๆ บริเวณบ้านของเพื่อนบ้านที่อยู่ละแวกเดียวกันเพื่อค้นหาช่องโหว่และแคร็กรหัส Wi-Fi ซึ่งเขาได้ตั้งชื่อวิธีการแฮ็คนี้ว่า “Warkitteh”

Read More »

จัดการระบบ Guest Access อย่างชาญฉลาด ด้วย HPE Aruba ClearPass Guest

** ดาวน์โหลด HPE Aruba Data Sheet: GUEST ACCESS ฉบับภาษาไทยได้ตามลิงค์ด้านล่างบทความ ปัจจุบันนี้ Wi-Fi ถือว่าเป็นบริการพื้นฐานที่ไม่ว่าที่ใดก็มีให้บริการ ไม่ว่าจะเป็นห้างร้าน งานประชุม หรือศูนย์อบรมเทรนนิ่ง Wi-Fi ช่วยให้แขกที่เข้ามาใช้บริการสามารถเข้าถึงอินเทอร์เน็ต เช็คอีเมล หรือเล่น Social Network ได้ เหล่านี้ช่วยเพิ่มความพึงพอใจในการใช้บริการ คำถามคือ ในกรณีที่มีผู้ใช้งานชั่วคราวเป็นจำนวนมาก สลับสับเปลี่ยนเข้ามาใช้บริการไม่ซ้ำกันในแต่ละวัน เราจะบริหารจัดการผู้ใช้เหล่านั้นให้มีประสิทธิภาพ ลดภาระงานของฝ่าย IT และมีความมั่นคงปลอดภัยได้อย่างไร

Read More »

แนะนำเครื่องมือสำหรับทำ Pen Test ระบบ Wi-Fi จาก Kali Linux 2.0

เดือนสิงหาคมปีที่ผ่านมา Offensive Security ได้ออก Kali Linux 2.0 แพลทฟอร์มสำหรับค้นหาช่องโหว่และทำ Pen Test แบบโอเพ่นซอร์ส โดยมีจุดเด่นคือ รองรับการใช้งานบนระบบ ARM เช่น Chromebooks และ Raspberry Pi นอกจากนี้ยังรองรับ Wi-Fi Driver ได้หลากหลายมากยิ่งขึ้น บทความนี้เราจะมาดูกันครับว่า Tools สำคัญ 3 อันดับแรกที่ใช้แฮ็ค.. เอ้ย ทดสอบเจาะระบบ Wi-Fi บน Kali Linux 2.0 มีอะไรบ้าง

Read More »

HPE Aruba Cheat Sheet: คัมภีร์เปรียบเทียบ Access Point แต่ละรุ่นฉบับภาษาไทย

** ดาวน์โหลด คัมภีร์เปรียบเทียบ Access Point ของ HPE Aruba ฉบับภาษาไทยได้ฟรี ด้านล่างบทความ ปัจจุบันนี้ที่เทคโนโลยีการเชื่อมต่อเครือข่ายไร้สายพัฒนาไปไกล มาตรฐาน Wi-Fi ใหม่ๆมีปรากฏให้เห็นขึ้นเรื่อยๆ อย่างล่าสุดก็คือมาตรฐาน 802.11ac Wave 2 ที่ตอนนี้รองรับความเร็วได้สูงสุดถึง 1.73 Gbps และถึงแม้ว่าจะมีมาตรฐานเดียวกัน แต่บางครั้งอุปกรณ์ Access Point เองอาจมีฟีเจอร์และฟังก์ชันการใช้งานที่ไม่เท่ากัน เช่น จำนวนเสาสัญญาณ จำนวนคลื่นความถี่ที่รองรับ หรือวิธีการบริหารจัดการ เป็นต้น

Read More »

4 วันสุดท้าย รวมคอร์ส IT Security & Ethical Hacking เพียง $29.99

ลดแลกแจกแถมกับรวมคอร์สอบรมทางด้านความมั่นคงปลอดภัย สำหรับผู้ที่ต้องการสอบ CCNA Security, CompTIA Security+ และ C|EH ทั้ง 3 ใบ จากราคาเต็ม $1,895 (ประมาณ 68,000 บาท) เหลือเพียง $29.99 หรือประมาณ 1,100 บาทเท่านั้น โปรโมชันมีถึงเพียงสิ้นเดือนกุมภาพันธ์นี้ ผู้ที่สนใจรีบสั่งซื้อด่วน

Read More »

MouseJack ช่องโหว่ใหม่ ผู้ใช้งานเสี่ยงถูกแฮ็คผ่านเมาส์และคีย์บอร์ดไร้สายจากระยะไกล

MouseJack เป็นช่องโหว่ใหม่ ที่เกิดขึ้นกับอุปกรณ์เมาส์และคีย์บอร์ดแบบไร้สายที่ส่งสัญญาณผ่านตัวรับแบบ USB dongle ส่วนการส่งสัญญาณผ่าน Bluetooth นั้นไม่ได้รับผลกระทบ ล่าสุดมีผู้ผลิตหลายรายได้รับผลกระทบแล้ว และเริ่มออก Patch ในบางส่วน โดยแฮ็คเกอร์สามารถใช้ช่องโหว่นี้ทำการส่งคำสั่งบางอย่างไปยังเครื่องเป้าหมายจากระยะไกลได้

Read More »

[PR] เอสไอเอส ผนึก บิทดีเฟนเดอร์ รุกตลาดซิเคียวริตี้ทุกระดับ พร้อมโชว์สุดยอดโซลูชั่นรักษาความปลอดภัย ปี 2016

กรุงเทพฯ – 16 ก.พ. 2559 – บมจ.เอสไอเอส ดิสทริบิวชั่น ( ประเทศไทย ) ( SIS ) ตัวแทนจำหน่ายผลิตภัณฑ์ไอทีรายใหญ่ในประเทศไทย ผนึกกำลังกับ บิทดีเฟนเดอร์ ( Bitdefender ) ผู้นำด้านผลิตภัณฑ์และโซลูชั่นระบบรักษาความปลอดภัย จากประเทศโรมาเนีย ประกาศความพร้อมรุกตลาดซอฟต์แวร์ระบบรักษาความปลอดภัยแบบครบวงจร เจาะกลุ่มลูกค้าทุกระดับ ตั้งแต่กลุ่มผู้ใช้ทั่วไป ธุรกิจขนาดย่อม และองค์กรขนาดใหญ่

Read More »

[PR] Gartner ชี้แคสเปอร์สกี้ แลป ครองตำแหน่งผู้นำ 5 ปีซ้อน ด้าน Endpoint Protection Platforms

แคสเปอร์สกี้ แลป เปิดเผยว่า บริษัทได้รับการจัดอันดับโดยการ์ตเนอร์ ( Gartner ) ให้อยู่ในกลุ่ม “ผู้นำ” ( Leaders ) เป็นปีที่ 5 ติดต่อกัน ตามรายงานเมจิกควอแดรนท์สำหรับแพลตฟอร์มการปกป้องอุปกรณ์เอ็นพอยต์ ( 2016 Gartner Magic Quadrant for Endpoint Protection Platforms ) ซึ่งพิจารณาคุณสมบัติด้านความสมบูรณ์ของวิสัยทัศน์และความสามารถในการดำเนินการ

Read More »

Wi-Fi Threats เมื่อมองไม่เห็น จะป้องกันอย่างไร

** ดาวน์โหลด Data Sheet: ArubaOS RFProtect Module ฉบับภาษาไทยได้ตามลิงค์ด้านล่างบทความ ทุกองค์กรขนาดใหญ่ต่างมีระบบรักษาความปลอดภัยสำหรับปกป้องระบบเครือข่ายกันทั้งสิ้น Next-generation Firewall และ Next-generation IPS ต่างกลายเป็นอุปกรณ์พื้นฐานที่หลายองค์กรเลือกใช้งานสำหรับตรวจจับและป้องกันภัยอันตรายที่อาจเกิดขึ้น แต่อุปกรณ์เหล่านี้ยังไม่มีศักยภาพเพียงพอในการตรวจจับภัยคุกคามบนระบบเครือข่ายไร้สาย เช่น Rogue Devices, การโจมตีแบบ DoS, การทำ Wireless Bridge และสัญญาณรบกวนต่างๆ

Read More »

[PR] Sophos เปิดตัวโซลูชั่นความปลอดภัย Sophos Mobile Control 6.0 สำหรับช่วยในการบริหารจัดการความปลอดภัยด้านโมบิลิตี้สำหรับองค์กร

ออกฟอร์ด, สหราชอาณาจักร, กุมภาพันธ์ 2559 – Sophos ( LSE:SOPH ) ผู้นำระดับโลกด้านความปลอดภัยบนเครือข่ายและเครื่องเอ็นด์พอยท์ ได้ประกาศเปิดตัวชุดผลิตภัณฑ์ Sophos Mobile Control 6.0 ซึ่งมีโซลูชั่น Sophos Secure Email ที่แยกส่วนข้อมูลทางธุรกิจที่ต้องการความปลอดภัยออกจากข้อมูลส่วนตัวบนอุปกรณ์ Sophos Mobile Control 6.0 ยังเพิ่มความสามารถในการปกป้องข้อมูล และให้ผู้จัดการด้านไอทีมองเห็นอุปกรณ์ที่ใช้งานอยู่ทั่วทั้งองค์กรได้ผ่านอินเทอร์เฟซที่เรียบง่าย และโฟลว์การทำงานที่ตอบสนองได้เป็นอย่างดี

Read More »

[PR] ETDA ( เอ็ตด้า ) โดย ไทยเซิร์ต ( ThaiCERT ) สนับสนุนหน่วยงานภาครัฐ ต่อยอดความสำเร็จโครงการ ThaiCERT GMS

12 กุมภาพันธ์ 2559 – กรุงเทพฯ – สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ ( องค์การมหาชน ) ( สพธอ. ) หรือ ETDA ( เอ็ตด้า ) กระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร ดำเนินการโครงการ ThaiCERT GMS เพื่อสร้างความพร้อมการรับมือและป้องกันการโจมตีทางไซเบอร์ให้หน่วยงานสำคัญของประเทศ ตั้งเป้าติดตั้งอุปกรณ์เฝ้าระวังเพิ่มอีก 80 หน่วยงาน ครอบคลุม 240 เว็บไซต์ภายในปีนี้

Read More »

Aruba 7000 Series: Cloud Service Controller สำหรับสำนักงานสาขาขนาดเล็กจนถึงขนาดใหญ่

Aruba ซีรี่ย์ 7000 เป็น Controller รุ่นล่าสุดของ HPE Aruba ผู้ให้บริการระบบโซลูชัน Mobility ชั้นนำของโลก ที่ถูกออกแบบมาเพื่อขจัดปัญหาเรื่องความยุ่งยาก เวลา และต้นทุนในการติดตั้งและบริหารจัดการระบบเครือข่ายสำหรับสำนักงานสาขาโดยเฉพาะ ซีรี่ย์ 7000 ยังคงมาพร้อมกับฟีเจอร์จัดเต็มไม่แพ้ซีรี่ย์รุ่นพี่อย่าง 7200 ไม่ว่าจะเป็นคุณสมบัติ Stateful Firewall, Deep Packet Inspection, RF Interference Control, User Access Control, Wireless IPS และ WAN Optimization

Read More »

เรียนฟรี !! คอร์ส Ethical Hacking และ Pen Test โดยใช้ Kali Linux ระดับเบื้องต้น

เรียนคอร์ส “Start Kali Linux, Ethical Hacking and Penetration Testing!” ออนไลน์ฟรี จาก Udemy ครอบคลุมตั้งแต่พื้นฐานเกี่ยวกับความมั่นคงปลอดภัย ภัยคุกคามรูปแบบต่างๆ พื้นฐานการใช้คำสั่ง Linux และการใช้ Kali Linux สำหรับทดสอบเจาะระบบในระดับเบื้องต้น

Read More »

[PR] “Kaspersky Internet Security” โชว์เหนือ รับรางวัลผลิตภัณฑ์แห่งปี อีกครั้ง!

โซลูชั่น “Kaspersky Internet Security” ได้รับรางวัลสุดยอดผลิตภัณฑ์แห่งปี จากสถาบัน AV-Comparatives เป็นครั้งที่ 3 ในรอบ 5 ปี* ในรายงานประจำปีของสถาบัน ระบุว่า โซลูชั่นเพื่อความปลอดภัยทางอินเทอร์เน็ตสำหรับผู้ใช้ทั่วไปของแคสเปอร์สกี้ แลป ได้รับรางวัล “Advanced+” จากการทดสอบทั้ง 8 ครั้งตลอดปี 2015 ด้วยคะแนนสูงสุดเหนือผลิตภัณฑ์สำหรับวินโดวส์อื่น ๆ ที่ร่วมทดสอบทั้งสิ้น 21 รายการ “Kaspersky Internet Security” มีประสิทธิภาพการทำงานที่โดดเด่น อินเทอร์เฟซที่ใช้งานง่าย และระบบช่วยเหลือผู้ใช้อัจฉริยะ

Read More »