CSA ร่วมกับ MITRE ออกเอกสารฟรี วิธีการโจมตีและรับมือกับคนร้ายสำหรับการใช้งานคลาวด์

เป็นเรื่องสำคัญสำหรับฝ่ายป้องกันการโจมตีทางไซเบอร์ที่ท่านจะต้องรู้ถึงเทคนิคและวิธีการที่คนร้ายใช้งานด้วย แต่ประเด็นคือจากการโจมตีใหม่ๆและเพิ่งเป็นที่รับรู้กันไม่นานว่าเหตุใดถึงต้องมีผู้เชี่ยวชาญสำหรับความมั่นคงปลอดภัยคลาวด์โดยเฉพาะ ทำให้ต้องหวนกับมาทบทวนดูอีกครั้งว่า Framework ที่มีตอนนี้เพียงพอกับการรับมือภัยบนคลาวด์แล้วหรือยัง

Cloud Security Alliance (CSA) และ MITRE Corporation และ CSA DC Chapter ได้ร่วมกันออกเอกสารที่สามารถดาวน์โหลดได้ฟรี โดยภายในเอกสารกล่าวถึงคนร้ายในบริบทของการใช้งานคลาวด์ วิธีการโจมตี ช่องโหว่ และภัยคุกคาม (Cloud Adversarial, Vectors, Exploit, Threat : CAVEaT) เพื่อให้คุณได้อัปเดตกับรูปแบบวิธีการที่คนร้ายใช้ได้อย่างทันสมัย เพื่อสำรวจตรวจสอบตนเอง และนำไปใช้ปรับปรุงวิธีการรับมือของท่านให้เหมาะสม

ดาวน์โหลดเอกสารได้ที่ https://cloudsecurityalliance.org/artifacts//attack-and-defend-with-a-caveat

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป