Breaking News

ฟรี White Paper: Incident Handling Process จาก SANS

เมื่อวานนี้ทีมงาน TechTalkThai ได้มีโอกาสไปร่วมงานสัมมนาของ SANS ในหัวข้อ “Responding to a Persistent Cyber Attack: Lessons Learned” ซึ่งทีมงานจาก SANS ได้มาเล่าถึงเกมแมวจับหนู ที่ทีม Incident Response ของ SANS ได้พยายามไล่จับแฮ็คเกอร์ที่แทรกซึมเข้ามาขโมยข้อมูลในองค์กรแห่งหนึ่ง ส่วนแฮ็คเกอร์ก็พยายามหลบเลี่ยงโดยใช้เทคนิคต่างๆ มากมาย

ในการบรรยาย Pieter Danhieux หัวหน้าวิทยากรของ SANS ได้เล่าถึงกระบวนการบริหารจัดการสถานการณ์ที่ผิดปกติ (Incident Management) ที่ทีม SANS ใช้ตอบสนองต่อภัยคุกคามประเภทต่างๆ โดยจะแบ่งออกเป็น 6 เฟส คือ Preparation, Identication, Containment, Eradication, Recovery และ Lessons Learned ทีมงานจึงได้ไปหาข้อมูลเพิ่มขึ้นและได้มาเป็นเอกสาร White Paper จาก SANS 2 ฉบับ ผู้ที่สนใจใช้แนวทางปฏิบัติของ SANS สามารถดาวน์โหลดเพื่อไปศึกษาได้ฟรีทันที

  • Incident Handler’s Handbook [PDF]
  • An Incident Handling Process for Small and Medium Businesses [PDF]


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

พบแฮ็กเกอร์เร่ขายบัญชี Disney+ หลายพันหลังเปิดให้บริการ

เมื่อวันที่ 12 พฤศจิกายนมีการเปิดบริการ Disney+ หรือบริการ Streaming รายใหญ่อีกเจ้า โดยหลังให้บริการได้ไม่กี่วัน ล่าสุดก็เริ่มพบแอ้คเค้าน์หลายพันถูกเร่ขายในเว็บใต้ดิน

GitHub ออก ‘Security Lab’ ยกระดับความมั่นคงปลอดภัยให้โปรเจ็คโอเพ่นซอร์ส

เมื่อสัปดาห์ที่ผ่านมาในงาน GitHub Universe บริษัทได้มีการประกาศออก Security Lab หรือโปรแกรมที่มุ่งเน้นการยกระดับความมั่นคงปลอดภัยของสภาพแวดล้อมของโอเพ่นซอร์ส