Breaking News

คอร์สออนไลน์ฟรีๆ เป็นแนวทางคร่าวๆ สำหรับเตรียมสอบ Certificate สาย System, Network และ IT Support

มีคอร์สมาแนะนำสำหรับคนที่กำลังจะเริ่มทำงานหรือทำงานอยู่ในสาย System, Network และ IT Support เพื่อให้รู้จัก Certificate พื้นฐานตัวเริ่มต้นสำหรับต่อยอดในสายงานเหล่านี้ต่อไปในอนาคตครับ โดยคอร์สนี้มีชื่อว่า “So You Want to be a Network Engineer?” ที่มีคอร์สเบื้องต้นสำหรับ Certificate ด้วยกัน 15 ใบ ให้ได้ลองเรียนดูว่าใช่แนวทางของเราหรือเปล่า ดังต่อไปนี้ครับ

Read More »

ฟรี !! Materials และ Tools สำหรับ CEH v9

หนึ่งใน Certificate สำคัญของผู้ที่ทำงานทางด้าน Cyber Security นั่นคือ Certified Ethical Hacker หรือ CEH ซึ่งเป็นคอร์สที่เน้นสอนทางด้านการแฮ็คอย่างมีจริยธรรม (Ethical Hacking) ภายใต้แนวคิดที่ว่า “เพื่อที่จะอยู่เหนือกว่าแฮ็คเกอร์ คุณจำเป็นต้องคิดให้เหมือนแฮ็คเกอร์” ผู้ที่สนใจศึกษาการแฮ็คและป้องกันการแฮ็ค สามารถดาวน์โหลด Materials และ Tools สำหรับ CEH v9 ได้ฟรีตามลิงค์ที่แนบมาด้านล่าง

Read More »

กลายเป็นดาบ 2 คม เมื่อแฮ็คเกอร์ซ่อนมัลแวร์ไว้ใน Let’s Encrypt Certificate

Trend Micro ผู้ให้บริการโซลูชันด้านความปลอดภัยชื่อดังของโลก ได้ออกมาเปิดเผยถึง Malvertising แคมเปญใหม่ ที่ใช้ Certificate ฟรีจาก Let’s Encrypt ในการหลอกผู้ใช้บริการเว็บไซต์ว่าเป็นเว็บไซต์ที่ได้รับการรับรอง เพื่อลอบส่งมัลแวร์เข้าเครื่องคอมพิวเตอร์โดยที่ผู้ใช้ไม่รู้ตัว

Read More »

Google เตรียมยกเลิก SHA-1 พร้อมกับ Mozilla และ Microsoft

Google เตรียมพิจารณายกเลิกการใช้ Certificate ที่ Sign ด้วยฟังก์ชันแฮชแบบ SHA-1 บน Google Chrome ของตนให้เร็วขึ้น จากเดิมที่คาดว่าจะยกเลิกในวันที่ 1 มกราคม 2017 กลายเป็นยกเลิกในวันที่ 1 กรกฎาคม 2016 พร้อมกับ Mozilla และ Microsoft แทน

Read More »

ฟรี !! เอกสารฉบับเต็มสำหรับคอร์ส CEH v8

หนึ่งใน Certificate สำคัญของผู้ที่ทำงานทางด้าน Cyber Security นั่นคือ Certified Ethical Hacker หรือ CEH ซึ่งเป็นคอร์สที่เน้นสอนทางด้านการแฮ็คอย่างมีจริยธรรม (Ethical Hacking) ภายใต้แนวคิดที่ว่า “เพื่อที่จะอยู่เหนือกว่าแฮ็คเกอร์ คุณจำเป็นต้องคิดให้เหมือนแฮ็คเกอร์” ผู้ที่สนใจศึกษาการแฮ็คและป้องกันการแฮ็ค สามารถดาวน์โหลดเอกสารที่ใช้ประกอบการสอนจาก EC-Council ได้ฟรีตามลิงค์ที่แนบมาด้านล่าง

Read More »

Microsoft ออกโรงแก้ปัญหา Certificate ของ Dell บน PC และ Desktop หลายรุ่น ผู้ใช้งานควรแก้ทันที

ผู้ที่ใช้งาน Dell PC และ Notebook ที่ติดตั้ง Windows Vista/7/8.1/10 ทั้งหมดควรกด Update เพื่อแก้ไขปัญหา eDellRoot และ DSDTestProvider ที่เปิดช่องโหว่ให้ผู้โจมตีนำ Private Key ของ Dell มาใช้ Sign Malware เพื่อติดตั้งเข้าไปในเครื่องลูกข่ายได้ทันที โดยสำหรับผู้ใช้งาน Windows แต่ละเวอร์ชั่นนั้น มีทางแก้ดังนี้

Read More »

Cisco อัพเดทการสอบ CCIE Data Center และ CCNA Security ใหม่

เมื่อสัปดาห์ที่ผ่านมา Cisco ผู้ให้บริการโซลูชันเครือข่ายและระบบคลาวด์แบบครบวงจร ได้ทำการอัพเดทเนื้อหาครั้งใหญ่สำหรับสอบ Certificate 2 รายการ คือ CCNA Security ซึ่งเป็น Certificate ขั้นต้นทางด้านความปลอดภัย และ CCIE Data Center หรือ Certificate ขั้นสูงทางด้านเทคโนโลยี Data Center

Read More »

Cisco อัพเดทการสอบ CCDA ใหม่

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและระบบคลาวด์ครบวงจร ได้ออกมาประกาศอัพเดทการสอบ CCDA ใหม่ โดยเปลี่ยนเลขรหัสจากเดิม 640-846 (v2.0) ไปเป็นรหัส 200-310 (v3.0) โดยที่วันสุดท้ายของการสอบ CCDA แบบเดิม คือ 14 ธันวาคม 2015 นี้ ผู้ที่เตรียมการสอบโดยอ้างอิงจากเนื้อหาแบบเดิมควรรีบสมัครสอบโดยเร็ว

Read More »

VMware ออก Patch vCenter อุดช่องโหว่การตรวจสอบ Certificate ในการใช้งาน LDAP

VMware vCenter Server รุ่นก่อน 6.0 u1 และรุ่นก่อน 5.5 u3 ถูกตรวจพบว่าไม่ได้ทำการ Validate Certificate เมื่อเชื่อมต่อกับ LDAP Server ผ่าน TLS ทำให้ผู้โจมตีอาจทำการดักฟังข้อมูลระหว่าง VMware vCenter และ LDAP Server ได้ แต่ vCenter Server รุ่น 5.1 และ 5.0 ไม่ได้รับผลกระทบ โดยมีรายละเอียดเพิ่มเติมดังนี้ http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6932

Read More »

พบช่องโหว่การปลอม Certificate บน OpenSSL แนะผู้ดูแลระบบรีบอัพเดทแพทช์

OpenSSL Project ได้ทำการปล่อยแพทช์ Security Update ใหม่สำหรับผู้ที่ใช้งาน OpenSSL เพื่ออุดช่องโหว่ความรุนแรงสูงที่ช่วยให้ผู้ไม่ประสงค์ดีสามารถปลอมแปลง Certificate ได้ โดยแฮ็คเกอร์สามารถเปลี่ยน Certificate ของตนจาก Untrusted Certificate กลายเป็น Trusted Certificate ซึ่งอาจเสี่ยงถูกโจมตีแบบ Man-in-the-middle

Read More »

Let’s Encrypt: โปรเจ็คท์ SSL/TLS Certificate เตรียมให้บริการฟรี

Let’s Encrypt เป็นโปรเจ็คท์ที่ก่อตั้งโดยบริษัทด้านเทคโนโลยียักษ์ใหญ่หลายเจ้า ได้แก่ Electronic Frontier Foundation (EFF), Mozilla, Cisco, Akamai, IdenTrust และทีมนักวิจัยจากมหาวิทยาลัยมิชิแกน โดยมีจุดประสงค์เพื่อออก SSL/TLS Certificate ให้ทุกคนใช้งานได้ฟรี เพื่อสนับสนุนการเข้ารหัสข้อมูลของเว็บไซต์

Read More »

CC EAL4+ / ICSA / FCC / RoHS มาตรฐานเหล่านี้คืออะไร ?

หลายท่านเมื่ออ่าน Data Sheet ของผลิตภัณฑ์ประเภท IT Enterprise-grade หรือในเอกสารข้อกำหนดโครงงาน (Term of Reference) แล้วเจอการบรรยายคุณสมบัติ เช่น “ผ่านการประเมิน Common Criteria EAL4+”, “ได้รับการรับรองจาก ICSA” หรือ “ผ่านมาตรฐานสินค้า CE, FCC หรือเทียบเท่า” คงมีข้อสงสัยหรือคำถามเกิดขึ้นในใจแน่นอนว่า ตัวอักษรย่อ การรับรอง หรือมาตรฐานเหล่านี้คืออะไร มีความหมายว่าอย่างไร แล้วมันสำคัญขนาดนั้นเลยหรือ ทางทีมงาน TechTalkThai จึงรวบรวมข้อมูลมาตรฐานเหล่านี้มาเพื่อให้ทุกท่านที่เกี่ยวข้องกับ Enterprise IT ได้เข้าใจถึงความหมายและความสำคัญของมาตรฐานดังกล่าว โดยขอแบ่งออกเป็น 2 ประเภทใหญ่ๆ คือ มาตรฐานความปลอดภัยทางด้าน IT และเครื่องหมายรับรองผลิตภัณฑ์

Read More »