1
00:00:09,240 --> 00:00:55,920
สวัสดีค่ะกลับมาอีกครั้งกับสิวโกตี๋บ่ายศึกเพชรก้าวนะครับเอพีโสดนี้จะเป็นอภิสทธิ์ต่อเนื่องจากอภิสทธิ์ก่อนหน้าก็คือซิโก้ตีเบอร์ลี่ที่ชื่อว่าเอ็มไอทีแอดนะครับ
ต่อเนื่องเลยก็คือเนื่องด้วยก่อนหน้านี้เราพูดกันไปแล้วนะครับว่าเอ็มไอทีไอแอกซ์เนี่ยจะเป็นการเก็บรวบรวมข้อมูลต่างๆของการโจมตีนะครับให้มาอยู่ในรูปแบบลักษณะของเฟดต่างๆรวมถึงในแต่ละเครื่องมือก็จะมีการบอกด้วยว่าตัวเครื่องมือดังกล่าวเนี่ยเคยถูกใช้โดยแทรกเตอร์กลุ่มไหนคือเป็นกลุ่มแฮกเกอร์กลุ่มไหนที่ใช้เครื่องมือตัวนี้หรือมีพฤติกรรมแบบนั้นแบบนี้นะครับและก็รวมถึงการพยายามบอกรายละเอียดของการโจมตีเหล่านั้นนะครับว่ามีผลกระทบยังไงบ้าง

2
00:00:56,020 --> 00:01:19,520
แล้วตัวของผู้โจมตีจะได้อะไรไปผู้ป้องกันจะต้องป้องกันยังไงนะครับโดยมานายอภิสิทธิ์เนี่ยเราจะพูดถึงเครื่องมือที่ใช้ในการจำลองสถานการณ์การโจมตีให้มันตรงตามที่ทางเอ็มไอทีแอทแทคเขียนไว้นะครับหรือพูดง่ายๆก็คือเราพยายามจำลองตัวเองให้เป็นแอกเกอร์
ลองสร้างอีเวนต์ลองใช้เครื่องมือในการโจมตีให้มือกับแอกเกอร์จริงๆทำแล้วดูว่าตัวของระบบของเรา

3
00:01:19,530 --> 00:01:20,580
3 
ารถจะตรวจจับการโจมตีเหล่านั้นได้หรือไม่ซึ่งนั่นคือส่วนสำคัญมากๆนะคะเพราะว่าด้วยความที่ถ้าสมมุติมีการประกาศอย่างนี้แล้วเครื่องมือเรา

4
00:01:20,630 --> 00:01:49,980
3 
ารถตรวจจับการโจมตีที่อะไรก็ทำได้หมดเนี่ยมันก็จะทำให้เราเบาใจได้อย่างหนึ่งว่าถ้าสมมุติว่ามีกลุ่มแอกเกอร์ที่มีการใช้งานการโจมตีเหมือนนายเอ็มไอทีไอแทคเนี่ย

5
00:01:50,830 --> 00:02:06,830
เกิดขึ้นมาเราจะ 3 
ารถดีแทคได้หรือเปล่านะครับถ้าเด็กได้ก็แสดงว่าดีแล้วแต่ถ้าเด็กไม่ได้เราก็อินดี้แบบนึงคือเราจะได้รู้ว่าเห้ยมันยังมีอะไรที่เราสดจับไม่ได้นะจะได้ทำการสร้างรู้ขึ้นมาในการตรวจสอบเพิ่มเติมนะครับ

6
00:02:07,830 --> 00:02:08,650
อ่ะมาแนะนำกันเลยนะครับตัวของเครื่องมือในจริงๆมันมีหลากหลายมากเลยนะครับเอาโดยส่วนตัวเนี่ยผมจะชอบตัวที่ว่าออโตมิคเกรดทีมของจากทางเรดคานารีนะครับซึ่งเป็นเฟรมเวิร์กที่ใช้งานค่อนข้างง่ายนะครับแต่นอกเหนือจากตัวของออโตมิคเล็กและทีมมีอีกหลายตัวที่
3 

7
00:02:08,660 --> 00:02:42,580
ารถแนะนำได้อย่างเช่นเรททีมออโตเมชั่นนะครับจากทางเอ็นเกมนะครับก็เป็นเฟรมเวิร์กที่จำลองสถานการณ์การโจมตีของไอเกอร์ให้เหมือนกับเอ็มอาร์ทีแอทแทคเลยนะครับแล้วลองดูว่าตัวของอีเว้นท์เหล่านั้นเรา
3 ารถตรวจจับได้รึเปล่า 

8
00:02:42,680 --> 00:03:06,420
นะครับถ้าเป็นเอพีซิมมูเลเตอร์จากทางเน็กซ์ถอนซิสเต็มส์เนี่ยจะเป็นการพยายามจำลองเป็นกลุ่มเอบีทีนะครับจะคนละแบบกับตัวของเลขทีออโตเมชั่นกับตัวของออโตมิคเหล็กทีมนะครับ
ซึ่งอันนี้ก็จะจำลองเป็นกลุ่มเอพีทีในการโจมตีว่าเฮ้ยถ้าเป็นกลุ่มนั้นกลุ่มนี้จะสร้างอีเว้นท์แบบนั้นแบบนี้อ่านแล้วเราตรวจจับได้ใหม่นะครับอีกอัน

9
00:03:06,430 --> 00:03:19,030
หนึ่ง 
คือเอ็มไอทีอีคาร์เดลานะครับเป็นโครงการที่ผู้ดูแลเอ็มไอทีเอชแท็กเนี่ยเป็นคนพัฒนาขึ้นมาเองนะครับเพื่อจำลองพฤติกรรมของการโจมตีต่างๆ

10
00:03:19,770 --> 00:03:51,040
ให้แบบครบวงจรซึ่งรวมถึงก็มีรูปแบบของมแวร์ที่เป็นการแพร่กระจายในองค์กรด้วยนะครับซึ่งถ้าโดยส่วนตัวเนี่ยผมก็ได้ใช้คาเดลลาเหมือนกันแต่ก็ยังรู้สึกว่ามันยังค่อนข้างจะใช้งานได้ยากกว่าถ้าเทียบกับตัวของออโตมิคเรซทีมนะครับแต่ก็เป็นส่วนที่แนะนำให้ลองใช้เพราะว่าผมมองว่ามันก็ค่อนข้างจะ
ครบถ้วนและก็ใช้งานง่ายในระดับนึงเพราะด้วยความที่มันเป็นเว็บเบสในการควบคุมการโจมตีนะครับ

11
00:03:52,050 --> 00:04:29,470
ซึ่งเมื่อเราทำการจำลองโดยใช้เครื่องมือเหล่านี้แล้วอ่ะครับสิ่งที่มันเกิดขึ้นคือมันก็จะเกิดล็อกต่างๆเกิดอีเว้นต่างๆเกิดขึ้นในระบบนะครับดังนั้นการจำลองเหตุการณ์แบบนี้เนี่ยควรจะแยกมาเป็นระบบที่เป็นเอาแบนแยกออกมานะครับหรือจะเป็นระบบเดิมก็ได้แต่จะต้องมีการบอกทีมบู๊ทีมไว้ก่อนว่าเฮ้ยไอ้หรือซอกทีมนะครับ
ถ้ามีอีเวนต์เกิดมาจากเครื่องตัวนั้นตัวนี้นั่นหมายความว่าเราจำลองนะไม่ใช่เป็นการโจมตีจริงเพื่อให้ไม่เกิดความสับสนของการเฝ้าระวังการโจมตี

12
00:04:30,240 --> 00:04:37,440
นักขับ 
โอเคฝากไว้เท่านี้ขอบคุณทุกท่านเข้ามาติดตามแล้วพบกันใหม่สำหรับวันนี้ลากันไปก่อนสวัสดีครับ

