1
00:00:16,280 --> 00:00:31,070
สวัสดีครับกาแฟยังไงก็ชิวๆสะตี้บายเซ็ทนาฬิกาผมสุเมธจิตภัสร์เมืองรายการนะครับแอปพิโซนที่เป็นสดของชิวๆซีเคียวริตี้นะครับอาทิตย์นี้จะพูดถึงเรื่องของ
การรับมือตัวของสโนว์เฟรกอินซิเดนท์นะครับ

2
00:00:34,710 --> 00:00:45,830
จริงจริงต้องบอกว่าเอพพิโซดนี้เนี่ยมันค่อนข้างจะคาบเกี่ยวกับตัวของเรื่องของซิกเดย์นะครับ
แต่ว่าด้วยความที่ผมมองว่ามันควรจะเล่าในเรื่องของการป้องกันมากกว่า

3
00:00:48,030 --> 00:00:52,230
ก็เลยมองว่าจะพูดถึงตัวของอินเซนคร่าวคร่าวนะครับ
ในช่วงวันที่ 27 

4
00:00:52,230 --> 00:01:09,430
พฤษภาคมนะครับกลุ่มเทรดแรคเตอร์ชื่อว่าไชนีฮันเตอร์นะครับได้มีการประกาศเรื่องของการขายเรคคอร์ดของซอฟต์แวร์แอร์เซอร์วิสเจ้าใหญ่นะครับก็คือสโนว์เฟรกนะครับซึ่งข้อมูลที่มีการขายเนี่ยประมาณ
560 

5
00:01:10,310 --> 00:01:19,510
ล้านเรคคอร์ดโดยที่มีทั้งเรื่องของชื่ออีเมลฟิเคอร์เดสบัตรเครดิตและก็ข้อมูลอื่นอื่นนะครับซึ่งมันเป็นพีเอไอที่
3 

6
00:01:19,510 --> 00:01:54,910
ารถจะโจมตีอย่างอื่นได้เลยไม่ว่าจะเป็นเรื่องของฟิชั่นเอชแพคและอื่นอื่นใดใดนะครับ
ในส่วนนี้เนี่ยทางฝั่งของแมนเดียนได้เข้าไปทําการตรวจสอบนะครับแล้วก็พบว่ามันไม่ได้เกี่ยวกับเรื่องของการถูกโจมตีลักษณะของช่องโหว่แต่อย่างใดแต่เป็นการโจมตีเป็นลักษณะของตัวที่เป็นซิงเกิ้ลเฟคเตอร์คอนดิเคชั่นซะมากกว่าหมายความว่าตัวของช็อตเอกเตอร์เองเนี่ยมีความเป็นไปได้ที่จะซื้อตั๋วข้อมูลของยูสเซอร์ใดๆก็แล้วแต่นะครับออกมาหรือเป็นลักษณะของกรณีที่เครื่องของเหยื่อติดถูกติดมัลแวร์ที่เป็นอินโฟติลเลอร์นะค

7
00:01:56,000 --> 00:02:37,420
แล้วก็ถูกขโมยข้อมูลไม่ว่าจะเป็นตัวของเบราว์เซอร์ฮิตเทอร์รี่หรือว่าตัวของคีลัคเกอร์แล้วก็ทําการคอยเก็บข้อมูลดิสนีย์พาสเวิร์ดของเหยื่อเองก็ตามนะครับ
จากการสืบสวนสอบสวนของทางสโนว์เฟรกอินเวสเกชั่นนะครับก็เอ่อพบว่าตัวของการถูกเข้าถึงเนี่ยเป็นลักษณะของซิงเกิ้ลเคชั่นคือยูเซอร์เป็นการเอาเคชั่นแบบที่เป็นอยู่เท่านั้นและการเข้าถึงเป็นลักษณะของหายเลเวลแอคเซสก็คือตัวของยูสเซอร์นั้นเป็นยูสเซอร์ที่เรียกว่าน่าจะมีสิทธิเป็นระดับของแอดมินของระบบนะครับแล้วส่วนของตัวสโนว์เฟซเองเนี่ยด้วยความที่

8
00:02:38,320 --> 00:02:44,710
พอระบบมันมีการป้องกันอื่นๆแต่มันไม่มีลักษณะของการป้องกันเชิง
เบียร์ปิยะเบสแล้วมันก็ดันการเข้าถึงดังกล่าวเป็นการเข้าถึงแบบลักษณะซิงเกิ้ลยูไนฮัดเวิร์ดก็คือซิงเกิ้ลเซ็กเตอร์ไม่ไม่มีแบบวันทรูเอฟเอไปเกี่ยวข้องมันก็เลยทําให้การดีแทคนั้นไม่

9
00:02:44,710 --> 00:03:02,830
3 ารถทําได้นะครับ 
ทีนี้ในเรื่องของวิธีการป้องกันในพาร์ทนี้นะครับมันมีสรุปออกมาได้หลากหลายส่วนด้วยการที่จําเป็นต้องนะครับก็คือหนึ่งเลยเรื่องของตัวมัลติเกอร์เคชั่นต้องเอ็นฟอร์ดกับตัวของอยู่เซอร์ทุกอยู่เซอร์นะครับอันนี้ถือเป็นภาคสําคัญและพาร์ทแรกที่ควรจะดําเนินการเพื่อจะให้ตัวของยูสเซอร์อะไรก็แต่รู้ตัวว่าข้อมูลของตัวเองหรือยูสเซอร์ในตัวเองถูกใช้ในการเข้าถึงระบบแล้วหรืออะไรก็แล้วแต่นะครับ

10
00:03:35,920 --> 00:03:49,830
สองนะครับเป็นเรื่องของตัวอิมพีเมนต์ซิงเกิ้ลไซด์อ่อนให้กับตัวของแอปพลิเคชันทั้งหมดนะครับก็เอ่อเป็นการพยายามลดเรื่องของตัว
อาจารย์เกษตรนะครับก็เป็นการบังคับให้เอ็นฟอร์ซซิ่งเรื่องของเอสเอสโอไปเลยแล้วก็เป็นการกําหนดให้ตัวของแอปพลิเคชันใดใดถูกautitionไปลักษณะเดียวกันไปเลยก็จะถือว่าเป็นplatที่สมควรนะครับสามนะครับก็จะเป็นเรื่องของตัว

11
00:03:49,830 --> 00:04:36,750
set up network policy รูนะครับ 
หมายความว่าตัวของแอพพลิเคชั่นใดใดเราจําเป็นต้องรู้ก่อนว่าแอพพลิเคชั่นนั้นถูกเข้าถึงจากที่ไหนได้บ้างถูกกําหนดตามปกติอย่างไรได้บ้างแล้วก็เอ็นฟอร์ซให้เป็นไปตามนั้นจริงจริงการแอคเซสใดๆก็แล้วแต่ที่เป็นแอปเกทเข้าถึงแอพพลิเคชั่นนะครับโดยที่ไม่ผ่านวีพีเอ็นถือว่าเป็นเรื่องไม่เหมาะสมอันนี้ถ้ามองเป็นเรื่องของพวกคอนโทรลหรือว่าตัวของพาร์ทที่สําคัญนะครับถ้าเป็นระบบตัวที่เป็นภายนอกทั่วไปอ่ะโอเคอันนี้ยังเข้าใจได้ว่ามันเป็นการใช้งานโดยปกติทั่วไปของตัวยูเซอร์พทแต่ว่าถ้าเป็นแอดมินโพทอลหรือ

12
00:04:37,800 --> 00:04:38,720
กระทําใดๆก็แล้วแต่ที่เป็นส่วนของลักษณะที่เป็นแอดมินหรือคอลแอคทิวิตี้นะครับควรจะจําเป็นจะต้องวีพินก่อนหรือต้องอยู่ตัวของภายใต้หลังแน่นขององค์กรหรืออะไรก็แล้วแต่ก็ว่าไปนะครับ
4 นะค 

13
00:04:54,120 --> 00:05:27,710
เรื่องของตัวยูสเซอร์ที่เป็นไฮโพชั่นนะครับอันนี้ก็เอ่อป้าจมเหมาะและว่าตัวของแอคเคาท์ที่ถูกขายหรือวัตถุที่ขโมยไปเนี่ยมันเป็นอยู่ที่สูงนะครับจริงๆนั้นก็ควรจะมีการรีวิวในเรื่องของตัวการเข้าถึงของยูสเซอร์ต่างๆว่ายูสเซอร์ต่อให้มีสิทธิ์สูงแต่ยูสเซอร์นั้นมีความสําคัญกับระบบในส่วนไหนยังไงมั้ยมีการกําหนดเป็นลักษณะของตัว
กรุ๊ปแทนได้ไหมว่ายูสเซอร์กรุ๊ปนี้สามารถเข้าถึงได้ส่วนไหนได้บ้างนะครับก็จะเป็นการลดเรื่องของผลกระทบที่เกิดขึ้นได้

14
00:05:29,760 --> 00:05:31,960
5 นะครับเป็น digital dom 
แอ็กเคานต์doment account 

15
00:05:31,960 --> 00:05:35,720
เนี่ยจริงจริงมันคือ account 
สําหรับพวก network หรือว่าตัวของ

16
00:05:35,720 --> 00:05:38,440
service 
ที่อาจจะไม่ได้ถูกใช้งานนานนานมากแล้วนะครับแล้วเมื่อถูกนํากลับมาใช้อีกครั้งนึงนะครับก็จะกลายเป็นประเด็นปัญหาได้เพราะว่าตัวของdomen

17
00:05:38,440 --> 00:05:39,040
account 
ที่ว่าเนี่ยมันเมื่อไม่ได้ถูกใช้นานแล้วแล้วดูดีดีกับนํามาใช้งานเนี่ยมันต้องมีอะไรที่จําเป็นถึงจะกลับมาใช้งานถูกมั้ยครับซึ่งมันก็ต้องมีเรื่องของการauditเข้ามาเกี่ยวข้อง

18
00:06:02,000 --> 00:06:08,400
และการdetect dominle account 
ก็ควรจะทําให้มันเป็นส่วนที่ 

19
00:06:08,400 --> 00:06:12,400
detect 
ได้นะครับว่าเอ๊ยอยู่ดีดีทําไม 

20
00:06:14,040 --> 00:06:14,440
account 
ที่เมื่อใช้ตั้งแต่ตอนimpuimentationแต่ว่าตอนนี้กลับมา

21
00:06:14,440 --> 00:06:15,440
active 
ใช้งานได้นะครับในส่วนนี้ถ้าเป็นไปได้จริงจริงแอคเคาท์ไหนก็แล้วแต่ที่มีการใช้งานมากกว่า

22
00:06:15,440 --> 00:06:18,160
3 
เดือนหรืออะไรแล้วแต่นะครับยกเว้นว่าจะเป็นตัวของ

23
00:06:18,160 --> 00:06:19,600
breaking card policy account 
อาจจะไม่มีอีกเรื่องนึงก็ทําการดีเซลเวิลด์ไปก็จะดีที่สุด

24
00:06:29,670 --> 00:06:48,570
นะครับ 6 
นะครับจะเป็นเรื่องของยาเอ่อสะตอเดอะเซนซิต้าในเดโมเอร์เม้นท์นะครับในส่วนของโซเฟคนะครับเขามีการกําหนดมีการเขียนสเตทเม้นท์ของอินเตอร์เน็ตไวท์นะครับว่าตัวของเทรดเตอร์ได้ข้อมูล

25
00:06:49,470 --> 00:06:52,390
Personal creancalผ่านการasset 
demo account 

26
00:06:52,390 --> 00:06:55,990
นะครับซึ่งมาจากตัวของ safe 
courceเอ็มพลอยยี่ที่ออกไปแล้วนะครับโดยตัวของ

27
00:06:55,990 --> 00:06:57,310
account 
ดังกล่าวไม่สามารถเข้าถึงตัวของprovironionหรือ

28
00:06:57,390 --> 00:07:00,910
core system ได้นะครับจริงจริงใน 
part นี้ต้องบอกว่าการที่ตัวของ 

29
00:07:13,390 --> 00:07:30,710
เดโมแอตเดโมเออร์ราเมนเนี่ยมันมีการถูกเข้าถึงก็ต้องวนกลับมาในกรณีว่าข้อมูลในตัวของเดโมไอซ์มีความเหมือนกับตัวของระบบแค่ไหนนะครับคือในส่วนของที่เค้าบอกว่าไม่
3 

30
00:07:31,630 --> 00:07:47,200
ารถเอาเข้าถึงโปรดักชั่นหรือว่าตัวของคอร์ปอเรทซิสเต็มได้เนี่ยก็ต้องเคลียร์ให้ชัดเจนนะครับว่าข้อมูลที่อยู่ในตัวของเดโมเออร์เมนท์ที่ว่าเนี่ยมันคือแบบไหนอย่างไรเพราะว่าจริงๆแล้วยาคอมไมโครซอฟท์ที่เคยเกิดขึ้นเหตุเกิดที่เป็นเหตุใหญ่ก่อนหน้านี้นะครับ
ก็เป็นกรณีที่มีการถูก 

31
00:07:48,790 --> 00:08:19,330
แท็กไปที่ระบบของเดโมแอนเค้านี่แหละเดอะโม่เอเวอร์เม้นท์แล้วไอ้เดโมไอเมนที่ว่าดันมีข้อมูลที่เป็นข้อมูลจริงอยู่นะครับซึ่งในภาคนี้อาจต้องบอกตรงๆคือ
มันเรียกว่าเกิดซ้ํารอยได้เลยถ้าสมมุติว่าข้อมูลในตัวของเดอะมอลล์เอ็นวาเมนท์นั้นมีข้อมูลที่เป็นเรียลอยู่หรือว่าเป็นโปรดักชั่นอยู่นะครับในพาร์ทนี้ต้องบอกว่าควรจะมีการเคล็ดไฟอย่างชัดเจนว่าข้อมูลดังกล่าวมีข้อมูลอะไรบ้างนะครับ

32
00:08:21,360 --> 00:08:22,400
ส่วนทําไมจะเป็นเรื่องของการimmifationdigition
to 

33
00:08:22,520 --> 00:08:25,280
pluityนะครับในส่วนนึงที่คิดว่ามันเป็นประเด็นนึงนะฮะก็คือเรื่องของการdisticที่ค่อนข้างช้าตัวของทางฝั่งtreatorไปประกาศไขข้อมูลแล้วทางฝั่งของsonomo
face 

34
00:08:27,040 --> 00:08:49,960
ถึงรู้ในเรื่องของเหตุที่เกิดขึ้นอย่างเงี้ยนะครับซึ่งต้องบอกตามตรงว่า
การ decent มันเรียกว่าไม่ได้ 

35
00:08:50,080 --> 00:08:50,240
detect 
หรือมากกว่าถูกมั้ยครับเพราะว่ามันเจอหลังจากที่มีการประกาศขายมีการประกาศอะไรมากกว่าเพราะฉะนั้นใน

36
00:08:50,240 --> 00:08:51,400
part 
ของการเพิ่มการดิเซคชั่นการติดตั้งตัวของพวกอีดีอาร์หรือว่าในลักษณะของตัวแอพพลิเคชั่น

37
00:08:51,400 --> 00:08:59,960
layer ก็ควรจะมีการเก็บ log 
ทั้งส่วนของasset lock เออ log 

38
00:09:00,040 --> 00:09:00,560
และแอพพลิเคชั่น local 
และยิ่งโดยเฉพาะตัวของ critical 

39
00:09:07,750 --> 00:09:38,230
แอคทิวิตี้ก็ควรจะเก็บอย่างละเอียดเพื่อจะให้สามารถตรวจสอบได้อย่างชัดเจนและก็อย่างรวดเร็วนะครับอันนี้เป็นพาร์ทสําคัญนะครับโอเคก็ประมาณนี้นะครับสําหรับเอโซนนี้เป็นการเล่าสรุปคร่าวคร่าวของตัวของโซเฟคว่า
เมื่อเกิดขึ้นเราจะทําอย่างไรได้บ้างซึ่งอันนี้เป็นโค้ชที่มาจากทางฝั่งของอะแอคทีฟชิวดอทคอมนะครับก็เค้าสรุปเรื่องของรายละเอียดของการโจมตีและก็รวมถึงเรื่องของวิธีการรับมือต่างต่าง

40
00:09:38,830 --> 00:09:56,270
หากใครสนใจก็ลองไปอ่านรายละเอียดเพิ่มเติมในตัวของแอคทีฟดอทคอมในเรื่องของตัวบรีฟดีบรีฟซีรีส์โนเฟคมัลติฟัคเตอร์เม้นท์ดาวน์อีกทีนึงละกันนะครับ
โอเคเอ็มนี้ประมาณนี้นะครับขอบคุณทุกทุกท่านที่เข้ามาติดตามแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

