1
00:00:16,300 --> 00:00:16,980
สวัสดีครับกลับมาอย่างนั้นก็ชูฟีลสคูลตี๋บายเสร็จเพลย์ก้าวนะครับวันนี้จะเป็นเอพิโสดที่ค่อนข้างจะคล้ายๆกับก่อนหน้านี้มาสักสอง
3 

2
00:00:16,980 --> 00:00:48,590
วันนั้นก็คือเรื่องของคลาวด์ซิตี้นะครับวันนี้เราจะพูดถึงเรื่องของคลาวด์ซิตี้ก็คือเรื่องของตัวอาชีวะนะครับคือในไทยเองเนี่ยมีการใช้งานตัวของอาชัวร์เริ่มมากขึ้นเรื่อยๆนะครับแล้วก็จริงๆแล้วก็มีหลายองค์กรที่เผลอๆบางอันนี่คือเปลี่ยนทั้งหมดไปใช้ตัวของคราวเลยก็เป็นไปได้ก็มีเหมือนกันนะครับทีนี้พาร์ทนึงเรื่องของการโจมตีเนี่ย
อ่าจริงๆแล้วให้เรามองว่าตัวของชัวร์เป็นเหมือนกับอินฟราสตรักเจอร์ที่หนึ่ง

3
00:00:48,590 --> 00:00:57,880
แต่มีเรื่องของตัว 
โร่มาเกี่ยวข้องนะครับดังนั้นเนี้ยโดยปกติแล้วเนี่ยถ้าเรามองไปที่แอพพลิเคชั่นแอพพลิเคชั่นมันไม่ปลอดภัยต่อให้มันอยู่บนคราวหรือไม่อยู่บนคราวมันก็เหมือนกันครับมันก็คือมันก็มีช่องโหว่อยู่ดีนะครับพาร์ทหนึ่งการใช้ตัวของคร่าวๆมันไม่ได้ช่วยให้ตัวของแอพพลิเคชั่นสีเขียวมากขึ้นแต่อย่างใด

4
00:01:15,910 --> 00:01:37,470
แต่ว่าโอเคมันจะ3ารถที่จะดูข้อมูลรายละเอียดเพิ่มเติมได้มากขึ้นเพราะว่าเรื่องของอิติเรชั่นกับตัวของระบบที่เป็นเสน่ห์หรือว่าตัวของที่เป็นอาการตรวจสอบข้างในอะไรก็แล้วแต่นะครับ
แต่แน่นอนพระหลักหลักเลยตัวของส่วนนึงที่เป็นปัญหาและก็เป็นเรียกว่า

5
00:01:38,550 --> 00:01:56,310
การจัดการที่ค่อนข้างยากก็คือเรื่องของตัวโรลนี่แหละนะครับคือเวลาเราสร้างตัวของโรลในตัวของอาชัวร์ใดใดแล้วแต่ครับมันก็จะมีเรื่องของการกําหนดโรลว่ายูสเซอร์นี้จะเป็นโลว์อะไรถูกมั้ยครับ
ซึ่งในในที่นี้เนี่ยแอดมิเซเตอร์ของตัวอาชัวร์เนี่ยมีหลากหลายมากมีแอปพลิเคชันแอมลิเซเตอร์

6
00:02:00,000 --> 00:02:31,830
มีอะไรล่ะมีออเดอะสึเกตแอนดิเซเตอร์มีสารพัดแอดมิเซเตอร์นะครับแต่ละแอดมิเซเตอร์ก็มีการทํางานที่แตกต่างกันออกไปนะครับ
ประเด็นปัญหาอันนึงที่เราเจอเมื่อเราเกิดเหตุการณ์ถูกโจมตีนะครับในตัวของอาชัวร์ก็คือเรื่องของตัวแอพพลิเคชั่นหรือตัวของยูสเซอร์ที่ได้สิทธิมากเกินไปซึ่งไอ้การที่ได้สิทธิ์มากเกินไปเนี่ยหลายหลายครั้งมันเกิดจากความไม่เข้าใจหรือว่าความไม่แน่ใจจากตัวของทางฝั่งของ

7
00:02:35,120 --> 00:02:43,640
ยูสเซอร์เองนะครับ 
หมายถึงว่าแอดมินเองเวลาแอดมินเวลามีการสร้างแอปพลิเคชันขึ้นมา

8
00:02:43,680 --> 00:02:47,560
หรือว่าตัวของยูสเซอร์ใดใดก็แล้วแต่ที่อยากจะใช้งานในระบบของอาชัวร์เนี่ยแล้วพอกําหนดแอดซายตัวของโรลไปให้แล้วโรลตัวนั้นมันไม่
3 

9
00:02:50,400 --> 00:03:08,040
ารถทํางานได้ตัวของแอดมินก็จะใช้ความมักง่ายนะครับอันนี้ยอกย้ําครับไม่ใช่ทุกไม่ใช่ทุกองค์กรนะแต่ว่ามันก็มีความได้ที่มันจะเกิดความไม่เข้าใจหรือความเข้าใจที่ผิดพลาดหรือความมักง่ายที่ทําให้การ์ดassignเนี่ย
ใช้ให้สิทธิที่สูงขึ้นหมายความว่าสมมติผมเป็นยุทธเอยุทธเอเนี่ยต้องการจะทํางานในเรื่องของการติดต่อไปที่ตัวของแอปพลิเคชันต้องให้แอปพลิเคชันในการที่จะขออภัยให้สิทธิ์ในการที่เป็นแอปพลิเคชันออนเนอร์หรือใดใดที่จะเข้าไปสร้างตัวของแอปพลิเคชันภายในตัวแอปพลิเคชันนะครับแต่สมมติกําหนดสิทธิ์ผิดนะครับตัวของทางแอดมินก็พยายามจะแก้ไขโดยการพยายามกําหนดพรีเมียร์ที่สูงขึ้นหรือบางครั้งถึงขั้นให้เป็นลักษณะของคอนทิวเตอร์หร

10
00:03:41,270 --> 00:03:41,710
ผลิตภาพแบบมากมากก็คือให้สิทธิ์เป็น
owner 

11
00:03:41,790 --> 00:03:45,030
ไปเลยซึ่งในพาร์ทนี้ก็เป็นพาร์ทที่สําคัญที่ทําให้ถ้าสมมุติข้อมูลprentialของตัว
user 

12
00:03:45,030 --> 00:03:48,350
นั้นหลุดออกไปนะครับมันอาจจะถูกใช้ในการโจมตีหลากหลายมากมายไม่ว่าจะเป็นเรื่องของการทํา
position 

13
00:03:48,350 --> 00:03:49,150
คือการสร้างกรุ๊ปใหม่การแอตตัวของdigitalization
user ของbint 

14
00:04:03,510 --> 00:04:14,470
แอปแอพพลิเคชั่นใหม่เข้าไปในแอพพลิเคชั่นแล้วก็แอพตัวครีมเชื่อเข้าตัวแอพพลิเคชั่นจากนั้นก็ใช้เป็นแบ็คดอร์ในการเข้าถึงระบบก็เป็นไปได้เหมือนกันนะครับ
ยกตัวอย่างอีกอันนึงก็คือเรื่องของตัวแอพพลิเคชั่นนะครับคือโดยพอดีเนี่ยแอพพลิเคชั่นให้เราเปรียบเสมือนว่าแอปพลิเคชันมันเหมือนกับตัวของ

15
00:04:14,670 --> 00:04:17,630
user 
คนนึงเลยถ้าถ้าในอาชญากรรมจะมองแบบนั้นนะครับตัวของแอปพลิเคชันในจะมองว่าอาชญ์เซอร์นี้ขออภัยแอพพลิเคชั่นนี้ควรจะเข้าถึงรีสอร์ทอะไรได้บ้าง

16
00:04:17,630 --> 00:04:20,550
ควรจะคอนเน็กหารีสอร์ทอะไรบ้างตามสโคปที่กําหนดในภาพนี้เนี่ยมันคือการกําหนดโลว์ให้กับตัวของแอปพลิเคชันอีกทีนึงว่ายูสเซอร์มีสิทธิ์อะไรบ้างถูกมั้ยครับซึ่งมันไม่ได้แตกต่างกับตัวของยูสเซอร์เลยนะมันคือเหมือนกันเลยนะครับ
ฉะนั้นเนี่ยถ้าเรามองเป็นเรื่องของตัวแอปพลิเคชัน

17
00:04:20,550 --> 00:05:01,520
ถ้ามีการกําหนดสิทธิมากเกินไปและแอพพลิเคชั่นนั้นถูกใช้ถูกโจมตีถูกยึดได้ถูกมีชั่วโหว่หรืออะไรก็แล้วแต่แล้วนําไปใช้ในการโจมตีต่อมันก็มีความไม่ได้เหมือนกันนะครับ
ดังนั้นพาร์ตที่ใหญ่ที่สุดในเรื่องของช่องโหว่ในตัวหอชัวร์เองเลยนะครับ

18
00:05:04,760 --> 00:05:10,760
ไม่ใช่เป็นตัวของแอปพลิเคชันอื่นอื่นหรือไม่ใช่ตัวของเซิร์ฟเวอร์ไม่ใช่อะไรนะเราเฉพาะจะลงไปที่ตัวของชัวร์เนี่ย
คือความยากของการเมเนจตัวของ 

19
00:05:13,430 --> 00:05:14,230
โปรแอสซายเม้นนี่แหละนะครับอันนี้คือผ้าที่ใหญ่ที่สุดแล้วทําให้เวลาที่มันวนกลับมาที่เรื่องของการเทสติ้งว่าเวลาทําเพจในตัวของระบบอ่ะครับมันจึงเป็นลักษณะของการเทสซิ่งแบบเกรย์บอกแอทแทคเป็นหลักก็คือมียูสเซอร์เวิร์ดให้แล้วก็ดูว่ายูสเซมนี้
3ารถนําไปทําอะไรกับระบบได้บ้างนะครับซึ่งไอ้ตรงส่วนนี้แหละคือส่วนของการเทรดซิ่งเป็นหลักเลยถ้าเรามองเป็นตัวของอชัวร์แบบอชัวร์จริงร้อยเปอร์เซ็นต์เนี่ยมันจะมองไปที่พาณิชย์เป็นหลักถ้าเรามองเป็นพาร์ทอื่นใดๆนะครับ

20
00:05:46,720 --> 00:05:47,120
การเทสซิ่งไปที่ตัวของเอกฉันท์หรืออะไรก็แล้วแต่อะคลีนเชสที่อยู่ในตัวหอยเกชั่นมันจะถูกเข้าถึงได้ก็ต่อเมื่อตัวปะเคชั่นมีชั่วโมงนั่นแหละนะครับแต่ถ้าเรามองไปที่อีกบาทอีกแบบหนึ่งเลยคือเรื่องของที่เฮ้ยตัวของพิเศษเพราะเวิร์ดมันอาจจะไม่ได้หลุดแค่แอพนี้มันอาจจะหลุดที่ตัวของยูสเซอร์ใดใดก็ได้ภายในองค์กรและยูสเซอร์เนี่ยถ้ากําหนดตัวของโปรโมชั่นผิดมันทําให้ตัวของยูสเซอร์เนี่ย
3 

21
00:05:47,120 --> 00:06:18,510
ารถเอาเซนเคชั่นแล้วเข้าไปใช้เซอร์วิสต่างๆได้อย่างไม่เหมาะสมแล้วจนทําให้ตัว
ทราเวลเตอร์ 

22
00:06:18,670 --> 00:06:33,750
3ารถที่จะทําลักษณะของprocessnprivileesitionหรืออื่นอื่นใดใดก็แล้วแต่ก็ว่าไปนะครับ
ดังนั้นเวลาเราพูดถึงเรื่องของการเทสติ้งในตัวของคลาวด์เอเมนต์ตัวของชัวร์เนี่ยมันจึงถูกเจาะจงไปที่ตัวของโรลของยูสเซอร์มากกว่าตัวของแอปพลิเคชันที่อยู่ข้างล่างหรือฟาที่อยู่ข้างล่าง

23
00:06:40,670 --> 00:06:41,950
นั่นเองนะครับโอเคอภิสิทธิ์นี้ก็ประมาณนี้ครับก็คือมาเล่าสู่กันฟังนั่นแหละนะครับแต่ส่วนของตัวแลปใดๆหรือระแงะขอสนิทพีคนิดนึงว่าเดี๋ยวจะมีแลปในตัวของ10:00
แต่ว่าน่าจะ 

24
00:06:56,470 --> 00:07:03,270
เร็วเร็วนี้นะครับโอเคก็ประมาณนี้ครับสําหรับในส่วนนี้ขอบคุณถูกต้องเข้ามาติดตามแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ
