1
00:00:16,410 --> 00:00:18,730
สวัสดีครับ กลับมาอีกครั้งกับชิวๆ
ซีเคียวริตี้ บาย สเต็ป เพลย์กา 

2
00:00:18,730 --> 00:00:19,930
ผม สุเมธ จิตต์ ภักดีบดินทร์ 
ดําเนินรายการนะครับ 

3
00:00:19,930 --> 00:00:21,650
เอพพิโซดนี้จะเป็นเอพพิโซดของชิลล์
ชิลล์ สกิลตี้นะครับ จริงจริง 

4
00:00:21,650 --> 00:00:22,730
หัวข้อวันนี้อาจจะเป็นตัวของเฟอร์นิ
10 เดย์ก็ได้นะ 

5
00:00:23,170 --> 00:00:23,410
แต่ว่าผมคิดว่าอะมันน่าจะประจวบเหมาะกับตัวของ
ถ้าพูดตรงตรงคือช่วงนี้งานเยอะครับ

6
00:00:23,410 --> 00:00:41,840
ก็เลยไม่หัวข้ออื่นแล้วพึ่งไปได้คุยกับทางฝั่งของลูกค้ามา
ในในส่วนนี้อะนะ ก็ก็เลยคิดว่า 

7
00:00:41,840 --> 00:00:42,680
เออ เอามาเล่าสู่กัน 
ฟังกันดีกว่านะครับ 

8
00:00:42,680 --> 00:00:49,550
ยังมีหลายประเด็นที่ 
เราสามารถทําได้กับตัวของดีเอ็นเอนะครับ

9
00:00:49,550 --> 00:00:50,230
คือโอเค ขอเล่าเพิ่มเติมก่อนละกัน
คือด้วยว่ากุฏิเนี่ยองค์กรต่างต่างครับก็จะมีตัวของดีเอ็นเอเซิร์ฟเวอร์ที่ใช้ในการรีโซฟอิ้งถูกไหมครับ

10
00:00:50,230 --> 00:00:51,150
ซึ่งเพราะว่าตัวของในองค์กรองค์กรก็จะมีตัวของเครื่องชื่อเครื่องต่างต่างถูกมั้ยครับ
ทีนี้เวลาที่ตัวของเซิร์ฟเวอร์จะเข้าตัวของเครื่องต่างต่างเค้าก็จะมีเรื่องของการรีโซวิ่งตัวของชื่อถูกมั้ยครับ

11
00:00:51,150 --> 00:01:15,280
เช่นเดียวกันในส่วน 
ของตัวการพยายามเข้าไปที่อินเทอร์เน็ต

12
00:01:16,000 --> 00:01:16,600
ต่างต่างก็จะมีการใช้งานตัวของดีเอ็นเอเซิร์ฟเวอร์เช่นเดียวกัน
ประเด็นคือในส่วนของตัวดีเอ็นเอชตรงส่วนนี้ครับ

13
00:01:16,600 --> 00:01:17,360
เรามักจะมีเรื่องของการสร้างล็อกขึ้นมา
มีการเก็บล็อกขึ้นมา 

14
00:01:17,360 --> 00:01:17,880
แต่มักจะไม่ค่อยมีคนมอนิเตอร์สักเท่าไหร่
หรือไม่มีการทํายูสเคสในส่วนของการมอนิเตอร์ของทางฝั่งของดีไอเอสสักเท่าไหร่นะครับ

15
00:01:38,670 --> 00:01:39,230
นั่นคือจุดที่ทําให้เออ 
ผมคิดว่าโอเคหัวข้อนี้น่าจะเป็นส่วนหนึ่งที่เอามาพูดได้นะครับ

16
00:01:39,230 --> 00:01:40,710
พาร์ทแรกเลยครับ ถ้าพูดตามตรงคือ 
use case 

17
00:01:40,710 --> 00:01:42,150
แรกที่เราน่าจะทําได้ในลักษณะของการ
detect พฤติกรรมผิดปกติ 

18
00:01:42,150 --> 00:01:43,510
ก็คือเรื่องของการ detect bly 
communitition นะครับ 

19
00:01:43,510 --> 00:01:44,710
ก่อนจะไปต่อมากกว่านี้นะครับ 
เดี๋ยวผมขอเล่าในเรื่องของตัว 

20
00:01:44,710 --> 00:01:45,950
blind commission 
ก่อนละกันว่ามันคืออะไรนะครับ 

21
00:02:03,360 --> 00:02:04,680
ตัวของ bry communizetion เนี่ย 
ถ้าพูดตามตรงก็คือเรื่องของการโจมตีที่เป็นลักษณะของ

22
00:02:09,590 --> 00:02:09,870
การอินเจ็ค 
หรือการสั่งให้มีการทํางานเป็นเชิงคําสั่งในตัวของวินโดว์ในตัวของรีลุคแล้วให้ดําเนินการอย่างที่ต้องการถูกมั้ยครับ

23
00:02:09,870 --> 00:02:10,870
แต่ว่าในส่วนนี้เนี่ย 
ส่วนของการโจมตีอะครับ 

24
00:02:10,870 --> 00:02:12,590
มันจะไม่เห็นข้อมูล 
ถ้าเป็นปลายคอมมูนิเคชั่น 

25
00:02:12,590 --> 00:02:12,830
คือถ้าเป็นคอมมูนิเคชั่นเนี่ยเราจะเห็นเลยว่า
เอ้ย 

26
00:02:12,830 --> 00:02:14,590
ถ้าสมมติเราอินเจคคําสั่งพี่ดูดี 
เข้าไปเราจะเห็น response กลับมา 

27
00:02:14,590 --> 00:02:35,560
นะครับ 
ว่า เอ่อ มีการ 

28
00:02:37,070 --> 00:02:37,830
ใช้งานอยู่ที่ผาดไหนนะครับ ณ 
ตอนนี้ถ้าสมมติตัวของบราวน์คอมมิคชั่นเนี่ย

29
00:02:37,830 --> 00:02:38,430
เราจะไม่เห็นนะครับ 
เราจะสามารถตรวจสอบได้โดยใช้พวกสลีปหรืออีกแบบนึงที่เค้ามักจะทํากันคือลักษณะที่ตัวของทางฝั่ง

30
00:02:53,630 --> 00:02:56,350
เออ ผู้โชคดีพยายามบังคับ 
ให้ตัวของแอพพลิเคชั่นดําเนินการในการโดเมนเพื่อให้ตัวของทางฝั่งแฮกเกอร์สามารถที่จะรู้ได้ว่า

31
00:02:56,350 --> 00:02:57,510
อ๋อ โอเค 
ตัวของทางแอพพลิเคชั่นมันมีการตอบสนองกับตัวของโดเมนนี้นะนะครับ

32
00:02:57,510 --> 00:02:59,590
ดังนั้นเนี่ย 
มันจะเป็นตัวบ่งบอกว่า 

33
00:02:59,590 --> 00:03:01,790
การทําบราวน์คอมมิทชั่นนั้นสําเร็จนั่นเองนะครับ
ซึ่งในจุดนี้ครับ 

34
00:03:02,190 --> 00:03:25,390
ถ้าเราดูจากตัวของการทดสอบแบบนี้นะครับ
ที่เราจะ3ารถดูได้จากส่วนของระบบแบบนี้เนี่ย

35
00:03:25,390 --> 00:03:26,110
คือเรื่องของการที่ดีเอ็นเอมีการพยายามตัวของโดเมนที่เป็นทางฝั่งของเทกเตอร์ควบคุมอยู่นะครับ
พวกที่เป็นซีทูคอมมานด์หรือตัวที่เป็นใช้ในการทําพวก

36
00:03:40,470 --> 00:03:41,510
Blind commission 
อย่างเช่นตัวของเบิร์บ 

37
00:03:41,510 --> 00:03:42,750
collaborator นะครับ 
หรือตัวของพวกดีเอ็นเอซีเอ็น 

38
00:03:42,990 --> 00:03:44,070
หรืออะไรก็แล้วแต่พวกนั้นนะครับ 
ซึ่งถ้าเป็นแบบนั้นเนี่ย 

39
00:03:44,070 --> 00:03:44,710
มันหมายความว่าเราสามารถตรวจสอบได้เลยว่า
การโจมตีนี้มันเกิดขึ้นในระบบองค์กรของเราหรือไม่

40
00:03:54,990 --> 00:03:55,510
รายการดนตรีนี้สําเร็จหรือไม่นั่นเองนะครับ
เพราะว่าในในกรณีของถ้าพูดตรงตรงคือ

41
00:03:55,510 --> 00:03:55,870
บราวน์คอมมิวนิชั่นเนี่ย 
ถ้าเราดูที่ตัวของแอสเซทของตัวเว็บแอพพลิเคชั่นเองเนี่ย

42
00:03:56,510 --> 00:04:08,830
เราอาจจะไม่เห็นเรื่องของพฤติกรรม
เอิ่ม 

43
00:04:08,830 --> 00:04:09,790
หรือว่าเรื่องเรื่องของตัวการทํางานนะครับว่าการโจมตีด้านซัคเซสหรือไม่นะครับ
แต่ถ้าเราไปเช็คตัวที่ดีเอ็นเอสล็อกนะครับ

44
00:04:09,790 --> 00:04:13,150
เราจะ 3ารถรู้ได้ว่า อ๋อ โอเค 
ตัวของเครื่องเซิร์ฟเวอร์ใดก็แล้วแต่เนี่ย

45
00:04:13,150 --> 00:04:13,510
มีการพยายามที่จะรีโซคไปที่ตัวของซีทูเซิร์ฟเวอร์หรือไม่นะครับ
แล้วโดยเฉพาะถ้าเป็นตัวของซีทูเซิร์ฟเวอร์ก็ขออภัยซีทูโดเมนนะครับ

46
00:04:13,510 --> 00:04:34,720
ที่เป็นโดเมนของ 
ทางที่มักจะใช้ในการทําบราวน์คอมมิทชั่นอยู่แล้วเนี่ย

47
00:04:34,720 --> 00:04:35,560
เราก็จะยิ่งรู้ได้เลยว่า อ๋อ 
โอเคมันน่าจะมีแอปพลิเคชันสักตัวของเรา

48
00:04:35,560 --> 00:04:36,440
นี่แหละที่น่าจะนะครับ 
ใช้คําว่าน่าจะถูกโจมตีและโจมตีสําเร็จด้วยนะครับ

49
00:04:36,440 --> 00:04:53,560
ซึ่งถ้าถ้าพูดตรงตรงคือการทําในบราวน์คอมมานดิชั้นในส่วนนี้อะครับ
มันสามารถดีเทคได้จากตัวของเดียร์ล็อก

50
00:04:53,560 --> 00:04:53,840
ถ้าเราทําการมอนิเตอร์นะครับ 
อันนี้คือส่วนหนึ่งนะครับ 

51
00:04:53,840 --> 00:05:04,070
ส่วนที่2 คือเรื่องของ 
ลักษณะที่ว่าถ้าเป็น การ ที่ 

52
00:05:04,070 --> 00:05:06,150
เซอร์ เวอร์ ใดใด ก็แล้วแต่ 
นะ ครับ ซี ทู เซิร์ฟเวอร์ ใดใด 

53
00:05:06,150 --> 00:05:10,510
แล้วแต่ ภายใน องค์กร ของ เราเอง 
นี่แหละ มีความ พยายาม ที่ จะ 

54
00:05:10,510 --> 00:05:13,950
ทําการ รีโซ ตัวของ ดีเอ็นเอ นะ 
ครับ ที่ เป็น พวก คอม มายด์ 

55
00:05:13,950 --> 00:05:16,150
คอนโทรล เซิร์ฟเวอร์ นะ ครับ จะ 
คล้าย คล้ายกับ กร ณ ี ของ ตัว 

56
00:05:16,150 --> 00:05:18,590
บราวน์ คอมมิว นิ ชั่น แต่ เนี่ย 
จะ เป็น คล้ายคล้าย กร 

57
00:05:18,590 --> 00:05:21,030
ณ ี ที่ ว่า ถ้า สมมติ ตัวของ 
เทเล็คเตอร์ เนี่ย สามารถ ควบคุม 

58
00:05:21,030 --> 00:05:26,710
ได้แล้ว นะ ครับ แล้วก็ พยายามจะ 
ตัวของ โดเมน นะ ครับ ที่ เป็น 

59
00:05:26,710 --> 00:05:30,790
ไอโอซี ของ เทรด แอค เตอร์ 
กลุ่มใด กลุ่ม หนึ่ง นะ ครับ ก็จะ

60
00:05:30,790 --> 00:05:32,910
ทําให้เรา 3 ารถรู้ ได้ว่า เออ 
เนี่ย มันเกิด เหตุการ ณ ์ โจมตี 

61
00:05:32,910 --> 00:05:35,350
เกิดขึ้น แล้ว นะ นะ ครับ 
หมายถึงว่าเครื่องอาจจะถูกคุมไว้ไปแล้วรึเปล่านะครับ

62
00:05:35,350 --> 00:05:35,790
ภาพถัดมาที่เป็นไปได้ครับ 
เรื่องคือเรื่องของตัวที่เป็นเทรด

63
00:05:35,790 --> 00:05:36,310
humanting ครับ 
คือในบางครั้งเองเนี่ยเมื่อเวลาเราเจอว่าตัวของเครื่องเราถูกโครงไม้อะครับ

64
00:05:36,310 --> 00:05:36,710
สิ่งหนึ่งที่เรามักจะเจอกันคือเรื่องของการติดต่อไปที่ตัวของ
commycroom 

65
00:05:36,710 --> 00:05:38,550
เซิร์ฟเวอร์ถูกมั้ยครับ 
ทีนี้เนี่ยการติดต่อไปที่ commy 

66
00:05:38,550 --> 00:05:39,030
control 
เซิร์ฟเวอร์มันก็จะมีเรื่องของตัว

67
00:05:39,030 --> 00:05:40,790
i o c ก็คือ i p 
หรือเป็นโดเมนนะครับ 

68
00:05:40,790 --> 00:05:41,350
ซึ่งถ้าสมมุติว่าเรามีตัวของดีเน็ตล็อคอยู่นะครับ
แล้วก็เกิดเหตุดังกล่าวที่เกิดขึ้นเนี่ย

69
00:05:41,350 --> 00:06:05,910
มันจะทําให้จริงจริงแล้วเนี่ยเราสามารถที่
เอาตัวของดีเอสล็อกในส่วนเนี้ยมาทําเช็คทันได้ว่า

70
00:06:05,910 --> 00:06:06,750
เอ้ย 
มันมีเครื่องไหนบ้างที่พยายามติดต่อไปที่ตัวของซีทูเซิร์ฟเวอร์เหล่านั้นนะครับ

71
00:06:06,750 --> 00:06:07,590
ซึ่งเมื่อเราเจอเราก็จะรู้ว่า อ๋อ
โอเค น่าจะมีหลายหลายเครื่อง 

72
00:06:07,590 --> 00:06:07,910
ไม่ใช่แค่เครื่องเรียนแล้วที่น่าจะถูกคอมมานไมซ์นะครับ
อันนี้ก็เป็นอีกประโยชน์นึงของตัวเอง

73
00:06:07,910 --> 00:06:08,310
ไนท์ล็อค 
ซึ่งยูสเคสนี้เนี่ยก็อย่างที่บอกบอกเหมือนกันว่าอาจจะไม่ค่อยมีคนคิดถึงสักเท่าไหร่นะครับ

74
00:06:08,310 --> 00:06:09,590
ภาพต่อมาคือเรื่องของที่เป็นลักษณะ
เรสเตอร์มูฟเมนต์นะครับ 

75
00:06:32,440 --> 00:06:33,120
ตัวของเรตัลมูฟเมนต์ที่เรามักจะเคยเจอกันคือการพยายามจะเข้าถึงตัวของเครื่องต่างต่างเพิ่มเติม
หลังจากที่ตัวของ ted racker 

76
00:06:33,120 --> 00:06:34,600
เนี่ยสามารถเข้ามาที่ตัวของเครื่องใดเครื่องหนึ่งภายในองค์กรได้แล้วนะครับ
ซึ่งในใน part 

77
00:06:34,600 --> 00:06:36,880
นี้เนี่ยตัวของทางฝั่ง d n s 
หรอกนะครับ จะ3ารถ 

78
00:06:36,880 --> 00:06:38,040
มาดูได้ว่าถ้าเกิดตัวของเครื่องเซิร์ฟเวอร์นะครับ
ใดใดนะครับ มันมีการพยายาม 

79
00:06:38,040 --> 00:06:59,320
resoving ตัวของ 
โดเมนจํานวนมากมากนะครับ 

80
00:06:59,320 --> 00:06:59,880
ในช่วงระยะเวลาอันสั้นอันเนี้ย 
ถือว่ามันค่อนข้างผิดปกตินะครับ 

81
00:06:59,880 --> 00:07:01,120
เพราะถ้าพูดตามตรงเนี่ยคือตัวของสมมุติ
sover ตัวนึง 

82
00:07:01,120 --> 00:07:02,480
มีการพยายามติดต่อไปที่ตัวของ 
server อีกตัวนึงอะ อันเนี้ย 

83
00:07:02,480 --> 00:07:02,960
dovid 
เราเข้าใจได้ถูกมั้ยครับว่าจะมี 

84
00:07:02,960 --> 00:07:05,080
การพยายาม resolve เอ่อ ตัวของ 
domain หรือตัวของชื่อเครื่อง 

85
00:07:05,080 --> 00:07:05,560
ซึ่งจริงจริงแล้วเนี่ย 
ในในส่วนเนี้ยมันมันก็จะไม่เยอะมาก

86
00:07:05,560 --> 00:07:06,760
ถูกมั้ยครับ 
มันก็จะมีแบบแค่ระดับนึงเท่านั้นเอง

87
00:07:06,760 --> 00:07:07,200
แต่ถ้าสมมุติเกิดเจอลักษณะของการทํา
innovation 

88
00:07:07,200 --> 00:07:08,320
ในยกตัวอย่างเช่นนะครับ 
ในตัวของพวกแบบ how ที่มีการทํา 

89
00:07:29,550 --> 00:07:30,790
ทั้งตัวของเอ่อ 
ระบบเลยเนี่ยนะครับ 

90
00:07:31,190 --> 00:07:32,190
คือทั้งตัวของทั้ง user 
ทั้งตัวของเครื่องตัวของกรุ๊ปต่างต่างในช่วงระยะเวลาอันสั้นเนี่ย

91
00:07:32,190 --> 00:07:33,870
ในตัวของเครื่องเรื่องของ 
การพยายาม resoving name 

92
00:07:33,870 --> 00:07:34,510
และก็พยายามเรื่องของการเข้าถึงตัวของเครื่องปลายทางเนี่ย
มันจะทําให้เกิดประเด็นในส่วนของตัว

93
00:07:34,510 --> 00:07:36,990
การทํา d s resolving 
ค่อนข้างจํานวนมหาศาลถูกมั้ยครับ 

94
00:07:36,990 --> 00:07:38,030
ซึ่งปกติมันไม่เคยเกิดขึ้นหรอก 
ถ้าถ้ามันไม่เกิดลักษณะของ 

95
00:07:38,030 --> 00:07:57,800
innovation แบบนี้นะครับ 
ดังนั้นเนี่ย 

96
00:07:57,800 --> 00:07:59,200
การทํางานส่วนนี้ครับ 
เราก็สามารถนํามาใช้ use case 

97
00:07:59,200 --> 00:08:02,200
เพื่อจะ detect เรื่องของการทํา 
piamental moment ของตัว trader 

98
00:08:02,240 --> 00:08:03,560
ที่ 3 
ารถเข้าถึงเครื่องใดเครื่องหนึ่งได้แล้ว

99
00:08:03,560 --> 00:08:04,960
นั่นเองนะครับ 
ก็อันนี้เป็นตัวอย่างครับ 

100
00:08:04,960 --> 00:08:06,920
สําหรับตัวของ use case 
ต่างต่างนะครับ ที่ 

101
00:08:06,920 --> 00:08:07,400
3ารถที่จะเป็นไปได้ที่เราใช้ตัวของ
distrop นะครับ 

102
00:08:07,400 --> 00:08:08,680
ซึ่งก็อย่างที่ผมแจ้งครับ 
มีทั้งเรื่องของ 

103
00:08:09,000 --> 00:08:10,240
การพยายามทําเป็นโพแอคทีฟ 
คือหาลักษณะ 

104
00:08:10,240 --> 00:08:10,640
ของเครื่องที่น่าจะถูกโจมตีนะครับ
หรือตัวของกรณีที่เป็นเรื่องของ 

105
00:08:10,640 --> 00:08:11,560
brand communication 
ที่เป็นการตรวจสอบด้วย 

106
00:08:27,630 --> 00:08:27,830
ว่า 
เออโจมตีแล้วซัคเซสหรือไม่นะครับ 

107
00:08:27,830 --> 00:08:28,590
หรือถ้าเป็นเรื่องของเทรด harding
คือเราถูกโจมตีอยู่แล้วเราอยากจะเจอด้วยว่า

108
00:08:28,590 --> 00:08:29,350
เออ 
มีเครื่องอื่นเครื่องไหนที่มีการถูกโจมตีด้วยมั้ย

109
00:08:29,630 --> 00:08:29,910
แล้วเราไม่เห็นนะครับ 
หรือถ้าเป็นกรณี 

110
00:08:29,910 --> 00:08:30,270
อย่างเช่นกรณีของการทํา 
innovation 

111
00:08:30,270 --> 00:08:31,230
ภายในหรือการทําเป็นห้อง moment 
เนี่ย เราก็จะเห็นได้จากตัวของ 

112
00:08:31,230 --> 00:08:32,110
develop เช่นเดียวกันนะครับ 
ทั้งหมดทั้งมวลในส่วนนี้เนี่ย 

113
00:08:32,110 --> 00:08:32,590
ถ้าพูดทางตรงคือองค์กรหลายหลายองค์กร
เองเท่าที่ผมไปคุยมาเนี่ย 

114
00:08:32,590 --> 00:08:33,590
ไม่ค่อยได้มีการใช้งานตัวของ 
death lock 

115
00:08:33,590 --> 00:08:58,270
ในพาร์ทนี้ในการทํางานซัก 
ไหลนะครับ 

116
00:08:58,270 --> 00:09:02,910
มักจะเป็นลักษณะของการทํางานที่เป็นเชิงของ
เออ 

117
00:09:03,270 --> 00:09:03,910
การเก็บหลอกออดิทธรรมดามากกว่า 
ซึ่งอันที่พูดตรงตรงผมไม่คิดว่ามันจะดีนะครับ

118
00:09:03,950 --> 00:09:04,630
ผมคิดว่ามันมีประโยชน์มากกว่านั้นมากมาก
อย่างที่ยูสเคสที่ผมแจ้งไปก่อนหน้านี้นะครับ

119
00:09:04,630 --> 00:09:05,350
ดังนั้นก็ฝากไว้นะครับ 
หากใครที่เป็นสต็อกของแต่ละองค์กร

120
00:09:05,350 --> 00:09:05,670
ต่างต่างก็อาจจะนําไปประยุกต์ใช้นะครับ
ในเรื่องของการทํายูสเคสใหม่ใหม่ 

121
00:09:05,670 --> 00:09:06,230
หรือการพยายามรีเทคพฤติกรรมที่ผิด
ปกติเพิ่มเติมอีกทีนึงนั่นเองนะครับ

122
00:09:06,230 --> 00:09:07,230
โอเคก็ประมาณนี้นะครับ 
ขอบคุณทุกท่านเข้ามาติดต้อนรับคุณใหม่สําหรับวันนี้

123
00:09:07,470 --> 00:09:08,390
ลากันไปก่อน สวัสดีครับ
