1
00:00:16,510 --> 00:00:18,470
สวัสดีครับ 
ก็มาแข่งขันก็ชิวๆกราบผม สุเมธ 

2
00:00:18,470 --> 00:00:20,510
จิตภักดี วารีดําเนินรายการนะครับ
episode นี้ episode ของ chill 

3
00:00:20,510 --> 00:00:22,310
chill security นะครับ 
วันนี้จะเสนอนําหัวข้อ nameing 

4
00:00:22,310 --> 00:00:28,990
every and why it mater to your 
security team นะครับ 

5
00:00:29,110 --> 00:00:30,030
อันนี้จะเป็น 
บทความมาจากทางฝั่งของ cloud 

6
00:00:30,030 --> 00:00:31,670
strike นะครับ ก็พอดแคสต์นี่เป็น 
การสรุปอีกทีนึงนะครับ 

7
00:00:31,670 --> 00:00:32,790
ก่อนอื่นต้อง เอ่อ 
เกริ่นนําก่อนนะครับว่าตัวของบทความนี้เนี่ยจะเกี่ยวข้องกับเรื่องของการตั้งชื่อกลุ่มแฮกเกอร์ว่าที่มาที่ไปมันเป็นอย่างไรนะครับ

8
00:00:47,070 --> 00:00:48,270
แล้วเราก็มาทําความเข้าใจกันว่า 
อ๋อ 

9
00:00:48,270 --> 00:00:48,870
ทําไมถึงตั้งชื่อแบบเหมือนกันนะครับ
ซึ่งจริงจริงแล้วต้องบอกว่าแต่ละ 

10
00:00:54,910 --> 00:00:55,790
แต่ละที่ก็จะอาจจะมีการตั้งที่แตกต่างกัน
เช่นตัวของทางฝั่งข่าวสไลด์ก็อาจจะตั้งแบบนึง

11
00:00:55,790 --> 00:00:56,190
กูเกิลก็จะตั้งแบบนึงทางฝั่งของแมกกาฟี่อะไรเอ่ย
มันก็อาจจะตั้งอีกแบบนึงก็ได้นะครับ

12
00:00:56,190 --> 00:00:56,750
แต่สําคัญหัวใจหลักของมันเนี่ย 
คือการที่เข้าใจถึงกลุ่มพายุครรภ์นั้นนั้น

13
00:00:56,750 --> 00:00:57,550
แล้วก็สามารถที่จะเอ่อกรุ๊ปปิ้งตัวของการดําเนินงานการโจมตีของกลุ่มเหล่านี้ได้นั่นเอง
ไม่ว่าจะเป็นฝั่งของโคซี่ 

14
00:00:57,550 --> 00:01:20,560
แบร์ฟินเซเว่น 
ไทม์มิ่งคิท เช่น 

15
00:01:20,560 --> 00:01:20,800
หรืออื่นอื่นเอานะครับ 
ซึ่งการทั้งตั้งชื่อทั้งหมดในส่วนนี้เนี่ยมันไม่ได้เป็น

16
00:01:20,800 --> 00:01:21,600
การตั้งแบบสุ่มแต่อย่างใดนะครับ 
เป็นการตั้งชื่อกลุ่ม เออ 

17
00:01:21,600 --> 00:01:22,320
ผู้โจมตีเนี่ยก็คือเทรแอคเตอร์เนี่ยให้เหมาะสมเป็นไปตามตัวของพฤติกรรม
และก็ตัวของเทคนิคต่างต่างนะครับ 

18
00:01:22,320 --> 00:01:23,240
เอิ่ม 
ซึ่งจะทําให้ตัวของการสื่อสารตัวชื่อกลุ่มนี้

19
00:01:23,240 --> 00:01:44,390
หรือกลุ่มคาแรคเตอร์นี้เนี่ยมันง่ายมากขึ้นนั่นเองนะครับ
ทีนี้เรามาคุยกันเรื่องของตัวเหตุผลที่ต้องตั้งชื่อกลุ่มก่อนนะครับ

20
00:01:44,390 --> 00:01:51,870
การตั้งชื่อกลุ่มเนี่ยจะทําให้สามารถ
ดําเนินการได้อย่างตามนี้นะครับ 

21
00:01:51,950 --> 00:01:53,150
ก็คือหนึ่งเลย 
คือติดตามพฤติกรรมที่ต่อเนื่องของกลุ่มนั้นนั้นได้นะครับ

22
00:01:53,150 --> 00:01:53,870
เพราะว่า 
พอเราตั้งชื่อกลุ่มแล้วเนี่ย พอ 

23
00:01:53,870 --> 00:02:04,280
พฤติกรรมของกลุ่มนั้นทําแบบเดิมหรือ
เรารู้ว่าผู้กระทําความผิดประมาณไหนก็สามารถ

24
00:02:04,280 --> 00:02:06,560
tracking ได้นะครับ แผ่นที่2 
คือเรื่องของวิเคราะห์เทคนิค p d 

25
00:02:06,560 --> 00:02:10,320
p นะครับ tactic technic posier 
ของตัวก ลุ่ม 7 record 

26
00:02:10,560 --> 00:02:19,150
นั้นนั่นเองนะครับ ซึ่ง พอเรา 
รู้ว่า วิธีการ โจมตี ของกลุ่ม เท

27
00:02:19,150 --> 00:02:21,990
เร เตอร์ นั้น นั้นว่า ทําอะ 
ไรบ้าง เคยทํา อะไร มาบ้าง 

28
00:02:21,990 --> 00:02:25,190
นะ ครับ ดังนั้ นเนี่ย พอเวลา 
ไม่เกิด เหตุการ ณ ์ โจมตี ใหม่ 

29
00:02:25,190 --> 00:02:29,870
เกิดขึ้น นะ ครับ จากก ลุ่ม 
กลุ่มนั้น เออ ถ้าเรา อยู่ใน สเตท

30
00:02:29,870 --> 00:02:33,990
ที่ เป็น เรื่องของ อิน นิ เชื่อ 
ไร้ เงี้ย ก็ อาจจะ พอเดา ได้ว่า 

31
00:02:33,990 --> 00:02:36,630
เออโพสต์ อิค โพ เรชั่น เค้า 
อาจจะ ทําอะไร ต่อ บ้าง นั่นเอง 

32
00:02:36,630 --> 00:02:38,230
นะ ครับ 
เพราะรัฐบาลก็เป็นเรื่องของประเมินความเ4ยง

33
00:02:38,230 --> 00:02:39,030
และก็ความ3ารถในการโจมตีองค์กรครับว่ากลุ่มกลุ่มนี้มักจะโจมตีแบบไหนเน้นการโจมตีไปในเชิงของตัว
objective คือการขโมยข้อมูล 

34
00:02:39,030 --> 00:02:40,030
หรือเป็นแค่การ runsomaware 
หรืออย่างไรนะครับ 

35
00:02:40,030 --> 00:02:40,670
แล้วก็เรื่องของการสื่อสารกับคนในทีมก็จะทําได้ง่ายขึ้น
เพราะว่าเราพอเรามีชื่อแล้วเนี่ยตัวของแต่ละคน

36
00:02:40,670 --> 00:02:41,910
แต่ละทีมจะรู้จะเข้าใจว่า อ๋อ 
โอเค กลุ่มนี้หรอ 

37
00:02:41,910 --> 00:02:42,750
มันน่าจะต้องทําอะไรบ้างนะครับ 
1234 

38
00:03:04,720 --> 00:03:06,600
นะครับ ทีนี้จากตัวของทางฝั่งของ 
cloud strike เองครับ เค้าก็ได้ 

39
00:03:06,600 --> 00:03:07,600
ยกตัวอย่างการจัดตั้งชื่อของทาง 
cloud strike เองนะครับ 

40
00:03:07,600 --> 00:03:09,400
เป็นการเรียกแยกแยะกลุ่มนะครับ 
ตามแรงจูงใจ หรือก็คือ motivation

41
00:03:09,400 --> 00:03:12,480
นะครับ ยกตัวอย่างเช่นนะครับ 
ถ้าเป็นตัวของ เออ มีคําว่า 

42
00:03:12,480 --> 00:03:13,680
spinder นะครับ 
ก็จะเป็นกลุ่มแฮกเกอร์เชิงพาณิชย์

43
00:03:13,680 --> 00:03:14,840
มุ่งหารายได้นะครับ 
ยกตัวอย่างเช่น คาร์บอน spinder 

44
00:03:14,840 --> 00:03:30,790
หรือก็คือฟินเซเว่น 
ถ้าเป็นตัวของแบร์นะครับ 

45
00:03:30,790 --> 00:03:31,790
ก็จะเป็นกลุ่มสนับสนุนโดยรัฐเอ่อรัฐบาลรัสเซียนะครับ
หรือก็คือโคซี่แบร์ 

46
00:03:31,950 --> 00:03:33,350
หรือก็คือเอบีดี 29 นะครับ 
ถ้าเป็นตัวของแพนด้าก็คือกลุ่มที่มีถิ่นฐานในจีนนะครับ

47
00:03:33,350 --> 00:03:34,470
หรือก็คืออย่าง ยกตัวอย่างเช่น 
วิกเก็ตแพนด้านะครับ 

48
00:03:34,630 --> 00:03:35,390
ถ้าเป็นคิทเทนนะครับ 
ก็จะเป็นกลุ่มจากอิหร่านนะครับ 

49
00:03:35,390 --> 00:03:36,870
อย่างเช่น charming kitten นะครับ
ถ้าเป็นตัวของแจ็คเกิ้ลนะครับ 

50
00:03:36,870 --> 00:03:37,990
จะเป็นกลุ่ม hacktivis 
หรือกลุ่มที่ไม่ทราบแรงจูงใจที่แน่ชัดนะครับ

51
00:03:37,990 --> 00:04:02,950
ยกตัวอย่างเช่น ทางฝั่งของ 
นะครับ 

52
00:04:03,230 --> 00:04:03,910
ซึ่งในจุดเด่นในส่วนนี้เนี่ย 
พอเราเห็นชื่อปึ๊บเราจะทําให้สามารถคาดเดาได้ทันทีว่าเกี่ยวข้องกับส่วนไหนประเทศไหนนะครับ

53
00:04:03,910 --> 00:04:05,030
แล้วก็น่าจะมีพฤติกรรมอย่างไรต่อนะครับ
ทีนี้เนี่ยในส่วนของตัวทางฝั่งข่าวซอยเองเนี่ยเค้าไม่ได้ดูแค่ตัวของชื่อ

54
00:04:05,030 --> 00:04:05,710
ไฟล์หรือตัวของไอพีเท่านั้นนะครับ
เค้ายังรวมถึงเรื่องของการดูข้อมูลพาร์ทอื่นอื่นที่เทรคเตอร์เคยใช้งานมาด้วย

55
00:04:05,710 --> 00:04:30,360
ไม่ว่าจะเป็นตัวของตัวอย่างมัลแวร์
โดเมนคอมมานด์ของโทเซิร์ฟเวอร์เลยก็คือซีทูนะครับ

56
00:04:30,360 --> 00:04:30,520
เทคนิคการบุกรุกนะครับก็คือเอ็มไอทีเอสแท็กนะครับ
เวลาที่ใช้นะครับว่าโจมตีจะเป็นช่วงไหน

57
00:04:30,520 --> 00:04:30,960
เวลาโจมตีเป็นประมาณไหนแล้วก็ภาษาหรือภูมิค่าของเป้าหมายต่างต่างทั้งหมด
ในส่วนนี้จะเป็นเรื่องของแอคทิวิตี้คลัสเตอร์นะครับ

58
00:04:30,960 --> 00:04:31,280
พอเสร็จแล้วเราก็จะแยกแยะหรือว่าบอกได้นะครับว่าตัวของกลุ่มแต่ละกลุ่มมีพฤติกรรมเป็นแบบไหน
เน้นโจมตีไปด้านไหนและเป้าหมายหรือจุดประสงค์ของการโจมตีเป็นอย่างไร

59
00:04:31,280 --> 00:05:00,830
และ 
เจอดิเทคเรื่องของพฤติกรรม 

60
00:05:00,830 --> 00:05:01,270
การโจมตีของกลุ่มเหล่านี้จะดีเทคอย่างไรได้บ้าง
จากเครื่องมือที่เค้ามักจะใช้นั่นเองนะครับ

61
00:05:11,050 --> 00:05:11,650
การตั้งชื่อเนี่ยจะช่วยให้ระบบทํางานได้อย่างมีประสิทธิภาพมากขึ้น
ทํางานเป็นทีมมากขึ้นนะครับ 

62
00:05:11,650 --> 00:05:12,170
ไม่ใช่แค่รู้ว่าโดนมัลแวร์ 
แต่รู้ว่าใครเป็นโจมตีนะครับ 

63
00:05:12,170 --> 00:05:12,770
ไปใครเป็นคนโจมตี 
ทําให้นําไปสู่เรื่องของ 

64
00:05:12,770 --> 00:05:13,770
การตอบโต้ที่ตรงจุดนะครับ 
และก็รวมถึงเรื่องของการวางแผนป้องกันเชิงรุกหากรู้ว่าตัวของฟินเซเว่นนะครับ

65
00:05:13,770 --> 00:05:14,930
ใช้เอกซ์เซลแมโครฟิชชิ่งนะครับ 
แล้วก็เน้นโจมตีไปที่ตัวของไฟแนนเชียลนะครับ

66
00:05:14,930 --> 00:05:16,250
เราก็จะรู้ว่า อ๋อ โอเค 
ถ้าเราเป็นไฟแนนเชียลอะเรา 

67
00:05:16,450 --> 00:05:17,210
น่าจะตกเป็นหนึ่งในเป้าหมายของทางฟินเซเว่น
เราก็ 

68
00:05:41,750 --> 00:05:42,830
การเตรียมเรื่องของวิธีการป้องกันเพิ่มเติมกับตัวของว่า
ฟินเซเว่น 

69
00:05:42,830 --> 00:05:43,630
ใช้วิธีการโจมตีเป็นแบบไหนนะครับ 
แล้วก็อีกอย่างนึงคือเรื่องของแชร์ข้อมูลที่ค่อนข้างง่ายนะครับ

70
00:05:43,630 --> 00:05:44,190
อย่างที่แจ้งไป 
พอเราตั้งชื่อขึ้นมาแล้วก็ชื่อเนี่ย

71
00:05:44,190 --> 00:05:58,350
มันมีความสมเหตุสมผลในเรื่องของพื้นฐานของ
ข้อมูลที่เกี่ยวข้องเนี่ย 

72
00:05:58,350 --> 00:05:58,990
มันจะทําให้เวลาการคุยกับทางฝั่งของทีมงานเองก็จะง่ายมากขึ้นนะครับ
เข้าใจตรงกันทั้งองค์กรนะครับ 

73
00:06:07,990 --> 00:06:09,470
ดังนั้นจากสรุปทั้งหมดทั้งมวลของตัวบทความของทางฝั่ง
cloud flight นะที่ว่า naming 

74
00:06:09,470 --> 00:06:13,510
aversaly and why it matters to 
your security team 

75
00:06:14,070 --> 00:06:15,430
เนี่ยก็สรุปได้ประมาณนี้นะฮะว่าถ้าเรา
growthing ตัวของ tracker 

76
00:06:15,430 --> 00:06:16,070
ได้นะครับ 
เราจะสามารถเข้าใจถึงพฤติกรรมบางส่วนได้และรวมถึงเรื่องของเครื่องมือที่ใช้นะครับว่ามีอะไรบ้าง

77
00:06:16,070 --> 00:06:38,280
แล้วก็จะได้ช่วยวางแผนในการป้องกันเพิ่มเติมได้นั่นเอง
นะครับ โอเคก็ประมาณนี้นะครับ 

78
00:06:38,280 --> 00:06:39,520
สําหรับ evisode นี้นะครับ 
ขอบคุณทุกท่าน 

79
00:06:39,520 --> 00:06:40,840
สวัสดีสําหรับพบกันใหม่สําหรับวันนี้
ลากันไปก่อน สวัสดีครับ

