1
00:00:19,680 --> 00:00:22,480
ดําเนินรายการนะครับ episode นี้ 
episode ของชิลชิล security 

2
00:00:22,480 --> 00:00:24,120
นะครับ วันนี้จะพูดถึงเรื่องของ 
thailand box bouty นะครับ 

3
00:00:24,120 --> 00:00:25,440
อันนี้ต้องบอกว่าจริงจริงค่อนข้างหนักใจ
ทางฝั่งแทนทางฝั่งของเอ็นซีเอสเอนะครับ

4
00:00:33,880 --> 00:00:34,520
โอเค ขอขอ 
เริ่มจากที่เรื่องของข้อมูลก่อนละกันนะครับ

5
00:00:34,520 --> 00:00:37,560
คือตัวของข้อมูลเนี่ย ทางฝั่งของ 
s c s a thailand หรือก็คือ สกมช 

6
00:00:37,560 --> 00:00:38,200
นะครับ 
เฟซบุ๊กเพจมีการแชร์ในเรื่องของการหารือกับตัวของทางไซเบอร์

7
00:00:38,200 --> 00:00:39,760
เอสวาดa นะครับ 
เตรียมเปิดไทยแลนด์ บิ๊กอาร์บัค 

8
00:00:39,760 --> 00:00:40,080
ปาร์ตี้ นะครับ 
สนามพิสูจน์ฝีมือสายเบอร์ครั้งแรกในไทยนะครับ

9
00:00:40,080 --> 00:00:41,800
ในช่วงของวันอังคารที่ 10 
25กุมภาพันธ์ 2568 นะครับ 

10
00:00:42,240 --> 00:00:59,960
ทางฝั่งของพี่อมรนะครับ 
พลอากาศตรีอัมชมเชยนะครับ 

11
00:00:59,960 --> 00:01:00,640
เลขาธิการคณะกรรม 
การรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาตินะครับ

12
00:01:00,640 --> 00:01:02,120
ให้การต้อนรับและหารือผู้ก่อตั้งและผู้บริหารบริษัท
ไซเบอร์ เอสปราด้า 

13
00:01:02,400 --> 00:01:13,030
จากประเทศฟินแลนด์นะครับ 
เกี่ยวกับ กรอบ แนวคิด และก็ 

14
00:01:13,030 --> 00:01:16,590
โอกาส ในการ จัด กิจกรรม บั๊ก บอ 
ตี้ ในไทย เพื่อ ส่งเสริม และเปิด

15
00:01:16,590 --> 00:01:19,150
ประสบการ ณ ์ ให้แก่ นัก ไซเบอร์ 
ไทย นะ ครับ 

16
00:01:20,390 --> 00:01:20,910
แล้วก็หน่วยงานต่างๆได้มีโอกาสการพบช่องโหว่ก่อนแฮกเกอร์
ที่มา 

17
00:01:20,910 --> 00:01:21,470
กกว่าการทําแพนเทสโดยกิจกรรมนี้จาก
กมช 

18
00:01:21,470 --> 00:01:22,390
มีความมุ่งหวังเป็นจุดเริ่มต้นการส่งเสริมและกระตุ้นการท้าทายสําหรับนักไซเบอร์ไทย
ได้มีเวทีแสดงความ3ารถให้เป็นที่ประจักษ์

19
00:01:22,390 --> 00:01:23,110
มีส่วนช่วยส่งเสริมความมั่นคงปลอดภัย
ไซเบอร์ของหน่วยงานในประเทศ 

20
00:01:23,110 --> 00:01:23,910
และร่วมเป็นส่วนหนึ่งของการสร้างวัฒนธรรม
ความรับผิดชอบในการรักษาความมั่นคงปลอดภัย

21
00:01:23,910 --> 00:01:49,990
ไซเบอร์ขององค์กรที่มีผลต่อสังคมและประชาชนผู้ใช้บริการ
ซึ่งปัจจัยแห่งความสําเร็จประการหนึ่งก็คือการให้ความรู้และการสร้างความเข้าใจแก่ทุกฝ่ายที่เกี่ยวข้องให้ตระหนักถึงประโยชน์ที่จะได้รับควบคู่ไปกับ

22
00:01:49,990 --> 00:01:50,750
การความพร้อมทั้งทางด้านเทคนิคและกระบวนการควบคุมที่เหมาะสม
ซึ่งส่งเวลาเชื่อว่ากิจกรรมดังกล่าวจะเป็นประโยชน์ต่อวงการไซเบอร์และดูดคนรุ่นใหม่เข้าสู่วงการบั๊กบี้นี้ได้อย่างดี

23
00:02:12,950 --> 00:02:14,110
อ่ะ อันนี้คือข่าวแล้วก็ตัวของ 
message ของทางฝั่งเพจ สกมช 

24
00:02:14,110 --> 00:02:24,790
นะครับ โอเค เอิ่ม ผมจะ เรียกว่า 
หนัก ใจใน พาร์ท ไหนดี ผมพูด 

25
00:02:24,990 --> 00:02:28,910
แบบนี้ ก่อน ละกัน นะ ครับ คื อผม
เคยมี ประสบการ ณ ์ แล้ว ก็ต้อง 

26
00:02:28,910 --> 00:02:32,430
บอกว่า เป็น ผู้ช่วย ในบาง ที่ 
ด้วยซ้ํา ที่ เป็น คนเขียน สโคป 

27
00:02:32,430 --> 00:02:35,670
อิน สโคป เอาท์ ของ ตัว บั๊ก ป๊อด
โปรแกรม อ่ะ นะ ครับ 

28
00:02:37,110 --> 00:02:37,750
ให้กับบริษัทบางที่ทั้งในและต่างประเทศที่ที่เคยทํามา
สิ่งที่ผมเจอมันไม่ใช่เรื่องของตัวแพลตฟอร์ม

29
00:02:37,750 --> 00:02:38,630
หรือว่าเรื่องของตัวโพรเซส 
แต่เป็นเรื่องของตัวคนและเม็ดเงินที่เกี่ยวข้อง

30
00:02:50,750 --> 00:02:51,110
พระนี้เป็นพระที่สําคัญครับ 
แล้วผมคิดว่า 

31
00:02:51,110 --> 00:02:51,950
เป็นเป็นจริงจริงเอาใจช่วยนะเอาใจช่วย
ศกมช เพราะว่า 

32
00:02:51,950 --> 00:02:52,910
เป็นพาร์ทที่ค่อนข้างใหญ่แล้วก็เป็นพาร์ทที่ทําค่อนข้างยาก
ต้องบอกตรงตรงครับ 

33
00:02:53,350 --> 00:02:55,990
ปกติโปรแกรมเป็นส่วนที่ผมคิดว่ามันต้องเป็นบริษัทที่โปรแอคทีฟ
จริงๆ ถึงจะสามารถทําได้ คําว่า 

34
00:02:55,990 --> 00:02:56,910
โปรทีฟ จริงจริง 
หมายความว่าจริงจริงแล้วเนี่ย 

35
00:02:56,910 --> 00:03:18,320
เขามีการทําเรื่องของเพนเทสเรื่องของ
มอเตอร์แอสเซสเมนท์อยู่แล้วนะครับ

36
00:03:18,320 --> 00:03:18,560
แต่เค้าอยากให้มันเร็วกว่านั้นคือโดยปกติเนี่ย
เวลาเราทําเพนเทสหรือตัวของทําวีเอสิ่งหนึ่งที่เราจะเป็นปัญหาเลยก็คือตัวโปรเจค

37
00:03:18,560 --> 00:03:19,080
แต่ละโปรเจคการจะทําในส่วนนี้มันต้องใช้เวลาหมายความว่าอะไร
หมายความว่าแบบเลสเซย์ 

38
00:03:19,080 --> 00:03:20,760
สมมติว่าเราจะทําทีนึงใช่ไหมครับ 
อาจจะต้องใช้คนมาทําการทําสแกนนิ่ง

39
00:03:20,760 --> 00:03:21,440
สแกนนิ่ง เสร็จแล้วมาอ่านผลอ่านผล
เสร็จแล้วก็รีพอร์ตถูกไหมครับ 

40
00:03:21,440 --> 00:03:22,320
ซึ่งโดย ปกติ 
ถ้าตัวของหน่วยงานภายในเองมีตัวของคนทําวีเอเพนเทสอยู่แล้วก็ดีไปนะครับ

41
00:03:49,830 --> 00:03:50,870
แต่ก็เช่นเดียวกัน 
ตัวของวีเอ็นเทสมันก็ไม่ใช่ทุกอย่างเนาะ

42
00:03:50,870 --> 00:03:51,350
หมายถึงว่ามันไม่มีทางที่จะหาช่องโหว่ได้ร้อยเปอร์เซ็นต์
คือมันพยายามหาช่องโหว่เท่าที่สุดเท่าที่เป็นไปได้ในช่วงเวลาที่จํากัด

43
00:03:51,350 --> 00:03:51,950
แต่กลับการพร็อกบอดี้โปรแกรมให้มองเหมือนสภาพว่าตัวของทางแฮกเกอร์นะครับ
แต่เอ่อ 

44
00:03:51,950 --> 00:03:52,590
เราแทนที่จะให้เค้ามาแฮกระบบเราเราบอกว่าเฮ้ยเนี่ย
ถ้าคุณเจอเหรอได้เลย 

45
00:03:52,590 --> 00:03:53,150
คุณมาติดต่อเราสิ 
แล้วเราจะให้เงินคุณแล้วคุณก็แจ้งช่องโหว่พร้อมกับ

46
00:03:53,150 --> 00:03:53,710
recommend 
ชั่นมาให้เดี๋ยวเราจัดการต่อ 

47
00:04:17,269 --> 00:04:17,790
นั่นคือส่วนของมาร์เก็ตที่โปรแกรมอันนี้คือข้อตรงไปตรงมาก่อนนะ
เราเราพูดกันทีละประเด็นก่อนเนอะ 

48
00:04:17,790 --> 00:04:27,590
ซึ่งอันนี้ประเด็นคือชัดเจนในเรื่องของตัวโปรแกรมที่ว่า
ทําไมมาถึง frish all เพราะว่า 

49
00:04:27,590 --> 00:04:28,870
การที่มันมี block 
มาที่โปรแกรมแล้วเราไม่มีการทํา 

50
00:04:28,870 --> 00:04:31,630
we and test 
มาก่อนนั่นหมายความว่า โอ้โห 

51
00:04:31,630 --> 00:04:32,150
รีพอร์ตมันจะเต็มไปหมดเลย 
คําถามคือ benefit 

52
00:04:32,150 --> 00:04:38,390
ที่เกิดขึ้นคืออะไร 
องค์กรจ่ายเงินมากขึ้น 

53
00:04:38,390 --> 00:04:39,270
หรือองค์กรจ่ายเงินน้อยลง 
สําหรับในเรื่องของการเออการลงทุนในส่วนของ

54
00:04:39,270 --> 00:04:41,030
assetment secondary assessment 
นะครับ สมมุตินะผม ผมแจ้งแบบนี้ 

55
00:04:41,030 --> 00:04:45,310
สมมุติเราทํา v a 
เราใช้เวลาเราใช้เงินมา 200,000 

56
00:04:45,390 --> 00:04:48,510
นะครับ หรือ painted 
อาจจะใช้เวลาอาจจะใช้เงินซัก 

57
00:04:48,510 --> 00:04:50,470
300,000 หรือ 500,000 
อะไรก็ว่าไปตาม scope over ที่ว่า

58
00:04:50,470 --> 00:04:51,430
จะเป็นแต่ว่า เป็นบั๊ค 
วอเตอร์โปรแกรมนะครับ 

59
00:05:03,590 --> 00:05:05,230
มันคือการจ่ายตาม lang 
ของตามserial โดยปกติแล้วนะฮะ 

60
00:05:05,230 --> 00:05:07,470
จะเป็นตาม serial เช่น ถ้าเป็น 
low อาจจะใช่ให้ร้อยเหรียญ 

61
00:05:07,470 --> 00:05:09,030
ถ้าเป็น high อาจจะให้ 300 
เหรียญขออภัยมีเดียมอาจจะใช่ 300 

62
00:05:09,030 --> 00:05:19,270
เหรียญ high ให้ 500 เหรียญ 
คริติคอลอาจจะให้1000เหรียญอันนี้คือยกตัวอย่างแบบน้อยน้อยเลยครับ

63
00:05:19,270 --> 00:05:34,010
แล้วถ้าสมมุติลองคิดถึงภาพว่าตัวขององค์กรเองไม่มีการทําวีเอ็นเทสต์มาก่อนแล้วอยู่ดีดีมาทําเรื่องของพร็อพเพอร์ตี้โปรแกรมจะเกิดอะไรขึ้น
ลองนึกถึงภาพนะพนะ ตัวเงินจาก 

64
00:05:34,010 --> 00:05:35,690
300,000 หรือจาก 500,000 
หารด้วยจํานวน 

65
00:05:35,690 --> 00:05:43,520
เมื่อกี้ผมบอกประมาณสักเท่าไหร่นะ
เอ่อ อัลเลเฮ500 

66
00:05:43,520 --> 00:05:49,270
เหรียญ500เหรียญได้กี่ชั่วโมงครับ
อันนี้แค่พานเล็กๆนะ 

67
00:05:49,270 --> 00:05:49,950
ยังไม่รวมถึงเรื่องของส่วนอื่นอื่นที่เข้ามาเกี่ยวข้องนะครับ
เช่นเรื่องของเอ่อ ตัวของบัฟตี้ 

68
00:05:49,950 --> 00:05:59,390
โปรแกรมที่มีการรีพอร์ตเข้ามาเนี่ย
ใครตรวจสอบครับ 

69
00:06:01,310 --> 00:06:02,230
ตัวของบริษัทที่เข้ามาเกี่ยวข้องมีทีมแนนซิลิตี้ที่เข้ามาตรวจสอบหรือไม่
ตรวจสอบแล้วใช้เวลาแค่ไหน 

70
00:06:07,990 --> 00:06:08,470
คือโดยปกติเนี่ย 
ในส่วนของถ้าเป็นแพลตฟอร์มอื่นอื่น

71
00:06:08,470 --> 00:06:10,470
เช่นตัวของ black cloud ตัวของ 
indivity หรือตัวของเอ่อ 

72
00:06:10,470 --> 00:06:19,360
อิมมูนิฟาย หรือจะเป็น แพกเกอร์ 
one 

73
00:06:19,360 --> 00:06:24,910
มันจะมีเรื่องของระยะเวลาการตอบสนองครับ
แล้วก็เรื่องของความน่าเชื่อถือของตัวองค์กรนะครับ

74
00:06:24,910 --> 00:06:26,110
ยังไม่รวมถึงเรื่องของ 
ถ้าเรามีการจ่ายเงินก็จะมีเรื่องของการจ่ายเงินที่ที่เราจ่ายตรงแค่ไหนอะไรยังไงอีกด้วยนะครับ

75
00:06:36,430 --> 00:06:37,430
ซึ่งทั้งหมดในส่วนเนี้ยครับ 
มันไม่ได้จบแค่เรื่องของตัวโปรแกรมเนาะ

76
00:06:37,430 --> 00:06:53,960
มันไม่ได้จบแค่เรื่องของตัวตัวแพลตฟอร์มที่เข้ามาเกี่ยวข้องแต่มันเกี่ยวกับคนเกี่ยวกับโปรเซสการทํางานในส่วนนี้ใครเป็นคนดูแลใครเป็นคนจัดการ
เออ สมมุติ เออ 

77
00:06:54,240 --> 00:06:56,040
ตัวของคนที่ดูแลคนจัดการที่ว่าต้องมานั่ง
handle case 

78
00:06:59,750 --> 00:07:01,270
รีพอร์ตที่เป็นฟอลต์สมมุตินะครับ 
มีสัก 50 รีพอร์ตเข้ามาฟอลต์ซัก 

79
00:07:01,390 --> 00:07:02,470
50 ฟอลไอ 40 
อีกเออเราต้องคัดหาให้ได้ว่าไอ้10

80
00:07:02,470 --> 00:07:03,950
รีพอร์ตที่มันเป็น value เนี่ย 
มันคืออันไหนและการทดสอบที่ว่าเนี่ยทดสอบยังไง

81
00:07:16,290 --> 00:07:16,730
ทดสอบได้เลยไหม 
หรือต้องแจ้งซักก่อน 

82
00:07:16,730 --> 00:07:22,070
หรือต้องทําอะไรก่อนไหม 
ส่วนนี่เคยดูแลใครจัดการ 

83
00:07:24,750 --> 00:07:28,590
ยังไม่รวมถึงรวมของ 
การกําหนดเรื่องของ policy 

84
00:07:28,590 --> 00:07:29,950
inscope outscope 
องค์กรจะบอกยังไงว่าอันเนี้ยคือช่องโหว่ที่เอ๊ย

85
00:07:30,270 --> 00:07:31,150
โอเค ฉันยินดีที่จะจ่ายเงิน 
อันไหนที่ฉันรู้สึกว่าฉันไม่อยากจ่ายเงิน

86
00:07:31,150 --> 00:07:31,430
ฉันรู้สึกว่าอันนี้มันไม่เกี่ยวข้องกับฉัน
เราเอาจุดไหนเป็นตัววัดว่าอันนี้คือ

87
00:07:31,430 --> 00:07:32,950
inscope อันนี้คือ out scope 
serial matrix 

88
00:07:32,950 --> 00:07:34,190
ในจุดไหนที่จะเรียกว่า critical 
ในจุดไหนที่เป็นไฮมีเดียมโลว์ 

89
00:07:50,150 --> 00:07:50,550
แต่ละไฟแนนเชียลหมายถึงว่าแต่ละเซ็กเตอร์ของของธุรกิจที่ที่เข้ามาทําก็ให้ตัวของราคาของเซเรียลตี้เมทริกซ์ไม่เหมือนกัน
บางคนเขาดูที่ตัวของผลกระทบ 

90
00:07:50,550 --> 00:08:06,950
บางคนที่ดูประเภทของช่องโหว่ 
มันสารพัดหลายอย่างเข้ามาเกี่ยวข้องใครเป็นคนกําหนด

91
00:08:12,530 --> 00:08:13,330
ยังไม่รวมถึงเรื่องของทีมงานที่ซัพพอร์ต
ถ้าสมมุติว่าต้องมีการติดต่อตัวประสานงานเพิ่มเติมต้องติดต่อฝ่ายไหน

92
00:08:13,330 --> 00:08:14,010
ฝ่ายใครยังไงบ้างนะครับ 
รวมถึงเรื่องของเควายซี 

93
00:08:14,010 --> 00:08:14,690
จะทําเควายซีทํายังไงได้บ้าง 
ขําสําหรับคนที่มีการแจ้งเข้ามา 

94
00:08:14,690 --> 00:08:15,210
และเป็นตําบลของประเทศ 
สามารถโอนเงินไปที่ตัวของบุคคลที่เป็นตัวของคนต่างประเทศได้ไหม

95
00:08:15,210 --> 00:08:16,410
ทํายังไงได้บ้างนะครับ 
กฎกติกาเขียน policy 

96
00:08:16,410 --> 00:08:17,690
ยังไงบ้างนะครับ 
หลายหลายส่วนในส่วนนี้ต้องบอกตามตรงครับ

97
00:08:17,690 --> 00:08:39,760
มันเป็นส่วนที่ค่อนข้าง 
มีอะไรที่ต้องคิดเยอะ 

98
00:08:39,760 --> 00:08:41,159
ผมถึงบอกว่าเอาจริงจริงเอาใจช่วยคือมันเป็นส่วนที่ดีนะ
สําหรับผม ผมอย่างที่ผมบอกบอก 

99
00:08:41,159 --> 00:08:42,280
active security 
คือในบัวในมุมของตัวมันคือ 

100
00:08:42,280 --> 00:08:43,880
proactive security program 
เลยอ่ะ 

101
00:08:43,880 --> 00:08:44,720
มันคือการที่เราพยายามจะเน้นเพิ่มความ
security 

102
00:08:44,720 --> 00:08:44,920
ให้กับองค์กรมากขึ้นมากขึ้น 
และก็มากขึ้นนะครับ 

103
00:08:44,920 --> 00:08:45,240
แต่สิ่งที่มันปัญหาตามมา 
ถ้าไม่มีความพร้อมอะมันไม่เกิดจริงจริงนะครับ

104
00:08:45,240 --> 00:08:47,120
มันไม่มี fital all 
จริงจริงสําหรับตัวของเรื่องของ 

105
00:08:47,120 --> 00:08:48,040
propotic program 
เพราะมันมีเรื่องของทั้งเรื่องของ

106
00:08:48,040 --> 00:09:09,480
process technology 
แล้วก็ตัวของ people 

107
00:09:09,480 --> 00:09:12,190
เข้ามาเกี่ยวข้อง มันจบยากมาก 
ดังนั้นการที่องค์กรไหนที่ตัดสินใจที่จะทํามาที่โปรแกรม

108
00:09:12,190 --> 00:09:13,310
นั่นหมายความว่าคุณมีเตรียมเงินและบุคลากรไว้เพื่อสําหรับเรื่องนี้โดยเฉพาะนั่นเอง
อันนี้คือพาร์ทสําคัญนะครับ 

109
00:09:14,110 --> 00:09:15,790
อย่างที่ผมแจ้งมันเป็นสิ่งเรื่องที่ดีนะครับ
แล้วก็ผมคิดว่า การที่ สปป 

110
00:09:15,790 --> 00:09:16,550
เราหยิบเรื่องนี้มาทํา ผมคิดว่า 
เป็นเรื่องที่ค่อนข้างน่าสนใจ 

111
00:09:16,790 --> 00:09:36,960
แล้วก็เป็นเรื่องที่ที่ดี 
แต่เช่นเดียวกัน 

112
00:09:36,960 --> 00:09:37,600
มันจะเหนื่อยมากมากเลยนะครับ 
เพราะว่ามันมีอะไรหลายหลายอย่างที่ต้องเข้ามา

113
00:09:37,600 --> 00:09:38,080
เป็นส่วนร่วมเข้ามาทํางานประสานงานร่วมกับตัวของของบริษัทต่างๆ
หรือว่าตัวของทางหน่วยงานต่างๆที่เกี่ยวข้อง

114
00:09:51,790 --> 00:09:52,310
อันนี้ผมพูดตามตรง 
ถ้าสมมติว่าเกี่ยวข้องกับตัวในงานภาครัฐนะครับ

115
00:09:57,950 --> 00:09:58,470
ยิ่งยากขึ้นไปใหญ่ 
เพราะว่าหน่วยงานภาครัฐในหลายหลายที่เองไม่มีเรื่องของทีมงานไซเบสซิเคียวตี้

116
00:09:58,470 --> 00:10:05,400
การจะทําบั๊กเพอตี้โปรแกรม 
มันจะยิ่งเป็นปัญหาความปวดหัวและปิดเคสก็ยิ่งยากขึ้นไปอีกนะครับ

117
00:10:05,400 --> 00:10:06,320
จะปิดเคสโดยที่บอกว่ารู้ช่องโหว่เฉยเฉย
แล้วก็ปิดเคสไปก็คงไม่ได้ 

118
00:10:06,320 --> 00:10:07,080
มันก็จะมีเรื่องของการฟิก 
มีเรื่องของ 

119
00:10:07,160 --> 00:10:08,200
การลดเรื่องของลิสต์ความเ 4 
ยงที่เข้ามาเกี่ยวข้องด้วยหลายส่วนมากที่มันเกี่ยวข้องถึงบอกว่า

120
00:10:08,320 --> 00:10:09,120
เป็นงานที่เหนื่อยครับ 
เป็นเป็นงานที่น่าสนใจและดี 

121
00:10:09,120 --> 00:10:29,920
แต่ผมบอกได้เลยว่าเหนื่อย 
แล้วก็จริงจริงเห็นด้วย 

122
00:10:29,920 --> 00:10:30,880
แล้วก็สนับสนุนที่จะทํา 
ถ้าองค์กรไหวนะครับ 

123
00:10:37,180 --> 00:10:37,780
แต่สําคัญผมคิดว่าเริ่มนอกเหนือจากเรื่องของตัวบัฟเวอร์ติโปรแกรมนะ
เริ่มจากสิ่งเล็กเล็กที่ผมเคยพูดไปเมื่อ

124
00:10:45,320 --> 00:10:46,320
สัก3 หรือ 4 
ปีก่อนหน้านี้ก็คือเรื่องของซีเคียวริตี้

125
00:10:46,320 --> 00:10:50,410
ดอตทีเอฟทีก่อนครับ 
ขอให้มีส่วนหนึ่งที่เป็น 

126
00:10:50,410 --> 00:10:53,090
การรับเรื่องการรีพอร์ตให้ได้ก่อนว่าโอเค
เวลาคุณเจอรีพอร์ต เอ่อ ขออภัย 

127
00:10:53,090 --> 00:10:54,970
เวลาเจอคุณเจอช่องโหว่ในตัวของเว็บไซต์
หรือแอพพลิเคชั่นใดๆ 

128
00:10:55,410 --> 00:10:56,090
ของหน่วยงานนั้นๆอ่ะ 
ต้องติดต่อใครพูดตามตรงครับ 

129
00:10:56,090 --> 00:10:58,890
ผมคิดว่าในไทยเองเนี่ยมีองค์กรไม่ถึง
100 องค์กรหรือไม่ ผมคิดว่าไม่ถึง

130
00:10:58,890 --> 00:11:16,430
50 องค์กรไหม 
ที่มีสิ่งรอบที่เราเท 

131
00:11:19,830 --> 00:11:30,350
พร้อมรับเรื่องในการแจ้งและประสานในการปิดชั่วโมงต่อ
น้อยมาก และผม 

132
00:11:30,590 --> 00:11:31,270
ผมคิดว่าไอ้ไอ้เรื่องของมาร์เก็ตติ้งมันเป็นเรื่องที่ควรจะทํานะ
ถ้าพร้อมควรจะทําจริงจริง 

133
00:11:31,270 --> 00:11:43,750
แต่ถ้ายังไม่พร้อมอาจจะเริ่มจากจุดเล็กเล็กก่อนก็คือเรื่องของซีเคียวริตี้ดอตเทคก่อนก็ได้ครับ
เพื่อที่ว่าอย่างน้อยเราไม่มีเงินให้เค้า

134
00:11:47,750 --> 00:11:48,470
เรามีช่องทางให้เขาแจ้งช่องโหว่ 
และถ้าสําคัญถ้าเอาแบบเล็กเล็กเลยนะประกาศเป็นฮอลล์ออฟเฟม

135
00:11:48,470 --> 00:11:48,990
ในเว็บไซต์ขององค์กรหน่อยก็ได้ว่าโอเค
กลุ่มนี้คือกลุ่มที่แจ้งมาให้ฉันแจ้งช่องโหว่มาให้ฉันและฉันอ่าฟิกช่องโหว่ให้

136
00:12:03,150 --> 00:12:04,030
เอาจากจุดเล็กๆ 
แบบนี้ก่อนก็ได้นะครับ ไม่ต้องแบบ

137
00:12:04,030 --> 00:12:05,230
โอ้อลังการงานสร้างก็ได้ เออ 
แต่จริงๆผม 

138
00:12:05,230 --> 00:12:06,990
ผมคิดว่าสกปรกอาจจะเริ่มแบบนี้ก่อนก็ได้
ผมก็ก็คิดว่ามันก็เป็นไปได้เหมือนกัน

139
00:12:06,990 --> 00:12:07,790
แล้วก็ก็ไม่ได้ไม่ได้มีข้อจํากัดที่มากมายนักนะครับ
ซึ่งซึ่งในส่วนนี้ผมคิดว่ามันเป็นส่วนที่ดี

140
00:12:08,190 --> 00:12:08,910
ถ้าจะเริ่มทําในจุดนี้ก่อน 
ซึ่งซึ่งสุดท้ายแหละ 

141
00:12:08,910 --> 00:12:09,910
หรือเราคงต้องดู 
รอดูอีกทีหนึ่งว่า 

142
00:12:10,430 --> 00:12:10,990
สกปรกจะทํายังไง 
แล้วก็มีประสานงานหรือร่วมกับตัวของหน่วยงานไหนบ้างนะครับ

143
00:12:32,920 --> 00:12:34,080
แต่อย่างที่ผมเน้นย้ําก็คือ 
ผมคิดว่า เป็นโปรแกรมที่ดี 

144
00:12:37,350 --> 00:12:38,950
แต่เหนื่อยแน่แน่และเอาใจช่วยครับ
ผมมีหลายส่วนที่เข้ามาเกี่ยวข้องมากมาก

145
00:12:38,950 --> 00:12:39,950
จริงจริงนะครับก็ฝากไว้เท่านี้ครับ
สําหรับหัวข้อเรื่องของไทยแลนด์ 

146
00:12:39,950 --> 00:12:41,270
บ็อกซ์บาวตี้นะครับ คิดว่า 
เป็นพาร์ทที่เอาใจช่วยครับผมคิดว่าก็คงเอาใจช่วยของสกมช

147
00:12:41,270 --> 00:12:42,070
นะครับ 
พาร์ทที่สําคัญอันนึงเลยผมคิดว่า 

148
00:12:59,960 --> 00:13:00,400
เราเริ่มจากหน่วยงานที่พร้อมก่อนครับ
เราไม่เราไม่จําเป็นต้องฟิตฟอร์ออตั้งแต่เริ่มเราเราเริ่มจาก

149
00:13:06,790 --> 00:13:11,430
บริษัท ไหน ไปก่อน ประมา ณ นั้น 
อารม ณ ์ ประมา ณ นั้น นะ ครับ ก็

150
00:13:11,630 --> 00:13:14,510
episode นี้ ประมาณนี้ นะ ครับ 
ก็หวัง ว่าจะ เป็น ประโยชน์ กับ 

151
00:13:15,110 --> 00:13:17,870
ใครหลายคน ที่ สนใจ เรื่องของ ตัว
box butty program แล้วจะ เห็นว่า

152
00:13:17,870 --> 00:13:20,350
มันมี bh the feen อะไรบ้าง แต่ 
จริงจริง ไอ้ คําว่า behind the 

153
00:13:20,350 --> 00:13:23,310
scene ที่ ผมพูด ถึง เนี่ย มันยัง
น้อย มากมาก เลย นะ กับการ 

154
00:13:23,310 --> 00:13:27,710
operation จริงจริง มันยัง มีอะไร
หลายหลาย อย่าง ที่ ถ้าคุณ 

155
00:13:27,710 --> 00:13:28,030
operate 
คุณจะรู้เองว่าปัญหาของคนนี่แหละคือเรื่องใหญ่สุดนะครับ

156
00:13:28,030 --> 00:13:28,790
โอเค episodeone 
นี้ประมาณนี้นะครับ 

157
00:13:29,110 --> 00:13:30,030
ขอบคุณทุกท่านมาติดตามแล้วพบกันใหม่สําหรับวันนี้
ลากันไปก่อน สวัสดีครับ

