1
00:00:18,680 --> 00:00:19,800
ครับผมสุเมธจิตต์ภักดีประเด็นดําเนินรายการนะครับ
episode นี้ episode 

2
00:00:19,800 --> 00:00:20,240
ของวันเสาร์ก็คือเรื่องของprivacy
day 

3
00:00:20,240 --> 00:00:23,720
นะครับวันนี้จะพูดถึงเรื่องของ a 
p t and r m m 

4
00:00:23,720 --> 00:00:25,800
นะครับอะเรามาคุยถึงเรื่องของตัวก่อน
a p t คือเรื่องของadvent trade 

5
00:00:25,800 --> 00:00:27,440
นะครับก็จะเป็นเรื่องของกลุ่มtrackerที่เป็นเอ่อกลุ่มที่ได้รับ
stage 

6
00:00:27,440 --> 00:00:44,160
sponserหรือเป็นลักษณะของแก๊งที่ค่อนข้าง
มีการโจมตีค่อนข้างซับซ้อนนะครับซึ่งในส่วนของตัว

7
00:00:44,160 --> 00:00:45,920
a b t 
เนี่ยเรามักจะได้ยินกันอย่างเช่น 

8
00:00:46,600 --> 00:00:48,120
a b t เออ 41 
อย่างงี้เป็นต้นนะครับก็จะเป็นกลุ่มเกิดdectorนะครับที่แล้วแต่ว่าตัวของvenderแต่ละเจ้าจะ

9
00:00:48,120 --> 00:00:48,760
tracking 
โดยใช้ตัวของหมายเลขอะไรนะครับหรือใช้เป็นตัวเออตัวย่อว่าอะไรนะครับทีนี้ในส่วนของตัวอาร์เอ็มคืออะไรไอ้

10
00:00:48,920 --> 00:00:51,480
r m คือตัวของรีโมทmonitoring med
and management นะครับก็คือตัวของ

11
00:00:51,800 --> 00:01:15,040
i m ตัวย่อนะครับ 
อ่าซึ่งตัวของ r m 

12
00:01:15,040 --> 00:01:20,360
เนี่ยถูกใช้มาเพื่อหลักหลักแล้วจริงจริงจุดประสงค์หลักเพื่อจะมีการช่วย
support 

13
00:01:20,360 --> 00:01:24,720
นะฮะคือเป็นการที่รีโมทเข้าไปเพื่อใช้
support ตัวของทั้งฝั่งของ cancel

14
00:01:24,720 --> 00:01:28,840
เมื่อมีเกิดความผิดพลาดเกิดขึ้นนะครับแต่ประเด็นคือตัวของ
trade 

15
00:01:29,160 --> 00:01:34,190
decorเนี่ยกลับมองว่าเออเนี่ยสะดวกนะครับ
มันก็เลยกลายเป็นว่าทําให้ตัวของteractorใช้

16
00:01:34,190 --> 00:01:35,430
r m เพื่อจะดําเนินการในการ 
connect 

17
00:01:35,430 --> 00:01:37,870
เข้าหาตัวเครื่องเหยื่อนะครับการ 
run command การ expert trade 

18
00:01:37,870 --> 00:01:38,750
digital 
ก็คือการขโมยข้อมูลออกเอ่อหรือการพยายามหลบเรื่องตัวเองการหลบเลี่ยงการตรวจจับนะครับทําให้ไม่สามารถตรวจสอบได้นะครับอันเนี้ยนั่นคือความเกี่ยวข้องเกี่ยวโยงกันระหว่างตัวของ

19
00:01:38,750 --> 00:02:00,380
a p t กับ r m นะครับ 
ทีนี้ในส่วนของตัวเอวีทีแต่ละกลุ่มเนี่ยเขาใช้ตัวของไอเอ็มอะไรบ้างล่ะนะครับเราก็มาดูกันนะครับในตัวของเอบีทีกับ

20
00:02:00,380 --> 00:02:02,300
r m m 
เนี่ยนะครับมีการใช้งานกันหลากหลายนะครับหมายความว่าตัว

21
00:02:02,300 --> 00:02:04,140
a p t 
หนึ่งกลุ่มไม่ได้หมายความว่าจะใช้แค่เครื่องมือตัวใดตัวหนึ่งนะครับมันจะใช้มักจะใช้เครื่องมือมากกว่าหนึ่งอย่างเป็นต้นไปนะครับยกตัวอย่างเช่นนะครับ

22
00:02:04,540 --> 00:02:05,140
royal 
lasterแมร์แก็งค์นะครับจะใช้ตัวของanytharter

23
00:02:30,870 --> 00:03:11,590
อาโคลนคอนเน็คไวท์แล้วก็พีเอสเอฟเฟ็กส์นะครับอันนี้เป็นตัวของเครื่องมือที่ทางฝั่งของรอยัลเลนเซอร์แบ็คแกงค์ไทยนะครับหรืออย่างร็อบบิดเองครับล็อบบิดเรอัลแมร์ซึ่งเป็นกลุ่มคาเร็คเตอร์โด่งดังมากมากนะครับในโลกนะครับก็จะมีตัวของทั้งไม่ว่าจะเป็นเอดีทีเอสอาเทอร์ราอาโครนทิมวิลเวอร์วินเอสซีพีคอนเน็คไวท์เมก้าพรุตตี้แล้วก็พรีแอสเซ็กส์นะครับ
อันนี้คือยกตัวอย่างนะครับหรืออย่างอีกกลุ่มนึงก็คืออย่างเช่นแอลฟาแบ็คแคสนะครับก็จะเป็นแอนดีเทสต์อาเทราอาร์โคลนคอเน็คไวท์เมกะคูตีแล้วก็พรีแอสเซ็กส์นะครับ

24
00:03:13,230 --> 00:03:14,790
ดังนั้นจะเห็นว่าตัวของเออแต่ละองค์กรแต่ละที่แต่ละทีมเนี่ยก็จะมีการใช้งานตัวของเครื่องมือ
r m 

25
00:03:14,790 --> 00:03:17,950
ที่แตกต่างกันออกไปนะครับแต่นอกเราจะเห็นว่ามันไม่ได้ใช้เครื่องมือตัวเดียวแน่นอนนะครับทีนี้ถ้าเราจะมาดูว่าแล้วเราจะตรวจจับหรือเราจะหาความแตกต่างระหว่างตัวของ
i m ที่ใช้ปกติกับตัวของ r m 

26
00:03:17,950 --> 00:03:19,070
ที่ใช้เพื่อ support 
ยังไงได้บ้างนะครับพาร์ทแรกสําคัญเลยคือเรื่องของตัว

27
00:03:19,070 --> 00:03:20,310
control policy 
ครับโดยปกติแล้วเนี่ยตัวของอาร์เอ็นถ้ามี

28
00:03:43,870 --> 00:04:42,200
ในองค์กรใดใดควรจะมีแค่ตัวใดตัวหนึ่งเท่านั้นเพื่อจะได้ให้ตัวขององค์กรรู้และทราบว่าโอเคอันนี้น่าจะเป็นแอปพลิเคชันที่ถูกใช้ภายในองค์กรเท่านั้นนะครับแต่เช่นเดียวกันครับในเรื่องของการเก็บหลอกของการใช้งานตัวของไอเอ็มเอฟถือเป็นเรื่องสําคัญมากมากนะครับเพราะว่าต่อให้เป็นเครื่องมือยกตัวอย่างเช่นนะครับเราบอกว่าเราใช้แอนนี่เดรสในการที่จะซัพพอร์ตตัวของฝ่ายหรือแผนกใดใดก็แล้วแต่อ่ะนะครับเอิ่มโดยทางฝั่งของไอทีใช้แอนนิเดสในการช่วยซัพพอร์ตเนี่ย
แต่เมื่อเทรคเกอร์ดําเนินการเข้าถึงเขาก็อาจจะใช้แอร์เลสที่มีการติดตั้งไว้ในเครื่องแล้วได้เหมือนกันนะครับดังนั้นไอเรื่องของการเกี่ยวกับการใช้งานตัวของไอดีเอสใดใดเนี่ยไม่ว่าจะเป็นจากตัวของเว็บเอเดอร์ตัวของเออเนี่ยนะครับหรือจะเป็นตัวของเอ็นพ้อยท์ดิชั้นเรสพอนส์นะครับที่มีหรอกของเครื่องเนี่ยก็ควรจะมีการมอนิเตอร์เหมือนกันว่าการคอนเน็คมาจากตัวของเครื่องใดๆมาที่ตัวของเอ็นเนอร์ถือว่าเป็นอยู่ในสโคปหรือไม่นะครับอันนี้ถือเป็นเรื่องสําคัญนะครับ

29
00:04:43,070 --> 00:04:46,230
มันจะทําให้กลายเป็น 
เราสามารถทราบได้ว่าพฤติกรรมการโจมตีการใช้งานตัวของ

30
00:04:46,230 --> 00:04:47,590
r m 
นั้นเป็นการทํางานโดยปกติหรือไม่นั่นเองนะครับอีกส่วนหนึ่งที่เราทําได้ครับว่าโอเคให้แอปพลิเคชันที่ใช้งานเนี่ยเป็นเฉพาะการติดตั้งตัวของ

31
00:04:47,590 --> 00:04:49,470
r m 
ที่มาจากแหล่งที่เป็นpublisherที่ถูกต้องเท่านั้นนะครับเราสามารถใช้ตัวของเครื่องมืออย่างเช่นตัวของวินโดว์รีเฟนเดอร์แอพพลิเคชั่นคอนโทรลหรือก็คือ

32
00:04:49,470 --> 00:04:52,310
w d a c นะครับในการกําหนด policy
ได้ว่า 

33
00:05:12,600 --> 00:05:20,840
เอ่อให้ไวท์แอพพลิเคชั่นติดตั้งภายในเครื่องหรือใช้งานภายในเครื่องโดยจะเป็นตัวของ
policy ที่อันลาวเท่านั้นนะครับ 

34
00:05:21,390 --> 00:06:09,560
อันนี้ก็ถือว่าเป็นพาร์ทสําคัญที่จะช่วยในเรื่องของการลดการติดตั้งแอพพลิเคชั่นใดๆโทรที่ไม่ได้รับอนุญาตนะครับอีกส่วนหนึ่งก็จะเป็นเรื่องของตัวเซิร์ฟเวอร์นะครับคือเราต้องแยกกันระหว่างตัวของโพลิซีของตัวของไครแอนด์ของเซิร์ฟเวอร์เนอะถ้าเป็นตัวของฝั่งของไครแอนท์อันนี้เราเข้าใจได้ถูกไหมครับในเรื่องของการซัพพอร์ตใดใดนะครับว่าเอ้ยยูสเซอร์มีปัญหาเลยยูสเซอร์ไม่ใช่เป็นเทคนิคอลจ๋านะครับก็อาจจะต้องมีการรีโมทช่วยกันซัพพอร์ตกันบ้างแต่กลับตามที่เป็นตัวของเซิร์ฟเวอร์เองครับเซิร์ฟเวอร์เนี่ย
ถ้าเป็นไปได้โดยปกติแล้วเนี่ยมันจะต้องเป็นการรีโมทเข้าไปในเครื่องลักษณะของรีโมทเดอะท็อปเป็นหลักนะครับและการรีโมทเดฟท็อปที่ว่าจะต้องผ่านตัวของวีเพ็นเท่านั้นนะครับมันจะไม่ใช่ว่าเอ้ยจะใช้แอนนี่เดสหรืออะไรก็แล้วแต่ที่เข้าไปในเครื่องแบบนั้นนะครับเพราะอันนั้นเนี่ยมันจะดูมีความสุ่มเ

35
00:06:09,560 --> 00:06:15,600
4 
ยงเกินไปที่อาจจะถูกรีโมทจากภายนอกนะครับซึ่งจริงจริงแล้วเนี่ยถ้าเรามองการเข้าถึงตัวของเซิร์ฟเวอร์ใดใดควรจะเป็นการเข้าถึงจากตัวอินเทอร์นอล

36
00:06:16,640 --> 00:06:17,280
เซิร์ฟเวอร์เซิร์ฟเวอร์หรือว่าตัวของเอ่อเน็ตเวิร์คเท่านั้นนะครับงั้นในส่วนของเอ่อการเข้าถึงใดใดการทํา
policy 

37
00:06:17,280 --> 00:06:18,240
ใดๆควรจะมีการแยกกันอย่างชัดเจนระหว่างตัวของทางฝั่งไครแอนด์แล้วก็เซิร์ฟเวอร์นั่นเองนะครับโอเคก็ประมาณนี้นะครับสําหรับesoนี้นะจะให้เห็นถึงความการใช้งานของตัวเออเทอร์แอคเตอร์กลุ่มต่างๆกับตัวของ
r m 

38
00:06:18,240 --> 00:06:21,880
และรวมถึงเรื่องของวิธีการจะป้องกันหรือจะคอย
monitor ตัวของ r m us 

39
00:06:22,320 --> 00:06:54,350
ยังไงได้บ้างนั่นเอง 
ครับก่อนจากกันไปครับก็ฝากกดไลก์กดแชร์กดซับสไครบ์นะครับตัวของทาง

40
00:06:54,590 --> 00:07:00,670
spotify ของทางชิวๆ security 
นะครับแล้วก็ในตัวของเออ YouTube 

41
00:07:00,670 --> 00:07:05,030
channel ของทาง space 
gallแล้วก็ตัวของ facebook page 

42
00:07:05,030 --> 00:07:10,190
ของทาง secure center และ special
ด้วยนั่นเองนะครับขอบคุณทุกท่านเข้ามาติดตามรับกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

