1
00:00:16,510 --> 00:00:18,990
สวัสดีครับก็ไม่ค่อยได้ครับผมเมษจิตภักดีบดินทร์ดําเนินรายการนะครับเอพพิโซดนี้
episode ของชิลชิล security 

2
00:00:19,070 --> 00:00:20,230
นะครับวันนี้จะพูดถึงเรื่องของ 
red team to 

3
00:00:20,230 --> 00:00:21,230
indryแลนเซอร์นะครับต้องบอกว่าอีดีอาร์ไซเรนเซอร์เนี่ยเป็นเครื่องมือเรดทีมนะครับสําหรับรายการใช้เพื่อหลบเลี่ยงการตรวจจับนะครับของตัวอินเดียต่างต่างเนี่ยก็คือenpointation
response ต่างต่างนะครับ 

4
00:00:42,470 --> 00:00:59,750
ซึ่งการกระทําดังกล่าวเนี่ยมันก็เป็นพาร์ทที่พยายามบายพาสขององค์กรเพื่อจะพยายามจําลองสํานักงานการศึกษาจริงๆนะครับแต่ว่าประเด็นคือตัวของอีดีอาร์ในส่วนนี้เนี่ยมันดันถูกใช้ในตัวของนะครับคือตัวของอีดีอาร์เองเนี่ยเป็น
open source 

5
00:00:59,750 --> 00:01:09,680
นะครับที่เราสามารถเห็นได้ในตัวของกรี๊ดฮับแล้วก็สามารถดาวน์โหลดมาได้เลยซึ่งตัวของทางผู้ผลิตนะครับหรือก็คือคนที่เป็นคนสร้างขึ้นมาเนี่ยจะเป็น
ทางฝั่ง m 

6
00:01:09,680 --> 00:01:09,880
dectนะครับไนท์ฮอปนะครับซึ่งก็เป็นบริษัททางด้านไซเบอร์ซีเคียวริตี้นี่แหละแล้วทีนี้เขาก็ทําเรื่องของ
red 

7
00:01:10,000 --> 00:01:11,600
teamingต่างต่างนะครับเขาก็เลยทําตัวของตัวedsalesขึ้นมาคือตัวของ
edr อะครับโดย default 

8
00:01:12,440 --> 00:01:14,480
แล้วเนี่ยมันก็เหมือนกับตัวของเออเรียกว่าตัวที่คอมมอนิเตอร์เนาะพฤติกรรมที่ต่างต่างที่อยู่บนเครื่องนะครับแล้วถ้ามีอะไรที่น่าจะเป็นเรื่องของการโจมตีเมื่อไหร่sustfician
bf b a เมื่อไหร่ตัว 

9
00:01:37,720 --> 00:01:38,480
ของเออ ed r 
ต่างต่างก็จะมีการส่งข้อมูลไปที่ในส่วนของไม่ใช่เป็นคอนโซลนะครับซึ่งหลายหลายครั้งมันก็จะมีเรื่องของการส่งรายละเอียดข้อมูลต่างต่างเพื่อไปถึง

10
00:01:38,480 --> 00:01:39,280
grand is 
แล้วถ้าสมมุติผลลัพธ์ออกมาเนี่ยมันเป็นเรื่องของพวกที่เป็นพฤติกรรมมัลเชียสหรือว่าเป็น

11
00:01:39,280 --> 00:01:39,840
file 
mulchiesเองก็แล้วแต่นะครับก็จะส่งผลลัพธ์กลับมาที่ตัวของcollectenนะครับประเด็นคือตัวของทาง

12
00:01:39,840 --> 00:01:42,680
i d r 
silenceerเนี่ยมันจะเป็นการบล็อคตัวของ

13
00:01:42,680 --> 00:01:45,280
network connection 
ตรงนั้นระหว่างตัวของ process ที่

14
00:02:06,640 --> 00:02:10,199
เป็นของตัว ed r 
ต่างๆแต่ละเจ้านะครับไปยังตัวของ 

15
00:02:10,199 --> 00:02:17,440
management 
conconeนะครับซึ่งตัวของอินเดียsendlensorเนี่ยสามารถทําได้ทั้งตัวของ

16
00:02:17,440 --> 00:02:20,520
carbon account 
คาร์บอนไดออกทิสโก้secur end 

17
00:02:20,520 --> 00:02:30,880
point 
ไซเบอร์รีซันไทยแลนด์อิลาติกอีดีอาร์อีเซตอินสเปคแล้วก็อื่นอื่นอีกมากมายนะครับซึ่งมันก็เรียกว่าครอบคลุมค่อนข้างเยอะมากนะครับอันนี้เป็นส่วนที่

18
00:02:31,960 --> 00:03:06,710
เรียกว่าเหมือนกับเป็นเครื่องมือสําหรับประโยชน์เลยก็ว่าได้นะครับโดยวิธีการทํางานของทางฝั่ง
อีวีอาร์โซเลเซอร์เนี่ยมันจะใช้ตัวฟีเจอร์ที่ชื่อว่าวินโดวส์ฟีทอริ่งแพลตฟอร์มหรือก็คือดับบลิวเอฟพีนะครับคือโดยปกติเนี่ยดับบลิวเอฟพีเนี่ยมันมีอยู่ในตัวของเฟรมเวิร์กที่เป็นในวินโดวส์อยู่แล้วนะครับบิ้วอยู่ในวินโดวส์เลยนะครับโดยวิธีเนี่ยดับบลิวเอฟพีเนี่ยใช้เพื่อทําการทําเน็ตเวิร์คอิตาลีและก็ซิเคียวริตี้แอปพลิเคชันต่างต่างนะครับเป็นตัวของเอพีไอที่ทําให้ดีเวลลอปเปอร์สามารถที่จะคัสตอมรูมในการมอนิเตอร์บล็อกหรือโมดิฟายตัวของนิเวอร์ทราฟฟิกได้นะครับ

19
00:03:07,480 --> 00:04:07,510
ซึ่งไอ้การฟิลเตอร์ที่ว่าก็ทําได้ทั้งตัวของไอพีแอดเดรสพอร์ตโปรโตคอลแอปพลิเคชันและก็อื่นอื่นนะครับตัวของทางดับบลิวเอฟพีเนี่ยถูกใช้ในตัวของไฟล์วอลแอนทิไวรัสซอฟต์แวร์อีดีอาร์แล้วก็ซีเคียวริตี้โซเชียลต่างต่างอีกมากมายนะครับแต่ว่าในในทางพาร์ทนี้เนี่ยถูกนํามาใช้ในลักษณะของการบล็อกสัญญาณที่จะส่งตัวของเอเจนต์ไปที่ตัวของทางแมเนจเมนท์คอนโซลนั่นเองนะครับนั่นคือที่มาอธิบายแล้วก็วิธีการทํางานของตัวอีดีอาร์เซอร์เรนเซอร์นะครับซึ่ง
แจ้งครับตัวของอินเดียเซอร์เรนเซอร์เนี่ยมันดันมีการใช้งานเอ่อไม่ใช่แค่เฉพาะเรื่องของเรคทีมมิ่งและมันดันมีตัวของเทเรเตอร์นําไปใช้งานในการโจมตีด้วยนะครับซึ่งจากจุดนี้นะครับทางฝั่งของทางเทรนด์ไมโครนะครับเค้าก็เลยออกมีเครื่องมือตัวนึงชื่อว่าอีเดียร์นอยซ์เมกเกอร์นะครับเพื่อจะดูว่าเฮ้ยถ้าสมมุติว่ามันมีการส่งสัญญาณไปที่พยายามส่งสัญญาณออกไปนะครับมันจะมีตัวของอินเดียเซเลเซอร์มาคอยบล็อกหรือไม่นะครับอันนี้คือส่วนที่เขาพยายามจะลองดูนะครับ

20
00:04:08,360 --> 00:04:20,200
ซึ่งก็ถือว่าน่าสนใจครับแล้วก็จะเห็นว่าจากเมื่อวานนะครับแล้วก็วันนี้เนี่ยจะเห็นว่าชัดเจนคือเรื่องของการที่มีการผลิตแอพพลิเคชั่นอะไรใหม่ใหม่ออกมาเนี่ย
มันก็เป็นเหรียญสองด้านนะครับเหรียญด้านนึงก็คือนําไปใช้เพื่อจะทําการจําลองการโจมตีใดใดก็แล้วแต่นะครับแต่เหรียญอีกด้านนึงก็คือตัวของการจําลองดังกล่าวหรือแอพพลิเคชั่นดังกล่าวที่มีการถูกสร้างขึ้นมาเพื่อจําลองเนี่ยมันก็อาจจะถูกไปใช้จริงในการโจมตีก็เป็นได้เหมือนกันนะครับอย่างตัวของอีดีอาร์เซนเซอร์เนี่ยชัดเจนมากนะครับว่ามีการโจมตีโดยตัวของเอพีทีกรุ๊ปไว้แล้วโดยใช้ตัวของอีดีอาร์ไซเรเซอร์นะครับโอเคก็ประมาณนี้ครับสาหร่ายพิโสดนี้นะเป็นการพยายามพูดถึงเรื่องของที่

21
00:04:50,230 --> 00:04:59,510
กองกับเหตุการณ์ที่เกิดขึ้นจริงเออในส่วนของตัวพวกเครื่องมือที่ตอนแรกตั้งใจว่าจะใช้เพื่อ
education 

22
00:04:59,510 --> 00:05:03,510
ตอนแรกตั้งใจเพื่อจะใช้ในการทําfimulation
action 

23
00:05:03,510 --> 00:05:17,030
ต่างๆfimulationการโจมตีต่างๆเนี่ยแต่สุดท้ายมันกลายเป็นว่าถูกใช้ในการโจมตีโดยตัวของเธอก็จริงๆขึ้นมาแทนนะครับโอเคพายุนี้ก็ประมาณนี้นะครับขอบคุณทุกท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ
