csd 2013 sso_session_2_14112013

79
Security intelligence สานักงานประกันสังคมกับเทคโนโลยี ด้านความปลอดภัยระดับสากล (C) Copyright, ACIS Professional Center Co., Ltd.

Upload: nozumu-tee

Post on 13-Jul-2015

130 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Csd 2013 sso_session_2_14112013

Security intelligence

ส านกงานประกนสงคมกบเทคโนโลยดานความปลอดภยระดบสากล

(C) Copyright, ACIS Professional Center Co., Ltd.

Page 2: Csd 2013 sso_session_2_14112013

Security intelligence

หวขอ

(C) Copyright, ACIS Professional Center Co., Ltd.

ภยใกลตวดาน Security

– ภยโทรศพทมอ / Tablet

– ภยจากการใชงานคอมพวเตอร

– ภยจากการใชงาน Internet, E-mail, ADSL, WiFi

– ภยจากกลอง CCTV

– ภยจากเครองถายเอกสาร Printer

Page 3: Csd 2013 sso_session_2_14112013

Security intelligence

หวขอ

(C) Copyright, ACIS Professional Center Co., Ltd.

ภยใกลตวดาน Security

– ภยจากการใช Smart TV

– ภยจาก Social Network (Facebook, Line)

– ภยเรองบตรพนกงาน

– ภยจาก Spy Gadget

วธปองกนแบบงายๆ

เอาตวรอดจาก ราง พรบ. คอมพวเตอร

เทคโนโลยรกษาความมนคงปลอดภย

Page 4: Csd 2013 sso_session_2_14112013

Security intelligence

ภยโทรศพทมอ / Tablet

Page 5: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 5

Page 6: Csd 2013 sso_session_2_14112013

Security intelligence

“SMS เปนชองทางหนงของการโจมต”

Page 7: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 7

Page 8: Csd 2013 sso_session_2_14112013

Security intelligence

Real Case Step by Step

Step 1 Step 2 Step 3

Page 9: Csd 2013 sso_session_2_14112013

Security intelligence

Real Case Step by Step (2)

Step 4 Step 5

Page 10: Csd 2013 sso_session_2_14112013

Security intelligence

Real Case Step by Step (3)

Step 6 End

Page 11: Csd 2013 sso_session_2_14112013

Security intelligence

“เจาะลกรายละเอยด”

Page 12: Csd 2013 sso_session_2_14112013

Security intelligence

Check Domain

Page 13: Csd 2013 sso_session_2_14112013

Security intelligence

Server in Chennai

Page 14: Csd 2013 sso_session_2_14112013

Security intelligence

NOT_ACCEPT

_ALL_MESSA

GE

Page 15: Csd 2013 sso_session_2_14112013

Security intelligence

Copy Message

to

+79252228674

Ya TuT :) = "I'm

here“

(Russian)

Page 16: Csd 2013 sso_session_2_14112013

Security intelligence

+7925222867

4

(Russia)

Page 17: Csd 2013 sso_session_2_14112013

Security intelligence

เจาะชองโหว Line

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 17

Page 18: Csd 2013 sso_session_2_14112013

Security intelligence

เปรยบเทยบความปลอดภย

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 18

Page 19: Csd 2013 sso_session_2_14112013

Security intelligence

App ฮต ขโมยขอมล ??

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 19

Page 20: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

Download แอพพลเคชนจาก App Store และ Play Store เทานน

ไม jailbreak (iPhone & Ipad) หรอ Root (Android) เครอง

ตดตงโปรแกรม Anti-Virus บนมอถอ

กอนคลก Link ใน Email หรอ SMS ใหตรวจสอบกอนวาเปนผสงตวจรงหรอไม

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 20

Page 21: Csd 2013 sso_session_2_14112013

Security intelligence

ภยจากการใชงาน Internet,

E-mail, ADSL, WiFi

Page 22: Csd 2013 sso_session_2_14112013

Security intelligence

Hacking Technique (SSLStrip)

Page 23: Csd 2013 sso_session_2_14112013

Security intelligence

Rouge AP Concept

Mobile Computing Security Conference 2011 23

Secure Web

HTTP

Page 24: Csd 2013 sso_session_2_14112013

Security intelligence

iPhone always sync mail account

Page 25: Csd 2013 sso_session_2_14112013

Security intelligence

Hack Facebook’s Account (Firesheeep)

Page 26: Csd 2013 sso_session_2_14112013

Security intelligence

Hack Hotmail’s Account

Page 27: Csd 2013 sso_session_2_14112013

Security intelligence

Hotmail Account

Page 28: Csd 2013 sso_session_2_14112013

Security intelligence

Future Targeted Attack – Hack at your home

Page 29: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 29

Page 30: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 30

Page 31: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 31

Page 32: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

ไมใช WiFi สาธารณะฟร ทไมนาเชอถอ

เปลยนรหสผาน หลงจากตดตงอปกรณแลวเสรจ

เปลยนรหสผานเปนประจ า เชน ทกๆ 3 เดอน

ปดบรการการจดการอปกรณ ADSL Router ผานเวบหากไมจ าเปนตอการใชงาน

ไม Download โปรแกรมทไมนาเชอถอหรอจากแหลงทไมนาเชอถอ

ไมใช Email องคกรสมครใชบรการเวบไซตทไมเกยวของกบการท างานและ Social Network

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 32

Page 33: Csd 2013 sso_session_2_14112013

Security intelligence

ภยจากกลอง CCTV

Page 34: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 34

Page 35: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 35

Page 36: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 36

Page 37: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 37

Page 38: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

ก าหนด Username และ Password ใหมหลงจากตดตงเรยบรอย

เปลยนรหสผานเปนประจ า เชน ทกๆ 3 เดอน

ไมตดตงกลอง CCTV ในพนทสวนตว เชน หองนอน

ไม Login ดกลอง CCTV ดวย Free WiFi ทไมนาเชอถอ

ไม Login ดกลอง CCTV โดยใชเครองคอมพวเตอรใน Internet Café หรอ เครองคอมพวเตอรผอน

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 38

Page 39: Csd 2013 sso_session_2_14112013

Security intelligence

ภยจากเครองถายเอกสาร และ Printer

Page 40: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 40

Page 41: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 41

Page 42: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 42

Page 43: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 43

Page 44: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

ก าหนด Username และ Password ใหมหลงจากตดตงเรยบรอย

เปลยนรหสผานเปนประจ า เชน ทกๆ 3 เดอน

ไม Login เขาเครองโดยใช WiFi สาธารณะ

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 44

Page 45: Csd 2013 sso_session_2_14112013

Security intelligence

ภยจากการใช Smart TV

Page 46: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 46

Page 47: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

ก าหนด Username และ Password ใหมหลงจากตดตงเรยบรอย

เปลยนรหสผานเปนประจ า เชน ทกๆ 3 เดอน

ตดตงโปรแกรม update สม าเสมอหรอเมอเจาของผลตภณฑแจงการปรบปรง

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 47

Page 48: Csd 2013 sso_session_2_14112013

Security intelligence

ภยจาก Social Network (Facebook, Line)

Page 49: Csd 2013 sso_session_2_14112013

Security intelligence

ISAT - Information Security Awareness Training 2013

Page 50: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 50

Page 51: Csd 2013 sso_session_2_14112013

Security intelligence

Page 52: Csd 2013 sso_session_2_14112013

Security intelligence

Page 53: Csd 2013 sso_session_2_14112013

Security intelligence

Facebook Phishing

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 53

Page 54: Csd 2013 sso_session_2_14112013

Security intelligence

Facebook Phishing

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 54

Page 55: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

เปลยนรหสผานเปนประจ า เชน ทกๆ 3 เดอน

ใชการปองกนขนสงสดของเวบไซต

ไมบอกรหสผานใหบคคลอน

ไม post ขอมลสวนตวใน Social Network

ปด Location Service ในมอถอ/Tablet

ไม Post ขอความแสดง ต าแหนง พนท ทอาศยอย หรอสภาวะอารมณ

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 55

Page 56: Csd 2013 sso_session_2_14112013

Security intelligence

ภยเรองบตรพนกงาน

Page 57: Csd 2013 sso_session_2_14112013

Security intelligence

Exploiting RFID tagged devices and wireless sensors

Page 58: Csd 2013 sso_session_2_14112013

Security intelligence

RFID SNIFFER – ส าเนาบตร RFID

14-Nov-13

Page 59: Csd 2013 sso_session_2_14112013

Security intelligence

ANTI-RFID SNIFFER – Strong Hold Bag

14-Nov-13

Page 60: Csd 2013 sso_session_2_14112013

Security intelligence

RFID SNIFFER - DEMO

14-Nov-13

Page 61: Csd 2013 sso_session_2_14112013

Security intelligence

RFID SNIFFER - DEMO

14-Nov-13

Page 62: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

ไมวางบตร พนกงาน บตรโดยสาร บตรช าระเงน ไวในบรเวณทเขาถงไดงาย

เกบบตรไวกบตวตลอดเวลา

ใสถงปองกนการดดขอมล

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 62

Page 63: Csd 2013 sso_session_2_14112013

Security intelligence

ภยจาก Spy Gadget

Page 64: Csd 2013 sso_session_2_14112013

Security intelligence

Spy Gadgets

64

Page 65: Csd 2013 sso_session_2_14112013

Security intelligence

SEE…what you do?

65

Page 66: Csd 2013 sso_session_2_14112013

Security intelligence

HEAR…what you say?

66

Page 67: Csd 2013 sso_session_2_14112013

Security intelligence

KNOW…where you are?

GPS

SMS

67

Page 68: Csd 2013 sso_session_2_14112013

Security intelligence

Jammer (Communication Interference)

Jammer

10-15 meters

Jammer

100-200 meters

68

Page 69: Csd 2013 sso_session_2_14112013

Security intelligence

Credit Card and Magnetic Card Hacking

Page 70: Csd 2013 sso_session_2_14112013

Security intelligence

แนวทางปองกน

สงเกตอปกรณรอบๆ ตว

ไมพดขอมลลบในบรเวณทไมนาปลอดภย

หามน าอปกรณตดตวเขาหองประชม

ตดปายทบหมายเลข CVV หลงบตร Credit

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 70

Page 71: Csd 2013 sso_session_2_14112013

Security intelligence

เอาตวรอดจาก ราง พรบ. คอมพวเตอร

Page 72: Csd 2013 sso_session_2_14112013

Security intelligence

เทคโนโลยรกษาความมนคงปลอดภย

Page 73: Csd 2013 sso_session_2_14112013

Security intelligence

1. ความผดฐานการกอปปขอมล หรอการท าซ าขอมลคอมพวเตอร

มาตรา ... ผใดท าซ าหรอท าโดยวธอนใดอนคลายคลงกนตอขอมลคอมพวเตอรของผอนเพอใหไดไปซงส าเนาขอมลคอมพวเตอรของผอน โดยประการทนาจะกอใหเกดความเสยหายแกผอนหรอประชาชน ตองระวางโทษจ าคกไมเกนหนงป หรอปรบไมเกนสองหมนบาท หรอทงจ าทงปรบ

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 73

Page 74: Csd 2013 sso_session_2_14112013

Security intelligence

ความผดฐานครอบครองภาพโปเดก

“มาตรา ... ผใดครอบครองขอมลคอมพวเตอรซงมลกษณะอนลามกทเกยวของกบเดกหรอเยาวชน ตองระวางโทษจ าคกไมเกนหกป หรอปรบไมเกนสองแสนบาท หรอทงจ าทงปรบ

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 74

Page 75: Csd 2013 sso_session_2_14112013

Security intelligence

ความผดตอเนอหา ความผดทกระทบตอความมนคง

มาตรา ... ผใดน าเขาส ระบบคอมพวเตอรซงขอมลคอมพวเตอรอนเปนเทจหรอปกปดขอความจรงซงควรบอกใหแจงทงหมดหรอบางสวน ท าใหผหนงผใดหลงเชอวาเปนขอมลทแทจรงและท าใหไดไปซงขอมลสวนบคคลโดยประการทนาจะเกดความเสยหายแกผอน ตองระวางโทษจ าคกไมเกนหนงป ปรบไมเกนสองหมนบาท หรอทงจ าทงปรบ

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 75

Page 76: Csd 2013 sso_session_2_14112013

Security intelligence

การเขาถงระบบ / ขอมลคอมพวเตอร

มาตรา ๖ มาตรา ... ผใดเขาถงโดยมชอบซงระบบคอมพวเตอรของผอน ทมมาตรการปองกนการเขาถงโดยเฉพาะและมาตรการนนมไดมไวสาหรบตน ตองระวางโทษจ าคกไมเกนหนงเดอน หรอปรบไมเกนหาพนบาท หรอทงจ าทงปรบ

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 76

Page 77: Csd 2013 sso_session_2_14112013

Security intelligence

การเขาถงระบบ / ขอมลคอมพวเตอร

มาตรา ... ผใดเขาถงโดยมชอบซงขอมลคอมพวเตอรของผอน ทมมาตรการปองกนการเขาถงโดยเฉพาะและมาตรการนนมไดมไวสาหรบตน ตองระวางโทษจ าคกไมเกนหกเดอน หรอปรบไมเกนหนงหมนบาท หรอทงจ าทงปรบ

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 77

Page 78: Csd 2013 sso_session_2_14112013

Security intelligence

© Copyright, ACIS Professional Center Company Limited, All rights reserved Page 78

เทคโนโลย

ความมนคง

ปลอดภย

Firewall

IPS

VPN

XML Gateway

Desktop Management

Malware Analysis

IP Management

Mail Gateway

Anti-Virus

Proxy

Page 79: Csd 2013 sso_session_2_14112013

Security intelligence

(C) Copyright, ACIS Professional Center Co., Ltd.

Question and Answer