trends&threats technology 2018-2019 · = คือการทําเครือข...
TRANSCRIPT
![Page 1: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/1.jpg)
Trends&Threats Technology 2018-2019
![Page 2: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/2.jpg)
![Page 3: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/3.jpg)
การใชงานอินเตอรเน็ตในประเทศไทย (ETDA)
• Artificial Intelligence (AI), Machine Learning (ML), Deep
Learning (DL)
• Internet of Things (IoT) & Industrial Internet of Things (IIoT)
• Big Data Analytics การวิเคราะห Big Data
• Blockchain, Cryptocurrency
• Low-code Development Platform
• Cybersecurity & Data Privacy
![Page 4: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/4.jpg)
![Page 5: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/5.jpg)
![Page 6: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/6.jpg)
![Page 7: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/7.jpg)
![Page 8: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/8.jpg)
![Page 9: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/9.jpg)
![Page 10: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/10.jpg)
![Page 11: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/11.jpg)
Cyber Insecure
![Page 12: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/12.jpg)
Virus = แพรเช้ือไปติดไฟลอ่ืนๆในคอมพิวเตอรโดยการแนบ
ตัวมันเองเขาไป มันไมสามารถสงตัวเองไปยังคอมพิวเตอร
เครื่องอ่ืนๆไดตองอาศัยไฟลพาหะ สิ่งที่มันทําคือสรางความ
เสียหายใหกับไฟล
THREATS (ภัยคุกคามตางๆ)
Worm = คัดลอกตัวเองและสามารถสงตัวเองไปยัง
คอมพิวเตอรเครื่องอ่ืนๆไดอยางอิสระ โดยอาศัยอีเมลลหรือ
ชองโหวของระบบปฏิบัติการ มักจะไมแพรเช่ือไปติดไฟลอ่ืน
สิ่งที่มันทําคือมักจะสรางความเสียหายใหกับระบบเครือขาย
Trojan = ไมแพรเช้ือไปติดไฟลอ่ืนๆ ไมสามารถสงตัวเองไป
ยังคอมพิวเตอรเครื่องอ่ืนๆได ตองอาศัยการหลอกคนใชให
ดาวโหลดเอาไปใสเครื่องเองหรือดวยวิธีอ่ืนๆ สิ่งที่มันทําคือ
เปดโอกาสใหผูไมประสงคดีเขามาควบคุมเครื่องที่ติดเช้ือจาก
ระยะไกล ซึ่งจะทําอะไรก็ได และโทรจันยังมีอีกหลายชนิด
Spyware = ไมแพรเช้ือไปติดไฟลอ่ืนๆ ไมสามารถสงตัวเอง
ไปยังคอมพิวเตอรเครื่องอ่ืนๆได ตองอาศัยการหลอกคนใชให
ดาวโหลดเอาไปใสเครื่องเองหรืออาศัยชองโหวของ web
browser ในการติดตั้งตัวเองลงในเครื่องเหยื่อ สิ่งที่มันทําคือ
รบกวนและละเมิดความเปนสวนตัวของผู ใช
Zombie Network = คือการทําเครือขายมืดโดยใชเครื่อง
คอมพิวเตอรจํานวนมากๆ จากทั่วโลกที่ตกเปนเหยื่อของ
Worm, Trojan หรือ Malware มักเรียกเครื่องคอมพิวเตอร
เหลาน้ีวา Compromised Machine ซึ่งจะถูก Attacker
หรือ Hacker ใชเปนฐานปฏิบัติการในการสง Spam mail,
Phishing, DDoS หรือเอาไวเก็บไฟลหรือซอฟแวรที่ผิด
กฎหมาย
![Page 13: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/13.jpg)
THREATS 2018
Malicious Code (Ransomware)
Denial Of Service(DoS)
Distributed Denial Of Service (DDoS)
Phishing/E-Mail Phishing
SQL Injection
Brute Force/Password AttackSocial Engineer
![Page 14: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/14.jpg)
Brute Force/Password Attack
Source : http://colorpack.net/host-articles/904-cms-web-tip/3388-brute-force-attack-password-attacks.html
![Page 15: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/15.jpg)
Malicious Code (Ransomware)
Source : http://www.it24hrs.com/2015/thaicert-warning-malicious-code-in-thai/
![Page 16: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/16.jpg)
Malicious Code (Ransomware)
Ransomware จับไฟล จบัคอมฯ เปนตวัประกันเรียกคาไถ
![Page 17: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/17.jpg)
Phishing/Email Phishing
ตัวอยาง
![Page 18: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/18.jpg)
Denial Of Service(DoS)
Distributed Denial Of Service (DDoS)
DDoS Attack WorldWild
![Page 19: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/19.jpg)
SQL Injection
test
SQL Injection เปนเทคนิค หรือ รูปแบบ การโจมตีของ hacker โดยอาศัยชอง
โหวของโปรแกรมทําใหสามารถ แอบใส คําสั่ง SQL เขาไปทาง Input ท้ังหลายบน
UI เพ่ือท่ีจะสามารถดึงขอมูล ออกมาจากฐานขอมูลได หรือแมกระท้ัง ใชคําสั่ง INSERT,
UPDATE, DELETE, DROP อะไรก็แลวแตท่ีกระทํากับฐานขอมูลได
ดังนั้นบน เว็บ ท่ีมี form input ท้ังหลาย ถาหากไมตรวจสอบขอมูล กอน post
แลวละก็ ก็อาจจะโดนได
http://www.zone-h.org/
![Page 20: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/20.jpg)
![Page 21: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/21.jpg)
How to Protect• Backup ไฟลทีส่ําคัญอยางสมํ่าเสมอ และแยกที่เก็บขอมูลในการ Backup กับขอมูล
ที่ใชงาน
• ระแวดระวังในการเปด อีเมล หรือไฟล ที่ไมทราบแหลงที่มา
• อัพเดทระบบปฏิบัติการอยูเสมอ (Patch Update)
• ติดต้ัง Antivirus และอัพเดทอยางสมํ่าเสมอ และทําการ Scan เครื่องคอมพิวเตอรที่
ใชงานเปนประจําเพ่ือคนหา และกําจัด Malware หรือโปรแกรมที่อาจจะเปน
Backdoor ได
• กําหนดรหัสผานใหยากตอการคาดเดา
• เปลี่ยนรหัสผานอยางสมํ่าเสมอ
![Page 22: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/22.jpg)
Password
Source : https://www.teamsid.com/
![Page 23: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/23.jpg)
Password
![Page 24: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/24.jpg)
Passwordเทคนิคการตั้ง Password คือ ตั้งใหยากแตจํางาย
Source : http://www.it24hrs.com/2011/password-attack/
การพิมพภาษาไทยในขณะที่ keyboard เปนภาษาอังกฤษ
ตัวอยาง จะพิมพคําวา “รักนะเด็กโงจุบสๆ”
ผลลัพธ iydotgfHdF’j06U[lNq
การแทนที่ตัวอักษร (Replacement)
ตัวอยาง LoveMeLoveMyDogs1986
ผลลัพธ L0veMeL0veMyD0g$1986
![Page 25: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/25.jpg)
การตั้งแบบ Passphrase เน้ือเพลงโปรด, ประโยคเด็ด
ตัวอยาง love me love my dogs 1986
ผลลัพธ LoveMeLoveMyDogs1986
การกด Shift ขณะพิมพ
ตัวอยาง LoveMeLoveMyDogs1986
ผลลัพธ LovEMELovEMyDogs!(*^
Password
![Page 26: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/26.jpg)
![Page 27: Trends&Threats Technology 2018-2019 · = คือการทําเครือข ายมืดโดยใช เครื่อง คอมพิวเตอร จํานวนมากๆ](https://reader033.vdocuments.mx/reader033/viewer/2022042206/5ea82e63662d3d084762d995/html5/thumbnails/27.jpg)
ขอขอบคุณผูรวมฟงการบรรยายทุกทาน