ข้ามไปยังเนื้อหาหลัก

บทวิเคราะห์และประกาศแจ้งเตือน

บทวิเคราะห์ที่เขียนโดยผู้ปฏิบัติงานจริง แต่ละฉบับระบุสิ่งที่เราตรวจพบ ผลกระทบต่อประสิทธิผลของมาตรการควบคุม และการดำเนินการที่เราแนะนำ พร้อมระบุฐานหลักฐานอย่างชัดเจน

ความพร้อมด้านนิติวิทยาศาสตร์ดิจิทัลและ IR ในประเทศไทย

เตรียมองค์กรให้พร้อมรับมือเหตุการณ์ความมั่นคงปลอดภัย ด้วยการเก็บ log เชิงรุก บริการ DFIR retainer และการรับมือเหตุการณ์ตามกฎระเบียบของประเทศไทยอย่างเป็นระบบ

1 นาที

การเสริมความแข็งแกร่ง Linux Infrastructure สำหรับระบบ APAC

เรียนรู้ว่าการปรับแต่ง kernel มาตรฐาน CIS และหลักการ immutable infrastructure ช่วยเสริมความมั่นคงปลอดภัยให้ระบบ Linux ขององค์กรในประเทศไทยได้อย่างไรอย่างยั่งยืน

2 นาที

กฎการเข้ารหัส Payload ของ API ตามข้อกำหนดธนาคารแห่งประเทศไทย

วิเคราะห์ข้อกำหนดของธนาคารแห่งประเทศไทย เรื่องการเข้ารหัสข้อมูล payload ระดับแอปพลิเคชัน นอกเหนือจากความปลอดภัยของ TLS สำหรับระบบการเงินในเอเชียแปซิฟิก

2 นาที

การจัดการความเสี่ยงบุคคลที่สาม (TPRM) สำหรับ APAC

เรียนรู้ว่าองค์กรไทยควรจัดการความเสี่ยงจาก third-party, vendor และ SaaS อย่างไร รวมถึง supply chain, procurement และการตรวจสอบอย่างต่อเนื่องตลอดวงจรความสัมพันธ์

2 นาที

การฝึกซ้อม Tabletop วิกฤตไซเบอร์สำหรับองค์กรในเอเชียแปซิฟิก

ทดสอบ playbook รับมือเหตุการณ์และการตัดสินใจของผู้บริหาร ด้วยการฝึกซ้อม tabletop วิกฤตไซเบอร์ที่สมจริง เหมาะกับองค์กรในประเทศไทยและเอเชียแปซิฟิกทุกขนาด

1 นาที

การจัดการช่องโหว่และการ Patch เชิงกลยุทธ์ใน APAC

เปลี่ยนการจัดการช่องโหว่จากงานยุ่งรายวันเป็นกลยุทธ์ลดความเสี่ยงในประเทศไทย ด้วยการจัดลำดับ CVSS, KEV และการวัดผลที่เหนือกว่า SLA พร้อมตัวชี้วัดที่บอร์ดเข้าใจ

2 นาที

การทดสอบเจาะระบบ API อย่างมีประสิทธิภาพในประเทศไทย

เจาะลึกวิธีการทดสอบเจาะระบบ API สมัยใหม่ เพื่อค้นพบข้อบกพร่องทางตรรกะที่ซ่อนอยู่ ปกป้อง endpoints และธุรกรรมการเงินขององค์กรในประเทศไทยและภูมิภาคเอเชียแปซิฟิก

2 นาที

ที่ปรึกษา vCISO แบบ Fractional สำหรับธุรกิจเติบโตในเอเชียแปซิฟิก

ค้นพบว่าที่ปรึกษา vCISO แบบ fractional มอบความเป็นผู้นำด้านความมั่นคงปลอดภัย การจัดแนวตามกฎระเบียบ และการบริหารความเสี่ยงให้ธุรกิจเทคโนโลยีที่กำลังเติบโตใน APAC

1 นาที

การแฮชข้อมูล Low Entropy และเลขบัตรเครดิตในเอเชียแปซิฟิก

เรียนรู้ว่าทำไมการแฮชด้วย SHA-2 มาตรฐานจึงไม่ปกป้องเลขบัตรเครดิตที่ถูก mask และข้อมูล low-entropy จากการ brute-force ด้วย GPU ในระบบองค์กร APAC พร้อมแนวทางแก้ไข

3 นาที

ใครต้องปฏิบัติตาม PCI DSS 4.0.1 ในประเทศไทย?

ทำความเข้าใจข้อกำหนด PCI DSS 4.0.1 สำหรับร้านค้า ธนาคาร และ fintech ในประเทศไทย รวมถึง payment gateway บุคคลที่สาม และกฎการกำหนดขอบเขตการตรวจสอบครบถ้วน

2 นาที

Open Source กับเครื่องมือความมั่นคงปลอดภัยเชิงพาณิชย์ในประเทศไทย

ค้นพบว่าทำไมการสร้างเครื่องมือความมั่นคงปลอดภัยจาก open source ช่วยสร้างระบบป้องกันเฉพาะองค์กร เสริมพลังทีมวิศวกรไทย และชี้ทางตัดสินใจระหว่างสร้างเองกับการซื้อ

2 นาที

ROI ทางธุรกิจของการปฏิบัติตามกฎระเบียบไซเบอร์ใน APAC

เรียนรู้ว่าการปฏิบัติตามกฎระเบียบไซเบอร์ช่วยยืนยันคุณค่างบประมาณด้าน IT เปิดโอกาสดีลองค์กร และสร้างความเชื่อมั่นในประเทศไทยและ APAC พร้อมวิธีชี้คุณค่าให้บอร์ด

2 นาที