↓ข้ามไปยังเนื้อหาหลัก

บทวิเคราะห์และประกาศแจ้งเตือน

บทวิเคราะห์ที่เขียนโดยทีมวิศวกรผู้เชี่ยวชาญ แต่ละฉบับระบุสิ่งที่เราตรวจพบ ผลกระทบต่อประสิทธิผลของมาตรการควบคุม และการดำเนินการที่เราแนะนำ พร้อมระบุฐานหลักฐานอย่างชัดเจน

Post-Quantum Cryptography: เตรียมพร้อมรับการเปลี่ยนผ่านยุคควอนตัม

เข้าใจว่าคอมพิวเตอร์ควอนตัมกระทบการเข้ารหัสแบบดั้งเดิมอย่างไร ทำไม HNDL จึงเป็นความเสี่ยงที่มีอยู่จริงวันนี้ และผู้นำองค์กรควรเริ่มย้ายระบบอย่างไร

5 นาที

ความพร้อมด้านนิติวิทยาศาสตร์ดิจิทัลและ IR ในประเทศไทย

เตรียมองค์กรให้พร้อมรับมือเหตุการณ์ความมั่นคงปลอดภัย ด้วยการเก็บ log เชิงรุก บริการ DFIR retainer และการรับมือเหตุการณ์ตามกฎระเบียบของประเทศไทยอย่างเป็นระบบ

1 นาที

การจัดการความเสี่ยงบุคคลที่สาม (TPRM) สำหรับ APAC

สร้างกรอบการจัดการความเสี่ยง third-party แบบเทคนิค เพื่อ audit ห่วงโซ่อุปทาน vendor บังคับใช้มาตรการควบคุม และปฏิบัติตามกฎระเบียบ APAC ได้จริง

2 นาที

การเสริมความแข็งแกร่ง Linux Infrastructure สำหรับระบบ APAC

เรียนรู้ว่าการปรับแต่ง kernel มาตรฐาน CIS และหลักการ immutable infrastructure ช่วยเสริมความมั่นคงปลอดภัยให้ระบบ Linux ขององค์กรในประเทศไทยได้อย่างไรอย่างยั่งยืน

3 นาที

กฎการเข้ารหัส Payload ของ API ตามข้อกำหนดธนาคารแห่งประเทศไทย

วิเคราะห์ข้อกำหนดของธนาคารแห่งประเทศไทย เรื่องการเข้ารหัสข้อมูล payload ระดับแอปพลิเคชัน นอกเหนือจากความปลอดภัยของ TLS สำหรับระบบการเงินในเอเชียแปซิฟิก

2 นาที

การฝึกซ้อม Tabletop วิกฤตไซเบอร์สำหรับองค์กรในเอเชียแปซิฟิก

ทดสอบ playbook รับมือเหตุการณ์และการตัดสินใจของผู้บริหาร ด้วยการฝึกซ้อม tabletop วิกฤตไซเบอร์ที่สมจริง เหมาะกับองค์กรในประเทศไทยและเอเชียแปซิฟิกทุกขนาด

1 นาที

การทดสอบเจาะระบบ API อย่างมีประสิทธิภาพในประเทศไทย

เจาะลึกวิธีการทดสอบเจาะระบบ API สมัยใหม่ เพื่อค้นพบข้อบกพร่องทางตรรกะที่ซ่อนอยู่ ปกป้อง endpoints และธุรกรรมการเงินขององค์กรในประเทศไทยและภูมิภาคเอเชียแปซิฟิก

2 นาที

ที่ปรึกษา vCISO แบบ Fractional สำหรับธุรกิจเติบโตในเอเชียแปซิฟิก

ค้นพบว่าที่ปรึกษา vCISO แบบ fractional มอบความเป็นผู้นำด้านความมั่นคงปลอดภัย การจัดแนวตามกฎระเบียบ และการบริหารความเสี่ยงให้ธุรกิจเทคโนโลยีที่กำลังเติบโตใน APAC

2 นาที

การแฮชข้อมูล Low Entropy และเลขบัตรเครดิตในเอเชียแปซิฟิก

เรียนรู้ว่าทำไมการแฮชด้วย SHA-2 มาตรฐานจึงไม่ปกป้องเลขบัตรเครดิตที่ถูก mask และข้อมูล low-entropy จากการ brute-force ด้วย GPU ในระบบองค์กร APAC พร้อมแนวทางแก้ไข

2 นาที

ใครต้องปฏิบัติตาม PCI DSS 4.0.1 ในประเทศไทย?

ทำความเข้าใจข้อกำหนด PCI DSS 4.0.1 สำหรับร้านค้า ธนาคาร และ fintech ในประเทศไทย รวมถึง payment gateway บุคคลที่สาม และกฎการกำหนดขอบเขตการตรวจสอบครบถ้วน

2 นาที

Open Source กับเครื่องมือความมั่นคงปลอดภัยเชิงพาณิชย์ในประเทศไทย

ค้นพบว่าทำไมการสร้างเครื่องมือความมั่นคงปลอดภัยจาก open source ช่วยสร้างระบบป้องกันเฉพาะองค์กร เสริมพลังทีมวิศวกรไทย และชี้ทางตัดสินใจระหว่างสร้างเองกับการซื้อ

2 นาที

ROI ทางธุรกิจของการปฏิบัติตามกฎระเบียบไซเบอร์ใน APAC

เรียนรู้ว่าการปฏิบัติตามกฎระเบียบไซเบอร์ช่วยยืนยันคุณค่างบประมาณด้าน IT เปิดโอกาสดีลองค์กร และสร้างความเชื่อมั่นในประเทศไทยและ APAC พร้อมวิธีชี้คุณค่าให้บอร์ด

2 นาที

เทียบกฎระเบียบไซเบอร์ ASEAN: BOT vs MAS vs BNM vs BSP

ไม่มีหน่วยงานกำกับดูแลในเอเชียตะวันออกเฉียงใต้ที่ใช้กฎเกณฑ์เหมือนกัน เปรียบเทียบระยะเวลาเก็บ Log การแจ้งเหตุละเมิด ข้อกำหนด DPO และการบังคับใช้จริง

3 นาที

Cloud Misconfiguration: ความเสี่ยงที่มองข้ามใน APAC

เหตุการณ์ cloud ส่วนใหญ่เริ่มจาก setting ที่ตั้งผิด ไม่ใช่การโจมตีแบบแปลกใหม่ เรียนรู้ monitoring CSPM และนิสัยวิศวกรรมที่ช่วยป้องกันได้จริง

3 นาที

ต้นทุนจริงของ Data Breach ใน Southeast Asia

ค่าใช้จ่าย breach ใน SEA วันนี้รวมค่าปรับ PDPA งาน forensics และความเชื่อมั่นที่หายไป เทียบดูว่าการป้องกันแพงกว่าเหตุการณ์จริงตรงไหน

4 นาที

ISO 27001 vs PCI DSS: องค์กรของคุณต้องใช้กรอบมาตรฐานใด?

ISO 27001 เป็นกรอบการกำกับดูแล ส่วน PCI DSS เป็นข้อกำหนดด้านปฏิบัติการสำหรับข้อมูลบัตร เรียนรู้ความแตกต่าง จุดร่วม และวิธีบริหารจัดการคู่กัน

2 นาที

ตัวชี้วัดความมั่นคงปลอดภัยที่คณะกรรมการต้องการจริง: ข้ามพ้นตัวเลขผิวเผิน

จำนวนสแปมที่ถูกบล็อกและยอดการอบรมไม่ได้บ่งบอกความพร้อมขององค์กร เรียนรู้ตัวชี้วัดความมั่นคงปลอดภัยที่สะท้อนความทนทานต่อภัยคุกคามที่แท้จริง

2 นาที

Ransomware Preparedness ใน APAC: ตั้งสมมติฐานว่ามันผ่านเข้ามาได้

Ransomware ยังให้กำไรกับอาชญากร การป้องกันเพียงอย่างเดียวจะ fail สักวัน วางแผน immutable backup access ที่จำกัด และต้นทุน recovery จริง

4 นาที

การปกป้องข้อมูลระหว่างส่งผ่านเครือข่าย: TLS, VPN และเครือข่ายภายใน

เจาะลึกการปกป้องข้อมูลระหว่างส่งผ่านทั้งเครือข่ายสาธารณะและภายใน เข้าใจกลไก TLS, mTLS, VPN และการเข้ารหัสทราฟฟิกภายใน พร้อมแนวทางรองรับ PCI DSS Requirement 4

5 นาที

การกำบังข้อมูล (Data Obfuscation): การจัดเก็บ vs การแสดงผล

สำรวจวิธีการกำบังข้อมูลทั้งตอนจัดเก็บและตอนแสดงผล เข้าใจ encoding, hashing, masking, tokenisation และ encryption ที่ปกป้องข้อมูลองค์กรในภูมิภาค APAC

5 นาที