ของที่สัญญาไว้ในคลาส อยู่ในหน้านี้ทั้งหมด · บุญญภัทร พงษ์เก่า · CISSP · CISM
ไม่ต้องลงทะเบียนไม่เก็บอีเมลโหลดได้เลย
ทำหลังจบการบรรยาย
ลิงก์แบบทดสอบ 10 ข้อ อยู่ในแชท Zoom ช่วงท้ายคาบ · ทุกคำตอบอยู่ในสไลด์วันนี้
8 คำถามสำหรับเอาเข้าวาระประชุม เลือกข้อที่ตอบไม่ได้ แล้วเริ่มจากข้อนั้น
ภาพภาษาอังกฤษ: EP14-checklist-jorpor-en.png
ไม่ต้องขอ งบ ไม่ต้องซื้ออะไร ไม่ต้องรอ IT
ไม่ใช่แปลคำ แต่แปลวิธีทำงาน — เครื่องมือที่ท่านใช้อยู่ทุกวัน ใช้กับความเสี่ยงไซเบอร์ตรงไหน
อันตรายฝั่งไซเบอร์มีคนอยู่เบื้องหลัง เขาสำรวจก่อน แล้วเลือกเข้าทางที่เรามองข้าม
กางแบบระบบก่อนขึ้นใช้งานจริง แล้วไล่ถาม: อะไรเสียไม่ได้ · ใครเข้าถึงได้ · เข้าทางไหน · กันตรงไหน
กู้ระบบกลับมาแล้วยังไม่จบ ต้องถอดบทเรียนหาสาเหตุราก แบบเดียวกับอุบัติเหตุ
ทุกมาตรการมีรู งานคือทำให้รูไม่เรียงกัน — แผ่นชีสฝั่งไซเบอร์คือ Firewall · MFA · EDR · Backup
ไม่รู้ว่ามีอะไร ก็ป้องกันไม่ได้ — หลายองค์กรยังตอบไม่ได้ว่ามีคอมพิวเตอร์กี่เครื่อง
เริ่มจาก Tabletop (นั่งซ้อมบนโต๊ะ) ซึ่งเป็นพื้นฐานที่ทุกองค์กรต้องมี แล้วอย่าหยุดแค่นั้น — ขยับไปลองกู้ข้อมูลจาก backup จริง ลองสับไปใช้ระบบสำรองจริง
ประจานคนที่คลิก phishing test = คนจะซ่อน ไม่มีใครรายงาน และผู้โจมตีอยู่ในระบบได้นานขึ้น
จำแนกข้อมูลตามความอ่อนไหว เพื่อรู้ว่าอันไหนต้องคุมเข้มแค่ไหน
ให้สิทธิ์ผู้รับเหมาแบบมีขอบเขต เวลาเริ่ม–จบ ผู้รับผิดชอบ บันทึก session แล้วปิดสิทธิ์และตรวจว่าปิดจริง
ตัดพลังงานทุกแหล่ง = ปิด AD · VPN · SaaS · SSH key · API token · พลังงานสะสม = session / token ที่ยังไม่หมดอายุ · พิสูจน์ = ลอง login ด้วยบัญชีที่เพิ่งปิด
ระบบที่ไม่ patch = เครื่องจักรที่ไม่เคย PM
Backup ที่ไม่เคยทดสอบ restore = ถังดับเพลิงที่ไม่เคยตรวจ
พีระมิดเดียวกัน คนละหน้างาน · ยิ่งลงล่าง ยิ่งพึ่งว่าคนต้องทำถูกทุกครั้ง
| ชั้น | โลกความปลอดภัย | โลกไซเบอร์ |
|---|---|---|
| Elimination | ไม่ใช้สารเคมีตัวนั้นเลย | ไม่เก็บข้อมูลที่ไม่จำเป็น — ข้อมูลที่ไม่มีอยู่ ขโมยไม่ได้ |
| Substitution | เปลี่ยนไปใช้สารที่อันตรายน้อยกว่า | ใช้ Passkey แทนรหัสผ่าน · Tokenization |
| Engineering | การ์ดเครื่องจักร · ระบบระบายอากาศ | MFA · แบ่งโซนเครือข่าย · EDR · บล็อกมาโคร — ทำงานเองโดยไม่ต้องรอคนตัดสินใจถูก |
| Administrative | SOP · Permit to Work · ป้ายเตือน | นโยบาย · การให้สิทธิ์เข้าถึง · Change Management |
| PPE | หมวก · แว่น · ถุงมือ | พนักงานที่ผ่านการอบรม Security Awareness แล้วถูกหวังให้ทำถูกเองทุกครั้ง — จำเป็น แต่อ่อนแอที่สุด |
หลักสูตรอบรมในฐานะกระบวนการคือชั้น 4 Administrative · แต่การหวังให้แต่ละคนจำแล้วทำถูกเองตอนเจอของจริงคือชั้น 5 ทำงานเหมือน PPE
คนที่โดน near-miss ไซเบอร์มักไม่รู้ตัว — ฝั่งไซเบอร์จึงต้องพึ่งระบบตรวจจับเป็นหลัก
ที่มา: Mandiant M-Trends 2026 (ข้อมูลปี 2025)
คลิปสั้น ตอนละหนึ่งเคส · ขึ้นแล้ว 4 ตอน ตอนใหม่ทยอยลง
ติดตามทั้งหมดที่ thecybertalk.net
ทุกเคสที่ยกมาเป็นข่าวสาธารณะ