Tuesday, July 1, 2025

Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)

Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)

นักศึกษาฝึกงาน พนักงานชั่วคราว แม้แต่บุคลากรภายในที่เป็นพนักงานประจำเอง อาจเผลอหรือจงใจทำพฤติกรรมไม่เหมาะสม เช่น แอบเผยแพร่ข้อมูล ลักลอบเข้าถึงไฟล์สำคัญ หรือแชร์หนังสือราชการโดยไม่ได้รับอนุญาต 🚨

องค์กรต้องวางแนวทาง Zero Trust + Insider Threat Prevention อย่างจริงจัง ✅

📌 แนวทางป้องกันสำคัญ:

✅ จำกัดสิทธิ์การเข้าถึงเท่าที่จำเป็น (Least Privilege)


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ แบ่งแยกหน้าที่ (Separation of Duties)


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ มีระบบติดตาม + Audit Log


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ใช้ระบบ DLP ป้องกันข้อมูลรั่วไหล


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ทำ NDA/MOU ชัดเจนก่อนเริ่มงาน


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ฝึกอบรม Cyber Hygiene และกฎหมายที่เกี่ยวข้อง


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ สถาปัตยกรรม Zero Trust ตรวจสอบทุกขั้น


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA

✅ ระบบเฝ้าระวังพฤติกรรม (UEBA) จับพฤติกรรมผิดปกติ


Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
Photo by:Thailand National Cyber Academy (THNCA) by NCSA


📌 ตัวอย่างจริงจากต่างประเทศ:
มีกรณีนักศึกษาเก่าแอบใช้สิทธิเข้าถึงระบบข้อมูลลับ แก้ไขสิทธิ์ตัวเอง ขโมยข้อมูลมหาวิทยาลัยจนหลุดไปยัง dark web แต่หลังจากใช้ Zero Trust + Audit Log + NDA อย่างเข้มข้น มหาวิทยาลัยสามารถลดความเสี่ยงและตรวจสอบได้ทัน (https://www.bleepingcomputer.com/news/security/ex-student-charged-over-hacking-university-for-cheap-parking-data-breaches/?fbclid=IwY2xjawLQbPJleHRuA2FlbQIxMQBicmlkETFaYzE2WG5uOG9od2l1UzlZAR6jWjzCZ3_s8AQ3GvWt-30P6jH6KMcxlCdOWtDkd511eoYK02h_sTrgtQ4eZA_aem_gNAga1GVCVVTlUpV8L6yJA)

👉 อย่าลืม! Cybersecurity เริ่มต้นที่ตัวเราและกระบวนการภายในองค์กร

#InsiderThreat #ZeroTrust #NCSA #TeamThailandForCybersecurity


อ่านเพิ่มเติม: 


ขอบคุณข้อมูลดีๆ จากสกมช

ที่มา:  Thailand National Cyber Academy (THNCA) by NCSA :  สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรียนรู้เท่านั้น


* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Friday, June 27, 2025

Digital Forensics:Incident Response Plan & Playbook

Digital Forensics:Incident Response Plan & Playbook

เนื่องด้วย แอดได้ข้อมูลจาก Meetup ประจำเดือนมิถุนายนของ 2600Thailand x OWASP ใน ปี 2025

เรื่อง Incident Response Plan & Playbook
โดยคุณ Setthawhut Saennam จาก MFEC Co., Ltd เมื่อวันศุกร์ ที่ 27 มิถุนายน 2568

Incident Response Plan & Playbook
Info by :Setthawhut Saennam 2600Thailand x OWASP

Info by :Setthawhut Saennam 



Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 


Digital Forensics:Incident Response Plan & Playbook
https://www.mdes.go.th/law/detail/5049
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
https://csrc.nist.gov/projects/incident-response
Info by :Setthawhut Saennam 


Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Detection and Response Roles Overview
Digital Forensics:Incident Response Plan & Playbook
Info by :Setthawhut Saennam 

Digital Forensics:Incident Response Plan & Playbook
https://www.mdes.go.th/law/detail/5049
Info by :Setthawhut Saennam 

DFIR Ransomware Cyber Extortion
Digital Forensics:Incident Response Plan & Playbook
https://www.sans.org/posters/ransomware-and-cyber-extortion/
Info by :Setthawhut Saennam  

Digital Forensics:Incident Response Plan & Playbook
https://www.cisa.gov/resources-tools/resources/federal-government-cybersecurity-incident-and-vulnerability-response-playbooks
Info by :Setthawhut Saennam

Incident Response vs Digital Forensics

  • Incident Response (IR)is immediateandaimed at stopping threats and reducing impact during an incident to resume normal business operations.
  • Digital Forensics (DF)is about precision—collecting, preserving, and analyzing evidence for legal or potential legal matters (civil or criminal).
Digital Forensics:Incident Response Plan & Playbook
https://brettshavers.com/brett-s-blog/entry/should-df-be-separated-from-ir-1
Info by :Setthawhut Saennam

Incident Response vs Digital Forensics

Aspect  Incident Response (IR)  Digital Forensics (DF)
Primary Objective 
(วัตถุประสงค์หลัก)
Manage and mitigate security incidents
(จัดการและบรรเทาเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัย) 
Collect, preserve, and analyze digital evidence
End Goal Contain and recover from attacks quickly
(ควบคุมและกู้คืนจากการโจมตีอย่างรวดเร็ว )
Provide evidence for legal proceedings
(จัดเตรียมหลักฐานสำหรับกระบวนการทางกฎหมาย)
Role Focus Incident responder or analyst 
(ผู้ตอบสนองเหตุการณ์หรือผู้วิเคราะห์)
 Examiner or analyst
 (ผู้ตรวจสอบหรือผู้วิเคราะห์)
Evidence Handling 
(การจัดการหลักฐาน)
Focused on system recovery and containment
(เน้นการกู้คืนและควบคุมระบบ)
Strict chain of custody and preservation
(ห่วงโซ่การควบคุมและการเก็บรักษาที่เข้มงวด)
Legal Standards 
(มาตรฐานทางกฎหมาย)
 May not meet legal standards unless specified
(อาจไม่เป็นไปตามมาตรฐานทางกฎหมาย เว้นแต่จะระบุไว้)
Meets courtroom admissibility standards
 (เป็นไปตามมาตรฐานการรับฟังความคิดเห็นของศาล)
Time Sensitivity Highly time-sensitive for operational recovery
(มีความอ่อนไหวต่อเวลาสูงสำหรับการกู้คืนการดำเนินงาน)
Not as time-sensitive unless court deadlines
(ไม่อ่อนไหวต่อเวลามากนัก เว้นแต่จะถึงกำหนดเส้นตายของศาล)
Typical Context Cybersecurity incidents, breaches, and intrusions (เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ การละเมิด และการบุกรุก) Criminal, civil, or regulatory investigations
(การสอบสวนทางอาญา ทางแพ่ง หรือทางกฎระเบียบ)
Use of Tools Uses similar tools for rapid analysis
(ใช้เครื่องมือที่คล้ายกันสำหรับการวิเคราะห์อย่างรวดเร็ว)
Uses forensic tools for evidence extraction
(ใช้เครื่องมือทางนิติเวชสำหรับการสกัดหลักฐาน)
Training Emphasis Emphasizes quick action and recovery
(เน้นการดำเนินการอย่างรวดเร็วและการฟื้นตัว)
Emphasizes legal procedures and evidence integrity (เน้นขั้นตอนทางกฎหมายและความสมบูรณ์ของหลักฐาน)
 Mindset  Operational and urgent
(ปฏิบัติการและเร่งด่วน)
 Legal and methodical
 (กฎหมายและระเบียบวิธี)
 Reporting Reports focus on recovery steps and impact for business
(รายงานเน้นที่ขั้นตอนการฟื้นฟูและผลกระทบต่อธุรกิจ)
Detailed and legally sound reports for legal proceedings (รายงานรายละเอียดและถูกต้องตามกฎหมายสำหรับการดำเนินคดีทางกฎหมาย)
https://brettshavers.com/brett-s-blog/entry/should-df-be-separated-from-ir-1

อ่านเพิ่มเติม


ขออนุญาติแชร์บางส่วนครับ

แอดขอขอบคุณ Setthawhut Saennam(คุณต้า)จาก MFEC Co., Ltd. ผู้ให้ข้อมูลดีๆและมีประโยชน์ต่อชาว Security  เสมอมาครับ 

Download Incident Response Plan & Playbook

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Saturday, June 14, 2025

เตือนภัย Phishing website III

เตือนภัย Phishing website III

ตัวอย่างที่ 1. "www-account-booking[.]com"


เตือนภัย Phishing website III


ตัวอย่างที่ 2. "pay-pail[.]com"


เตือนภัย Phishing website III

ตัวอย่างที่ 3. "payp0al[.]com"


เตือนภัย Phishing website III

เตือนภัย Phishing website III

อ่านเพิ่มเติม

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD 

Friday, May 2, 2025

สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ สกมช.
Photo Credit:สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ สกมช.

เกียรติยศแห่งความภาคภูมิใจ 🏆
สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ สกมช.
ขอแสดงความยินดีกับผู้ผ่านการคัดเลือกในกิจกรรม "ศิษย์เก่าดีเด่น ประจำปี 2568" ที่ผ่านมามีผู้เข้าร่วมอบรมกับทางสถาบันฯ เป็นจำนวนมากกว่า 100,000 คน
โดย สกมช. ได้มีการประชาสัมพันธ์กิจกรรมดังกล่าวเพื่อรับสมัครศิษย์เก่าที่มีคุณสมบัติโดดเด่นที่นำความรู้จากหลักสูตรไปประยุกต์ใช้ในการปฏิบัติงานและสร้างคุณประโยชน์ต่อองค์กร สังคม และประเทศชาติ
👨🏻‍💻ซึ่งการคัดเลือกผู้ผ่านคุณสมบัติได้ผ่านกระบวนการพิจารณาจากคณะกรรมการผู้ทรงคุณวุฒิ โดยเกณฑ์การพิจารณาจะพิจารณาจากความสำเร็จในหน้าที่การงาน มีผลงานเด่นหรือนวัตกรรมด้านความมั่นคงไซเบอร์
มีคุณธรรม จริยธรรม และได้สร้างประโยชน์ต่อสังคมด้านความมั่นคงปลอดภัยไซเบอร์รวมถึงมีบทบาทในการสนับสนุนและพัฒนางานขององค์กร สังคม และประเทศชาติ จนได้ผู้ที่ได้รับการคัดเลือกให้เป็น "ศิษย์เก่าดีเด่น ประจำปี 2568" จำนวน 18 คน 13 สาขา 🎖️
🏆ทั้งนี้ สถาบันวิชาการฯ จะจัดพิธีมอบโล่ประกาศเกียรติคุณและใบประกาศนียบัตรเชิดชูเกียรติให้แก่ศิษย์เก่าดีเด่น ในวันศุกร์ที่ 2 พฤษภาคม 2568 เวลา 13.00 - 16.30 น. ณ ห้องอัศวินแกรนด์บอลรูม ชั้น 4 โรงแรมอัศวิน แกรนด์ คอนเวนชั่น เขตหลักสี่ กรุงเทพฯ ซึ่งได้รับเกียรติจาก นายประเสริฐ จันทรรวงทอง รองนายกรัฐมนตรี และรัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เป็นประธานในพิธีอันทรงเกียรติ
🎉สถาบันวิชาการฯ ขอแสดงความยินดีอย่างยิ่งอีกครั้งกับศิษย์เก่าทุกท่านและขอขอบคุณที่ได้เป็นกำลังสำคัญ
ในการเสริมสร้างระบบความมั่นคงปลอดภัยไซเบอร์ให้เข้มแข็งอย่างยั่งยืน

สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ สกมช.
Photo Credit:สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ สกมช.

แอดมินขอขอบคุณสถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ มอบใบประกาศนียบัตรเชิดชูเกียรติให้แก่ศิษย์เก่าดีเด่น


อ่านเพิ่มเติม: NCSA


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรียนรู้เท่านั้น


* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #คดีอาชญากรรมคอมพิวเตอร์ #พยานหลักฐานดิจิทัล

Digital Forensics:Data Triage and Acquisition Tool Free to All

Digital Forensics:Data Triage and Acquisition Tool Free to All

DP2C is a data triage and bitstream imaging tool for the collection of data from computers and hard drives. This update to the DP2C software is exciting because it allows users to install the software on their own personal USB drive.

Data Triage and Acquisition Tool Free to All
Photo by:Paraben Corporation.

The DP2C Operator Course!

This course will go through the operations to successfully use the DP2C tool in digital investigations. 


Digital Forensics:Data Triage and Acquisition Tool Free to All
 DP2C Operator Course



Digital Forensics:Data Triage and Acquisition Tool Free to All
Photo by:Paraben Corporation.

DP2C is the perfect quick solution for examiners to triage many machines in a short amount of time to detect the most important data, especially when in the field. Users can boot directly into DP2C without logging into Windows to acquire data, which ensures a forensically sound acquisition. 

Digital Forensics:Data Triage and Acquisition Tool Free to All
Photo by:Paraben Corporation.

Data Triage and Acquisition Tool Free to All

Data Triage and Acquisition Tool Free to All

Digital Forensics:Data Triage and Acquisition Tool Free to All
Photo by:Paraben Corporation.

อ่านเพิ่มเติม: 


Video by:Paraben Corporation.

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรียนรู้เท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Volatility Lab

Volatility Lab  Image Wanna.vmem P.73 windows.info #python3  vol.py   -f '/home/kali/Desktop/Wanna/Wanna-MEM.vmem' windows.info     ...