ปูพื้นฐาน Cyber Security 101 จัดเต็ม ครบ จบ ในคลิปเดียว!
By BorntoDev
This is an AI-generated summary of “ปูพื้นฐาน Cyber Security 101 จัดเต็ม ครบ จบ ในคลิปเดียว!” — a 1 hr 39 min YouTube video by BorntoDev, published August 24, 2024. It condenses the full transcript into 10 key takeaways with clickable timestamps.
Summary
วิดีโอนี้เป็นการแนะนำพื้นฐานด้านความมั่นคงปลอดภัยไซเบอร์ (Cyber Security 101) โดยครอบคลุมตั้งแต่คำนิยาม เส้นทางอาชีพ ทักษะที่จำเป็น เครื่องมือ มาตรฐานอุตสาหกรรม ไปจนถึงการสาธิตการเจาะระบบเว็บแอปพลิเคชันจริง และคำแนะนำสำหรับผู้ที่สนใจในสายงานนี้
Key Points
- ความมั่นคงปลอดภัยไซเบอร์ (Cyber Security) คือการปกป้องอุปกรณ์อิเล็กทรอนิกส์และพื้นที่ไซเบอร์ (Cyberspace) จากการใช้งานที่ไม่ปลอดภัยหรือเป็นอันตราย
- ตรงกันข้ามกับหลัก CIA คือ DAD Triad: Disclosure (การเปิดเผย), Alteration (การแก้ไขโดยไม่ได้รับอนุญาต), และ Denial of Service (การทำให้ไม่พร้อมใช้งาน)
- หลักการพื้นฐานของความมั่นคงปลอดภัยของข้อมูล (Information Security) ประกอบด้วย CIA Triad: Confidentiality (ความลับ), Integrity (ความถูกต้องสมบูรณ์), และ Availability (ความพร้อมใช้งาน)
- สายงาน Cyber Security มีหลากหลายบทบาท เช่น Penetration Tester (Red Team), Security Operation Center (SOC) Analyst (Blue Team), Incident Responder, Security Engineer และ Security Architect/Management
- ทักษะด้าน Soft Skill ที่สำคัญคือการสื่อสาร การคิดวิเคราะห์ (Critical Thinking) และการบริหารจัดการเวลา เนื่องจากงานต้องมีการนำเสนอและทำงานร่วมกับผู้อื่น
- ทักษะทางเทคนิคที่จำเป็น ได้แก่ ความเข้าใจในเว็บแอปพลิเคชัน การเขียนโปรแกรม ความรู้ด้านเครือข่าย (Network) และโปรโตคอลต่างๆ รวมถึงความเข้าใจด้านการเข้ารหัส (Cryptography)
- มีการสาธิตการเจาะระบบเว็บแอปพลิเคชันจริงด้วยเทคนิคต่างๆ เช่น SQL Injection, Broken Access Control, Server-Side Template Injection (SSTI) ที่นำไปสู่การยึดเซิร์ฟเวอร์ และ Cross-Site Scripting (XSS) ผ่านไลบรารีที่มีช่องโหว่
- การเข้าร่วมการแข่งขัน Capture The Flag (CTF) และการมีส่วนร่วมในชุมชน Cyber Security เป็นวิธีที่ดีในการเรียนรู้และพัฒนาทักษะอย่างต่อเนื่อง
- มาตรฐานอุตสาหกรรมที่สำคัญคือ OWASP Top 10 ซึ่งเป็นรายการช่องโหว่ที่พบบ่อยในเว็บแอปพลิเคชัน API และ Mobile รวมถึงเครื่องมือยอดนิยมอย่าง Burp Suite และ Hashcat
- ใบรับรอง Offensive Security Certified Professional (OSCP) เป็นใบรับรองที่ได้รับการยอมรับอย่างสูงในสายงาน Penetration Tester ซึ่งเน้นการปฏิบัติจริงและต้องผ่านการแฮกระบบในสภาพแวดล้อมจำลอง
Summarize any YouTube video, free
You just read an AI summary of this video. Paste any other YouTube link and get the key points with clickable timestamps in seconds — no signup, 5 free a day.
More Resources
More Summaries
28 minเนปาล สึนามิจากเทือกเขาหิมาลัย | FLASHPOINT จุดร้อนโลก
วิดีโออธิบายถึงภาวะเปราะบางของภูมิภาคฮินดูกูดหิมาลัย (HKH) หรือ 'ขั้วโลกแห่งที่สาม' ซึ่งเป็นแหล่งกักเก็บน้ำแข็งขนาดใหญ่ที่สุดนอกขั้วโลก และแสดงผลกระทบร้ายแรงจากการละลายของน้ำแข็งที่เพิ่มขึ้นเร็วเนื่อง
51 minตอบสัมภาษณ์งานให้แตกต่าง ด้วย 8 คุณสมบัติที่ HR อยากได้ยิน | คำนี้ดี Free English EP.32
วิดีโอนี้ให้คำแนะนำเกี่ยวกับทักษะที่สำคัญ 8 ประการที่นายจ้างมองหาในผู้สมัครงานยุคใหม่ พร้อมทั้งเสนอสำนวนภาษาอังกฤษที่ใช้สื่อสารคุณสมบัติเหล่านี้ได้อย่างมีประสิทธิภาพในการสัมภาษณ์งาน
1 hr 59 minQWL & Flex Benefit
วิดีโอนี้กล่าวถึงคุณภาพชีวิตในการทำงาน (Quality of Working Life) ที่สำคัญต่อการรักษาพนักงาน โดยครอบคลุมปัจจัยต่างๆ เช่น การออกแบบสภาพแวดล้อมการทำงาน ลักษณะงาน โครงสร้างค่าตอบแทน รวมถึงระบบสวัสดิการแบบ
1 hr 31 minการให้คำปรึกษา ด้าน HR
วิดีโอนี้สอนเกี่ยวกับการให้คำปรึกษาด้าน HR โดยครอบคลุมตั้งแต่การทำความเข้าใจปัญหาทั่วไปที่พบบ่อย กระบวนการสามขั้นตอน (เปิดกลางปิด) เทคนิคการฟังและการตั้งคำถามอย่างมีประสิทธิภาพ รวมถึงข้อควรระวังต่างๆ
20 minสอนใช้ Fibonacci Retracement เทคนิคเจ้าตลาดที่ไม่มีใครเคยบอกคุณ!! (ดูจบใช้เทรดทองทำกำไรได้เลย)
วิดีโอนี้สอนวิธีการใช้ Fibonacci retracement ในการเทรดทองคำ โดยเน้นการปรับใช้ให้เกิดกำไรจริง ด้วยการเลือกใช้เพียงระดับ 0.618 และ 0.786 พร้อมกับการตั้งค่า TP/SL ที่ 200 จุด เพื่อเพิ่มโอกาสชนะและทำกำไรซ