Lesson – 89 : Information Security, SSL, HTTPS, Security Threats, Vulnerabilities เช เชจเซ Risk Management
เชเชเชจเชพ เชกเชฟเชเชฟเชเชฒ เชฏเซเชเชฎเชพเช เชกเซเชเชพ เชธเซเชฅเซ เชเชฟเชเชฎเชคเชตเชพเชจ เชธเชเชชเชคเซเชคเชฟ เชเซ. เชคเซ เชตเซเชฏเชเซเชคเชฟเชเชค เชนเซเชฏ เชเซ เชตเซเชฏเชตเชธเชพเชฏเชฟเช, เชคเซเชจเซ เชธเซเชฐเชเซเชทเชพ เชเซเชฌ เช เช เชเชคเซเชฏเชจเซ เชเซ. เชเชจเซเชเชฐเชจเซเช, เชฎเซเชฌเชพเชเชฒ, เชเชชเซเชฒเชฟเชเซเชถเชจ เช เชจเซ เชเซเชฒเชพเชเชก เชชเซเชฒเซเชเชซเซเชฐเซเชฎเชฎเชพเช เชกเซเชเชพเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเชพเชเชตเชพ เชฎเชพเชเซ เชตเชฟเชตเชฟเชง เชเซเชเซเชจเซเชฒเซเชเซ เช เชจเซ เชชเชฆเซเชงเชคเชฟเชเชจเซ เชเชชเชฏเซเช เชฅเชพเชฏ เชเซ.ย
1. Information Security โ เชชเชฐเชฟเชเชฏ
Information Security (InfoSec) เชเชเชฒเซ เชฎเชพเชนเชฟเชคเซ เช เชจเซ เชกเซเชเชพเชจเซ Confidentiality, Integrity เช เชจเซ Availability (CIA Triad) เชเชพเชณเชตเซ เชฐเชพเชเชตเชพเชจเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ.
A. Confidentiality (เชเซเชชเซเชคเชคเชพ)
เชฎเชพเชนเชฟเชคเซ เชฎเชพเชคเซเชฐ เช เชงเชฟเชเซเชค เชตเซเชฏเชเซเชคเชฟเช เช เชเซเช เชถเชเซ เชคเซ.
B. Integrity (เชธเชฎเชเซเชฐเชคเชพ)
เชฎเชพเชนเชฟเชคเซ เชฌเชฆเชฒเซ เชจ เชถเชเชพเชฏ, เชเซเชเซ เชจ เชฌเชจเซ เช เชฅเชตเชพ เช เชจเชงเชฟเชเซเชค เชซเซเชฐเชซเชพเชฐ เชจ เชฅเชพเชฏ.
C. Availability (เชเชชเชฒเชฌเซเชงเชคเชพ)
เชเชฐเซเชฐ เชนเซเชตเชพเชฅเซ เชธเชเชชเซเชฐเซเชฃ เช เชจเซ เชธเชคเชค เชเชชเชฒเชฌเซเชง เชฐเชนเซ.
2. SSL (Secure Socket Layer) โ เชชเชฐเชฟเชเชฏ
SSL เช เชเช Security Protocol เชเซ, เชเซ เชตเซเชฌ เชฌเซเชฐเชพเชเชเชฐ เช เชจเซ เชตเซเชฌ เชธเชฐเซเชตเชฐ เชตเชเซเชเซเชจเซ เชฎเชพเชนเชฟเชคเซ Encrypted เชฐเซเชชเซ เชฎเซเชเชฒเซ เชเซ.
SSL เชเซเชตเซ เชฐเซเชคเซ เชเชพเชฎ เชเชฐเซ เชเซ?
-
Browser เช เชจเซ Server เชตเชเซเชเซ Handshake เชฅเชพเชฏ เชเซ.
-
Server เชชเซเชคเชพเชจเซเช Digital Certificate เชฎเซเชเชฒเซ เชเซ.
-
Browser Certificate เชจเซ เชฎเชพเชจเซเชฏ เชเชฐเซเชฏเซ Secure Connection เชฌเชจเชพเชตเซ เชเซ.
-
เชชเชเซ เชคเชฎเชพเชฎ เชกเซเชเชพ Encrypted เชฐเซเชคเซ เชเซเชฐเชพเชจเซเชธเชซเชฐ เชฅเชพเชฏ เชเซ.
3. HTTPS โ เชถเซเช เชเซ?
HTTPS เชเชเชฒเซ HTTP + SSL/TLS.
เช เชฐเซเชฅเชพเชคเซโ: เชเซเชฏเชพเชฐเซ เชตเซเชฌเชธเชพเชเช SSL เช เชฅเชตเชพ TLS เชธเชฐเซเชเชฟเชซเชฟเชเซเช เชธเชพเชฅเซ เชธเซเชฐเชเซเชทเชฟเชค เชนเซเชฏ เชคเซเชฏเชพเชฐเซ URL โhttps://โ เชฅเซ เชถเชฐเซ เชฅเชพเชฏ เชเซ.
HTTPS เชจเชพ เชซเชพเชฏเชฆเชพ
-
Data Encryption
-
Secure Communication
-
Authentication
-
Online Transactions เชฎเชพเช เชธเซเชฐเชเซเชทเชพ
-
SEO เชฎเชพเช High Ranking เชฎเซเชณเชตเซ
4. Security Threats โ เชธเซเชฐเชเซเชทเชพ เชงเชฎเชเซเช
Security Threats เชเชเชฒเซ เชเชตเซ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟ เชเซ เชเซเชฎเชพเช เชกเซเชเชพ, เชจเซเชเชตเชฐเซเช เช เชฅเชตเชพ เชธเชฟเชธเซเชเชฎเชจเซ เชจเซเชเชธเชพเชจ เช เชฅเชตเชพ เชเซเชฐเซเชจเซ เชเซเชเชฎ เชนเซเชฏ.
เชฎเซเชเซเชฏ เชธเซเชฐเชเซเชทเชพ Threats
1. Malware
Virus, Worms, Trojans, Ransomware เชตเชเซเชฐเซ.
2. Phishing
เชเซเชเซ เชเชฎเซเชฒ/เชฒเชฟเชเช เชฆเซเชตเชพเชฐเชพ เชฏเซเชเชฐเชจเซ เชฎเชพเชนเชฟเชคเซ เชเซเชฐเชตเซ.
3. DDoS Attack
เชธเชฐเซเชตเชฐเชจเซ เชเซเชฐเชพเชซเชฟเชเชฅเซ เชเชตเชฐเชฒเซเชก เชเชฐเซ ็ฝ็ซ down เชเชฐเซ เชฆเซเชตเซ.
4. Man-in-the-Middle (MITM) Attack
เชฏเซเชเชฐ เช เชจเซ เชธเชฐเซเชตเชฐ เชตเชเซเชเซเชจเซ เชฎเชพเชนเชฟเชคเซ เช เชเชเชพเชตเซ เชเซเชฐเซ เชเชฐเชตเซ.
5. SQL Injection
Database เชฎเชพเช เชเซเชเซ เชเซเชก Inject เชเชฐเซเชจเซ เชกเซเชเชพ เชเซเชฐเซ เชเชฐเชตเซ.
5. Information Security Vulnerabilities โ เชญเซเชฆเซเชฏเชคเชพ เชถเซเช เชเซ?
Vulnerability เชเชเชฒเซ เชธเชฟเชธเซเชเชฎ, เชจเซเชเชตเชฐเซเช เช เชฅเชตเชพ เชเชชเซเชฒเชฟเชเซเชถเชจเชฎเชพเช เชเชตเซ เชเชพเชฎเซ เชเซ เชเซเชจเซ เชฒเชพเชญ เชนเซเชฎเชฒเชพเชเซเชฐ เชเช เชพเชตเซ เชถเชเซ.
Vulnerabilities เชจเชพ เชชเซเชฐเชเชพเชฐ
-
Software Bugs
-
Weak Passwords
-
Outdated Systems
-
Unsecured Network (Wi-Fi)
-
Configuration Errors
-
Lack of Encryption
6. Risk Management โ เชเซเชเชฎ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจ
Risk Management เช IT เชธเชฟเชธเซเชเชฎเชฎเชพเช Risk เชถเซเชงเซเชจเซ เชคเซเชจเซ เชเชเชพเชกเชตเชพเชจเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเซ.
Risk Management เชจเชพ เชชเชเชฒเชพ
1. Risk Identification
เชญเซเชฆเซเชฏเชคเชพ เช เชจเซ เชธเชเชญเชพเชตเชฟเชค เชนเซเชฎเชฒเชพเช เชเชณเชเชตเชพ.
2. Risk Analysis
Risk เชเซเชเชฒเซ เชฎเซเชเซ เชเซ เช เชจเซ เชคเซเชจเซ เชชเซเชฐเชญเชพเชต เชถเซเช เชเซ เชคเซ เชญเชพเชเชเซเชเซเชค เชฐเซเชคเซ เชธเชฎเชเชตเซเช.
3. Risk Evaluation
Risk เชธเซเชตเซเชเชพเชฐเชตเซ, เชเชเชพเชกเชตเซ เชเซ เชจเชฟเชตเชพเชฐเชตเซ เชคเซเชจเซ เชชเชธเชเชฆเชเซ.
4. Risk Treatment (Mitigation)
Firewall, Encryption, Policies, Access Control, Backup เชตเชเซเชฐเซ เช เชฎเชฒเชฎเชพเช เชฒเชพเชตเชตเซเช.
5. Monitoring & Review
Risk เชธเชคเชค เชฌเชฆเชฒเชพเชคเชพ เชนเซเชตเชพเชฅเซ เชคเซเชจเซ เชจเชฟเชฏเชฎเชฟเชค เชธเชฎเซเชเซเชทเชพ เชเชฐเชตเซ.
Information Security เชเชเชจเชพ เชธเชฎเชฏเชจเซ เชธเซเชฅเซ เชฎเชนเชคเซเชตเชจเซ เชเชฐเซเชฐเชฟเชฏเชพเชค เชเซ. SSL เช เชจเซ HTTPS เชเซเชตเซ เชเซเชเซเชจเซเชฒเซเชเซ เชตเซเชฌ เชชเชฐ เชธเซเชฐเชเซเชทเชฟเชค เชธเชเชเชพเชฐ เชธเซเชจเชฟเชถเซเชเชฟเชค เชเชฐเซ เชเซ. Threats เช เชจเซ Vulnerabilities เชจเซ เชธเชฎเชเชตเชพเชฅเซ เช เชจเซ เชฏเซเชเซเชฏ Risk Management เช เชชเชจเชพเชตเชตเชพเชฅเซ IT System เชจเซ เชตเชงเซ เชฎเชเชฌเซเชค เช เชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฌเชจเชพเชตเซ เชถเชเชพเชฏ เชเซ.