Skip to main content

Posts

Showing posts from February, 2016

ทำไมต้องมีการทดสอบเจาะระบบ (Why Penetration Testing !!)

คุณเคยสงสัยหรือป่าว เวลามีคนบอกว่าทำงาน Pentest มันคืออะไร ทำไรวะ มีด้วยเหรอ ผมจะมาเล่าให้ฟังคร่าวๆ แบบคนทั่วไปฟังรู้เรื่อง เหตุเกิดจากว่าผมจะเจอเป็นประจำเวลาเจอเพื่อน เจอคนรู้จักที่ไม่ได้ทำงานในสายนี้ มักมีคนถามว่า "มึงทำงานไรวะ Pentest ไม่เคยได้ยิน"  หรือ "เห็นบอกทำงานเจาะระบบช่วย hack เงินในเกมส์ให้หน่อย", "เฮ้ย hack เงินแทงบอล ให้กูหน่อยดิ" , บางคนก็ถามว่า "ทำ pentest กรณีคนลืม password เหรอ" หรือ "ทำไมต้องทำการทดสอบเจาะระบบ มันเป็นเรื่องผิดกฎหมายรึป่าว" บางคนว่าเป็นงานโจรก็ยังมี ก็อธิบายกันไป ^^  ไม่ว่าอะไร เพราะผมก็ไม่ได้รู้มาก่อนเหมือนกัน ก็เลยคิดว่าเขียน blog อันนี้ขึ้นมาเพื่อให้ผู้ที่ไม่รู้ได้ทราบแบบง่ายๆ เอาที่คนทั่วไปเข้าใจ -------------------------------------------------------------------------------------------------------------------------- คือเมื่อ พูดถึงการรักษาความปลอดภัยทางคอมพิวเตอร์และเครือข่าย เกือบทุกคนน่าจะคุ้นเคยเฉพาะด้านการป้องกัน หรือ Defensive Security เช่นการใช้ไฟล์วอลล์,