Managed Service with SIEM Wazuh Solution

Managed Service with SIEM Wazuh Solution บริการ SOC โดย Wazuh SIEM ทีมงานคนไทยมีประสบการณ์ ในปัจจุบันมีบริการ SIEM (Security Information & Event Management เครื่องมือการจัดการรักษาความปลอดภัยขององค์กร เพื่อตรวจสอบหาจุดเสี่ยง วิเคราะห์ และระบุตำแหน่งของภัยคุกคามจาก Log ภายในระบบที่ใช้งาน เช่น ค้นหาการโจมตี DDoS ที่มีเข้า , หรือตรวจสอบ User Account ที่มีการรันรหัสผ่านเข้าแบบ Brute force หรือค้นหา packet ที่มี pattern ของ hash เหมือนกับ hash ของ ransomware ที่มีอยู่ในระบบขององค์กร และทำการแจ้งเตือนขึ้น เพื่อจะได้เข้าไปจัดการแก้ไขปัญหา ลดความเสียหาย หรือเพื่อรักษาข้อมูลสำคัญไม่ให้หลุดออกขายบน Dark web ได้ และรวมไปถึงช่วยบริหารความเสี่ยงของภัยการโจมตี […]

Attack Surface Management with Managed Service by Packetlove

Attack Surface Management with Managed Service by Packetlove Attack Surface Management (ASM) คือบริการในการตรวจสอบค้นหา IP Address , โดเมน , Network Firewall , CDN , Tech Stack รวมไปถึงโครงสร้าง Network infrastructure , Certificate SSL , ที่ใช้งานภายใต้องค์กรหรือบริษัทนั้นๆ เพื่อตรวจสอบรายละเอียดช่องโหว่ที่สามารถจะเกิดขึ้นได้  และรวมไปถึงรายละเอียด Cipher Suite ของ Certificate ที่ใช้งานกับ URL นั้น และยังมีในส่วนของ Threat Analysis ตรวจวิเคราะห์รูปแบบการโจมตีในส่วนของ Ransomware ที่ตรวจพบ และมีข่าว Threat Intelligence อัฟเดททุกอาทิตย์ พร้อมกับข่าวสารใน Dark Web […]

splunk implement on cloud and enterprise by packetlove team.

ปัจจุบันบริษัทส่วนใหญ่ ให้ความสำคัญกับเรื่อง security ในองค์กรกันมากขึ้น และที่คน IT Security team มักจะนำมาเป็นตัวช่วยก็คือระบบ SIEM (Security Information and Event Management ) และ 1 ใน SIEM ที่เป็นที่แพร่หลายก็คือ Splunk นั่นเอง วันนี้เราจะมองดูว่า Splunk on Cloud สามารถรับ Log อะไรได้บ้าง และหน้าตาการทำงานของ Dashboard นั้นจะง่ายหรือยากเพียงใด ลองไปชมกันได้เลยครับ เริ่มแรกเลย หลังจากติดตั้ง Splunk node เสร็จเรา สามารถทำการติดตั้ง Add-on ต่างๆ ได้ครับ ตัวหนึ่งที่แนะนำเลยจะเป็น Monitoring Performance ครับ ซึ่งเราสามารถนำไปทำ use case ต่างๆ ได้คือ monitoring status service […]

Pentest Web-Application and Network and Review Source code

เปิดอบรมคอร์ส-การทำทดสอบช่องโหว่ในระบบ Web-application-และ Network + System (OS) และ Review Sourcecode เพื่อลดช่องโหว่และเพิ่มความปลอดภัยให้กับระบบภายในองค์กร Offensive Security Workshop training from Packetlove team. ปัจจุบันการบุกรุกเข้าระบบเครือข่าย หรือ การบุกรุกเข้าระบบหลังบ้านของเว็บแอปริเคชั่นมีสูงมากขึ้น รวมไปถึงการเจาะระบบปฏิบัติการณ์ต่างๆ เช่น Window exploit 32bit หรือ 64bit การส่งเมลสแปมเข้ามายังระบบและไม่มีการจัดการปัญหาความเสี่ยงเหล่านี้ รวมไปถึงการทดสอบระบบก่อนขึ้นระบบจริง  และการอุดรูรั่วของระบบนั้นๆอย่างรวดเร็ว เพื่อป้องกันข้อมูลสำคัญหลุดออกไปข้างนอก ดังนั้นทางบริษัทแพ็คเกตเลิฟฯ เล็งเห็นความสำคัญในส่วนนี้ เกี่ยวกับเรื่องให้ความรู้ความเข้าใจในการทำ Pentest ระบบ โดยอาศัยทักษะชั้นสูง หรือแม้กระทั่งเรื่องของแอปริเคชั่นที่ทำการติดตั้งในระบบ รวมถึงการปรับแต่งค่าคอนฟิคให้เหมาะสมกับนโยบายขององค์กร เพื่อความปลอดภัยของระบบ ทางเราจึงได้จัดตั้งคอร์สอบรมนี้ขึ้นมา ซึ่งเหมาะกับบริษัทที่มีพนักงานไอทีอยู่แล้ว และต้องการเพิ่มทักษะการใช้งานระบบลีนุกซ์ หรือ ยูนิกส์เอง และเน้นว่าสามารถนำความรู้ที่ได้อบรมในแต่ละคอร์ส นำไปใช้งานจริงได้ และสามารถไปอบรมได้ทั้งนอกและในสถานที่ คอร์สนี้จะเน้นเพื่อปูพื้นฐานเป็น PenTester ผู้ตรวจสอบความปลอดภัยด้านระบบเครือข่าย Network และเว็บแอปริเคชั่นWeb-application และระบบปฏิบัติการณ์  เพื่อเป็นพื้นฐานในการสอบใบรับรองของค่าย […]

https://www.offensive-security.com/information-security-certifications/osce-offensive-security-certified-expert/

Offensive Security Certified Expert (OSCE)

Offensive Security Certified Expert (OSCE) เป็นคอร์สที่สอนพื้นฐานการเจาะระบบโดยอาศัย การเขียนสคิปเพื่อเจาะช่องโหว่ของระบบปฏิบัติการณ์ ที่ต้องอาศัยความเชี่ยวชาญจากความรู้พื้นฐานของ การเจาะช่องโหว่ Network&System และการเจาะช่องโหว่ ของ Web-application มาพัฒนาเครื่องมือในเจาะช่องโหว่ The most challenging penetration testing certification in the industry. An Offensive Security Certified Expert (OSCE) is able to identify hard-to-find vulnerabilities and mis-configurations in various operating systems and attack them. OSCE earned after passing the 48-hour online exam. It is a […]

https://www.offensive-security.com/information-security-certifications/oscp-offensive-security-certified-professional/

Offensive Security Certified Professional (OSCP) for Network&System and Web-application

Offensive Security Certified Professional (OSCP) for Network&System and Web-application Offensive Security Certified Professional (OSCP) เป็นคอร์สที่สอนพื้นฐานเกี่ยวกับ การเจาะระบบโดยใช้เทคนิคของ ช่องโหว่ในส่วน Network&System และการเจาะช่องโหว่ของ Web-application OSCP is the most well-recognized and respected certification for info security professionals. It has has mastered a comprehensive and practical understanding of the penetration testing process. To become certified, you must complete Offensive Security’s Penetration […]

Deep Instinct (AEP)– Advanced Endpoint Protection

Deep Instinct (AEP)–Advanced Endpoint Protection เครื่องมือเพื่อป้องกันโปรแกรมที่ประสงค์ร้ายต่อระบบคอมพิวเตอร์และเครือข่าย Malware has proven increasingly difficult to detect via signature or heuristic-based methods, which means most Antivirus (AV) programs are woefully ineffective against mutating malware, and especially ineffective against APT attacks (Advanced Persistent Threats). The more the serious of malware, the more intelligence of human development. This bring the science […]

Cyber Security Product: ASPEN System

Cyber Security Product: ASPEN Security is very important to everyone. It is not only house, office or building that need to be secured. Your networking system or cyber is also crucial to be secured too in order to detect the internal networking system of the organization while detecting, preventing, remediating and providing Counter Intelligence. It […]

เครื่องมือเพื่อตรวจสอบจุดอ่อนของเซิฟเวอร์ License Subscription: Maltego what-is-maltego-and-where-to-buy-in-thailand

what-is-maltego-and-where-to-buy-in-thailand เครื่องมือเพื่อตรวจสอบจุดอ่อนของเซิฟเวอร์: License Subscription: Maltego If we talk about SECURITY, the security engineer always prefer the specific tools to test the organization network whether inside and outside network are attacked by the suspected malware or not and whether the network is secured from hackers. “Maltego” absolutely recommended by those experts who can guarantee the easy […]

Comments Off on เครื่องมือเพื่อตรวจสอบจุดอ่อนของเซิฟเวอร์ License Subscription: Maltego what-is-maltego-and-where-to-buy-in-thailand Read more