Secudemy Team

វេបសាយ Security Academy (SecuDemy.com) ត្រូវបានបង្កើតឡើងដំបូងនៅក្នុងខែមករា ឆ្នាំ២០១៣ គឺជាវេបសាយទីមួយឈានមុខគេផ្នែកព័ត៌មាន សន្តិសុខ ក្នុងគោលបំណងជម្រុញការយល់ដឹងអំពីសន្តិសុខព័ត៌មានទៅកាន់រាល់អ្នកប្រើប្រាស់អិុនធឺណិតទាំងអស់នៅកម្ពុជា។ បេសកកម្មរបស់វេបសាយ គឺដើម្បីធ្វើ ឲ្យអិុនធឺណិតកាន់តែមានសុវត្ថិភាព កាន់តែមានការយល់ដឹង និងកាន់តែទំនុកចិត្ត សម្រាប់យើងទាំងអស់គ្នានៅកម្ពុជា។
  • General
    ការកំណត់កម្រិតអាទិភាពទ្រព្យសកម្ម៖ ការផ្តល់អាទិភាពលើការការពារនៅកន្លែងដែលចាំបាច់បំផុត

    ការកំណត់កម្រិតអាទិភាពទ្រព្យសកម្ម៖ ការផ្តល់អាទិភាពលើការការពារនៅកន្លែងដែលចាំបាច់បំផុត

    បញ្ហាជាយុទ្ធសាស្ត្រថវិកាសន្តិសុខសុវត្ថិភាពមានកំណត់ ប៉ុន្តែអង្គភាពជាច្រើនព្យាយាមការពារគ្រប់ទ្រព្យសកម្មទាំងអស់ស្មើៗគ្នា — ដែលធ្វើឱ្យធនធានត្រូវបែងចែកស្តើងស្ទើរតែគ្មានប្រសិទ្ធភាព និងទុកឱ្យប្រព័ន្ធសំខាន់ៗពិតប្រាកដទទួលបានការការពារមិនគ្រប់គ្រាន់ ខណៈពេលដែលទ្រព្យសកម្មមានតម្លៃទាបបែរជាទទួលបានការយកចិត្តទុកដាក់ហួសប្រមាណ។ ដំណោះស្រាយ៖ ការកំណត់កម្រិតអាទិភាពផ្អែកលើផលប៉ះពាល់អាជីវកម្មចាត់ថ្នាក់ទ្រព្យសកម្មមិនមែនតែលើលក្ខណៈបច្ចេកទេសប៉ុណ្ណោះទេ ប៉ុន្តែផ្អែកលើផលប៉ះពាល់អាជីវកម្មប្រសិនបើត្រូវគេទម្លុះទម្លាយ៖ កម្រិតទី ១ (សំខាន់បំផុត)៖ ប្រព័ន្ធបង្កើតចំណូល, កន្លែងរក្សាទុកទិន្នន័យដែលមានបទប្បញ្ញត្តិ, ហេដ្ឋារចនាសម្ព័ន្ធស្នូល។ កម្រិតទី ២ (សំខាន់)៖ ប្រព័ន្ធគាំទ្រដែលមានផលប៉ះពាល់អាជីវកម្មមធ្យមប្រសិនបើត្រូវរអាក់រអួល។ កម្រិតទី ៣ (ស្តង់ដារ)៖ ប្រព័ន្ធដែលមានផលប៉ះពាល់ទាប…

    Read More »
  • General
    អ្នកមិនអាចការពារអ្វីដែលអ្នកមើលមិនឃើញនោះទេ

    អ្នកមិនអាចការពារអ្វីដែលអ្នកមើលមិនឃើញនោះទេ៖ ការគ្រប់គ្រងលំហនៃការវាយប្រហារលើទ្រព្យសកម្មសាយប័រ (CAASM)

    បញ្ហាជាយុទ្ធសាស្ត្រប្រសិនបើអ្នកសួរបុគ្គលិកទទួលខុសត្រូវផ្នែកសន្តិសុខព័ត៌មាន (CISO) ណាម្នាក់ថា តើមានទ្រព្យសកម្មចំនួនប៉ុន្មាននៅក្នុងបរិស្ថានបច្ចេកវិទ្យារបស់ពួកគេ ចម្លើយដែលស្មោះត្រង់បំផុតជាញឹកញាប់គឺ «យើងមិនប្រាកដប្រជាទាំងស្រុងនោះទេ»។ ការរីករាលដាលនៃប្រព័ន្ធក្លោដ, ប្រព័ន្ធព័ត៌មានវិទ្យាស្រមោលដែលគ្មានការអនុញ្ញាត (Shadow IT), បរិក្ខារចុងខាងដែលប្រើប្រាស់ពីចម្ងាយ (Remote endpoints) និងប្រព័ន្ធចាស់ៗដែលត្រូវគេបំភ្លេចចោល បានបង្កើតឱ្យមានគម្លាតនៃភាពមើលឃើញ ដែលជនវាយប្រហារអាចកេងចំណេញបាន ដោយសារតែអ្នកការពារមិនបានដឹងថារបស់ទាំងនោះមានវត្តមាននៅឡើយផង។ មូលហេតុដែលឧបករណ៍ប្រពៃណីមិនអាចឆ្លើយតបបានមូលដ្ឋានទិន្នន័យគ្រប់គ្រងការកំណត់រចនាសម្ព័ន្ធ (CMDBs) ត្រូវបានបង្កើតឡើងសម្រាប់ការគ្រប់គ្រងសេវាកម្មព័ត៌មានវិទ្យា…

    Read More »
  • General
    ហានិភ័យភាគីទីបី និងខ្សែច្រវាក់ផ្គត់ផ្គង់៖ ចំណុចខ្វាក់នៅក្នុងកម្មវិធី GRC របស់អ្នក

    ហានិភ័យភាគីទីបី និងខ្សែច្រវាក់ផ្គត់ផ្គង់៖ ចំណុចដែលមើលមិនឃើញ ​(blind spot) នៅក្នុងកម្មវិធី GRC របស់អ្នក

    បញ្ហាជាយុទ្ធសាស្ត្រការវាយប្រហារបែកធ្លាយទិន្នន័យដែលបង្កការខូចខាតធ្ងន់ធ្ងរបំផុតមួយចំនួនក្នុងរយៈពេល ៥ ឆ្នាំចុងក្រោយនេះ មិនបានចាប់ផ្តើមចេញពីខាងក្នុងស្ថាប័នរងគ្រោះនោះទេ — គឺវាបានចូលតាមរយៈអ្នកផ្គត់ផ្គង់ (Vendor) ក្រុមហ៊ុនម៉ៅការ ឬអ្នកផ្គត់ផ្គង់កម្មវិធីសូហ្វវែរ។ ទោះជាយ៉ាងណាក៏ដោយ ការគ្រប់គ្រងហានិភ័យភាគីទីបីនៅតែជាកែវភ្នែក ឬកញ្ចុំខ្សែភ្ជាប់ដែលខ្សោយបំផុតនៅក្នុងកម្មវិធី GRC ភាគច្រើន ដែលជាញឹកញាប់ត្រូវបានគេបន្ទាបតម្លៃមកត្រឹមតែជាការបំពេញកម្រងសំណួរតែម្តងគត់នៅពេលចាប់ផ្តើមសហការ។ មូលហេតុដែលអ្នកផ្គត់ផ្គង់ជាចំណុចដែលមើលមិនឃើញអង្គភាពនានាបានផ្តល់ការទុកចិត្តដល់អ្នកផ្គត់ផ្គង់ ដោយមិនបានផ្តល់នូវការត្រួតពិនិត្យមើលការខុសត្រូវស្មើគ្នានោះឡើយ។ អ្នកផ្គត់ផ្គង់ដែលមានសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធ ឬទិន្នន័យរបស់អ្នក នឹងក្លាយជាផ្នែកមួយនៃលំហរងការវាយប្រហារ…

    Read More »
  • General
    ពីគោលនយោបាយទៅជាការអនុវត្តជាក់ស្ដែង៖ ការលុបបំបាត់គម្លាតរវាងគោលនយោបាយសាយប័រ និងការអនុវត្តការងារជាក់ស្ដែង

    ពីគោលនយោបាយទៅជាការអនុវត្តជាក់ស្ដែង៖ ការលុបបំបាត់គម្លាតរវាងគោលនយោបាយសាយប័រ និងការអនុវត្តការងារជាក់ស្ដែង

    បញ្ហាជាយុទ្ធសាស្ត្រអង្គភាពភាគច្រើនមានគោលនយោបាយសន្តិសុខសាយប័ររាប់សិប ដូចជា៖ ការគ្រប់គ្រងសិទ្ធិចូលប្រើប្រាស់, ការប្រកាសប្រើប្រាស់ដែលអាចទទួលយកបាន, ការឆ្លើយតបចំពោះហេតុការណ៍សន្តិសុខសាយប័រ និងការផ្លាស់ប្តូរកម្រិតសម្ងាត់នៃទិន្នន័យ។ ប៉ុន្តែមានគោលនយោបាយតិចតួចណាស់ដែលត្រូវបានអនុវត្តយ៉ាងម៉ឺងម៉ាត់ និងជាប់លាប់ ហើយរឹតតែតិចតួចជាងនេះទៅទៀតដែលត្រូវបានពិនិត្យមើលឡើងវិញ បន្ទាប់ពីបញ្ចប់វដ្តសវនកម្មដំបូង។ ការឃ្លាតឆ្ងាយពីគោលនយោបាយ (Policy drift) គឺជាហានិភ័យមួយក្នុងចំណោមហានិភ័យសន្តិសុខសាយប័រសហគ្រាសដែលត្រូវបានគេមើលរំលង និងរាយការណ៍តិចតួចបំផុត។ មូលហេតុដែលបង្កើតឱ្យមានបញ្ហានេះជាទូទៅ គោលនយោបាយត្រូវបានសរសេរឡើងតែម្តងគត់ដោយក្រុមការងារតូចមួយ ក្រោមសម្ពាធនៃសវនកម្ម ហើយបន្ទាប់មកត្រូវបានគេបោះបង់ចោល។ ការអនុវត្តតាមគោលនយោបាយតម្រូវឱ្យមានឧបករណ៍បច្ចេកវិទ្យា…

    Read More »
  • General

    អន្ទាក់លេខ “1234” – ហេតុអ្វីការប្រើកូដសម្ងាត់ទូរស័ព្ទងាយៗ ធ្វើឱ្យអ្នកប្រឈមមុខនឹងគ្រោះថ្នាក់ខ្លាំង?

    រយៈពេលអាន៖ ២ នាទី ក្រុមគោលដៅ៖ អ្នកប្រើប្រាស់ទូរស័ព្ទដៃទាំងអស់នៅកម្ពុជា កម្រិតយល់ដឹង៖ ងាយស្រួលបំផុត យើងចាប់ផ្តើមចេញពីចំណុចដំបូងបង្អស់នៃទូរស័ព្ទដៃរបស់អ្នក៖ ការកំណត់កូដសម្ងាត់ចាក់សោអេក្រង់ (Lock Screen PIN)។ គ្រោះថ្នាក់៖ ហេតុអ្វីទូរស័ព្ទរបស់អ្នកជា “ធនធានសំខាន់” របស់ចោរ? សាកគិតមើលថា តើមានអ្វីខ្លះនៅក្នុងទូរស័ព្ទរបស់អ្នកឥឡូវនេះ? គណនី Telegram សម្រាប់ទាក់ទងការងារ, គណនី Facebook ផ្ទាល់ខ្លួន, និងកម្មវិធីធនាគារដូចជា Bakong ឬ ACELEDA, CANADIA និង ABA Mobile ជាដើម។ ប្រសិនបើមានគេលួច…

    Read More »
  • General

    ភាគ ២៖ តួនាទីជាយុទ្ធសាស្ត្ររបស់អ្នកគ្រប់គ្រងមជ្ឈមណ្ឌលត្រួតពិនិត្យសន្តិសុខសាយប័រ (SOC Manager)

    បន្តពីចំណេះដឹងអំពី SOC ខ្ញុំនឹងលើកយកអំពីតួនាទីរបស់អ្នកគ្រប់គ្រងមជ្ឈមណ្ឌលត្រួតពិនិត្យសន្តិសុខសាយប័រវិញម្តង។ អ្នកគ្រប់គ្រង SOC គឺជាអ្នកយុទ្ធសាស្ត្រ ដើរតួនាទីសំខាន់ក្នុងការបកប្រែព័ត៌មានបច្ចេកទេសស្មុគស្មាញទៅជាភាសាដែលថ្នាក់ដឹកនាំជាន់ខ្ពស់អាចយល់បាន។ ពួកគេមិនត្រឹមតែធ្វើរបាយការណ៍ទៅថ្នាក់ដឹកនាំអំពីស្ថានភាពសន្តិសុខសាប៏ររបស់អង្គភាព និងការគំរាមកំហែងបច្ចុប្បន្នប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងផ្តល់អនុសាសន៍ជាយុទ្ធសាស្ត្រអំពីការវិនិយោគលើការងារសន្តិសុខសាយប័រ ដោយបង្ហាញពីផលចំណេញលើការវិនិយោគ (ROI) និងហានិភ័យដែលពាក់ព័ន្ធ។ សមត្ថភាពក្នុងការប្រាស្រ័យទាក់ទងដោយប្រសិទ្ធភាពរវាងក្រុមបច្ចេកទេស និងអ្នកពាក់ព័ន្ធ គឺចាំបាច់សម្រាប់ការធានាបាននូវការគាំទ្រផ្នែកថវិកា និងធនធាន។ ១. ការងារគ្រប់គ្រងប្រតិបត្តិការក្រុមការងារ អ្នកគ្រប់គ្រង…

    Read More »
  • General

    ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរកត្តា— អង្គរក្សឌីជីថលរបស់អ្នក

    ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរកត្តា (2FA) ឬហៅថាការផ្ទៀងផ្ទាត់ពីរជំហាន គឺដូចជាការបន្ថែមសោរទីពីរទៅកាន់ទ្វារឌីជីថលរបស់អ្នក។ ទោះបីជាមាននរណាម្នាក់លួចពាក្យសម្ងាត់របស់អ្នក (កត្តាទីមួយ) ក៏ដោយ ពួកគេនៅតែមិនអាចចូលបានទេ ប្រសិនបើគ្មានកត្តាទីពីរ—អ្វីមួយដែលមានតែអ្នកប៉ុណ្ណោះដែលអាចចូលប្រើបាន។ ជំហានបន្ថែមដ៏សាមញ្ញនេះធ្វើឱ្យគណនីឌីជីថលរបស់អ្នកមានសុវត្ថិភាពខ្ពស់យ៉ាងខ្លាំង ដោយរារាំងការវាយប្រហារដោយស្វ័យប្រវត្តិបានជាង 99% ។ ឧទាហរណ៍ថា 2FA ជាកន្លែងត្រួតពិនិត្យសុវត្ថិភាពនៅព្រលានយន្តហោះ។ ពាក្យសម្ងាត់របស់អ្នក គឺដូចជាសំបុត្ររបស់អ្នក—វានាំអ្នកទៅកាន់ទីតាំង check-in របស់ក្រុមហ៊ុនយន្តហោះ។…

    Read More »
  • Security Tips

    កំហុសដ៏ធ្ងន់ធ្ងរនៃការប្រើពាក្យសម្ងាត់ដដែលៗ

    ហេតុអ្វីរឿងនេះសំខាន់ជាងអ្វីដែលអ្នកគិត ស្រមៃថាអ្នកមានកូនសោមួយដែលអាចបើកផ្ទះ ឡាន ការិយាល័យ និងបន្ទប់ដែករបស់ធនាគាររបស់អ្នក។ ងាយស្រួលមែនទេ? ឥឡូវស្រមៃថាអ្នកបាត់កូនសោនោះ ឬមាននរណាម្នាក់លួចវា។ នោះហើយជាអ្វីដែលកើតឡើងនៅពេលអ្នកប្រើពាក្យសម្ងាត់តែមួយសម្រាប់គណនីច្រើន។ ការលួចចូលមួយអាចបំផ្លាញអ្វីៗទាំងអស់។ ការពិតគឺថា គេហទំព័រធំៗត្រូវបានគេលួចចូលគ្រប់ពេល ហើយក្រុមហេគឃ័រ យកបានអាសយដ្ឋានអុីមែលរាប់លាន និងពាក្យសម្ងាត់ដែលភ្ជាប់ជាមួយនោះ។ ព័ត៌មានសម្ងាត់ដែលត្រូវបានលួចទាំងនេះត្រូវបានលក់នៅលើ Dark Web ហើយត្រូវបានប្រើដើម្បីព្យាយាមចូលទៅក្នុងសេវាកម្មអនឡាញពេញនិយមផ្សេងទៀត។ ប្រសិនបើអ្នកប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់ Gmail, Facebook, ធនាគារ និង Telegram ក្រុមហេគឃ័រដែលមានពាក្យសម្ងាត់របស់អ្នក ពីវេបសាយដែលត្រូវបានលួចចូលមួយ…

    Read More »
  • General

    ភាគ ១៖ ស្វែងយល់អំពីមជ្ឈមណ្ឌលត្រួតពិនិត្យសន្តិសុខសាយប័រ Cybersecurity Operation Center (SOC)

    មជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខសាយប័រ (Security Operation Center) គឺជាទីកន្លែងមួយដែលក្រុមអ្នកជំនាញបានធ្វើការសម្របសម្រួលគ្នាយ៉ាងល្អ មានភារកិច្ចត្រួតពិនិត្យ វិភាគ និងការពារអង្គភាពមួយពីឧប្បតិ្តហេតុសន្តិសុខសាយប័រ។ ពួកគេធ្វើការ 24/7 ដើម្បីតាមដានសកម្មភាពទាំងអស់នៅលើបណ្តាញ ប្រព័ន្ធ និងកម្មវិធីនានារបស់ស្ថាប័ន ដើម្បីកំណត់និងឆ្លើយតបចំពោះការគំរាមកំហែងដែលអាចកើតមានឡើង។ ក្នុងយុគសម័យឌីជីថលបច្ចុប្បន្នដែលការវាយប្រហារតាមអុីនធឺណិតមានភាពស្មុគស្មាញនិងញឹកញាប់ ការមាន SOC គឺចាំបាច់ដើម្បីរក្សាបាននូវភាពធន់ និងសុចរិតភាព (integrity)…

    Read More »
  • General

    ការកសាងពាក្យសម្ងាត់រឹងមាំដែលអ្នកអាចចងចាំបាន

    ការបង្កើតពាក្យសម្ងាត់ខ្លាំង មិនមែនមានន័យថាបង្កើតអ្វីដែលមិនអាចចងចាំបាននោះទេ។ គន្លឹះគឺការយល់ដឹងពីអ្វីដែលធ្វើឱ្យពាក្យសម្ងាត់មួយពិតជាខ្លាំង បន្ទាប់មកប្រើបច្ចេកទេសប្រកបដោយភាពច្នៃប្រឌិតដើម្បីបង្កើតពាក្យសម្ងាត់ ដែលមានសុវត្ថិភាពនិងងាយស្រួលចងចាំ។ ពាក្យសម្ងាត់ខ្លាំងគឺជាខ្សែការពារដំបូងនិងសំខាន់បំផុតរបស់អ្នកប្រឆាំងនឹងការវាយប្រហារតាមអុីនធឺណិត។ ការបង្កើតពាក្យសម្ងាត់ខ្លាំង មិនមែនមានន័យថាបង្កើតអ្វីដែលមិនអាចចងចាំបាននោះទេ។ គន្លឹះគឺការយល់ដឹងពីអ្វីដែលធ្វើឱ្យពាក្យសម្ងាត់មួយពិតជាខ្លាំង បន្ទាប់មកប្រើបច្ចេកទេសប្រកបដោយភាពច្នៃប្រឌិតដើម្បីបង្កើតពាក្យសម្ងាត់ ដែលមានសុវត្ថិភាពនិងងាយស្រួលចងចាំ។ ពាក្យសម្ងាត់ខ្លាំងគឺជាខ្សែការពារដំបូងនិងសំខាន់បំផុតរបស់អ្នកប្រឆាំងនឹងការវាយប្រហារតាមអុីនធឺណិត។ ស្តង់ដារដែលល្អប្រសើរសម្រាប់ពាក្យសម្ងាត់ខ្លាំង ពាក់ព័ន្ធនឹងធាតុសំខាន់ៗចំនួនបួន៖ ប្រវែង (យ៉ាងហោចណាស់ 12 តួអក្សរ) ភាពស្មុគស្មាញ (លាយបញ្ចូលគ្នា តួអក្សរធំនិងតូច លេខ…

    Read More »
  • Awareness

    ដំណើរការសុវត្ថិភាពឌីជីថលរបស់អ្នក៖ ការផ្លាស់ប្តូរសាមញ្ញ និងមានប្រសិទ្ធភាព

    នៅក្នុងពិភពលោកដែលមានការតភ្ជាប់ទំនាក់ទំនងគ្នាទៅវិញទៅមកនាពេលបច្ចុប្បន្ន សុវត្ថិភាពលើអុីនធឺណិតរបស់អ្នកគឺសំខាន់ដូចជាការចាក់សោទ្វារផ្ទះរបស់អ្នកដែរ។ ជារៀងរាល់ថ្ងៃ មនុស្សរាប់លាននាក់បានធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារកំហុសសាមញ្ញៗដែលអាចការពារបានយ៉ាងងាយស្រួល។ អត្ថបទនេះគឺជាមគ្គុទ្ទេសក៍ផ្ទាល់ខ្លួនរបស់អ្នកដើម្បីផ្លាស់ប្តូរសុវត្ថិភាពឌីជីថលរបស់អ្នកក្នុងរយៈពេលខ្លី ជាមួយនឹងជំហានជាក់ស្តែងដែលត្រូវបានរៀបចំឡើងជាពិសេសសម្រាប់អ្នកប្រើប្រាស់អុីនធឺណិតប្រចាំថ្ងៃ។ អ្នកមិនចាំបាច់ជាអ្នកជំនាញបច្ចេកវិទ្យាដើម្បីការពារខ្លួនឯងនៅលើអុីនធឺណិតនោះទេ។ អ្វីដែលអ្នកត្រូវការគឺការណែនាំច្បាស់លាស់ ជំហានជាក់ស្តែង និងការប្តេជ្ញាចិត្តដើម្បីធ្វើការផ្លាស់ប្តូរតូចតាចដែលនឹងនាំឱ្យមានការការពារដ៏ធំមួយ។ អ្នកនឹងរៀនពីមូលហេតុដែលការអនុវត្តទូទៅ ដូចជាការប្រើប្រាស់លេខ “123456” ជាលេខសម្ងាត់ ដាក់អ្នកឱ្យប្រឈមនឹងហានិភ័យ របៀបបង្កើតលេខសម្ងាត់ដែលពិតជាអាចការពារចោរព័ត៌មានវិទ្យា (Hacker) និងរបៀបបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមដែលធ្វើឱ្យគណនីរបស់អ្នកពិបាកនឹងបំពាន ឬស្ទើរតែមិនអាចទៅរួច។ ហេតុអ្វីបានជាពាក្យសម្ងាត់ “123456” ឬលេខទូរស័ព្ទ ជាគ្រោះមហន្តរាយឌីជីថលដែលរង់ចាំតែថ្ងៃកើតឡើងប៉ុណ្ណោះ ១. ការពិតដ៏គួរឱ្យភ្ញាក់ផ្អើល…

    Read More »
  • Event

    IT Professional V ត្រឡប់មកវិញជាមួយបទពិសោធន៍ថ្មី ឱកាសថ្មីប្លែកពិសេសជាងឆ្នាំមុនៗ សម្រាប់សិស្សនិស្សិត និងអ្នកធ្វើការក្នុងវិស័យព័ត៌មានវិទ្យា (IT) ក្នុងឆ្នាំ២០២៦

    ភ្នំពេញ, ខែមករា ២០២៦ ក្នុងសម័យនៃការផ្លាស់ប្តូរឌីជីថលដែលកំពុងកើតមានយ៉ាងឆាប់រហ័ស វិស័យបច្ចេកវិទ្យាព័ត៌មាន (IT) បានក្លាយជាគ្រឹះសំខាន់សម្រាប់ការបង្កើនសមត្ថភាពប្រកួតប្រជែង ការអភិវឌ្ឍអាជីព និងការរីកចម្រើនជាច្រើនទៀតទាំងក្នុងវិស័យសាធារណៈ និងឯកជន។ ក្នុងបរិបទនេះ ការអភិវឌ្ឍធនធានមនុស្ស ប្រកបដោយគុណភាព និងចក្ខុវិស័យវែងឆ្ងាយ គឺជាកត្តាចាំបាច់សម្រាប់អនាគតឌីជីថលរបស់កម្ពុជា។ ដើម្បីឆ្លើយតបទៅនឹងតម្រូវការនេះ ក្រុមហ៊ុន Proseth Solutions បានរៀបចំព្រឹត្តិការណ៍ សិក្ខាសាលា “IT Professional ដែលព្រឹត្តិការណ៍នេះគឺជាលើកទី៥ ហើយ…

    Read More »
  • Security Tips
    Cyber Actor in Cyberspace

    ស្វែងយល់អំពីកត្តាជម្រុញទឹកចិត្តរបស់តួអង្គសាយប័រ

    ការយល់ដឹងពីកត្តាជំរុញដែលនៅពីក្រោយសកម្មភាពរបស់តួអង្គសាយប័រ គឺមានសារៈសំខាន់សម្រាប់ការពង្រឹងយុទ្ធសាស្ត្រសន្តិសុខសាយប័រ និងការវាយតម្លៃហានិភ័យ។ ការលើកទឹកចិត្តទាំងនេះអាចមានភាពស្មុគស្មាញ និងអាចផ្លាស់ប្តូរតាមពេលវេលា ឬអាស្រ័យលើក្រុមជាក់លាក់នៃតួអង្គសាយប័រ។ ការវិភាគស៊ីជម្រៅលើការលើកទឹកចិត្ត និងគោលដៅរបស់ពួកគេអាចផ្តល់នូវការយល់ដឹងដ៏មានតម្លៃ ដែលជួយអង្គភាពនានាក្នុងការរៀបចំផែនការការពាររបស់ពួកគេប្រកបដោយប្រសិទ្ធភាព។ ការលើកទឹកចិត្តសំខាន់ៗ ផលចំណេញហិរញ្ញវត្ថុ៖ នេះជាការលើកទឹកចិត្តទូទៅបំផុត ជាពិសេសសម្រាប់ឧក្រិដ្ឋជនសាយប័រ ដែលស្វែងរកប្រាក់ចំណេញដោយផ្ទាល់តាមរយៈសកម្មភាពដូចជា ransomware, phishing scam, ឬការលួចទិន្នន័យកាតឥណទាន។ គោលដៅចម្បងគឺការបំប្លែងការចូលប្រើប្រាស់ទៅជាលុយ។ អត្ថប្រយោជន៍ភូមិសាស្ត្រនយោបាយ៖ តួអង្គគំរាមកំហែងដែលគាំទ្រដោយរដ្ឋ ជារឿយៗធ្វើប្រតិបត្តិការដើម្បីផលប្រយោជន៍ជាតិ។…

    Read More »
  • General

    យុទ្ធសាស្ត្រ បច្ចេកទេស និងនីតិវិធី (Tactics, Techniques and Procedures)

    យុទ្ធសាស្ត្រ បច្ចេកទេស និងនីតិវិធី (TTPs) គឺជាវិធីសាស្ត្រដែលតួអង្គសាយប័រប្រើប្រាស់ដើម្បីរៀបចំ និងអនុវត្តការវាយប្រហាររបស់ពួកគេ។ ការយល់ដឹងពី TTPs ជួយអ្នកជំនាញសន្តិសុខសាយប័រក្នុងការកំណត់អត្តសញ្ញាណ និងដោះស្រាយការគំរាមកំហែងសាយប័របានប្រសើរជាងមុន។ ក. Phishing និងវិធីសាស្ត្រវិស្វកម្មសង្គម Phishing: ការផ្ញើអ៊ីមែលដែលមើលទៅគួរឱ្យជឿ ដែលមានតំណភ្ជាប់ ឬឯកសារភ្ជាប់គ្រោះថ្នាក់ Spear Phishing: ការផ្ញើ phishing ដែលកំណត់គោលដៅជាក់លាក់…

    Read More »
  • Khmer

    កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ១៦៖ ការកំណត់អត្តសញ្ញាណព័ត៌មានក្លែងក្លាយលើអុីនធឺណិត

    ក្នុងបណ្ដាញសង្គមដែលជោរជន់ទៅដោយព័ត៌មាន តើធ្វើដូចម្ដេចទើបអាចសម្គាល់បានថា ព័ត៌មានមួយណាជាព័ត៌មានពិត ហើយមួយណាជាព័ត៌មានក្លែងក្លាយ? ស្វែងយល់ពីរបៀបក្នុងការកំណត់អត្តសញ្ញាណនៃព័ត៌មាន ដើម្បីចៀសវាងនូវការក្លាយជាជនរងគ្រោះនៃព័ត៌មានមិនពិត។ កម្មវិធី អក្ខរកម្មឌីជីថល | ភាគទី ១៦៖ ការកំណត់អត្តសញ្ញាណព័ត៌មានក្លែងក្លាយលើអ៊ីនធឺណិត

    Read More »
Back to top button