Knowledge

  • ទិដ្ឋភាពធនធានមនុស្សរបស់ SOC៖ ការពារភាពនឿយហត់ (Burnout) និងការលាឈប់ពីការងាររបស់អ្នកវិភាគ

    ទិដ្ឋភាពធនធានមនុស្សរបស់ SOC៖ ការពារភាពនឿយហត់ (Burnout) និងការលាឈប់ពីការងាររបស់អ្នកវិភាគ

    បញ្ហា Burnout (ភាពនឿយហត់) និងអត្រាលាឈប់ពីការងារខ្ពស់ (High Turnover Rate) របស់អ្នកវិភាគ (SOC Analysts) គឺជាប្រធានបទដ៏ក្តៅគគុក និងជាការប្រឈមមុខធំបំផុតមួយនៅក្នុងផ្នែកសន្តិសុខសាយប័រ។ នៅពេលអ្នកវិភាគត្រូវប្រឈមមុខនឹង Alert Fatigue ជាប្រចាំ ការធ្វើការវេនយប់ (Night shifts) និងសម្ពាធនៃការខ្លាចមើលរំលងការវាយប្រហារពិតប្រាកដ (Fear of Missing Out…

    Read More »
  • អត្ថបទទី ៤៥៖ ល្បិចបន្លំថតរូបអាក្រាត ដើម្បីជំរិតទារប្រាក់ (Sextortion Scam)!

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម ទៅ ខ្ពស់ វីដេអូខលពីជនចម្លែក អាចក្លាយជាអន្ទាក់ថតអេក្រង់ ដើម្បីគំរាមទារប្រាក់។ នៅអត្ថបទមុន យើងបាននិយាយពី ការបន្លំជាថ្នាក់ដឹកនាំ (Boss/Official Impersonation) ដែលជនខិលខូចប្រើរូបថត និងឈ្មោះថ្នាក់ដឹកនាំ ដើម្បីឆាតសុំឱ្យវេរលុយបន្ទាន់។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ប្រភេទបទល្មើសសាយប័រដ៏គ្រោះថ្នាក់មួយ ដែលវាយប្រហារលើ កិត្តិយស ភាពអាម៉ាស់ និងផ្លូវចិត្ត របស់ជនរងគ្រោះ។…

    Read More »
  • គំរូភាពចាស់ទុំនៃ SOC៖ ការផ្លាស់ប្តូរពីការព្រមាន (Alert Fatigue) ទៅជាការស្វែងរកស្ទាក់ជាមុន (Proactive Detection)

    គំរូភាពចាស់ទុំនៃ SOC៖ ការផ្លាស់ប្តូរពីការព្រមាន (Alert Fatigue) ទៅជាការស្វែងរកស្ទាក់ជាមុន (Proactive Detection)

    ការគ្រប់គ្រងមជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខសាយប័រ (SOC) តែងតែជួបប្រទះនូវបញ្ហាប្រឈមដ៏ធំមួយគឺ «ដោយសារការព្រមាន» (Alert Fatigue) ដែលកើតចេញពីការទទួលបានការជូនដំណឹង (Alerts) ច្រើនហួសប្រមាណ រហូតធ្វើឱ្យក្រុមការងារបាត់បង់ការផ្តោតអារម្មណ៍លើការគំរាមកំហែងពិតប្រាកដ។ ដើម្បីដោះស្រាយបញ្ហានេះ SOC ត្រូវធ្វើការផ្លាស់ប្តូរតាមរយៈ គំរូភាពចាស់ទុំ (Maturity Model) ពីប្រតិកម្មរង់ចាំតែឆ្លើយតប (Reactive) ទៅជា ការស្វែងរកស្ទាក់ជាមុន (Proactive Detection & Threat Hunting)។…

    Read More »
  • អត្ថបទទី ៤៤៖ Boss Impersonation ល្បិចបន្លំជាមេ ដើម្បីសុំឱ្យវេរលុយបន្ទាន់

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម មេឆាតមកថា “កំពុងប្រជុំ ខលមិនបាន ជួយវេរលុយបន្ទាន់”? សូមកុំប្រញាប់ធ្វើតាម។ វាអាចជាចោរបន្លំជាថ្នាក់ដឹកនាំ។ នៅអត្ថបទមុន យើងបាននិយាយពីការឆបោកដែលប្រើល្បែងកម្សាន្ត ឬ App ក្លែងក្លាយ ដើម្បីលួចទិន្នន័យ។ អត្ថបទនេះ យើងនឹងមកស្គាល់ល្បិចមួយទៀត ដែលផ្តោតលើបុគ្គលិកក្រុមហ៊ុន មន្ត្រីរាជការ…

    Read More »
  • ការបង្កើត SOC ផ្ទាល់ខ្លួនប្រៀបធៀបនឹងការប្រើប្រាស់សេវាកម្មខាងក្រៅ (Outsourcing)៖ ក្របខ័ណ្ឌសម្រេចចិត្តជាយុទ្ធសាស្ត្រសម្រាប់ CISO

    ការបង្កើត SOC ផ្ទាល់ខ្លួនប្រៀបធៀបនឹងការប្រើប្រាស់សេវាកម្មខាងក្រៅ (Outsourcing)៖ ក្របខ័ណ្ឌសម្រេចចិត្តជាយុទ្ធសាស្ត្រសម្រាប់ CISO

    សម្រាប់អ្នកដឹកនាំផ្នែកសន្តិសុខព័ត៌មាន (CISO) ការសម្រេចចិត្តថាតើត្រូវបង្កើតមជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខ (Security Operations Center – SOC) ផ្ទាល់ខ្លួន ឬប្រើប្រាស់សេវាកម្មខាងក្រៅ គឺជាជម្រើសជាយុទ្ធសាស្ត្រដ៏សំខាន់ និងមានភាពស្មុគស្មាញបំផុត។ មិនមានដំណោះស្រាយ “មួយទំហំសមសម្រាប់ទាំងអស់” ទេ ហើយជម្រើសនីមួយៗមានផលប៉ះពាល់យ៉ាងខ្លាំងដល់ថវិកា, ធនធានមនុស្ស, ការគ្រប់គ្រងហានិភ័យ និងភាពចាស់ទុំនៃសន្តិសុខសាយប័ររបស់វិស័យ។ ក្របខ័ណ្ឌសម្រេចចិត្តនេះមានគោលបំណងផ្តល់ជូន CISO នូវវិធីសាស្ត្រដែលមានរចនាសម្ព័ន្ធដើម្បីវាយតម្លៃ…

    Read More »
  • អត្ថបទទី ៤៣៖ Facebook Quizzes ល្បែងតេស្តទស្សន៍ទាយដែលអាចប្រមូលព័ត៌មានផ្ទាល់ខ្លួន

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ ល្បែងទស្សន៍ទាយនៅលើ Facebook មើលទៅសប្បាយ ប៉ុន្តែវាអាចកំពុងសុំសិទ្ធិចូលមើលទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកតាមសារបន្លំជាក្រុមហ៊ុនដឹកជញ្ជូន (Delivery Phishing / Smishing) ដែលប្រើសារ SMS និង Link ក្លែងក្លាយ ដើម្បីបោកឱ្យអ្នកបញ្ចូលព័ត៌មានកាតធនាគារ។ អត្ថបទនេះ…

    Read More »
  • ការបំពេញគម្លាតជំនាញសន្តិសុខសាយប័រ៖ វិធីសាស្ត្រដឹកនាំក្នុងការអភិវឌ្ឍកម្លាំងពលកម្ម

    ការបំពេញគម្លាតជំនាញសន្តិសុខសាយប័រ៖ វិធីសាស្ត្រដឹកនាំក្នុងការអភិវឌ្ឍកម្លាំងពលកម្ម

    បញ្ហាយុទ្ធសាស្ត្រ (The Strategic Problem) តម្រូវការសន្តិសុខសាយប័រសកលលោកកំពុងកើនឡើងលឿនជាងការផ្គត់ផ្គង់ ហើយទីផ្សារអាស៊ានកំពុងប្រឈមនឹងការខ្វះខាតយ៉ាងស្រួចស្រាវលើតួនាទីឯកទេស។ អង្គភាពដែលប្រកួតប្រជែងតែលើប្រាក់បៀវត្សរ៍ធៀបនឹងក្រុមហ៊ុនបច្ចេកវិទ្យាសកល នឹងត្រូវចាញ់ក្នុងសង្គ្រាមដណ្តើមយកបុគ្គលិកពូកែៗជាប្រចាំ។ កសាងពីខាងក្នុង មិនមែនចាំតែទិញពីខាងក្រៅ (Build, Not Just Buy) ការដំឡើងជំនាញ (Upskilling) បុគ្គលិក IT ផ្ទៃក្នុងឱ្យទៅជាតួនាទីសន្តិសុខ —…

    Read More »
  • អត្ថបទទី ៤២៖ Delivery Phishing បង់តែ ១ ដុល្លារ ដើម្បីទទួលអីវ៉ាន់?

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ សារ SMS ប្រាប់ថាអីវ៉ាន់អ្នកជាប់ដឹកជញ្ជូន ហើយត្រូវបង់តែ ១ ដុល្លារ? សូមប្រយ័ត្ន! Link នោះអាចលួចព័ត៌មានកាតធនាគាររបស់អ្នក។ នៅអត្ថបទមុន យើងបាននិយាយពី សារព្រមានមេរោគក្លែងក្លាយ (Fake Virus Alerts) ដែលបំភ័យឱ្យអ្នកចុច និងដោនឡូតកម្មវិធីគ្រោះថ្នាក់។ អត្ថបទនេះ…

    Read More »
  • គំនូសតាងរចនាសម្ព័ន្ធសន្តិសុខសាយប័រដែលកំពុងវិវត្ត៖ តើតួនាទីអ្វីខ្លះដែលអង្គភាពរបស់អ្នកត្រូវការជាចាំបាច់?

    គំនូសតាងរចនាសម្ព័ន្ធសន្តិសុខសាយប័រដែលកំពុងវិវត្ត៖ តើតួនាទីអ្វីខ្លះដែលអង្គភាពរបស់អ្នកត្រូវការជាចាំបាច់?

    បញ្ហាយុទ្ធសាស្ត្រ (The Strategic Problem) អង្គភាពជាច្រើនបានបង្កើតក្រុមការងារសន្តិសុខសាយប័រតាមបែបឆ្លើយតបនឹងសភាពការណ៍ចំពោះមុខ (Reactively) — ពោលគឺជួលបុគ្គលិក “សន្តិសុខ IT” ទូទៅ ដោយគ្មានគំរូច្បាស់លាស់ថាតើតួនាទីអ្វីខ្លះដែលចាំបាច់ពិតប្រាកដសម្រាប់កម្រិតភាពទុំគ្រំបច្ចុប្បន្នរបស់ខ្លួន ដែលនាំឱ្យកើតមានចន្លោះប្រហោងសមត្ថភាពធ្ងន់ធ្ងរ។ ការរៀបចំទម្រង់តួនាទីទៅតាមកម្រិតភាពទុំគ្រំ (Mapping Roles to Maturity) កម្រិតមូលដ្ឋានគ្រឹះ (Foundational): បុគ្គលិកសន្តិសុខ…

    Read More »
  • អត្ថបទទី ៤១៖ Fake Virus Alerts សារព្រមានមេរោគក្លែងក្លាយ ដែលបំភ័យឱ្យអ្នកចុច និងដោនឡូតមេរោគពិត

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ ទូរស័ព្ទអ្នកមានមេរោគ ១៣? សូមកុំភ័យ និងកុំចុច “Clean Now” ភ្លាមៗ។ វាអាចជាសារបំភ័យក្លែងក្លាយ។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកតាមរូបភាពសប្បុរសធម៌ក្លែងក្លាយ (Fake Charity Scams) ដែលប្រើរូបភាពកម្សត់ និង QR Code…

    Read More »
  • Red Team, Blue Team, Purple Team៖ ការជ្រើសរើសទម្រង់នៃការធ្វើតេស្តឱ្យត្រូវនឹងកម្រិតភាពចាស់ទុំរបស់អ្នក

    Red Team, Blue Team, Purple Team៖ ការជ្រើសរើសទម្រង់នៃការធ្វើតេស្តឱ្យត្រូវនឹងកម្រិតភាពចាស់ទុំរបស់អ្នក

    បញ្ហាយុទ្ធសាស្ត្រ (The Strategic Problem) អង្គភាពជាច្រើនជារឿយៗវិនិយោគលើលំហាត់កែច្នៃការវាយប្រហារកម្រិតខ្ពស់ (Advanced Adversary Simulation) មុនពេលសមត្ថភាពស្នូលក្នុងការស្វែងរក (Detection) និងឆ្លើយតប (Response) របស់ខ្លួនមានភាពទុំគ្រំគ្រប់គ្រាន់ក្នុងការទាញយកប្រយោជន៍ — ដែលជាការខាតបង់ថវិកាលើការធ្វើតេស្តដ៏ស្មុគស្មាញ ដែលគ្រាន់តែបញ្ជាក់ពីចន្លោះប្រហោងដែលបានដឹងរួចមកហើយប៉ុណ្ណោះ។ ការយល់ដឹងអំពីទម្រង់នីមួយៗ (Understanding the Models)…

    Read More »
  • អត្ថបទទី ៤០៖ Fake Charity Scam រូបភាពកម្សត់មួយ អាចជាអន្ទាក់បោកប្រាស់លើ Facebook

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ ចិត្តបុណ្យគឺជារឿងល្អ ប៉ុន្តែមុនបរិច្ចាគតាមអនឡាញ សូមផ្ទៀងផ្ទាត់ឱ្យច្បាស់សិន។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកតាមរយៈ Link បញ្ចុះតម្លៃក្លែងក្លាយ (Fake Promotions & Coupons) ដែលប្រើពាក្យថា បញ្ចុះតម្លៃ រង្វាន់ ឬ Coupon ដើម្បីបញ្ឆោតឱ្យអ្នកចុច…

    Read More »
  • លើសពីរបាយការណ៍ Pentest៖ ការផ្លាស់ប្តូរលទ្ធផល VAPT ទៅជាការកាត់បន្ថយហានិភ័យតាមបែបយុទ្ធសាស្ត្រ

    លើសពីរបាយការណ៍ Pentest៖ ការផ្លាស់ប្តូរលទ្ធផល VAPT ទៅជាការកាត់បន្ថយហានិភ័យតាមបែបយុទ្ធសាស្ត្រ

    បញ្ហាយុទ្ធសាស្ត្រ អង្គភាពជាច្រើនបានជួលសេវាធ្វើតេស្តវាយប្រហារសាកល្បង (Penetration Test) ជារៀងរាល់ឆ្នាំ ទទួលបានរបាយការណ៍ជាឯកសារ PDF យ៉ាងក្រាស់ ហើយរក្សាទុកវាចោលដោយមានការដោះស្រាយកែប្រែតិចតួចបំផុត។ ការធ្វើតេស្តនេះគ្រាន់តែជួយបំពេញតាមតម្រូវការអនុលោមភាព (Compliance) ប៉ុន្តែផ្តល់លទ្ធផលតិចតួចណាស់ក្នុងការកាត់បន្ថយហានិភ័យជាក់ស្តែង។ ហេតុអ្វីបានជារបាយការណ៍ត្រូវទុកចោល? លទ្ធផលនៃការធ្វើតេស្តភាគច្រើនត្រូវបានបង្ហាញក្នុងទម្រង់ជាចំណុចខ្សោយបច្ចេកទេសសុទ្ធសាធ ដោយខ្វះការភ្ជាប់ជាមួយបរិបទអាជីវកម្ម ដែលជាហេតុធ្វើឱ្យក្រុមការងារបច្ចេកវិទ្យាព័ត៌មាន (IT) មានការធុញថប់ និងស្មុគស្មាញជាមួយចំណុចខ្សោយរាប់រយដែលត្រូវបានចាត់ថ្នាក់ជា “ធ្ងន់ធ្ងរខ្លាំង…

    Read More »
  • អត្ថបទទី ៣៩៖ ការឆបោកតាមរយៈ Link បញ្ចុះតម្លៃក្លែងក្លាយ (Fake Promotions & Coupons) – ពេលប្រូម៉ូសិនពិសេស ក្លាយជាអន្ទាក់លួចគណនី!

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ បញ្ចុះតម្លៃ ៧០% ឬចែករង្វាន់ឥតគិតថ្លៃ? សូមប្រយ័ត្ន! Link មួយអាចនាំអ្នកទៅបាត់គណនី។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកកញ្ចប់អីវ៉ាន់ពីក្រៅប្រទេស (Fake Parcel Scams) ដែលប្រើកាដូរមានតម្លៃ ដើម្បីទាមទារឱ្យជនរងគ្រោះបង់ថ្លៃគយ ឬថ្លៃឯកសារជាមុន។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ល្បិច Phishing…

    Read More »
  • ការត្រៀមលក្ខណៈសម្រាប់សវនកម្មសន្តិសុខសាយប័រលើកក្រោយរបស់អ្នក៖ សៀវភៅណែនាំមុនធ្វើសវនកម្មសម្រាប់ CISO

    ការត្រៀមលក្ខណៈសម្រាប់សវនកម្មសន្តិសុខសាយប័រលើកក្រោយរបស់អ្នក៖ សៀវភៅណែនាំមុនធ្វើសវនកម្មសម្រាប់ CISO

    បញ្ហាជាយុទ្ធសាស្ត្រការត្រៀមខ្លួនសម្រាប់សវនកម្មជាញឹកញាប់ក្លាយជាការប្រញាប់ប្រញាល់នៅនាទីចុងក្រោយ — ភស្តុតាងនៅរាយប៉ាយ ការពិនិត្យឡើងវិញលើការចូលប្រើប្រាស់មិនពេញលេញ និងការបកស្រាយបែបឆ្លើយតបចំពោះគម្លាតនៃវិធានការបញ្ជា។ នេះមិនត្រឹមតែបំផ្លាញភាពជឿជាក់ប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងខាតបង់ពេលវេលា និងធនធានអង្គភាពយ៉ាងច្រើនសន្ធឹកសន្ធាប់ផងដែរ។ ភាពរួចរាល់នៃភស្តុតាងរក្សាការផ្ទៀងផ្ទាត់ផែនទីវិធានការបញ្ជាឱ្យបានធ្វើបច្ចុប្បន្នភាពជាប្រចាំ ជំនួសឱ្យការកសាងភស្តុតាងឡើងវិញនៅក្នុងរដូវកាលសវនកម្ម។ ភ្ជាប់វិធានការបញ្ជានីមួយៗទៅនឹងឯកសារគាំទ្រ អ្នកទទួលខុសត្រូវ និងកាលបរិច្ឆេទពិនិត្យឡើងវិញចុងក្រោយ។ ទម្រង់បរាជ័យទូទៅ ការពិនិត្យឡើងវិញលើការចូលប្រើប្រាស់មិនពេញលេញ ឬហួសសម័យ (ជាការរកឃើញកំពូលជារៀងរហូត)។ គម្លាតនៃការកត់ត្រា Logging និងការតាមដានត្រួតពិនិត្យ…

    Read More »
Back to top button