cybersecurity

  • General
    ការបង្កើត SOC ផ្ទាល់ខ្លួនប្រៀបធៀបនឹងការប្រើប្រាស់សេវាកម្មខាងក្រៅ (Outsourcing)៖ ក្របខ័ណ្ឌសម្រេចចិត្តជាយុទ្ធសាស្ត្រសម្រាប់ CISO

    ការបង្កើត SOC ផ្ទាល់ខ្លួនប្រៀបធៀបនឹងការប្រើប្រាស់សេវាកម្មខាងក្រៅ (Outsourcing)៖ ក្របខ័ណ្ឌសម្រេចចិត្តជាយុទ្ធសាស្ត្រសម្រាប់ CISO

    សម្រាប់អ្នកដឹកនាំផ្នែកសន្តិសុខព័ត៌មាន (CISO) ការសម្រេចចិត្តថាតើត្រូវបង្កើតមជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខ (Security Operations Center – SOC) ផ្ទាល់ខ្លួន ឬប្រើប្រាស់សេវាកម្មខាងក្រៅ គឺជាជម្រើសជាយុទ្ធសាស្ត្រដ៏សំខាន់ និងមានភាពស្មុគស្មាញបំផុត។ មិនមានដំណោះស្រាយ “មួយទំហំសមសម្រាប់ទាំងអស់” ទេ ហើយជម្រើសនីមួយៗមានផលប៉ះពាល់យ៉ាងខ្លាំងដល់ថវិកា, ធនធានមនុស្ស, ការគ្រប់គ្រងហានិភ័យ និងភាពចាស់ទុំនៃសន្តិសុខសាយប័ររបស់វិស័យ។ ក្របខ័ណ្ឌសម្រេចចិត្តនេះមានគោលបំណងផ្តល់ជូន CISO នូវវិធីសាស្ត្រដែលមានរចនាសម្ព័ន្ធដើម្បីវាយតម្លៃ…

    Read More »
  • General

    អត្ថបទទី ៤២៖ Delivery Phishing បង់តែ ១ ដុល្លារ ដើម្បីទទួលអីវ៉ាន់?

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ សារ SMS ប្រាប់ថាអីវ៉ាន់អ្នកជាប់ដឹកជញ្ជូន ហើយត្រូវបង់តែ ១ ដុល្លារ? សូមប្រយ័ត្ន! Link នោះអាចលួចព័ត៌មានកាតធនាគាររបស់អ្នក។ នៅអត្ថបទមុន យើងបាននិយាយពី សារព្រមានមេរោគក្លែងក្លាយ (Fake Virus Alerts) ដែលបំភ័យឱ្យអ្នកចុច និងដោនឡូតកម្មវិធីគ្រោះថ្នាក់។ អត្ថបទនេះ…

    Read More »
  • General

    អត្ថបទទី ៤១៖ Fake Virus Alerts សារព្រមានមេរោគក្លែងក្លាយ ដែលបំភ័យឱ្យអ្នកចុច និងដោនឡូតមេរោគពិត

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ ទូរស័ព្ទអ្នកមានមេរោគ ១៣? សូមកុំភ័យ និងកុំចុច “Clean Now” ភ្លាមៗ។ វាអាចជាសារបំភ័យក្លែងក្លាយ។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកតាមរូបភាពសប្បុរសធម៌ក្លែងក្លាយ (Fake Charity Scams) ដែលប្រើរូបភាពកម្សត់ និង QR Code…

    Read More »
  • General

    អត្ថបទទី ៤០៖ Fake Charity Scam រូបភាពកម្សត់មួយ អាចជាអន្ទាក់បោកប្រាស់លើ Facebook

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ ចិត្តបុណ្យគឺជារឿងល្អ ប៉ុន្តែមុនបរិច្ចាគតាមអនឡាញ សូមផ្ទៀងផ្ទាត់ឱ្យច្បាស់សិន។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកតាមរយៈ Link បញ្ចុះតម្លៃក្លែងក្លាយ (Fake Promotions & Coupons) ដែលប្រើពាក្យថា បញ្ចុះតម្លៃ រង្វាន់ ឬ Coupon ដើម្បីបញ្ឆោតឱ្យអ្នកចុច…

    Read More »
  • General
    លើសពីរបាយការណ៍ Pentest៖ ការផ្លាស់ប្តូរលទ្ធផល VAPT ទៅជាការកាត់បន្ថយហានិភ័យតាមបែបយុទ្ធសាស្ត្រ

    លើសពីរបាយការណ៍ Pentest៖ ការផ្លាស់ប្តូរលទ្ធផល VAPT ទៅជាការកាត់បន្ថយហានិភ័យតាមបែបយុទ្ធសាស្ត្រ

    បញ្ហាយុទ្ធសាស្ត្រ អង្គភាពជាច្រើនបានជួលសេវាធ្វើតេស្តវាយប្រហារសាកល្បង (Penetration Test) ជារៀងរាល់ឆ្នាំ ទទួលបានរបាយការណ៍ជាឯកសារ PDF យ៉ាងក្រាស់ ហើយរក្សាទុកវាចោលដោយមានការដោះស្រាយកែប្រែតិចតួចបំផុត។ ការធ្វើតេស្តនេះគ្រាន់តែជួយបំពេញតាមតម្រូវការអនុលោមភាព (Compliance) ប៉ុន្តែផ្តល់លទ្ធផលតិចតួចណាស់ក្នុងការកាត់បន្ថយហានិភ័យជាក់ស្តែង។ ហេតុអ្វីបានជារបាយការណ៍ត្រូវទុកចោល? លទ្ធផលនៃការធ្វើតេស្តភាគច្រើនត្រូវបានបង្ហាញក្នុងទម្រង់ជាចំណុចខ្សោយបច្ចេកទេសសុទ្ធសាធ ដោយខ្វះការភ្ជាប់ជាមួយបរិបទអាជីវកម្ម ដែលជាហេតុធ្វើឱ្យក្រុមការងារបច្ចេកវិទ្យាព័ត៌មាន (IT) មានការធុញថប់ និងស្មុគស្មាញជាមួយចំណុចខ្សោយរាប់រយដែលត្រូវបានចាត់ថ្នាក់ជា “ធ្ងន់ធ្ងរខ្លាំង…

    Read More »
  • General

    អត្ថបទទី ៣៩៖ ការឆបោកតាមរយៈ Link បញ្ចុះតម្លៃក្លែងក្លាយ (Fake Promotions & Coupons) – ពេលប្រូម៉ូសិនពិសេស ក្លាយជាអន្ទាក់លួចគណនី!

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ បញ្ចុះតម្លៃ ៧០% ឬចែករង្វាន់ឥតគិតថ្លៃ? សូមប្រយ័ត្ន! Link មួយអាចនាំអ្នកទៅបាត់គណនី។ នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកកញ្ចប់អីវ៉ាន់ពីក្រៅប្រទេស (Fake Parcel Scams) ដែលប្រើកាដូរមានតម្លៃ ដើម្បីទាមទារឱ្យជនរងគ្រោះបង់ថ្លៃគយ ឬថ្លៃឯកសារជាមុន។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ល្បិច Phishing…

    Read More »
  • General
    ការត្រៀមលក្ខណៈសម្រាប់សវនកម្មសន្តិសុខសាយប័រលើកក្រោយរបស់អ្នក៖ សៀវភៅណែនាំមុនធ្វើសវនកម្មសម្រាប់ CISO

    ការត្រៀមលក្ខណៈសម្រាប់សវនកម្មសន្តិសុខសាយប័រលើកក្រោយរបស់អ្នក៖ សៀវភៅណែនាំមុនធ្វើសវនកម្មសម្រាប់ CISO

    បញ្ហាជាយុទ្ធសាស្ត្រការត្រៀមខ្លួនសម្រាប់សវនកម្មជាញឹកញាប់ក្លាយជាការប្រញាប់ប្រញាល់នៅនាទីចុងក្រោយ — ភស្តុតាងនៅរាយប៉ាយ ការពិនិត្យឡើងវិញលើការចូលប្រើប្រាស់មិនពេញលេញ និងការបកស្រាយបែបឆ្លើយតបចំពោះគម្លាតនៃវិធានការបញ្ជា។ នេះមិនត្រឹមតែបំផ្លាញភាពជឿជាក់ប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងខាតបង់ពេលវេលា និងធនធានអង្គភាពយ៉ាងច្រើនសន្ធឹកសន្ធាប់ផងដែរ។ ភាពរួចរាល់នៃភស្តុតាងរក្សាការផ្ទៀងផ្ទាត់ផែនទីវិធានការបញ្ជាឱ្យបានធ្វើបច្ចុប្បន្នភាពជាប្រចាំ ជំនួសឱ្យការកសាងភស្តុតាងឡើងវិញនៅក្នុងរដូវកាលសវនកម្ម។ ភ្ជាប់វិធានការបញ្ជានីមួយៗទៅនឹងឯកសារគាំទ្រ អ្នកទទួលខុសត្រូវ និងកាលបរិច្ឆេទពិនិត្យឡើងវិញចុងក្រោយ។ ទម្រង់បរាជ័យទូទៅ ការពិនិត្យឡើងវិញលើការចូលប្រើប្រាស់មិនពេញលេញ ឬហួសសម័យ (ជាការរកឃើញកំពូលជារៀងរហូត)។ គម្លាតនៃការកត់ត្រា Logging និងការតាមដានត្រួតពិនិត្យ…

    Read More »
  • General

    អត្ថបទទី ៣៨៖ Fake Parcel Scam ល្បិចកាដូរជាប់គយ ដែលបោកយកលុយជាបន្តបន្ទាប់

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ មានមិត្តភក្តិបរទេសផ្ញើកាដូរមកឱ្យ តែត្រូវបង់ថ្លៃគយជាមុន? សូមប្រយ័ត្ន! វាអាចជាល្បិចឆបោកកញ្ចប់អីវ៉ាន់ក្លែងក្លាយ។ នៅអត្ថបទមុន យើងបាននិយាយពីការក្លែងបន្លំសំឡេងដោយ AI (AI Voice Cloning) ដែលជនខិលខូចអាចប្រើសំឡេងក្លែងក្លាយ ដើម្បីបោកឱ្យគ្រួសារវេរលុយបន្ទាន់។ អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ល្បិចឆបោកមួយទៀត ដែលកើតឡើងជាញឹកញាប់តាម Facebook, Telegram ឬ…

    Read More »
  • General
    សវនកម្ម IT ជាដៃគូយុទ្ធសាស្ត្រ មិនមែនជាភ្នាក់ងារនគរបាលនោះទេ

    សវនកម្ម IT ជាដៃគូយុទ្ធសាស្ត្រ មិនមែនជាភ្នាក់ងារនគរបាលនោះទេ

    បញ្ហាជាយុទ្ធសាស្ត្រនៅក្នុងអង្គភាពជាច្រើន ក្រុមការងារសវនកម្ម IT និងក្រុមការងារសន្តិសុខសាយប័រ ប្រតិបត្តិការក្នុងទំនាក់ទំនងប្រឈមមុខដាក់គ្នា — សវនកម្មស្វែងរកកំហុស ឯផ្នែកសន្តិសុខសាយប័រធ្វើការការពារខ្លួន។ ទំនាក់ទំនងបែបនេះខាតបង់ថាមពលដែលគួរតែយកទៅប្រើប្រាស់ដើម្បីពង្រឹងស្ថានភាពហានិភ័យពិតប្រាកដរបស់អង្គភាព។ ការកែប្រែទម្រង់ទំនាក់ទំនងសវនកម្ម និងផ្នែកសន្តិសុខសាយប័រ មានគោលដៅចុងក្រោយដូចគ្នា៖ គឺការកាត់បន្ថយហានិភ័យរបស់អង្គភាព។ នៅពេលដែលដាក់តំណែងជាដៃគូយុទ្ធសាស្ត្រជំនួសឱ្យគូប្រជែង ការរកឃើញរបស់សវនកម្មនឹងក្លាយជាយន្តការបញ្ជាក់ភាពត្រឹមត្រូវពីខាងក្រៅដែលមានតម្លៃ មិនមែនជាការគំរាមកំហែងដែលត្រូវតែគ្រប់គ្រងទប់ទល់នោះទេ។ ការធ្វើសវនកម្មជាប្រចាំ ប្រៀបធៀបនឹង វដ្តសវនកម្មប្រចាំឆ្នាំសវនកម្មប្រចាំឆ្នាំផ្តល់ត្រឹមតែរូបភាពសង្ខេបមួយកាលវេលាប៉ុណ្ណោះ ដែលជាញឹកញាប់ហួសសម័យទៅហើយនៅពេលដែលការរកឃើញត្រូវបានធ្វើការកែសម្រួល។…

    Read More »
  • General

    អត្ថបទទី ៣៧៖ សំឡេងកូនខលមកសុំលុយបន្ទាន់? កុំជឿភ្លាម! វាអាចជាសំឡេង AI

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម សំឡេងកូន សំឡេងម្តាយ ឬសំឡេងមិត្តភក្តិដែលអ្នកស្គាល់ អាចលែងជាការធានាថា “វាជាមនុស្សពិត” ទៀតហើយ។ នៅអត្ថបទមុន យើងបាននិយាយពីការឆបោកតាមទូរស័ព្ទ Vishing (Voice Phishing) ដែលជនខិលខូចបន្លំខ្លួនជាបុគ្គលិកធនាគារ ឬមន្ត្រីប៉ូលិស ដើម្បីធ្វើឱ្យជនរងគ្រោះភ័យ ហើយវេរលុយ ឬផ្ញើព័ត៌មានសម្ងាត់។ អត្ថបទនេះ យើងនឹងបន្តទៅល្បិចថ្មីដែលគួរឱ្យព្រួយបារម្ភជាងមុន…

    Read More »
  • General

    អត្ថបទទី ៣៥៖ Fake Investment Scam ដាក់លុយតិច ចំណេញច្រើន? ប្រយ័ត្ន វាអាចជាអន្ទាក់វិនិយោគក្លែងក្លាយ

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម នៅអត្ថបទមុន យើងបាននិយាយពីការឆបោកបែប Pig Butchering Scams ដែលជនខិលខូចប្រើទំនុកចិត្ត មិត្តភាព ឬស្នេហាអនឡាញ ដើម្បីអូសទាញជនរងគ្រោះឱ្យចូលទៅក្នុងការវិនិយោគក្លែងក្លាយ។ អត្ថបទនេះ យើងនឹងបន្តពិនិត្យមើលឱ្យច្បាស់ជាងមុនអំពី ការឆបោកការវិនិយោគក្លែងក្លាយ (Fake Investment Scams)។ ល្បិចនេះភាគច្រើនប្រើ Website ឬ App…

    Read More »
  • General

    អត្ថបទទី ៣៤៖ ការឆបោកបែប “Pig Butchering Scams” – បង្កើតការជឿទុកចិត្ត រួចបោកបញ្ឆោតឱ្យដាក់លុយវិនិយោគ!

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកការងារក្រៅម៉ោង (Part-time Job Scams) ដែលប្រើនុយ “ចុច Like បានលុយ” ដើម្បីសាងទំនុកចិត្ត មុននឹងសុំឱ្យជនរងគ្រោះដាក់លុយច្រើន។ អត្ថបទនេះ យើងនឹងបន្តទៅល្បិចឆបោកមួយទៀតដែលសាហាវជាង ព្រោះវាមិនត្រឹមតែប៉ះពាល់លុយទេ ប៉ុន្តែប៉ះពាល់ដល់អារម្មណ៍ ទំនុកចិត្ត និងផ្លូវចិត្តរបស់ជនរងគ្រោះផងដែរ។…

    Read More »
  • General

    អត្ថបទទី ៣៣៖ ការឆបោកការងារក្រៅម៉ោងកំពុងវាយលុក Telegram និង WhatsApp – ល្បិច “ចុច Like បានលុយ” អាចនាំឱ្យខាតលុយធំ

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មធ្យម ការឆបោកផ្តល់ការងារក្រៅម៉ោង ឬ Part-time Job Scams កំពុងក្លាយជាល្បិចមួយដែលគួរឱ្យប្រុងប្រយ័ត្ន ជាពិសេសសម្រាប់និស្សិត អ្នកស្វែងរកការងារ និងអ្នកចង់រកប្រាក់ចំណូលបន្ថែមតាមអនឡាញ។ ល្បិចនេះភាគច្រើនចាប់ផ្តើមពីសារចម្លែកៗតាម Telegram, WhatsApp, Facebook Messenger ឬ SMS។…

    Read More »
  • General

    អត្ថបទទី ៣២៖ វិធីពិនិត្យ URL ក្លែងក្លាយ និងការពារខ្លួនពី Phishing Links

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ នៅអត្ថបទមុន យើងបាននិយាយពី ច្បាប់ ១០ វិនាទី ដើម្បីទប់ស្មារតីកុំឱ្យភ័យ រំភើប ឬប្រញាប់ពេក មុននឹងចុចលើ Link ឬឆ្លើយតបសារចម្លែកៗ។ អត្ថបទនេះ យើងនឹងហ្វឹកហាត់ភ្នែករបស់អ្នកឱ្យពូកែសង្កេតមើល Link ក្លែងក្លាយ (Fake Links) មុននឹងចុច។ ព្រោះក្នុងការឆបោកជាច្រើន ចោរមិនចាំបាច់…

    Read More »
  • General

    អត្ថបទទី ៣១៖ បើកឆាកប្រធានបទថ្មី – ស្គាល់ពីសិល្បៈនៃការបញ្ឆោត (Phishing) និងយុទ្ធសាស្ត្រនុយទំពក់

    រយៈពេលអាន៖ ២ នាទីកម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ ក្នុងអត្ថបទមុនៗ យើងបានកសាង ជញ្ជាំងបច្ចេកវិទ្យា យ៉ាងរឹងមាំ ដូចជា ការប្រើលេខសម្ងាត់វែងៗ ការបើក 2FA ការការពារ Telegram និង Facebook ការប្រុងប្រយ័ត្នពេលប្រើ Wi-Fi សាធារណៈ និងការប្រើ VPN ដើម្បីបន្ថែមសុវត្ថិភាព។ ប៉ុន្តែជនខិលខូចឆ្លាតណាស់។ នៅពេលពួកគេមិនអាចទម្លាយជញ្ជាំងបច្ចេកវិទ្យាបាន…

    Read More »
Back to top button