IT security
-
General
What is Honeypot?
តើអ្វីទៅជាHoneypot? Honeypot គឺជាយន្តការសន្តិសុខតាមអ៊ីនធឺណិតដែលគេប្រើក្នុងគោលបំណងដើម្បីទាក់ទាញឧក្រិដ្ឋជនតាមអ៊ីនធឺនែត។ ពួកគេក៏ប្រមូលផ្តុំនូវភាពវៃឆ្លាតអំពីអត្តសញ្ញាណ វិធីសាស្រ្ត និងការលើកទឹកចិត្តរបស់សត្រូវផងដែរ។ Honeypot អាចត្រូវបានយកគំរូតាមទ្រព្យសម្បត្តិឌីជីថលណាមួយ រួមទាំងកម្មវិធី ម៉ាស៊ីនមេ ឬបណ្តាញខ្លួនឯង។ វាត្រូវបានរចនាឡើងដោយចេតនា និងគោលបំណងដើម្បីមើលទៅដូចជាគោលដៅដែលពួកhackerតាមប្រម៉ាញ់។នេះមានន័យដើម្បីបញ្ចុះបញ្ចូលសត្រូវអោយពួកគេចូលប្រើប្រាស់ប្រព័ន្ធជាក់ស្តែងហើយលើកទឹកចិត្តពួកគេឱ្យចំណាយពេលក្នុងបរិយាកាសដែលបានគ្រប់គ្រងនេះ។ Honeypot ដើរតួជាអ្នកបញ្ឆោត ក្នុងការផ្លាស់ប្តូរទិសដៅឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពីគោលដៅជាក់ស្តែង។ វាក៏អាចបម្រើជាឧបករណ៍ឈ្លបយកការណ៍ ដោយប្រើការប៉ុនប៉ងឈ្លានពានរបស់ពួកគេ ដើម្បីវាយតម្លៃបច្ចេកទេស សមត្ថភាព…
Read More » -
Video
Career Talks | បទពិសោធន៍ពាក់ព័ន្ធទៅនឹងការងារសន្តិសុខសាយប័រ
CSKH Talks នាំអ្នកទាំងអស់គ្នាទៅជួបភ្ញៀវកិត្តិយស លួត គិមហេង ដែលជាអ្នកជំនាញ IT Security ។ គិមហេងបានចេញរំលែកនូវបទពិសោធន៍ផ្ទាល់ខ្លួនជាច្រើនទាក់ទងនឹងការធ្វើការក្នុងជំនាញ IT Security នេះ ។
Read More » -
General
ប្រុងប្រយ័ត្ន សារក្លែងបន្លំតាមប្រព័ន្ធទូរស័ព្ទ (SMS Scam)
Cover Image: verified.org សមាគមនធនាគារនៅកម្ពុជាបានចេញផ្សាយសេចក្តីជូនដំណឹងអំពីសារក្លែងបន្លំតាមប្រព័ន្ធទូរស័ព្ទ (SMS Scam) ដែលមានខ្លឹមសារដូចខាងក្រោម៖
Read More » -
General
វិធីសាស្ត្រស្រោចស្រង់គណនី WhatsApp ពេលត្រូវបានគេហេក
យោងតាមការចេញផ្សាយព័ត៌មានរបស់ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT)កាលពីថ្ងៃទី៥ ខែមករា ឆ្នាំ២០២១ បានឱ្យដឹងថា ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) សូមណែនាំអំពីវិធីក្នុងការស្រោចស្រង់គណនី WhatsApp ដូចខាងក្រោម៖ ដើម្បីស្រោចស្រង់គណគណនី WhatsApp ដែលត្រូវបានគេលួចអ្នកត្រូវលុបនិងតំឡើងកម្មវិធី WhatsApp ឡើងវិញនៅលើឧបករណ៍របស់អ្នកជាមួយនឹងលេខទូរស័ព្ទរបស់អ្នកអ្នកនឹងទទួលបានលេខកូដផ្ទៀងផ្ទាត់ ៦ ខ្ទង់តាមរយៈសារ SMS ដែល WhatsApp…
Read More » -
General
សូមមានការប្រុងប្រយ័ត្ន! កុំឱ្យលេខសម្ងាត់ OTP ទៅអ្នកណាម្នាក់តាមរយៈសារ ឬទូរសព្ទឱ្យសោះ
នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យាបានសង្កេតឃើញថា មានគណនីទំនាក់ទំនងបណ្ដាញសង្គមដូចជា WhatsApp និង Telegram របស់អ្នកប្រើប្រាស់មួយចំនួនត្រូវបានលួចចូលប្រើប្រាស់នៅពេលដែលម្ចាស់គណនីបានផ្ដល់ឱ្យជនអនាមិកនូវលេខសម្ងាត់ OTP ដែលពួកគេទទួលបានពីក្រុមហ៊ុន។ ដើម្បីឱ្យអ្នកប្រើប្រាស់កាន់តែយល់ដឹងទាក់ទងនឹងការវាយប្រហារនេះ លោកអ្នកត្រូវស្វែងយល់ថា តើអ្វីទៅដែលជាលេខសម្ងាត់ OTP នោះ។ លេខសម្ងាត់ OTP ឬ One Time Pin គឺជាលេខសម្ងាត់ដែលក្រុមហ៊ុនបានផ្ញើឱ្យតាមរយៈសារ…
Read More » -
Job Recruitment
POSITION :Senior Officer, Information Security
WB Finance Microfinance, holding an MDI license from National Bank of Cambodia, is one of the largest Microfinance institutions in Cambodia,…
Read More » -
General
បញ្ហាឯកជនភាពដែលអ្នកត្រូវគិតមុននឹងអ្នកប្រើកម្មវិធី Zoom
តើប្រើប្រាស់ zoom អាចប៉ះពាល់ដល់ឯកជនភាពអ្នកដែរឬទេ? ការរីកសាយភាយនៃវីរុស COVID-19 បានធ្វើឲ្យក្រុមហ៊ុនសហគ្រាសនិងអង្គភាពជាច្រើនសម្រេចចិត្តឲ្យបុគ្គលិករបស់ពួកគេធ្វើការនៅផ្ទះក្នុងគោលបំណងដើម្បីទប់ស្កាត់ការរាតត្បាតនូវជំងឺនេះ និងធានាឲ្យបាននូវការបន្តដំណើរការការងាររបស់អង្គភាពរបស់ពួកគេ។ កម្មវិធី Zoom បានក្លាយជាកម្មវិធីមួយសម្រាប់ប្រើប្រាស់ក្នុងការទាក់ទងគ្នាពីបុគ្គលិកមួយទៅបុគ្គលិកមួយទៀតបើទោះបីពួកគេនៅកន្លែងផ្សេងគ្នាក៏ដោយ។ ប៉ុន្តែមុននឹងប្រើប្រាស់អ្នកទាំងអស់គ្នាគួរតែដឹងអំពីគោលនយោបាយមួយចំនួនរបស់កម្មវិធីនេះ។ ភាពងាយរងគ្រោះរបស់កម្មវិធី Zoom គឺការចែករំលែកទិន្នន័យរបស់អ្នកទៅកាន់បុគ្គលទី៣និងភាពងាយរងគ្រោះទៅលើផ្នែកសុវត្ថិភាពមួយចំនួន។ ការប្រមូលនិងចែកចាយទិន្នន័យរបស់អ្នក កម្មវិធី Zoom តែងតែតាមដានអ្នកជានិច្ចរាល់ពេលអ្នកប្រើប្រាស់វា។ តាមរយះគោលនយោបាយឯកជនភាពរបស់ Zoom…
Read More » -
General
គន្លឹះក្នុងការធ្វើ Data Backup ទិន្នន័យ
សម្រាប់អ្នកដែលចង់តាមដានព័ត៌មាននៅក្នុងស្មាតហ្វូន អាចធ្វើការទាញយក App នៅក្នុង AppStore &PlayStore ។ ចូលរួមទៅក្នុងបន្ទប់ផ្តល់ព័ត៌មាន Telegram channel សម្រាប់ទទួលបានព័ត៌មានចុងក្រោយស្តីពីសន្តិសុខអុិនធឺណិតទាំងក្នុង និងក្រៅប្រទេស៖ https://t.me/infosecisac។ ចង់ផ្សព្វផ្សាយពាណិជ្ជកម្ម សូមទំនាក់ទំនង info@secudemy.com Subscribe to our Telegram…
Read More » -
Job Recruitment
Position: ICT Security Officer
ABA Bank is Cambodia’s leading private financial institution (not state-owned enterprise) founded in 1996 as the Advanced Bank of Asia…
Read More » -
Knowledge
របៀបក្នុងការបង្កើតពាក្យសម្ងាត់ដែលខ្លាំង
មិនថាពាក្យសម្ងាត់នោះស្មុគស្មាញយ៉ាងណានោះទេ ប្រសិនបើពាក្យសម្ងាត់នោះមានចំនួនតួអក្សរតិច ឬប្រវែងខ្លី វាក៏នៅតែអាចទស្សទាយ ឬបំបែកបានក្នុងរយៈពេលខ្លីដដែល។ ដំបូន្មានភាគច្រើនទាក់ទងនឹងពាក្យសម្ងាត់គឺធ្វើយ៉ាងណាឱ្យវាមានភាពស្មុគស្មាញ ដោយតម្រូវឱ្យលាយបញ្ចូលគ្នានៃតួអក្សរដូចជាលេខ អក្សរ និមិត្តសញ្ញាជាដើម ដើម្បីឱ្យមានការលំបាកក្នុងការទស្សទាយ ឬប៉ានស្មានបានពីអ្នកដទៃ។ ប៉ុន្តែមិនថាពាក្យសម្ងាត់នោះស្មុគស្មាញយ៉ាងណានោះទេ ប្រសិនបើពាក្យសម្ងាត់នោះមានចំនួនតួរអក្សរតិច ឬប្រវែងខ្លី វាក៏នៅតែអាចទស្សទាយ ឬបំបែកបានក្នុងរយះពេលខ្លីដដែល។ ជារួមពាក្យសម្ងាត់កាន់តែវែង កាន់តែល្អ។ ប្រវែង៖ យើងតែងត្រូវបានណែនាំថាត្រូវបង្កើតពាក្យសម្ងាត់យ៉ាងតិចឱ្យបានពី៨ ទៅ…
Read More » -
General
សុវត្ថិភាពនៃការប្រើអុីនធឺណិតជាមួយ HTTPS
ការចូលទៅប្រើគេហទំព័រដែលមានអាស័យដ្ឋាន HTTPS គឺមានសុវត្ថិភាព មានន័យថា នៅចន្លោះពីកម្មវិធីរុករក (Browser) របស់អ្នកទៅកាន់គេហទំព័រ គឺត្រូវបានធ្វើកូដនីយកម្ម ឬអុីនគ្រីប (Encrypted) ព័ត៌មាន / សេវាកម្មភាគច្រើនត្រូវបានប្រើនៅលើអ៊ីនធឺណិត មានដូចជាសេវាកម្មធនាគារតាមអ៊ីនធឺណិត បណ្តាញទំនាក់ទំនងសង្គម អ៊ីមែល និងសារព័ត៌មានជាដើម ត្រូវបានប្រើតាមរយៈកម្មវិធីរុករកតាមអ៊ីនធឺណិត (Web Browser)។…
Read More » -
Knowledge
គន្លឹះជួយអ្នកឱ្យមានសុវត្ថិភាពនៅលើអុីនធឺណិត
អុីនធឺណិតត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយក្នុងយុគសម័យឌីជីថលនេះ។ តាម ស្ថិតិដែលចេញផ្សាយដោយ Geek Cambodia ក្នុងឆ្នាំ២០១៩ បានបង្ហាញថា ក្នុងចំណោមប្រជាជនសរុប១៦.៤៨លាននាក់ ចំនួនអ្នកប្រើហ្វេសប៊ុកមានរហូតដល់ជិត៩លានគណនី (៨,៨០០,០០០) ស្មើនឹង ៥៣.៣៩%។ ក្រៅពីហ្វេសប៊ុក មានបណ្តាញសង្គមផ្សេងៗទៀតដូចជា Instagram YouTube TikTok និងការប្រើអុីនធឺណិតជាទូទៅក៏មានការកើនឡើងដែរ។ ខាងក្រោមនេះជាគន្លឹះណែនាំខ្លះៗដែលអាចជួយអ្នកឱ្យមានសុវត្ថិភាពនៅលើអុីនធឺណិត៖ ១- ប្រើពាក្យសម្ងាត់រឹងមាំ (Strong Password)អ្នកត្រូវប្រាកដថា អ្នកបានបង្កើតពាក្យសម្ងាត់ដែលរឹងមាំ និងខុសៗគ្នា…
Read More » -
General
មេរោគកូរ៉ូណាៈ នេះជាវិធីដែលអ្នកអាច បញ្ឈប់ការរីករាលដាលព័ត៌មានមិនល្អ
ព័ត៌មានមិនពិតអំពីមេរោគកូរ៉ូណាកំពុងផ្សាយពាសពេញបណ្តាញអុីនធឺណិត!អនុគណៈកម្មការសភារបស់ចក្រភពអង់គ្លេសមួយកំពុងស្នើសុំអោយសមាជិកសភាដើម្បីដាក់គំរូភស្តុតាង។ គណៈកម្មការបានដាក់ពាក្យស្នើសុំជាពិសេសរួចរាល់ហើយអំពីការរីករាលដាលនៃព័ត៌មានមិនពិតនៅក្នុងការសន្ទនាតាមក្រុមនិងកម្មវិធីមិនបើកទូលាយដូចជា WhatsApp ជាដើម។ ទន្ទឹមនឹងនេះផងដែរអ្នកជំនាញកំពុងទទូចអោយសាធារណៈជនអនុវត្តមូលដ្ឋានគ្រឹះសុវត្ថិភាពព័ត៌មាន។ ដូចនេះតើអ្នកអាចធ្វើអ្វីបានដើម្បីបញ្ឍប់ការរីករាលដាលនៃព័ត៌មានអាក្រក់នៅលើបណ្តាញអនឡាញបាន? ប្រភពៈ BBC News ១. ឈប់ និងចាប់ផ្តើមគិតពិចារណាអ្នកនិងគ្រួសារឬមិត្តភ័ក្ររបស់អ្នកតែងតែភ្ជាប់ទំនាក់ទំនងជាមួយគ្នាគ្រប់ពេលវេលា។ ដូចនេះនៅពេលអ្នកទទួលបានព័ត៌មាន ឬដំបូន្មានថ្មីៗ អ្នកប្រាកដជាបញ្ជូនព័ត៌មានទាំងនោះទៅពួកគេជាបន្ទាន់មិនថាតាមរយៈអ៊ីមែល WhatsApp ឬ Facebook និង Twitter…
Read More » -
Knowledge
គន្លឹះ៤យ៉ាងធ្វើឱ្យកុំព្យូទ័ររបស់អ្នកមានសុវត្ថិភាព
កុំព្យូទ័រជាឧបករណ៍ចាំបាច់សម្រាប់បំពេញការងារផ្ទាល់ខ្លួន និង ការងារនៅក្នុងស្ថាប័ន។ ប្រាកដណាស់ថា អ្នកមានឯកសារ និងទិន្នន័យជាច្រើនដែលអ្នកមិនចង់ឱ្យបាត់បង់ដោយប្រការណាមួយឡើយ ។ ដូច្នេះអ្នកចាំបាច់ត្រូវតែការពារវាឱ្យមានសុវត្ថិភាពតាមដែលអាចធ្វើបាន។ ខាងក្រោមនេះជាគន្លឹះមូលដ្ឋានដែលគ្រប់គ្នាគួរតែធ្វើដើម្បីការពារកុំព្យូទ័រ។ ១- ដាក់ពាក្យសម្ងាត់លើកុំព្យូទ័រ (Screen Lock Password)នៅក្នុងកុំព្យូទ័ររបស់អ្នកមានទិន្នន័យជាច្រើនដែលអ្នកចាំបាច់ត្រូវការពារ។ ពាក្យសម្ងាត់របស់អ្នកប្រៀបបាននឹង សោររបងផ្ទះអីចឹងដែរ។ វាជាអ្នកការពារដំបូងគេបំផុត ឬជាអ្នកការពារជួរមុខ ដែលការពារមិនឱ្យអ្នកដទៃអាចប្រើកុំព្យូទ័រអ្នកបាន ដោយគ្មានការអនុញ្ញាត។…
Read More » -
Knowledge
គន្លឹះសុវត្ថិភាពនៅលើប្រព័ន្ធឌីជីថលនៅពេលអ្នកធ្វើការពីផ្ទះ
តើធ្វើដូចម្តេចខ្លះដើម្បីឲ្យអ្នកមានសុវត្ថិភាពលើប្រព័ន្ធឌីជីថលនៅពេលអ្នកធ្វើការពីផ្ទះ? ការរាតត្បាត ជាសកលនៃ COVID19 គឺជាស្ថានភាពថ្មីមួយ សម្រាប់យើងទាំងអស់ គ្នានៅក្នុងពេលបច្ចុប្បន្ននេះ។ យើងភាគច្រើនប្រហែលជា ត្រូវបង្ខំចិត្តចាប់ផ្តើមធ្វើការពីចម្ងាយ។ ហើយប្រហែលជាមនុស្សជាច្រើន នឹងប្រើផ្ទះរបស់ ពួកគេជាការិយាល័យផងដែរ។ ស្របពេលនេះបញ្ហាជាច្រើនត្រូវបានកើតឡើង ជាពិសេស នៅលើប្រព័ន្ធឌីជីថល។ ដូចនេះខាងក្រោមនេះ គឺជាគន្លឹះមួយចំនួនដើម្បីបង្កើតឯកជនភាព និងសុវត្ថិភាពនៅលើប្រព័ន្ធអ៊ីនធឺណិត។ ១- ការពារបណ្តាញសេវាអ៊ីនធឺណិត(Wifi…
Read More »