78
ใช้เพื่อการศึกษาเท่านั ้น ห้ามมิให้ทาการคัดลอก ทาซ า เผยแพร่ ส่วนหนี่งส ่วนใดในเอกสารฉบับนี ้ ก่อนได ้รับอนุญาตจากเจ้าของเอกสาร Surachai Chatchalermpun Information Security Officer PTT ICT Solutions Co., Ltd. IRCA:ISO27001, CSSLP, SSCP, CEH, ECSA , LPT Asia-Pacific Information Security Leadership Achievement Award Data Protection หลักสูตรผู ้นายุคใหม่ในระบอบประชาธิปไตย รุ ่นที่ 11 3 กันยายน 2554

Cyber security awareness สถาบันพระปกเกล้า

Embed Size (px)

DESCRIPTION

ได้รับเกียรติบรรยาย Cyber security awareness ให้สถาบันพระปกเกล้า

Citation preview

Page 1: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Surachai Chatchalermpun Information Security Officer PTT ICT Solutions Co., Ltd.

IRCA:ISO27001, CSSLP, SSCP, CEH, ECSA , LPT Asia-Pacific Information Security Leadership Achievement Award

Data Protection

“หลกสตรผน ายคใหมในระบอบประชาธปไตย รนท 1”

1

3 กนยายน 2554

Page 2: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Speaker Profile 2

Speaker profile

Page 3: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Speaker Profile 3

Speaker profile

Page 4: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 5: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 6: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

TISA Volunteer

Page 7: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 8: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 9: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

1. เพอใหเขาใจและตระหนกในภยคกคามตางๆ ในโลก Cyber

2. เรยนรวธการปองกนและลดความเสยงใหไมตองตกเปนเหยอหรอแพะรบบาป

3. เพอใหสามารถน าความรไปแบงปน ถายทอดผอนไดอยางมประสทธภาพ

Main Objectives

Page 10: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

เพอใหผน ายคใหมไดรเทาทนภยคกคาม เทคนคของโจรในโลก Cyber ซงใช กลโกง หลอกลอ เหยอ หรอใชความรเทาไมถงการณของเหยอ แลวเอารดเอาเปรยบ ท าใหเกดผลกระทบตอการท างานหรอถกลวงขอมลสวนตวได ท าใหอบอายและอาจถงขนน าไปสวมรอย ปลอมตวเปนเหยอ แลวกระท าความผด จนท าใหเหยอตองเปนแพะรบบาป

Course Overview

เพราะ SECURITY จะเกดขนไมไดเลย หากขาด U

ดงนน จงตองเรยนรทจะตงรบ เพอหาวธการปองกนตนเองและรก เพอเปนผน าตวแทนในการสอสารใหผทยงไมรไดตระหนกและระมดระวงมากยงขนโดยใช SENSE of Security

Page 11: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

1. การคนหาขอมลสวนบคคล(อน) ดวยอาวธทาง Cyber

2. กลโกงการขโมยขอมลบตรเครดต งายนดเดยว…แตคณอาจคาดไมถง

3. ระวงเสยทา…โดนโพสตแกลง เพยงแคร Secret email Facebook เหยอ

4. คอมพวเตอรสาธารณะ … กดอะไรกรนะ เกบไวทก Shot เดด

5. USB Thumb Drive เสยบกระซวกไส ลวงความลบ!!!

6. เมอ “สมารทโฟน”… กลายเปน “สมารทโจร” ยงทนสมย ยงมภยตามตวตว

7. ภาพสยว คลบหลด มากนอกแลว…ลบยงไงใหสาปสญ

Agenda

Page 12: Cyber security awareness สถาบันพระปกเกล้า

12

People

Technology

(Tool)

Process

Confidentiality

Availability

Integrity

3 Pillars of ICT 3 Pillars of Security Disclosure

Alteration Disruption

PPT CIA

Key Principle

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 13: Cyber security awareness สถาบันพระปกเกล้า

Do you have…

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 14: Cyber security awareness สถาบันพระปกเกล้า

How well do you PROTECT them ?

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 15: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

“If you know your enemies and know yourself, you will not be imperiled in a hundred battles; if you do not know your enemies but do know yourself, you will win one and lose one; if you do not know your enemies nor yourself, you will be imperiled in every single battle.”, Sun Tzu – The Art of War 6th century BC

“รเข(ล)า รเรา”

Page 16: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 17: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

การเปลยนแปลงรปแบบการกระท าความผด

Page 18: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

18

Let’s make “SENSES”

Page 19: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

วนนคณคดวาขอมลในบตรประชาชนส าคญหรอไม !!!

Page 20: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://rdserver.rd.go.th

ผลกระทบ…หากขอมลสวนตวรวไหล แลวถกสวมรอยเขาไปท าการรายงานภาษสวนบคคลแทนเจาของ จะเกดอะไรขน?

Page 21: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://rdserver.rd.go.th

Page 22: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://rdserver.rd.go.th

Page 23: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://rdserver.rd.go.th

Page 24: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

1. การคนหาขอมลสวนบคคล(อน) ดวยอาวธทาง Cyber

www.lullar.com

Page 25: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

1. การคนหาขอมลสวนบคคล(อน) ดวยอาวธทาง Cyber

Page 26: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

1. การคนหาขอมลสวนบคคล(อน) ดวยอาวธทาง Cyber

Page 27: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

http://www.123people.com/s/surachai+chatchalermpun

In cyber internet , I'm . . .

And you ?

Page 28: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

2. กลโกงขโมยขอมลบตรเครดต…ทคณอาจคาดไมถง

Page 29: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

2. กลโกงขโมยขอมลบตรเครดต…ทคณอาจคาดไมถง

Page 30: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

2. กลโกงขโมยขอมลบตรเครดต…ทคณอาจคาดไมถง

Security Awareness >> VDO

Page 31: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

©2011 PTT ICT All rights reserved

Page 32: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 34: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Person of the Year 2010 Mark Zuckerberg

Page 35: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

ประเดนนาสนใจ Impersonation (การแอบอางสวมรอยบคคล)

จะท าอยางไรหากคณหรอหนวยงานถกสวมรอย

Marketing tool or Brand destruction (เครองมอทางการตลาดหรอชองทางท าลายภาพลกษณ) การสงขาวสารถงประชาชนไดเรวยอมด แตหากมผไมประสงคด สงขอมลผดๆ ใหประชาชน ภาครฐจะท าอยางไร

Privacy (ขอมลสวนบคคล) ใสขอมลมากมาย แลวความเปนสวนตวอยทไหน

Intelligent Internet Data Mining (ระบบสบคนขอมลอจฉรยะ) คนหาขอมลบคคลจากเครอขายสงคมออนไลน

Social Network and Information Warfare (เครอขายสงคมกบสงครามขอมลขาวสาร)

Page 36: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

อยาใหใครยมใชเครองคอมพวเตอร/ Smartphone/ Tablet ของคณ ขณะท Login Facebook คางเอาไว เพราะผไมประสงคดอาจจะเขาไปขโมย secret email นไดงายๆ เพยงแคเขาไปท http://www.facebook.com/mobile/

แลวไปโพสตขอความบนหนา Wall ของเหยอ…ท าใหอบอาย หรอ เสยหายได (โดยไมตองร password ของเหยอ) วธการลดความเสยง คอ (กอนจะเสยทา) 1. Lock หนาจอเมอไมอยหนาคอมของคณ หรอใส Pincode 2. Sign out ทกครงหลงใชงานเสรจหรอจ าเปนตองใหผอนยมใชเครองคอม (ตองสงสย วานาจะเสยทาซะแลว) สามารถเขาไปเปลยน secret email โดยเขาไปท www.facebook.com/mobile/

Upload via Email Find out more refresh your upload email Reset

ระวงเสยทา…โดนโพสตแกลง เพยงแคร Secret email Facebook เหยอ

Page 37: Cyber security awareness สถาบันพระปกเกล้า

http://mattmckeon.com/facebook-privacy/

The Evolution of Privacy on Facebook Finally … Privacy = Public ?

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 40: Cyber security awareness สถาบันพระปกเกล้า

• ไมหลงเชอขอมลตางๆ โดยงาย • ไมเปดเผยขอมลสวนตวมากเกนไป • ไม Click หรอ Download โดยไมระมดระวง • Update News • Update Patch • Update Anti-Virus/Anti-Malware • เตรยมแผนรองรบเมอ Account ถกขโมย

ค าแนะน าเพอการปองกน

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 41: Cyber security awareness สถาบันพระปกเกล้า

Important Trick for Account Recovery

Email x Password x

Email x Password z

Email y Password y

Email n Password n

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 42: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

• Social Network มทงประโยชน และโทษ • มมจฉาชพและภยมากมายทอาศยชองทางน • ตองใชอยางมสต รเทาทน และระมดระวง

บทสรป

Page 43: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Security Awareness Poster

43

Page 44: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Evil USB Identity Theft

4. USB Thumb Drive เสยบกระซวกไส ลวงความลบ!!!

Page 45: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://www.it24hrs.com/2011/usb-autorun/

4. USB Thumb Drive เสยบกระซวกไส ลวงความลบ!!!

Page 46: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

ผลจากการเสยบ USB กะซวกไสแลวเหนขอมล Password ของเหยอทไดมาจากคาทเกบอยใน AutoComplete ของ Internet Browser เชน Internet Explorer หรอ

Firefox ไมวาจะเปนเวบไซต Social network, web mail หรอ web board เปนตน http://www.it24hrs.com/2011/usb-autorun/

4. USB Thumb Drive เสยบกระซวกไส ลวงความลบ!!!

Page 47: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

ผลจากการเสยบ USB กะซวกไสแลวเหนประวต URL เวบไซตทเราเคยเขาใชงานท าใหเหยอเสยความเปนสวนตวได เพราะถกลวงร ประเภทเวบไซตหรอสงทชอบเขาไปคนหาใน internet ทงเรองดและไมด ซงอาจสรางความอบอายได

http://www.it24hrs.com/2011/usb-autorun/

4. USB Thumb Drive เสยบกระซวกไส ลวงความลบ!!!

อกทงหากหวหนางานไดรวาวนๆ ลกนองไมท างาน มวแตเลนเวบไซตทนอกเหนอจากงาน อยเปนประจ า

คราวนหละ งานคณอาจจะเขาโดยไมรตว

Page 48: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://www.it24hrs.com/2011/usb-autorun/

Page 49: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://www.it24hrs.com/2011/usb-autorun/

Page 50: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://www.it24hrs.com/2011/usb-autorun/

Page 51: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Facts: • User สวนใหญมกตกใหคอมพวเตอรชวยจ า Password ให

• ผไมหวงดสามารถใชงาน Account ของคณโดยไมตองร Password

• ผไมหวงดสามารถขโมย Password ทงหมดของคณได

No remember Password ตกใหคอมพชวยจ า จะน าภยมาสคณ

Page 52: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

52

ตวอยางการตกใหคอมพวเตอรชวยจ า

Page 53: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

53

ภยทอาจเกดขนกบคณ

Page 54: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

• ไม ตก ใหคอมพวเตอรชวยจ า Password แทนคณ • พมพ Password ดวยตวเองทกครง • Lock หนาจอคอมพวเตอรทกครง เมอไมใชงาน

54

สรป วธการปองกน

Page 55: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

หากตองการ Clear คาทเคยใหคอมพวเตอรจ าไวแลวกอนหนาน แนะน าใหใชโปรแกรม CCleaner (ฟร)

Page 56: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Key Logger

5. ภยคอมพวเตอรสาธารณะ … กดอะไรกรนะ เกบไวทก Shot เดด

Page 57: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Program หรอ Website

ทก าลงเปดใชงานอยในขณะนน

Hacker ก าลงดกจบทกๆ การกด Keyboard ทเหยอพมพลงไป

5. ภยคอมพวเตอรสาธารณะ … กดอะไรกรนะ เกบไวทก Shot เดด

Page 58: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Hacker ก าลงดกดภาพหนาจอของเหยอในทกๆ กจกรรม

ปฏทนการนดหมาย Facebook Twitter

E-mail E-banking

5. ภยคอมพวเตอรสาธารณะ … กดอะไรกรนะ เกบไวทก Shot เดด

Page 59: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

“มอถอยงทนสมย ยงมภย ตามตดตว…”

Page 60: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

เมอ “สมารทโฟน” กลายเปน… “สมารทโจร” เรองลบๆ อาจไมลบอกตอไป !!!

ถงแมลง… กเสรจโจรอยด !!!

Backdoor

Page 61: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

เมอ “สมารทโฟน” กลายเปน… “สมารทโจร” เรองลบๆ อาจไมลบอกตอไป !!!

Page 62: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

• Can read SMS…

• Can read & send e-mail…

• Can see Call logs

• Can see & stolen your data in Phone or SD Card

• Can record & download your voice …

• Can see your WebCam…

• Can know Location where you are…

ภยคกคามตอความเปนสวนตว !!! โดยทคณไมรตว…

Page 63: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

How to survive

• Raise user security awareness • Always lock your mobile’s screen with PinCode

• Install mobile’s antivirus

• Don’t use free Wi-Fi, if you not sure it can trust

• Always check your list of Application

• If you use it as utility, change default password of web management

63

Page 64: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

คลปฉาวหลด...อกแลว! งานนคงเปนอทาหรณใหกบใครหลายคนทชอบถายคลปแลวมนใจวายงไงกไมมทางหลด

ไปใหสงคมภายนอกไดรบร...

7. ภาพสยว คลบหลด มากนอกแลว…ลบยงไงใหสาปสญ

Page 65: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

• พฤตกรรมเสยง • สงเครอง/media ซอม/คน/ยม

• ขอสงเกต • การลบโดยทวไปมไดท าใหขอมลหายออกไปจาก media โดยทนท • Format กยงไมหาย ???

• ความเสยหาย • สญเสยขอมลสวนตว ขอมลเจานาย ขอมลธรกจ แผนกลยทธ ขอมลราคา บญชลกคา เอกสารลบ ฯลฯ

ลบแลว (จรงหรอ?) Recovery/Erase

Page 66: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Facts: • User สวนใหญไมรวาขอมลสามารถถกกกลบคนมาได หลงจาก Delete หรอ Format Drive แลว

• User สวนใหญขาดความรในการลบขอมลอยางปลอดภย

(Delete ≠ Erase)

ลบแลวนา… มาไดไง (Clip หลด)

7. ภาพสยว คลบหลด มากนอกแลว…ลบยงไงใหสาปสญ

Page 67: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

• ถาตองการเลกใชขอมลนนอยางถาวร

= ตอง Erase (Securely delete) เทานน

Delete หรอ “Shift + Delete” = กคนขอมลกลบมาได

โปรแกรม Eraser ท างานคลายๆผมครบ ขอมลทถกท าลายแลว จะกคนกลบมาไมไดอก

ลบแลว (จรงหรอ?) Recovery/Erase

Page 68: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

หลกการท างานเบองตน การเกบขอมลตางๆใน Hard disk ของเรากเหมอนกบการเกบขอมลในหนงสอ

สารบญ Email นองกอย หนา 8 เบอรโทรนองจอย หนา 20

หนา20 เบอรนองจอย 08x-xxx-xxxx

Note: ในการใชงานระบบจะไปทสารบญ เพอหาดวา ขอมลทเราตองการอยทสวนใดของ Hard disk

ลบแลว (จรงหรอ?) Recovery/Erase

Page 69: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

หลกการท างานเบองตน • แตเมอเราลบขอมลออกจาก Hard disk สงทระบบท ากคอ ลบขอมลออกจากสารบญเทานน!

สารบญ Email นองกอย หนา8 วาง หนา20

หนา20 เบอรนองจอย 08x-xxx-xxxx

แต หากไมมขอมลถกเขยนทบ ขอมลเดมกจะยงคงอยตลอดไป

Note: เพอใหขอมลใหมสามารถมาเขยนทบลงไปได

ลบแลว (จรงหรอ?) Recovery/Erase

Page 70: Cyber security awareness สถาบันพระปกเกล้า

Secure ERASE Remove the data securely

• Encouragement campaign to use the

ERASER secure deletion tool

• This tool provide US DOD 5220.22-M (US military secure deletion requirement)

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 71: Cyber security awareness สถาบันพระปกเกล้า

ความอนตรายทแฝงเขามากบสงทเหมอนจะไมมอะไร

Trojan Horse

71 ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 72: Cyber security awareness สถาบันพระปกเกล้า

Security Awareness >> VDO

Can you trust this file? Click or Not ?

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 73: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร ผใชงานตองมความรเทาทนและระแวดระวงอยเสมอ

เครองทจะใชตองไดรบการดแลและรทมา

เชอมตอผานระบบทนาเชอถอและไวใจได

เขาสบรการทนาเชอถอและไวใจได

Trusted Components 73

Page 74: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร http://www.thairath.co.th/content/tech/176993

Page 75: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

• ประกาศเมอวนท 18 มถนายน 2550 • เรมมผลบงคบใช 18 กรกฎาคม 2550 • เจตนารมณ

– ก ำหนดฐำนควำมผดและบทลงโทษ – ก าหนดอ านาจหนาทของพนกงาน

เจาหนาท – ก าหนดหนาทของผใหบรการ

• กฎหมายทเกยวของ – ประมวลกฎหมายอาญา – หลกการใชกฎหมายอาญา, เจตนา, ผใช,

ผสนบสนน, เหตยกเวนความรบผด, เหตยกเวนโทษ, เหตบรรเทาโทษ – ประมวลกฎหมายวธพจารณาความอาญา – การสอบสวน & การด าเนนคด

พ.ร.บ.วาดวยการกระท าความผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐

Page 76: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Page 77: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

Qu35t!0n &

Answer

Page 78: Cyber security awareness สถาบันพระปกเกล้า

ใชเพอการศกษาเทานน หามมใหท าการคดลอก ท าซ า เผยแพร สวนหนงสวนใดในเอกสารฉบบน กอนไดรบอนญาตจากเจาของเอกสาร

หากมขอสงสยหรอค าถามเพมเตมตดตอไดท:

Email: [email protected]

Twitter: @wonjujub

Facebook: Won Ju Jub ตดตามผลงานไดท:

Slideshare: www.slideshare.net/chatsec YouTube: www.youtube.com/user/WonJuJub Blogspot: www.wonjujub.blogspot.com/ Facebook Fanpage:

www.facebook.com/pages/Surachai- Chatchalermpun/176012029101728

Contact us 78