หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

เหตุใดถึงต้องมีการตรวจสอบระบบซอฟท์เเวร์ หรือที่เราคุ้นเคยว่า”Penetration testing”


เขียนโดย

 

ก่อนที่เราจะเข้าใจกันว่า penetration testing นั้นคืออะไร เราต้องนึกภาพให้ออกก่อนว่าระบบซอรฟ์เเวร์นั้นคืออะไร การมองภาพง่ายๆให้เรามองภาพของตัวเองว่าร่างกายเราก็จะมีสิ่งเเปลกปลอมเหล่าเข้ามาเช่นเดียวกัน ระบบซอฟท์เเวร์ก็เช่นกัน เมื่อเรามีระบบเน็ตเวิรค หรือเครือข่ายก็มีโอกาสสูงที่จะมีเหล่าบรรดาเข้ามาโจมตีเว็บไซต์ของเราได้ ยิ่งสถาบันใหญ่ๆควรที่จะมีระบบเหล่านี้ป้องกั้นไว้ ซึ่งการทดสอบ การเจาะระบบจากภายนอกเหล่านี้ เราเรียกมันว่า “Penetration testing “นั้นเอง มันเป็นความปลอดภัยอย่างหนึ่งของระบบไซเบอร์ที่จะต้องมีการตรวจสอบเว็บไซต์ ไม่งั้นบรรดาเหล่า Hackerทั้งหลายอาจมีสิทธิที่จะเจาะเว็บไซต์ ส่งผลให้เกิดการรั่วไหลของข้อมูลได้อย่างเเน่นอน
สำหรับเว็บไซต์ใหญ่น่าจะมีการประเมินความเสี่ยงของระบบตรงนี้ เพื่อความปลอดภัยของระบบไซเบอร์นั้นเอง ซึ่งการประเมินความเสี่ยงนั้นอาจจะมีการประเมินอยู่ 2 เเนวทางเช่นกัน อาทิเช่น
การประเมินความเสี่ยงระบบ IT (IT Risk assessment) ที่ควรทำทุกปี เพื่อให้รู้ว่าตอนนี้มีอาการอะไรที่สุ่มเสี่ยงหรือไม่ แบ่งเป็น 2 ลักษณะ คือ

การค้นหาช่องโหว่ หรือ VA (Vulnerability Assessment) คือ การตรวจระบบปฏิบัติการ (OS) ซอฟต์แวร์ หรืออุปกรณ์ Network/Security ว่ามีช่องโหว่ใดบ้างและมีระดับความรุนแรงเท่าใด เพื่อให้ผู้ดูแลระบบประเมินความเสี่ยงว่ามีโอกาสถูกเจาะระบบจากผู้ไม่ประสงค์ดีมากน้อยเพียงใด และทำการแก้ไขเพื่อปิดช่องโหว่นั้น

การเจาะช่องโหว่ หรือ Pen-Test (Penetration Testing) คือ การทดสอบเจาะระบบ เหมือนกับการดำเนินการโดย Hacker เพื่อประเมินความปลอดภัย ความยากง่ายของการเจาะ ระยะเวลา และผลกระทบจากการโดนโจมตี
ทางที่ดีการตรวจสอบการเจาะระบบ (Penetration Teating นั้นควรที่จะเกิดจากคนที่มีความรู้เรื่องนี้หรือเป็นคนที่มีความเชียวชาญทางด้านนี้มากกว่า เพราะว่าอย่างน้อยการทดสอบจะไม่คลาดเคลื่อน

เนื้อหาโดย: U N A T T A C T I V
⚠ แจ้งเนื้อหาไม่เหมาะสม 
U N A T T A C T I V's profile
มีผู้เข้าชมแล้ว 116 ครั้ง
เขียนโดย U N A T T A C T I V
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ข้าราชการ 5 กลุ่มนี้ ใครได้เงินเดือนมากกว่ากันสิบเลขขายดีแม่จำเนียร งวด 1/6/69เมล่อน แคนตาลูป แตงไทย ต่างกันยังไง ทำไมหน้าคล้ายกันมากสรุปวิธีคำนวณไทยช่วยไทย พลัส 60:40 เติมเท่าไหร่ถึงใช้สิทธิครบเดือน3 ต้นไม้มงคลที่นิยมปลูกเสริมโชคเรื่องเงินในบ้านทำไมเพลงเก่าๆ เมื่อ 15-20 ปีที่แล้ว พอกลับไปฟังอีกครั้งยังเพราะเหมือนเดิมสำรวจรายได้และค่าตัวนักร้องไทย ปี 2025-2026 ใครอยู่กลุ่มท็อปสรุปให้แล้ว! คู่มือใช้สิทธิ์ "ไทยช่วยไทยพลัส" ก่อนเริ่มวันแรก อะไรทำได้-อะไรทำไม่ได้ รวมไว้ที่นี่"มิตซูบิชิ มอเตอร์" ประกาศการกลับมาผลิต รถยนต์รุ่นปาเจโร่อีกครั้ง!!คนละครึ่งพลัส vs ไทยช่วยไทยพลัส เทียบสิทธิ 50:50 กับ 60:40 แบบเข้าใจง่ายสัตว์ขนาดเล็กที่หายากที่สุดในโลกทำไมการ์ดเกมและการ์ดนักฟุตบอลบางใบถึงแพงหลักแสน
Hot Topic ที่มีผู้ตอบล่าสุด
กระทรวงที่มีข้าราชการมากที่สุดในประเทศไทย10 เลขขายดีใน จ.เชียงใหม่ งวดวันที่ 1 มิถุนายน 69..ส่องเลยคนเชียงใหม่นิยมซื้อเลขอะไร!!สรุปให้แล้ว! คู่มือใช้สิทธิ์ "ไทยช่วยไทยพลัส" ก่อนเริ่มวันแรก อะไรทำได้-อะไรทำไม่ได้ รวมไว้ที่นี่สัตว์ขนาดเล็กที่หายากที่สุดในโลกมรดกโลกของประเทศไทยเลขเชียงใหม่งวด 1 มิ.ย. 69 คอหวยจับตางานพุ่มพวงและวันวิสาขบูชา
กระทู้อื่นๆในบอร์ด มือถือ Gadget เทคโนโลยี
มากกว่าแค่รถขนของ! ทำไมคนยุค 2026 ถึงยอมจ่ายแพง เพื่อครอบครองกระบะยกสูงรุ่นท็อป?ย้อนตำนาน Yamaha VR150 ปี 2530 มอเตอร์ไซค์สองล้อในความทรงจำวัยรุ่นยุค 80-90เดี๋ยวนี้มีใครยังใช้ถ่านอัลคาไลน์แบบใช้แล้วทิ้งอยู่บ้าง? เปลี่ยนมาใช้ถ่านชาร์จแล้วชีวิตเปลี่ยนจริงไหมอีเมลจากธนาคารจริงหรือปลอม? วิธีเช็กก่อนกดลิงก์ในไม่กี่วินาที
ตั้งกระทู้ใหม่