วันพุธที่ 15 มีนาคม พ.ศ. 2560

อีกเพียง 2 สัปดาห์ !! เตรียมตัวให้พร้อมกับงาน Black Hat Asia 2017

Black Hat Asia 2017 ที่ Marina Bay Sands ประเทศสิงคโปร์ ภายในงานนี้ท่านจะได้พบกับผู้เชี่ยวชาญด้าน Info Sec ชื่อดังจากหลายสถาบันทั่วโลก ซึ่งจะมาให้ความรู้และอัปเดตแนวโน้มด้านความมั่นคงปลอดภัยไซเบอร์ล่าสุด ผู้ที่สนใจรีบลงทะเบียนโดยด่วน … อย่าลืม !! โปรโมชันลดราคาบัตรเข้าร่วมงาน 15% จาก TechTalkThai เพียงแค่ใส่โค้ด “BHATTT17” ขณะลงทะเบียน

รายละเอียดงานประชุม

วันอบรม:28 – 29 มีนาคม 2017 (ดูรายละเอียดตารางอบรม)
วันสัมมนา:30 – 31 มีนาคม 2017 (ดูหัวข้อและบทคัดย่อการสัมมนา)
เวลา:9.00 – 17.00 น.
สถานที่:Marina Bay Sands ประเทศสิงคโปร์
ค่าอบรม:เริ่มต้นที่ S$3,700 (ประมาณ 90,000 บาท)
ค่าเข้างานสัมมนา:

S$1,850 (ประมาณ 45,000 บาท) สำหรับบุคคลทั่วไป
S$800 (ประมาณ 20,000 บาท) สำหรับนักศึกษา
ลิงค์ลงทะเบียน:https://www.blackhat.com/asia-17/registration.html
โค้ดส่วนลด 15%: BHATTT17

พบกับผู้ก่อตั้ง Net Square และผู้เชี่ยวชาญจาก Google ในเซสชัน Keynote

สำหรับเซสชัน Keynote ในงานประชุมนี้ ท่านจะได้พบกับ 2 ผู้เชี่ยวชาญด้าน Info Sec ชื่อดัง ได้แก่
  • Saumil Shah ผู้ก่อตั้งและประธานบริษัท Net square ซึ่งจะมาบรรยายในหัวข้อ “THE SEVEN AXIOMS OF SECURITY” เกี่ยวกับความจริง 7 ประการในการพัฒนากลยุทธ์สำหรับการป้องกันเชิงรุก เพื่อรับมือกับภัยคุกคามไซเบอร์ในอนาคต
  • Halvar Flake ผู้เชี่ยวชาญด้าน Big Data และ Machine Learning จาก Google ในหัวข้อ “WHY WE ARE NOT BUILDING A DEFENDABLE INTERNET” ซึ่งจะกล่าวถึงโครงสร้างด้านเศรษฐศาสตร์และแรงจูงใจทาง IT Security และสาเหตุว่าทำไมแรงจูงใจเหล่านั้นถึงประสบความล้มเหลวในการนำเสนอการรักษาความมั่นคงปลอดภัยในระดับที่องค์กรต้องการ

เกี่ยวกับงานประชุม Black Hat Asia 2017

Black Hat เป็นงานอบรมและประชุมกึ่งวิชาการระดับนานาชาติที่หมุนเวียนผลัดกันจัดที่สหรัฐฯ ยุโรป และเอเชีย โดยที่กำลังจะจัดล่าสุด คือ Black Hat Asia 2017 ซึ่งจะจัดขึ้นที่ Marina Bay Sands ประเทศสิงคโปร์ในวันที่ 28 – 31 มีนาคม 2017 รวมระยะเวลา 4 วันโดย 2 วันแรกจะเป็นการจัดคอร์สอบรมซึ่งจะเน้นไปทาง Offensive Security และ 2 วันหลังจะเป็นงานประชุมที่รวบรวมเนื้อหาทางด้าน Security หลากหลายแขนงไว้ด้วยกัน นอกจากนี้ภายในงานยังรวบรวม Vendor ด้าน Security จากทั่วโลกมาให้คำแนะนำ พร้อมอัปเดตเทคโนโลยี แนวโน้ม และเทคนิคใหม่ๆ อีกด้วย (อ่านรีวิวงาน Black Hat Asia 2016 เมื่อปีที่ผ่านมา)
ภายในงานประชุมท่านจะได้พบกับ
  • Black Hat Briefings – งานสัมมนาที่คัดเลือกหัวข้อโดย Review Board จากนักวิจัยที่มีชื่อเสียงจากทั่วโลก ครอบคลุมด้านความมั่นคงปลอดภัยและช่องโหว่สำคัญในปัจจุบัน เช่น Reverse Engineering, Malware Offense/Defense, Mobile Hacking, Network Defense, Cryptography Applied Security และอื่นๆ
    ดูรายละเอียดงานสัมมนาได้ที่: https://www.blackhat.com/asia-17/briefings/schedule/index.html
  • Black Hat Trainings – คอร์สอบรมเทคนิคเชิงลึกทางด้าน InfoSec โดยเนื้อหาการอบรมครอบคลุมการแฮ็คโครงสร้างพื้นฐาน อุปกรณ์พกพา การวิเคราะห์มัลแวร์ การทำ Pen Test รวมไปถึงเทคนิคและการปฏิบัติงานทั่วไปของแฮ็คเกอร์ ซึ่งแต่ละคอร์สจะถูกสอนโดยวิทยากรชื่อดังระดับโลกที่มีความรู้ ประสบการณ์ และเป็นผู้คร่ำหวอดทางด้านนั้นๆ
    ดูรายละเอียดคอร์สอบรมได้ที่: https://www.blackhat.com/asia-17/training/index.html
  • Black Hat Arsenal – พื้นที่สำหรับสนับสนุนนักวิจัยอิสระจากทั่วโลกให้มานำเสนอผลงาน พร้อมสาธิตเครื่องมือและผลิตภัณฑ์ของตนให้ชมกันสดๆ
  • Black Hat Business Hall – พื้นที่ที่รวบรวม Vendor ชื่อดังทางด้าน Security จากแต่ละภูมิภาคไว้ด้วยกัน ผู้เข้าร่วมงานสามารถอัปเดตเทคโนโลยีและนวัตกรรมด้านความมั่นคงปลอดภัยใหม่ล่าสุด เพื่อนำไปใช้ปกป้ององค์กรของตนจากภัยคุกคามแบบต่างๆ ในปัจจุบัน
ติดตามข่าวสารล่าสุดจาก Black Hat ได้ที่

พบช่องโหว่ Zero-day บน SAP HANA เสี่ยงถูกเข้าควบคุมแบบ Full Access

Onapsis บริษัทที่ปรึกษาด้านความมั่นคงปลอดภัยระบบ SAP ออกมาเปิดเผยถึงช่องโหว่ Zero-day ความเสี่ยงสูงบนแพลตฟอร์ม SAP HANA ซึ่งช่วยให้แฮ็คเกอร์สามารถเข้าควบคุม SAP HANA จากระยะไกลโดยไม่จำเป็นต้องพิสูจน์ตัวตนก่อนได้ แนะนำให้ผู้ดูแลระบบ SAP HANA รีบอัปเดตแพทช์โดยเร็ว

Credit: Pavel Ignatov/ShutterStock
Sebastian Bortnik หัวหน้าทีมวิจัยของ Onapsis ระบุใน Blog เกี่ยวกับช่องโหว่ดังกล่าวว่า การเจาะช่องโหว่เพื่อเข้าควบคุมระบบ SAP HANA นี้ช่วยให้แฮ็คเกอร์สามารถดำเนินกิจกรรมได้ทุกอย่างบนข้อมูลและกระบวนการเชิงธุรกิจของ SAP HANA ไม่ว่าจะเป็นการขโมยข้อมูลออกมาจากระบบ การเปลี่ยนแปลง แก้ไข หรือลบข้อมูลทิ้ง เรียกได้ว่าเป็นช่องโหว่ความรุนแรงระดับ Critical ที่ส่งผลกระทบต่อธุรกิจอย่างใหญ่หลวง
ช่องโหว่นี้ค้นพบบนฟีเจอร์ของ SAP HANA ที่ชื่อว่า SAP HANA User Self Service ซึ่งเป็นฟีเจอร์ที่ไม่ได้เปิดใช้งานมาตั้งแต่เริ่มแรก ผู้ใช้ต้องเปิดใช้งานเอง โดยเวอร์ชันของ SAP HANA ที่ได้รับผลกระทบ ได้แก่
  • SAP HANA SPS 12 (newDB rel 1.00.121.00.1466466057)
  • SAP HANA 2 SPS0 (newDB rel 2.00.000.00.1479874437)
  • SAP HANA SPS11 (1.00.110.144775) ออกเมื่อเดือนพฤศจิการยน 2015
  • SAP HANA SPS10 (1.00.101.00.1435831848) ออกเมื่อเดือนมิถุนายน 2015
  • SAP HANA SPS09 (1.00.91.1418659308) ออกเมื่อเดือนพฤศจิการยน 2014
Onapsis ระบุว่า ช่องโหว่ดังกล่าวคาดว่ามีมาแล้วไม่ต่ำกว่า 2 ปีครึ่งนับตั้งแต่เริ่มมีฟีเจอร์ User Self Service ให้บริการ โดยค้นพบช่องโหว่ทั้งบน SAP HANA 2 เวอร์ชันใหม่ล่าสุด ไปจนถึง SAP HANA เวอร์ชันปี 2014 ซึ่งแนะนำให้ผู้ใช้ SAP HANA ตรวจสอบว่าบริษัทของตนเปิดใช้ฟีเจอร์ที่มีช่องโหว่หรือไม่ ถ้าเปิดใช้ทำงานให้รีบอัปเดตแพทช์ตาม SAP Security Note #2424173 หัวข้อ “Vulnerabilities in the User Self-Service Tools of SAP HANA” และ Security Note #2429069 โดยเร็ว

Gmail บน Android รองรับการโอนและรับเงินได้แล้ว ไม่มีค่าธรรมเนียม

Credit: Google

หลังจากที่ก่อนหน้านี้ Google ได้เคยเปิดตัวความสามารถในการโอนและรับเงินบน Gmail ใน Web Browser ได้มาแล้ว คราวนี้ฟีเจอร์นี้ได้รองรับใน Android ตามด้วยแล้ว ทำให้โลกของการโอนเงินเกิดขึ้นได้โดยไม่มีค่าธรรมเนียมอย่างง่ายดายและปลอดภัย ด้วยการทำงานร่วมกับ Google Wallet นั่นเอง
นอกจากการส่งเงินแล้ว Gmail ยังรองรับการ Request เงินจากฝ่ายตรงข้ามได้ด้วย โดยปัจจุบันฟีเจอร์นี้ยังเปิดให้ใช้งานได้เฉพาะในสหรัฐอเมริกาเท่านั้น แต่ก็ถือเป็นทิศทางของ Google ที่น่าสนใจไม่น้อยเลยทีเดียวกับก้าวใหม่ในวงการการเงินของ Google ในครั้งนี้
สำหรับตัวอย่างการใช้งานทั้งหมด สามารถดูอนิเมชันสวยงามได้ที่ https://blog.google/products/gmail/send-and-request-money-in-your-gmail-app-android/ เลยครับ

วันอังคารที่ 14 มีนาคม พ.ศ. 2560

โปรแกรมเช็คสเป็คคอม แบบพกพา
มาแล้ว ๆ เวอร์ชั่นล่าสุดของสุดยอดโปรแกรมเช็คสเป็คคอมพิวเตอร์แบบพกพา มาในเวอร์ชั่นใหม่นี้ได้รับการปรับปรุงให้สามารถตรวจสอบสเป้ค Notebook รุ่นใหม่ ๆ ได้อย่างถูกต้องครบถ้วนแล้ว สามารถตรวจสอบและแยกแยะ การ์ดจอ ที่เป็นแบบ 2 ตัวได้ (แบบที่รวมมากับ CPU กับแบบ แยกต่างหาก) ทำให้ผลการตรวจสอบถูกต้องครบถ้วน (แต่ดูเหมือนจะสับสนในส่วนของขนาด Memory ของ VGA นิดหน่อย)  ส่วนอย่างอื่นก็โอเคหมดครับ ตรวจสอบ CPU และความเร็วในการทำงานแบบ Real time Z5hk86IgxHo;jk8;k,giH; CPU มันช้ากว่าที่ระบุไว้ก็ไม่ต้องตกใจนะครับ เพราะมันเป็นฟังก์ชั่นประหยัดพลงงานของ CPU เอง ให้ดูตรงส่วนของชื่อรุ่นอานะมันจะมีความเร็วบอกอยู่ด้วย) เหมาะสำหรับเอาไว้ไปเช็คสเป็คคอมที่กำลังจะซื้อใหม่ว่ามันตรงกับที่ระบุไว้หรือไม่ เป็นแบบพกพา ดาวโหลดแล้วแตกซิป แล้ว Copy ไปใส่ Flash drive ได้เลย
รายละเอียดโปรแกรม CPU-Z Portable 1.63
ขนาด : 846 KB
Website : View website
OS : Windows XP/Vista/7

วันจันทร์ที่ 13 มีนาคม พ.ศ. 2560

MiTeC System Information X 1.7.5 ฟรีโปรแกรมเช็คสเป็คคอมแบบละเอียดสุด ๆ

ถ้าหากคุณกำลังมองหาโปรแกรมสำหรับเช็คสเป็คเครื่องคอมพิวเตอร์แบบละเอียดสุด ๆ แล้วละก็วันนี้เรามีมาให้คุณได้ลองโหลดไปใช้แล้วครับกับ MiTeC System Information X 1.7.5 สุดยอดโปรแกรมสำหรับเช็คสเป็คคอมที่มีความละเอียดและแม่นยำมาก เรียกได้ว่าเช็คได้แทบจะทุกอนูรายละเอียดของทุก Hard ware เลยทีเดียว ครับ ชื่อรุ่นยี่ห้อความเร็ว CPU,Mainboard,RAM,VGA,HDD ได้หมด นอกจากนี้ยังสามารถสแกนเครือข่ายสัญญาณ Wfi ได้ด้วยว่าเครือข่ายไหนมีสัญญาณแรงที่สุด ช่วยให้คุณสามารถเลือกเครือข่ายที่ดีที่สุดให้กับคอมพิวเตอร์ของคุณได้ แบบสบาย ๆ เลยทีเดียวนับเป็นอีกหนึ่งโปรแกรมเช็คสเป็คคอมพิวเตอร์ที่ดีมาก ๆ ตัวหนึ่งเลยครับ
รายละเอียดโปรแกรม MiTeC System Information X 1.7.5
ขนาด :  2.06 MB
Website : http://www.mitec.cz/msi.html
OS : Windows XP/vata/7

วันศุกร์ที่ 10 มีนาคม พ.ศ. 2560

มาส่ง Alert Notifications บน Grafana กัน

              อันดับแรกไปสร้าง Alert Notifications กันก่อนที่ Alerting > Notifications เลือกส่งข้อมูลไปที่ slack กรอกข้อมูล slack webhook url และ channel ที่ต้องการ post ข้อความไป อ้ออย่าลืมสร้าง Incoming WebHooks กันก่อนนะครับ
จากนั้นลองทดสอบดู จะพบว่ามีตัวอย่างข้อความยิงเข้า channel แล้ว
จากนั้นไปตั้งค่า alert ผมยกตัวอย่างให้ alert ถ้า nfs-backup ใช้ข้อมูลเกิน 1TB
รอสักพักกราฟเราจะแดง แบบนี้
แล้วข้อมูลก็จะถูกส่งไปยัง slack อัตโนมัติ :)

วันพฤหัสบดีที่ 9 มีนาคม พ.ศ. 2560

มาเล่น OSSEC กัน

              OSSEC เป็น HIDS (Host Based Intrusion Detection System) เอาไว้คอยดูเหตุการณ์ต่างๆ ในเครื่องเซิร์ฟเวอร์, ตรวจสอบการเปลี่ยนแปลงไฟล์, ตรวจสอบ rootkit, แจ้งเตือน และทำ active response กับเหตุการณ์ต่างๆ ที่เกิดขึ้น
              มาลองเล่นกัน OSSEC จะประกอบด้วย 2 ส่วนคือ OSSEC server และ OSSEC agent ตัว server จะทำหน้าที่ประมวลผลและทำ corelation, alert ฯลฯ ส่วน agent จะทำหน้าที่ส่งข้อมูลมาให้ server หากต้องการ monitor เครื่องใดๆ ก็เอา agent ไปติดตั้งไว้ครับ ง่ายๆ แค่นี้ มาลงมือกัน
ที่เครื่อง server ติดตั้ง OSSEC server ดังนี้ ปล. ใช้ Debian 8 ครับ
apt install build-essential
git clone -b stable https://github.com/wazuh/wazuh.git ossec-wazuh
cd ossec-wazuh
sudo ./install.sh
เลือกติดตั้งเป็น server และตอบคำถามตัว installer ไปจนครบ จากนั้นก็สั่ง start server ได้เลย
sudo /var/ossec/bin/ossec-control start
ลองไปดูที่ alert log เราจะพบว่ามี log ยิงเข้ามาแล้ว
cat /var/ossec/logs/alerts/alerts.json
{"rule":{"level":3,"comment":"Ossec server started.","sidid":502,"groups":["ossec","pci_dss"],"PCI_DSS":["10.6.1"]},"full_log":"ossec: Ossec started.","hostname":"vpc-agent-debian","timestamp":"2015 Nov 08 23:01:28","location":"ossec-monitord"}
จากนั้นติดตั้ง agent ที่เครื่องที่ต้องการ monitor
apt install build-essential
git clone -b stable https://github.com/wazuh/wazuh.git ossec-wazuh
cd ossec-wazuh
sudo ./install.sh
เลือกติดตั้งเป็น agent และตอบคำถามตัว installer ไปจนครบ จากนั้นกลับมาที่ server สั่ง
/var/ossec/bin/manage_agents
****************************************
* OSSEC HIDS v2.8 Agent manager.     *
* The following options are available: *
****************************************
   (A)dd an agent (A).
   (E)xtract key for an agent (E).
   (L)ist already added agents (L).
   (R)emove an agent (R).
   (Q)uit.
Choose your action: A,E,L,R or Q: A
เลือก A เพื่อเพิ่ม agent กรอกข้อมูลของเครื่อง Agent ไปจนครบ จากนั้นเลือก E เพื่อเอา Key ไปกรอกที่เครื่อง agent
****************************************
* OSSEC HIDS v2.8 Agent manager.       *
* The following options are available: *
****************************************
   (A)dd an agent (A).
   (E)xtract key for an agent (E).
   (L)ist already added agents (L).
   (R)emove an agent (R).
   (Q)uit.
Choose your action: A,E,L,R or Q:e

Available agents:
ID: 001, Name: agent-name, IP: 10.0.0.1
Provide the ID of the agent to extract the key (or '\q' to quit): 001

Agent key information for '001' is:
MDAxIFRlc3RBZ2V0biAxMTEuMTExLjExMS4xMTEgY2MxZjA1Y2UxNWQyNzEyNjdlMmE3MTRlODI0MTA1YTgxNTM5ZDliN2U2ZDQ5MWYxYzBkOTU4MjRmNjU3ZmI2Zg==
จากนั้นสั่ง restart agent ได้เลย
/var/ossec/bin/ossec-control restart
เท่านี้ก็เรียบร้อย หากต้องการดูข้อมูลทางสถิติสามารถใช้ OSSEC WUI ในการดูข้อมูลได้ หรือโยน alert log ไปยัง ELK stack หรือ TICK stack เพื่อทำ dashboard ต่อได้
OSSEC WUI
Kibana