ความปลอดภัยทางไซเบอร์

อักษรย่อด้านความปลอดภัยทางไซเบอร์ Cybersecurity Awareness & Resources ประกอบด้วยคำศัพท์และมาตรฐานที่สำคัญในการทำงานด้านความปลอดภัยสารสนเทศ เนื้อหาครอบคลุมตั้งแต่เทคโนโลยีพื้นฐานไปจนถึงมาตรฐานสากลและกฎระเบียบที่เกี่ยวข้อง

กลุ่มการรับรองความถูกต้องและการควบคุมการเข้าถึง

เทคโนโลยีการยืนยันตัวตน

2FA หรือ Two-Factor Authentication เป็นระบบการยืนยันตัวตนสองขั้นตอนที่เพิ่มความปลอดภัยให้กับการเข้าถึงระบบ ซึ่งทำงานร่วมกับ MFA (Multi-Factor Authentication) ที่เป็นการยืนยันตัวตนหลายขั้นตอน

IAM (Identity and Access Management) เป็นระบบจัดการตัวตนและการเข้าถึงที่ทำงานควบคู่กับ ACL (Access Control List) ในการควบคุมสิทธิการเข้าถึงทรัพยากรต่างๆ ของระบบ

ระบบควบคุมการเข้าถึงขั้นสูง

PAM (Privileged Access Management) เป็นระบบจัดการสิทธิพิเศษสำหรับผู้ใช้ที่มีสิทธิสูง ในขณะที่ NAC (Network Access Control) ควบคุมการเข้าถึงเครือข่าย OAuth (Open Authorization) และ RADIUS (Remote Authentication Dial-In User Service) เป็นโปรโตคอลสำหรับการอนุญาตและการยืนยันตัวตนระยะไกล

กลุ่มเทคโนโลยีการเข้ารหัสและความปลอดภัยข้อมูล

มาตรฐานการเข้ารหัส

AES (Advanced Encryption Standard) เป็นมาตรฐานการเข้ารหัสสมัยใหม่ที่มาแทนที่ DES (Data Encryption Standard) ซึ่งเป็นมาตรฐานเดิม ECC (Elliptic Curve Cryptography) เป็นเทคโนโลยีการเข้ารหัสที่ใช้เส้นโค้งวงรีซึ่งมีประสิทธิภาพสูงและใช้ทรัพยากรน้อยกว่าการเข้ารหัสแบบดั้งเดิม

ระบบจัดการกุญแจและการเข้ารหัสข้อมูล

PKI (Public Key Infrastructure) เป็นโครงสร้างพื้นฐานสำหรับการจัดการกุญแจสาธารณะ RSA (Rivest-Shamir-Adleman) เป็นอัลกอริทึมการเข้ารหัสแบบกุญแจสาธารณะ MD5 (Message-Digest Algorithm 5) และ SHA (Secure Hash Algorithm) เป็นอัลกอริทึมสำหรับการสร้างค่าแฮช

การป้องกันและตรวจสอบความถูกต้องของข้อมูล

HMAC (Hash-based Message Authentication Code) ใช้สำหรับการตรวจสอบความถูกต้องของข้อความ DLP (Data Loss Prevention) เป็นระบบป้องกันการสูญหายของข้อมูล PII (Personally Identifiable Information) หมายถึงข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้

กลุ่มโปรโตคอลเครือข่ายและการสื่อสาร

โปรโตคอลการสื่อสารที่ปลอดภัย

SSL (Secure Sockets Layer) และ TLS (Transport Layer Security) เป็นโปรโตคอลสำหรับการเข้ารหัสการสื่อสารบนเครือข่าย HTTPS (Hypertext Transfer Protocol Secure) เป็นการใช้ HTTP ร่วมกับการเข้ารหัส SSH (Secure Shell) และ SFTP (Secure File Transfer Protocol) ใช้สำหรับการเข้าถึงระยะไกลและการถ่ายโอนไฟล์อย่างปลอดภัย

โปรโตคอลเครือข่ายพื้นฐาน

TCP (Transmission Control Protocol) และ UDP (User Datagram Protocol) เป็นโปรโตคอลการส่งข้อมูลพื้นฐาน IP (Internet Protocol) เป็นโปรโตคอลที่อยู่อินเทอร์เน็ต DNS (Domain Name System) และ DNSSEC (Domain Name System Security Extensions) เป็นระบบแปลงชื่อโดเมนและการรักษาความปลอดภัยของระบบ

เทคโนโลยีเครือข่ายขั้นสูง

VPN (Virtual Private Network) สร้างเครือข่ายส่วนตัวเสมือนผ่านเครือข่ายสาธารณะ BGP (Border Gateway Protocol) เป็นโปรโตคอลการหาเส้นทางระหว่างเครือข่าย LDAP (Lightweight Directory Access Protocol) ใช้สำหรับการเข้าถึงและจัดการข้อมูลไดเรกทอรี

กลุ่มระบบตรวจจับและป้องกันภัยคุกคาม

ระบบตรวจจับและป้องกัน

IDS (Intrusion Detection System) และ IPS (Intrusion Prevention System) เป็นระบบตรวจจับและป้องกันการบุกรุก HIPS (Host-based Intrusion Prevention System) เป็นระบบป้องกันที่ทำงานบนโฮสต์ AV (Antivirus) และ FW (Firewall) เป็นเครื่องมือป้องกันพื้นฐาน

ระบบจัดการเหตุการณ์และการตอบสนอง

SIEM (Security Information and Event Management) รวบรวมและวิเคราะห์เหตุการณ์ด้านความปลอดภัย SOAR (Security Orchestration, Automation, and Response) ช่วยในการประสานงานและตอบสนองอัตโนมัติ EDR (Endpoint Detection and Response) และ XDR (Extended Detection and Response) เป็นระบบตรวจจับและตอบสนองขั้นสูง

ระบบป้องกันขั้นสูง

NGFW (Next-Generation Firewall) เป็นไฟร์วอลล์รุ่นใหม่ที่มีความสามารถขั้นสูง WAF (Web Application Firewall) ป้องกันการโจมตีเว็บแอพพลิเคชัน DDoS (Distributed Denial of Service) เป็นการโจมตีแบบปฏิเสธการให้บริการ

กลุ่มมาตรฐานและกฎระเบียบนานาชาติ

มาตรฐานสากล

ISO (International Organization for Standardization) กำหนดมาตรฐานสากลด้านความปลอดภัย ISC2 (International Information System Security Certification Consortium) เป็นองค์กรให้การรับรองด้านความปลอดภัยสารสนเทศ NIST (National Institute of Standards and Technology) เป็นสถาบันมาตรฐานและเทคโนโลยีแห่งชาติสหรัฐอเมริกา

กฎหมายและข้อบังคับ

GDPR (General Data Protection Regulation) เป็นกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป CCPA (California Consumer Privacy Act) เป็นกฎหมายคุ้มครองความเป็นส่วนตัวของแคลิฟอร์เนีย HIPAA (Health Insurance Portability and Accountability Act) ควบคุมการใช้ข้อมูลสุขภาพ

มาตรฐานอุตสาหกรรม

PCI DSS (Payment Card Industry Data Security Standard) เป็นมาตรฐานความปลอดภัยสำหรับอุตสาหกรรมบัตรเครดิต SOX (Sarbanes-Oxley Act) เป็นกฎหมายการกำกับดูแลบรรษัทภิบาล FISMA (Federal Information Security Modernization Act) เป็นกฎหมายด้านความปลอดภัยสารสนเทศของรัฐบาลกลางสหรัฐอเมริกา

กลุ่มการจัดการและการดำเนินงาน

การจัดการองค์กรและการกำกับดูแล

CSO (Chief Security Officer) และ CISO (Chief Information Security Officer) เป็นตำแหน่งผู้บริหารระดับสูงด้านความปลอดภัย GRC (Governance, Risk, and Compliance) รวมการกำกับดูแล การจัดการความเสี่ยง และการปฏิบัติตามกฎระเบียบเข้าด้วยกัน

ศูนย์ปฏิบัติการและการตอบสนอง

SOC (Security Operations Center) เป็นศูนย์ควบคุมความปลอดภัย DFIR (Digital Forensics and Incident Response) เป็นการตรวจสอบดิจิทัลและการตอบสนองต่อเหตุการณ์ SIP (Session Initiation Protocol) เป็นโปรโตคอลเริ่มต้นเซสชัน SNMP (Simple Network Management Protocol) ใช้สำหรับการจัดการเครือข่าย

กลุ่มเทคโนโลยีเว็บและภาษาโปรแกรม

เทคโนโลยีเว็บและภาษามาร์กอัป

HTTP (Hypertext Transfer Protocol) และ HTTPS เป็นโปรโตคอลการสื่อสารบนเว็บ XML (Extensible Markup Language) และ SAML (Security Assertion Markup Language) เป็นภาษามาร์กอัปสำหรับการแลกเปลี่ยนข้อมูลและการรับรองความถูกต้อง

ช่องโหว่และการโจมตี

SQLi (SQL Injection) เป็นการโจมตีผ่านฐานข้อมูล XSS (Cross-Site Scripting) เป็นการโจมตีผ่านสคริปต์ข้ามไซต์ APT (Advanced Persistent Threat) เป็นภัยคุกคามขั้นสูงที่มีความต่อเนื่อง

กลุ่มกรอบการทำงานและวิธีการ

กรอบการทำงานด้านความปลอดภัย

MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) เป็นกรอบการทำงานสำหรับการวิเคราะห์พฤติกรรมผู้โจมตี ISACA (Information Systems Audit and Control Association) เป็นองค์กรด้านการตรวจสอบและควบคุมระบบสารสนเทศ

การจัดการความเสี่ยงและการปฏิบัติตามกฎระเบียบ

ISMS (Information Security Management System) เป็นระบบจัดการความปลอดภัยสารสนเทศ RFC (Request For Comments) เป็นเอกสารมาตรฐานทางเทคนิคของอินเทอร์เน็ต

การประยุกต์ใช้และความสำคัญ

การเข้าใจอักษรย่อเหล่านี้เป็นสิ่งจำเป็นสำหรับผู้ปฏิบัติงานในสาขาเทคโนโลยีสารสนเทศและความปลอดภัยทางไซเบอร์ ความรู้เหล่านี้ไม่เพียงช่วยในการสื่อสารกับเพื่อนร่วมงานและผู้เชี่ยวชาญในสาขา แต่ยังเป็นพื้นฐานสำคัญในการพัฒนาความเชี่ยวชาญและการเตรียมตัวสำหรับการรับรองมาตรฐานต่างๆ ในอุตสาหกรรม

การจัดหมวดหมู่อย่างเป็นระบบตามที่นำเสนอจะช่วยให้ผู้เรียนสามารถเข้าใจความเชื่อมโยงระหว่างเทคโนโลยีต่างๆ และสร้างภาพรวมที่สมบูรณ์ของระบบความปลอดภัยทางไซเบอร์ในยุคปัจจุบัน

2025/8/24 แก้ไขเป็น

... อ่านเพิ่มเติมเวลาเสิร์ชคำว่า “password ตัว ย่อ” หลายคนมักต้องการรู้ว่าในงานไอที/ความปลอดภัยไซเบอร์ เขาย่ออะไรกันบ้าง โดยเฉพาะคำที่เจอเวลาตั้งรหัสผ่าน เข้าระบบ หรืออ่านประกาศความปลอดภัยของเว็บ/แอป เรารวบรวมแนวทางจำง่าย + ตัวอย่างการใช้งานจริงที่เจอบ่อยไว้ให้ 1) คำย่อเกี่ยวกับรหัสผ่านและการยืนยันตัวตน (Auth) - 2FA (Two-Factor Authentication): ยืนยันตัวตน 2 ขั้น เช่น รหัสผ่าน + OTP ในแอป (ช่วยลดความเสี่ยงโดนเดารหัส/รหัสหลุด) - MFA (Multi-Factor Authentication): มากกว่า 2 ขั้น (แนวคิดเดียวกับ 2FA แต่ยืดหยุ่นกว่า) - OTP (One-Time Password): รหัสใช้ครั้งเดียว เช่น 6 หลักจากแอป/ข้อความ - SSO (Single Sign-On): ล็อกอินครั้งเดียวใช้ได้หลายระบบ (มักทำงานร่วมกับ IAM) - IAM (Identity and Access Management): ระบบจัดการ “ตัวตน” และ “สิทธิ์เข้าถึง” ของผู้ใช้ในองค์กร - ACL (Access Control List): รายการกำหนดว่าใคร/อะไรเข้าถึงทรัพยากรไหนได้ - PAM (Privileged Access Management): คุมบัญชีสิทธิ์สูง (แอดมิน) ลดความเสี่ยงจากรหัสผ่านแอดมินรั่ว 2) คำย่อเกี่ยวกับการเข้ารหัส/ปกป้องข้อมูล (Encryption) - AES: มาตรฐานเข้ารหัสที่นิยมมากในปัจจุบัน - RSA / ECC: เข้ารหัสแบบกุญแจสาธารณะ (ECC มักใช้ทรัพยากรน้อย) - PKI: โครงสร้างพื้นฐานสำหรับกุญแจ/ใบรับรองดิจิทัล (พื้นฐานของ HTTPS) - SHA / HMAC: ใช้ตรวจความถูกต้อง/ความสมบูรณ์ของข้อมูล (ช่วยยืนยันว่าไม่ถูกแก้ระหว่างทาง) 3) คำย่อที่เกี่ยวกับ “เว็บปลอดภัย/การเชื่อมต่อปลอดภัย” - SSL/TLS: โปรโตคอลเข้ารหัสการสื่อสาร (ปัจจุบันเน้น TLS) - HTTPS: เว็บไซต์ที่สื่อสารผ่าน HTTP + การเข้ารหัส TLS (ควรมองหาไอคอนกุญแจ/แม่กุญแจ) - VPN: สร้างช่องทางสื่อสารเสมือนแบบปลอดภัยเวลาต่อเน็ตสาธารณะ 4) คำย่อที่เจอในข่าวโดนแฮก/ระบบป้องกัน - AV (Antivirus), FW/NGFW (Firewall): เครื่องมือป้องกันพื้นฐาน/ขั้นสูง - IDS/IPS: ตรวจจับ/ป้องกันการบุกรุก - SIEM/SOAR: รวมบันทึกเหตุการณ์และช่วยตอบสนองอัตโนมัติ - DLP: ป้องกันข้อมูลรั่วไหล (สำคัญกับไฟล์/เอกสารที่มี PII) - PII: ข้อมูลส่วนบุคคลที่ระบุตัวตนได้ ทริคส่วนตัวเวลาเจอ “password ตัว ย่อ” แล้วอยากเดาความหมายไวๆ: - ถ้าขึ้นต้นด้วย Auth/Access มักเกี่ยวกับการล็อกอินและสิทธิ์ (2FA, MFA, IAM, PAM) - ถ้าขึ้นต้นด้วย Crypto/Key มักเกี่ยวกับเข้ารหัสและกุญแจ (AES, RSA, ECC, PKI) - ถ้าเห็น TLS/HTTPS ให้คิดถึง “การสื่อสารถูกเข้ารหัส” โดยเฉพาะเวลาล็อกอิน สุดท้าย ถ้าจะทำให้รหัสผ่านปลอดภัยขึ้นแบบเห็นผลเร็ว: เปิด 2FA/MFA ทุกบัญชีที่ทำได้, เลิกใช้รหัสซ้ำ, และใช้ตัวจัดการรหัสผ่าน (password manager) เพื่อสร้างรหัสยาวๆ แบบเดายาก

โพสต์ที่เกี่ยวข้อง

สูตรพ่นทางดินและทางใบกำจัดเชื้อราหลังเก็บเกี่ยว
สูตรพ่นทางดินและทางใบกำจัดเชื้อราหลังเก็บเกี่ยว สวัสดีครับเกษตรกรทุกท่าน รู้ไหมครับว่า... หลังจากที่เราเก็บเกี่ยวผลผลิตเสร็จเรียบร้อยแล้ว ต้นพืชโดยเฉพาะทุเรียนมักจะอยู่ในสภาพที่อ่อนแอ และเสี่ยงต่อการถูกเชื้อราเข้าทำลายได้ง่ายมากครับ โดยเฉพาะโรคยอดฮิตอย่างโรครากเน่าโคนเน่า วันนี้เราจึงมี
ฅนเกษตร

ฅนเกษตร

ถูกใจ 1 ครั้ง

อย่าลืมchecklist นี้🔥ผู้หญิงเที่ยวคนเดียวให้ปลอดภัย
จากที่เที่ยวคนเดียวบางครั้งเราก็เผลอปล่อยใจปล่อยจอยไปส่วนตัวเคยเจอหลายเหตุการณืที่อาจทำให้เรารู้สึกไม่สบายใจเลยลองรวบรวมลิสต์มาให้เพื่อนๆที่อยากลองออกเดินทางเที่ยวคนเดียวได้นำไปใช้กัน การเที่ยวคนเดียว ในประเทศไทย ไม่ได้น่ากลัวเลย ออกมา #เที่ยวคนเดียว กันเยอะๆนะคะ สงสัยตรงไหนหรือมีคำแนะนำเพ
Somewhere with Jasmine

Somewhere with Jasmine

ถูกใจ 19 ครั้ง

ภาพแสดงข้อมูลเกี่ยวกับอาชีพผู้เชี่ยวชาญความมั่นคงปลอดภัยทางไซเบอร์จาก Ask Lemon8 ซึ่งมีหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ และเครือข่ายดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พร้อมสัญลักษณ์ดาวและชื่อผู้ใช้ Lemon8.
ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์
อาชีพทางเทคโนโลยีสารสนเทศ:ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์ คือ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ทำหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ เครือข่าย และโครงสร้างพื้นฐานดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พวกเขามีบทบาทสำคัญในการตรวจสอบความเสี่ยง ป้องกัน และตอบสนองต่อภัยคุกคามทา
X XXX

X XXX

ถูกใจ 1 ครั้ง

ป้องกันมือถือโดนแฮกข้อมูลผ่านทางgoogle
ป้องกันมือถือ โดนแฮกข้อมูลผ่านทาง Google ป้องกันไวรัสโฆษณา แฝงเข้ามาผ่านทาง Google #ปัญหามือถือ #ปัญหาโทรศัพท์ #คลิปนี้ต้องแชร์ #ไอทีน่ารู้ #รอบรู้ไอที
ไอเดียไอที

ไอเดียไอที

ถูกใจ 162 ครั้ง

กินองุ่นไซมัตคัสยังไงให้ปลอดภัย
องุ่นไซมัตคัด กรอบหวานกำลังฮิต แต่จะอร่อยจริงต้องล้างให้สะอาด ปลอดภัยก่อนกินนะคะ เลยลองวิธีล้างที่ช่วยให้สิ่งสกปรกหลุดออกง่าย ขั้นตอนง่ายๆ วิธีล้างและเก็บ องุ่นไซมัสคัส 1. ตัดลูกองุ่นให้ติดขั้ว (ตามรูป)จะช่วยให้องุ่นเหี่ยวช้าและกรอบนานไม่เน่าแล้ว ล้างผ่านน้ำ3-4น้ำก่อนนำไปแช่เบคกิ้งโซดา (อัตร
พี่นู๋หนึ่งชวนเข้าครัว

พี่นู๋หนึ่งชวนเข้าครัว

ถูกใจ 559 ครั้ง

💔หาคำตอบ “ความรักของคุณ…กำลังถูกนำทางโดยเทพีองค์ไหน?”
ความรัก…ไม่ใช่แค่เรื่องของคนสองคน แต่มันคือ “พลังงาน” ที่ไหลผ่านจิตวิญญาณคุณ และในไพ่แห่งกาลเวลา ความรัก = การตื่นรู้ในหลายมิติ วันนี้…ลองถามตัวเองดู “ความรักของคุณตอนนี้…คือบทเรียนแบบไหน?” ⸻ 🌹 1. เทพีแห่งความรักบริสุทธิ์ ✧ Lakshmi & Aphrodite พลังของไพ่: ความรักที่ดึงดูดจาก
กิมมี่พิชยาโหราพยากรณ์🦂🔮🪄

กิมมี่พิชยาโหราพยากรณ์🦂🔮🪄

ถูกใจ 3 ครั้ง

เบอร็โทร🥰สายด่วน
ด้วยความห่วงใย
โชคลาภ เงินทอง

โชคลาภ เงินทอง

ถูกใจ 25 ครั้ง

ภาพหน้าปกแสดงหัวข้อ 'คำภาษาญี่ปุ่นที่ต้องระวัง ความหมายดิ้นได้' พร้อมตัวการ์ตูนนักเรียนชายยิ้มและโลโก้ Lemon8 @aoysensei เพื่อแนะนำคำศัพท์ญี่ปุ่นที่ตีความได้หลายแบบ
อธิบายคำว่า 'ちょっと' ที่แปลว่า 'นิดหน่อย' แต่ก็อาจหมายถึง 'ค่อนข้างมาก' หรือ 'ปฏิเสธ' ได้ พร้อมตัวอย่างประโยคและคำแนะนำให้ใช้ 'すこし' เพื่อความชัดเจน
อธิบายคำว่า '今度' ที่คนส่วนใหญ่เข้าใจผิดว่า 'ครั้งนี้' แต่จริงๆ แล้วมักหมายถึง 'ครั้งหน้า' ยกเว้นใช้กับเหตุการณ์ในอดีต พร้อมตัวอย่างประโยคประกอบ
4 คำภาษาญี่ปุ่นที่ความหมาย “พลิก” ได้! ใช้ผิดที ความสัมพันธ์เปลี่ยน
หลายคนคิดว่า “สื่อสารได้ก็พอแล้ว” ออยเซนเซเห็นด้วยนะคะว่า เราไม่ต้องพูดให้เป๊ะ 100% ก็ได้ แต่!! ถ้าเราเผลอใช้คำที่ “แปลผิด” หรือทำให้คนฟัง “เข้าใจคนละเรื่อง” นั่นแหละ... ปัญหาใหญ่เลยค่ะ วันนี้เซนเซเลยรวม 4 คำที่คนเรียนภาษาญี่ปุ่นนิยมใช้ แต่เสี่ยงจะ “สื่อผิด” สุดๆ มาให้แล้วน้า ☁️ ① คำว่
ออยเซนเซ

ออยเซนเซ

ถูกใจ 20 ครั้ง

ผักที่ดีต่อไตและปลอดภัยสำหรับ SLE ลงไต
#ไต #ไตเสื่อม #sle #ผัก #วิมพ์มาแชร์sle
วิมพ์มาแชร์SLE

วิมพ์มาแชร์SLE

ถูกใจ 1 ครั้ง

สอนวิชาสายเขาอ้อ สายขาวทางคุณพระ
✨: เสริมสง่าราศี สร้างบารมีด้วยวิชาเขาอ้อ (สายอาจารย์ชุม ไชยคีรี)สายขาว ทางคุณพระไม่มีโทษ มีแต่คุณ 🩸อยากหยิบจับอะไรเป็นเงินเป็นทอง มีเสน่ห์เมตตาให้คนรักใคร่ พร้อมวิชาคุ้มครองตัวให้แคล้วคลาดปลอดภัย 🔹 สิ่งที่จะได้รับจากการสืบตำรา: 1. เมตตามหานิยม: เคล็ดลับการเจิมและการเสกที่ช่วยเสริมเสน่ห์ โชคล
อาจารย์แดง  พุทโธ

อาจารย์แดง พุทโธ

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม