Insider ศัตรูภายใน

เริ่มโพสต์โดย ณต, 21 มี.ค. 2010, 09:38 น.

0 สมาชิก และ 1 บุคคลทั่วไป กำลังเปิดอ่านโพสต์นี้

ณต

เรื่องมีอยู่ว่า หัวหน้าฝ่ายไอทีของที่ทำงานตูมีเรื่องกับผู้บริหาร
และอยู่ในขั้นตอน ที่กำลังจะให้แกออก
แกกุมความลับบริษัทไว้เยอะมาก
รวมไปถึงการเข้าถึงข้อมูลต่างๆ และรหัสผ่านเข้า Server ต่างๆ
ไม่ว่าจะเป็น  web server,front และ back office server,
e-commerce server และอื่นๆ  
แย่ไปกว่านั้นคือ ตอนนี้แกก็ยังมาทำงานอยู่

อยากจะขอความช่วยเหลือ จากชาวฟอนต์
ในการะดมความเห็น ของการจะเกิดเหตุการณ์ต่างๆ ที่เลวร้ายในระบบไอที
อันสืบเนื่องมาจากการที่หัวหน้าฝ่ายไอทีคนนี้จะทำความเสียหายให้ได้
ถ้าได้วิธีป้องกันได้ยิ่งดี

ตอนนี้ตูก็มีลิสต์อยู่ประมาณหนึ่ง
แต่อยากได้ ไอเดีย และจินตนาการ ของคนนอก ด้วย
เวลาทำ Risk Assessment จะได้ครอบคลุมหลายๆ ด้าน
เผื่อว่ามันจะมีมิติ ในด้านที่ตูไม่ได้นึกถึง

นี่ตูไม่คิดว่า วิชา computer security and risk management
จะได้เอามาใช้ชีวิตจริง แบบใกล้ตัวขนาดนี้นะเนี่ย :3005:
แถมเป็นโจทย์ที่ยากที่สุดในการป้องกันด้วย
นั่นคือ Insider ศัตรูภายใน
ยากกว่า coursework ที่ตูเคยทำในวิชานี้
หรือเจอในชีวิตการทำงานจริงๆ ที่ผ่านมาเสียอีก  :05:

อึดอัดมากๆ เพราะเรื่องนี้เป็นความลับสุดยอด
ที่ผู้บริหารสั่งตูมาโดยตรง พูดกับใครก็ไม่ได้
อนึ่ง ตอนนี้ตูกลัว ไทม์บอมบ์มากๆ
มันจะมีวิธีอะไร ที่จะค้นหาไทม์บอมบ์ ในเครื่องได้ไหม  :46:


HyoPlum

โหหห อย่างกับในหนังแน่ะครับพี่ณต  :07:

สู้ๆนะครับ เอาใจช่วยครับ  :46:
ความสวยไม่รับประกัน แต่ความมันเดี๊ยนรับรอง

icez

เอ่อม....
ด๊อกเตอร์กันเลยทีเดียว





งานนี้มีแววต้องรื้อระบบใหม่หมดเลยมั้งครับ

ณต

ไอซ์ พอจะมีไอเดียเรื่อง ไทม์บอมบ์บ้างไหม
ตูสังหรณ์ใจว่า ว่ามันจะต้องมีเรื่อง
ตอนตูลาพักร้อนปลายเดือนหน้าแน่ๆ  :05:

JΛNΣ

ถ้ากลัวไทม์บอมบ์ เพื่อความสบายใจ(แต่เหยื่อยฉิบหายแน่ๆ) รื้อระบบทำใหม่อย่างไอซ์ว่าเลยครับ  :44:



// จับเซ็นสัญญงสัญญาเกี่ยวกับความลับความปลอดภัยอะไรพวกนี้ได้มั้ยครับ :58:

icez

มันฝังได้แค่ไม่กี่จุดหรอกครับ

บน linux ก็มี cron
บน windows ก็ scheduled task

นอกนั้นก็ฝังไปเนียนๆ กับ app ที่ใช้งานอยู่ อันนี้ตรวจสอบลำบากสุดๆ เพราะต้องมานั่งไล่ code app กันเลย

ณต

ตอนนี้ฉิบหายแล้วครับ  :05:
server ที่ run เว็บสำคัญๆ (มากกว่า 5 ล้าน Hits ต่อเดือน)
พาสเวิร์ดที่ตูเคยเข้าได้ ตอนนี้เข้าไม่ได้เลยสักอัน
รวมไปถึงพาสเวิร์ด cPanel และ web host manager ด้วย
นี่ยังดีที่ตูแบคอัพเว็บไว้ได้เว็บนึงแล้ว    :44:

นี่หัวหน้าตูเขาจับเอา Server พวกนี้
เป็นตัวประกันเพื่อต่อรองกับผู้บริหาร
เหมือนพวกเสื้อแดงยึดกรุงเทพ
แล้วให้รัฐบาลยุบสภาใช่ไหมเนี่ย  :05:

IM

เจอแบบนี้หนักใจแทนเลยครับ

อ้างคำพูดจาก: พลัม เมื่อ 21 มี.ค. 2010, 09:48 น.
โหหห อย่างกับในหนังแน่ะครับพี่ณต  :07:

สู้ๆนะครับ เอาใจช่วยครับ  :46:

ณต

ตอนนี้ พาสเวิร์ดเข้า mail server ก็โดนเปลี่ยนแล้วครับ
นี่เป็นเวลา ตีสามเกือบตีสี่ ของที่นี่   :58:

สงสัยตูได้ใช้บริการเพื่อนที่เรียน Computer Crime & Forensic แน่ๆ   
(เพราะถึงยังไง อาชญากร มันต้องทิ้งร่องรอย  :37:)

Rabbitinblack

 :07: พี่ณตสู้ ๆ

เป็นอะไรที่น่ากลัวจริง ๆ ศัตรูภายในระดับบอส

HyoPlum

ทำหนังได้เรื่องนึงแน่ๆ  :07:

สู้ๆครับ น่ากลัวมาก
ความสวยไม่รับประกัน แต่ความมันเดี๊ยนรับรอง

X11

ปกติไม่ได้มี backup ทุกอันเก็บไว้เหรอ หรือเค้าเก็บไว้คนเดียว

ณต

#12
อ้างคำพูดจาก: X11 เมื่อ 21 มี.ค. 2010, 11:08 น.
ปกติไม่ได้มี backup ทุกอันเก็บไว้เหรอ หรือเค้าเก็บไว้คนเดียว

อย่าง mail server นี่เราจะแบคอัพไปไว้ใน server ที่รันเว็บน่ะครับ
และเว็บก็จะแบคอัพไปไว้ใน server ที่รันเมล์
ตอนนี้พาสเวิร์ดเข้า server ทั้งสองตัวโดนเปลี่ยนไปแล้ว  :05:

อีกอย่างเขาก็ยังมาทำงานอยู่
ยังเข้าถึง Hard disk ที่ทำแบคอัพจิปาถะได้

งานนี้คงเป็นเรื่องการเมืองแล้วล่ะ
ตูไม่เฝ้าแล้ว นี่ตีสี่กว่าแล้ว
ไว้รอพวกเขารบกันให้เสร็จ ค่อยว่ากัน  :58:

แต่ยังอยากได้ ไอเดียการสร้างความเสียหายต่างๆ
จากเพื่อนๆ ชาวฟอนต์อยู่นะครับ


iannnnn

เรื่องแบบนี้คงต้องถามผู้เชี่ยวชาญด้านอาชญากรรมไอทีชั้นพิเศษโดยเฉพาะ..







เชิญหมอแมวครับ

ยุนเอ



format server  :37:
backdoor รอไว้
เอาข้อมูลไปขาย
เผา database

:47:
เราจะต้องการอะไรมากมายไปกว่า อะไรมากมาย

SMF 2.1.7 © 2026, Simple Machines