Pentest คืออะไร? ทำไมต้องทำ Pentest?
Penetration Test หรือ PenTest เป็นวิธีการประเมินความเสี่ยงด้วยการทดสอบเจาะระบบเพื่อค้นหาจุดอ่อนในการเข้าถึงระบบต่างๆ โดยใช้ผู้เชี่ยวชาญ
ช่วยให้สามารถประเมินความเสี่ยงของระบบเครือข่ายลูกค้าว่ามีความเสี่ยงตรงจุดใด ซึ่งจะเป็นการทดสอบเจาะระบบในเชิงลึก พร้อมแจ้งผลการทดสอบ และประเมินความเสี่ยงเพื่อเตรียมการป้องกันไว้ก่อน ซึ่งการตรวจหาช่องโหว่นี้เป็นหนึ่งในมาตรการป้องกันภัยคุกคามทางไซเบอร์ที่ เหมาะสำหรับองค์กรที่ต้องการรักษาความปลอดภัยเป็นพิเศษ และจำเป็นต้องตรวจสอบระบบอย่างสม่ำเสมอ
ซึ่งทุกคนเองก็ปฏิเสธไม่ได้ว่า Security เป็นเรื่องที่สำคัญที่สุดเป็นอันดับแรกในการวางรากฐานของระบบ โดยการวางระบบ Security ที่ดี จะเป็นผลดีในระยะยาวนั่นเอง ซึ่งข้อมูลที่สำคัญในระบบของเราเนี่ย หากสามารถสร้างเม็ดเงินได้ จะต้องมีผู้ไม่ประสงค์ต้องการที่จะวิ่งเข้าหาข้อมูล ในช่วงที่ผ่านมาที่จะโดนกันบ่อยๆ อย่างเช่น Ransomware หรือแม้กระทั่งโดนยิง Website จากคู่แข่งทางการค้า หรืออื่นๆ
ทั้งนี้ UIH บริษัทในกลุ่มเบญจจินดา (ฺBCG) ให้บริการและรับทำ PenTest เพื่อทดสอบความปลอดภัยของระบบเครือข่ายของคุณ ให้คุณสามารถบริหารและจัดการความปลอดภัยด้านเครือข่ายให้มีประสิทธิภาพ อีกทั้งทำการประเมินความเสี่ยงที่อาจจะเกิดขึ้นบนระบบเครือข่ายอีกด้วย
.png)
โดยมีรูปแบบในการทำ Pen Test สามารถแบ่งได้เป็น 4 ระบบ ดังนี้
ระบบ Infrastructure ตรวจหาช่องโหว่ที่ระบบเครือข่าย และระบบปฎิบัติการภายในองค์กร
ระบบ Wi-Fi ตรวจหาช่องโหว่ของระบบ Wi-Fi
ระบบ Web Application ตรวจหาช่องโหว่ที่เว็บแอพพลิเคชันที่ถูกพัฒนาขึ้นมาทั้งก่อนและหลังใช้งาน
ระบบ Mobile Application ตรวจหาช่องโหว่ที่แอพพลิเคชันบนโทรศัพท์มือถือทั้งระบบ iOS และ Android
.png)
- Black Box เป็นการทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบไม่ให้ข้อมูลระบบใดๆ ทั้งสิ้น
- Gray Box เป็นการทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบให้ข้อมูลระบบบางส่วน
- White Box เป็นการทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบให้ข้อมูลครบถ้วน เสมือนกับผู้ทดสอบเป็นพนักงานภายในองค์กร
.png)
ประโยชน์การใช้งาน
- องค์กรจะได้รับรู้ถึงช่องโหว่หรือจุดอ่อนของระบบ
- ช่วยประเมินความเสี่ยงของระบบ ทำให้สามารถบริหารจัดการความปลอดภัยได้อย่างมีประสิทธิภาพ
- ช่วยลดผลกระทบจากภัยคุกคามทางไซเบอร์
ประเภทธุรกิจ
- องค์กรด้านความมั่นคงปลอดภัย
- องค์กรบริการภาครัฐ
- สถาบันการเงิน การธนาคาร
- องค์กรธุรกิจกลุ่มเทคโนโลยีสารสนเทศ และโทรคมนาคม
- องค์กรด้านการขนส่ง และโลจิสติกส์
- องค์กรด้านพลังงาน และสาธารณูปโภค
- องค์กรสาธารณสุข
Contact Our Experts

BENCHACHINDA NEWS


