MENU

Pentest คืออะไร? ทำไมต้องทำ Pentest?

03/04/2022
By BCG Admin

Penetration Test หรือ PenTest เป็นวิธีการประเมินความเสี่ยงด้วยการทดสอบเจาะระบบเพื่อค้นหาจุดอ่อนในการเข้าถึงระบบต่างๆ โดยใช้ผู้เชี่ยวชาญ 

ช่วยให้สามารถประเมินความเสี่ยงของระบบเครือข่ายลูกค้าว่ามีความเสี่ยงตรงจุดใด ซึ่งจะเป็นการทดสอบเจาะระบบในเชิงลึก พร้อมแจ้งผลการทดสอบ และประเมินความเสี่ยงเพื่อเตรียมการป้องกันไว้ก่อน ซึ่งการตรวจหาช่องโหว่นี้เป็นหนึ่งในมาตรการป้องกันภัยคุกคามทางไซเบอร์ที่ เหมาะสำหรับองค์กรที่ต้องการรักษาความปลอดภัยเป็นพิเศษ และจำเป็นต้องตรวจสอบระบบอย่างสม่ำเสมอ 

ซึ่งทุกคนเองก็ปฏิเสธไม่ได้ว่า Security เป็นเรื่องที่สำคัญที่สุดเป็นอันดับแรกในการวางรากฐานของระบบ โดยการวางระบบ Security ที่ดี จะเป็นผลดีในระยะยาวนั่นเอง ซึ่งข้อมูลที่สำคัญในระบบของเราเนี่ย หากสามารถสร้างเม็ดเงินได้ จะต้องมีผู้ไม่ประสงค์ต้องการที่จะวิ่งเข้าหาข้อมูล ในช่วงที่ผ่านมาที่จะโดนกันบ่อยๆ อย่างเช่น Ransomware หรือแม้กระทั่งโดนยิง Website จากคู่แข่งทางการค้า หรืออื่นๆ

ทั้งนี้ UIH บริษัทในกลุ่มเบญจจินดา (ฺBCG) ให้บริการและรับทำ PenTest เพื่อทดสอบความปลอดภัยของระบบเครือข่ายของคุณ ให้คุณสามารถบริหารและจัดการความปลอดภัยด้านเครือข่ายให้มีประสิทธิภาพ อีกทั้งทำการประเมินความเสี่ยงที่อาจจะเกิดขึ้นบนระบบเครือข่ายอีกด้วย

 

โดยมีรูปแบบในการทำ Pen Test สามารถแบ่งได้เป็น 4 ระบบ ดังนี้

ระบบ Infrastructure ตรวจหาช่องโหว่ที่ระบบเครือข่าย และระบบปฎิบัติการภายในองค์กร

ระบบ Wi-Fi ตรวจหาช่องโหว่ของระบบ Wi-Fi

ระบบ Web Application ตรวจหาช่องโหว่ที่เว็บแอพพลิเคชันที่ถูกพัฒนาขึ้นมาทั้งก่อนและหลังใช้งาน

ระบบ Mobile Application ตรวจหาช่องโหว่ที่แอพพลิเคชันบนโทรศัพท์มือถือทั้งระบบ iOS และ Android

  • Black Box เป็นการทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบไม่ให้ข้อมูลระบบใดๆ ทั้งสิ้น
  • Gray Box เป็นการทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบให้ข้อมูลระบบบางส่วน
  • White Box เป็นการทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบให้ข้อมูลครบถ้วน เสมือนกับผู้ทดสอบเป็นพนักงานภายในองค์กร

ประโยชน์การใช้งาน

  • องค์กรจะได้รับรู้ถึงช่องโหว่หรือจุดอ่อนของระบบ
  • ช่วยประเมินความเสี่ยงของระบบ ทำให้สามารถบริหารจัดการความปลอดภัยได้อย่างมีประสิทธิภาพ
  • ช่วยลดผลกระทบจากภัยคุกคามทางไซเบอร์

ประเภทธุรกิจ

  • องค์กรด้านความมั่นคงปลอดภัย
  • องค์กรบริการภาครัฐ
  • สถาบันการเงิน การธนาคาร
  • องค์กรธุรกิจกลุ่มเทคโนโลยีสารสนเทศ และโทรคมนาคม
  • องค์กรด้านการขนส่ง และโลจิสติกส์
  • องค์กรด้านพลังงาน และสาธารณูปโภค
  • องค์กรสาธารณสุข

Contact Our Experts

 

 

BENCHACHINDA NEWS

23/03/2022
เผยทริคธุรกิจค้าปลีก กับทางรอดในวันที่ Metaverse ครองโลก
Retail Business หรือ กลุ่มธุรกิจค้าปลีก มีจุดแข็งคือการทำการตลาดภายใต้ Consumer Experience หรือการสร้างประสบการณ์ในการชื้อของกับผู้บริโภคมาโดยตลอด ยิ่งสามารถดึงดูดผู้บริโภคให้เข้ามาใช้เวลาในร้านได้มากเท่าไหร่ยอดขายก็จะเพิ่มมากขึ้นตามไปเท่านั้น
17/03/2022
ทำความรู้จัก Web 3.0 คืออะไร? พร้อมไหม? กับยุคใหม่ของการเชื่อมต่อไร้พรหมแดน
ทุกวันนี้ หากใครติดตามข่าวเทคโนโลยีในช่วง 2-3 ปีที่ผ่านมาจะเห็นได้ว่ามีการพัฒนาอย่างต่อเนื่องแบบก้าวกระโดด เวิลด์ไวด์เว็บ (www.) ที่หลายคนรู้จักกำลังจะเปลี่ยนแปลงไป ก้าวเข้าสู่ยุค Web 3.0 อินเตอร์เน็ตรุ่นใหม่ที่จะทำให้ทุกคนเป็นเจ้าของข้อมูลดิจิทัลได้อย่างเท่าเทียมกัน
17/03/2022
e-Tax Invoice and e-Receipt คืออะไร?
e-Tax Invoice and e-Receipt ระบบจัดการภาษีอิเล็กทรอนิกส์วิถีใหม่ ที่เจ้าของธุรกิจต้องรู้!