Section 9: การโจมตีรหัสผ่านและการยืนยันตัวตน
- การเก็บและวิเคราะห์ค่า Hash รหัสผ่านและความแข็งแรงของรหัสผ่าน
- เทคนิคการทดสอบรหัสผ่านและข้อจำกัดทางกฎหมายและจริยธรรม
- การป้องกัน: นโยบายรหัสผ่าน MFA และการตรวจจับการพยายามเข้าสู่ระบบผิดปกติ
- Lab: ทดสอบความแข็งแรงของรหัสผ่านในห้องแล็บและสรุปข้อเสนอแนะ
Section 10: Post-Exploitation, Social Engineering และ Wi-Fi
- Post-Exploitation อย่างมีขอบเขต: การยกระดับสิทธิ์และการเก็บหลักฐานโดยไม่ทำลายระบบ
- Social Engineering และ Phishing: กลไกการหลอกลวงและการฝึกภูมิคุ้มกันให้พนักงาน
- ความปลอดภัยของเครือข่ายไร้สายและการตั้งค่าที่ปลอดภัย
- Lab: จำลองสถานการณ์ Phishing เพื่อออกแบบแนวทางป้องกันขององค์กร
Section 11: การเขียนรายงานและข้อเสนอแนะ
- โครงสร้างรายงานผลการทดสอบ: บทสรุปผู้บริหาร ขอบเขต วิธีการ ผลการทดสอบ และข้อเสนอแนะ
- การจัดลำดับความเสี่ยงและการเขียนข้อเสนอแนะที่ทีมไอทีนำไปแก้ไขได้จริง
- การเก็บหลักฐานประกอบรายงานอย่างเหมาะสมและการรักษาความลับของรายงาน
- Lab: เขียนรายงานผลการทดสอบจากผลงานที่ทำมาตลอดสองวัน
Section 12: การทดสอบรวบยอดและการต่อยอด
- โจทย์รวบยอด: ทดสอบเป้าหมายในห้องแล็บตั้งแต่ Recon จนถึงรายงานฉบับสมบูรณ์
- การนำเสนอผลการทดสอบและรับ Feedback จากวิทยากร
- แนวทางป้องกันฝั่ง Defensive และการทำงานร่วมกับทีม SOC และผู้ดูแลระบบ
- Workshop: นำเสนอผลการทดสอบและวางแผนพัฒนาทักษะสู่ใบรับรองสายความปลอดภัย