|
à |
Nessus.org
NESSUS โปรแกรมสำรวจช่องโหว่ของระบบคอมพิวเตอร์ ( Security Scanner Software ) นอกจากจะ Scan เครื่อง Server Computer ยังใช้ Scan อุปกรณ์เครือข่าย เช่น Router ได้ด้วย....
NESSUS ทำงานแบบ Client/Server
โดยตัว Server ติดตั้งบน OS : Linux
ส่วน Client ติดตั้งได้ทั้งบน Linux หรือ MS Windows
จุดเด่น คือ เราสามารถทำการ Download PlugIns มาเพิ่มความสามารถของ NESSUS ในการตรวจสอบหาช่องโหว่ของระบบได้.... หรือ ถ้าชีวิตมีเวลาว่างมากพอ จะเขียน PlugIns ขึ้นมาใช้เองก็สามารถทำได้.... ( เขียนด้วยภาษา NASL [ Nessus Attack Scripting Language ] )
งงไหม ถ้างง Concept มันจะคล้ายๆ กับที่เราใช้งาน Anti Virus Software.... เราจะต้องไป Download ข้อมูล Virus ตัวใหม่ๆ มา เพื่อให้ Anti Virus Software รู้จัก Virus ตัวใหม่ๆ....
สำหรับการใช้งาน NESSUS เราก็ต้องไป Download ข้อมูลของ ช่องโหว่ใหม่ๆ ( ช่องโหว่ = Vulnerability ) .... หรือที่เรียกว่า PlugIns นั้นแหละ.... มาใช้....
จุดเด่นอีกประการ คือ Report ผลลัพธ์ของการ Scan ทำออกมาได้ดี.... Save เป็น PDF File ก็ได้.... หรือ Print ส่งเจ้านายเลยก็ได้.... แฮะ แฮะ แฮะ ชีวิตสบายขึ้นเยอะ....
|
|
|
à |
MBSA
( Microsoft Baseline Security Analyzer )
โปรแกรมสำรวจช่องโหว่ของระบบคอมพิวเตอร์ที่ใช้ OS : MS Windows 2000 , MS Windows XP
เข้าไปที่ Web Site ของ Microsoft แล้วทำการ Search ด้วย KeyWord : MBSA
หมายเหตุ !!! เราจะต้องทราบ Account & Password ของ User : administrator ของ เครื่องที่เราจะ Scan ด้วย.... มิฉะนั้นเจ้า MBSA จะไม่ยอมทำงานให้.... Microsoft คงจะกลัวผู้ใช้นำไปใช้ Scan เครื่องคอมพิวเตอร์ที่ไม่ใช่ของเรามั้ง....
|
|
|
à |
InSecure.org
NMap .... โปรแกรมสำหรับทำการ Scan TCP/UDP Port เพื่อดูว่า Server เครื่องเป้าหมาย เปิดให้บริการอะไรบ้าง ?
- มีหลากหลายเทคนิคให้เราเลือกใช้ในการ Scan Port....
- มีทั้ง Version ที่เป็น Command Line และเป็น GUI
- มีทั้ง Version สำหรับ MS Windows และ Linux
|
|
|
à |
FoundStone.com
FPort .... โปรแกรมสำหรับ MS Windows ใช้สำหรับทำการ แสดงว่า Application ไหนกำลังใช้งาน TCP/UDP Port ไหนอยู่...
( ดีกว่าคำสั่ง NetStat ของ MS Windows .... เพราะ NetStat บอกแค่ว่า เครื่อง Computer ของเราใช้งาน TCP/UDP Port ไหนอยู่บ้าง.... ไม่ได้บอกว่า Application ไหนเป็นผู้ใช้งาน.... ) ใช้ฟรีไม่เสียตังค์
|
|
|
à |
SolarWinds.net
โปรแกรม SolarWinds Toolsets .... สามารถทำการ De-crypt Password ของ Cisco Router ( ที่ถูก Encrypt ไว้ ) ได้ด้วย....
และ ยังมีเครื่องมือ อื่นๆ อีกมากมาย....
( Added เข้ามาเมื่อ วันจันทร์ที่ 24 พฤษภาคม พ.ศ 2547 )
|
|
|
à |
GFi.com
โปรแกรม GFiLANguard Network Security Scanner
( Full Version ใช้ฟรี 30 วัน )
( Added เข้ามาเมื่อ วันจันทร์ที่ 24 พฤษภาคม พ.ศ 2547 )
|
|
|
à |
ZoneLabs.com
Zone Alarm โปรแกรม Fire Wall ส่วนบุคคล ( Personal FireWall ) สำหรับ MS Windows.... ใช้ฟรีไม่เสียตังค์
|
|
à |
สมาคมผู้ตรวจสอบและควบคุมระบบสารสนเทศ - ภาคพื้นกรุงเทพฯ
ก็คือ ISACA Version ประเทศไทย....
( ISACA ย่อมาจากคำว่า Information Systems Audit and Control Association )
ISACA เป็นผู้ออก Certificate....
- |
|
CISA |
|
( Certified Information System Auditor ) |
- |
CISM |
( Certified Information Security Manager ) |
|
|
|
|
à |
SANS Institute
( SANS ย่อมาจากคำว่า SysAdmin Audit Network Security )
เข้าไปใน Reading Room มีบทความภาษาอังกฤษ ที่น่าอ่านเยอะแยะเลย .....
SANS Institute เป็นผู้ออก Certificate ....
- |
|
GIAC |
|
( Global Information Assurance Certification ) |
|
|
|
|
à |
( ISC )2
( ISC )2 ย่อมาจากคำว่า International Information System Security Certfication Consortium, Inc. )
( ISC )2 is the non-profit international leader dedicated to training, qualifying and certifying information security professionals worldwide.
( ISC )2 เป็นผู้ออก Certificate....
- |
|
CISSP |
|
( Certified Information System Security Professional ) |
- |
SSCP |
( Systems Security Certified Practitioner ) |
|
|
|
|
à |
IIA ( คุณปุ้น แนะนำมา... )
( IIA ย่อมาจากคำว่า
The Institute of Internal Auditors )
IIA เป็นผู้ออก Certificate ....
- |
|
CIA |
|
( Certified Internal Auditor ) |
- |
CCSA |
( Certification in Control Self - Assessment ) |
- |
CGAP |
( Certified Government Auditing Professional ) |
- |
CFSA |
( Certified Financial Services Auditor ) |
|
|
|
|
à |
IIAT
( IIAT ย่อมาจาก The Institute of Internal Auditors of Thailand )
ชื่อภาษาไทย คือ สมาคมผู้ตรวจสอบภายในแห่งประเทศไทย ( สตท. )
ก็คือ IIA ภาค ภาษาไทย ....
|
|
|
|
à |
ACIS
( ศูนย์ฝึกอบรมด้านระบบคอมพิวเตอร์เครือข่าย และ Information Security ของ ท่านอาจารย์ ปริญญา หอมเอนก )
|
|
|
|
à |
ThaiCERT
( ศูนย์ประสานงานการรักษาความปลอดภัยคอมพิวเตอร์ ประเทศไทย )
ข้อมูลเกี่ยวกับ Computer 's Virus ภาคภาษาไทย
|
|
|
|
à |
IT Tool Box .com
มีบทความด้าน IT ให้อ่านมากมาย ....
|
|
à |
ArchanWell.org
มีปัญหา หรือ ข้อสงสัยด้านกฏหมาย มาที่นี้ได้เลย...
( Web Site ของท่าน รองศาสตราจารย์ ดร.พันธุ์ทิพย์ กาญจนจิตรา สายสุนทร หรือ ท่านอาจารย์แหวว นั้นเอง )
|
|
|
|
à |
ThaiBG.com
หมากกระดาน Online.... มี หมากล้อม ( Go ) ให้เล่นด้วย....
ปรัชญาสำคัญของการเล่นโกะ คือ....การชนะไม่ได้มาจากการทำให้ให้คนอื่นแพ้ ใครที่ลงมือทำร้ายคนอื่นก่อน คนนั้นจะแพ้ก่อน เมื่อไหร่คุณมุ่งเอาชนะ คุณก็จะชนะเฉพาะสนามรบนั้น แต่อาจจะมีผลแพ้ทั้งสงคราม ถ้าคุณยิ่งมุ่งเอาชนะ คุณยิ่งมุ่งจะไปทำร้ายคนอื่น คุณอาจจะต้องจ่ายต้นทุนของการชนะแพงเกินไป
|
|
|
|
à |
คาราบาว.net
รวบรวม เนื้อเพลง, Midi File ของวงดนตรีเพื่อชีวิต "คาราบาว"
|
|
|
|
à |
Kapook Music Station
ฟังเพลงผ่านเครือข่าย Internet, มี Search Engine สำหรับค้นหาเพลงด้วย....
|
|
|
|
à |
GIZMODO.com
เป็น WebLog เนื้อหาเกี่ยวกับ อุปกรณ์ Hitech กระจุกกระจิก....
( Added เข้ามาเมื่อ วันศุกร์ที่ 16 เมษายน พ.ศ 2547 )
|
|
|
|
à |
How Stuff Works.com
เรียนรู้ หลักการทำงานของ เครื่องมือต่างๆ....
( Added เข้ามาเมื่อ วันเสาร์ที่ 24 เมษายน พ.ศ 2547 )
|
|
|
|
à |
Cool Text .com
สร้าง Logo สวยๆ ได้ง่ายๆ ใช้เวลาเพียงไม่กี่ วินาที....
กดตรงนี้ เพื่อดูตัวอย่าง Logo ของ ต้นกะปุ้น.com ที่สร้างจาก Cool Text .com
( Added เข้ามาเมื่อ วันพฤหัสบดีที่ 29 เมษายน พ.ศ 2547 )
|
|
|
|
à |
Funny Free Pics.com
รวมรูปภาพ ตลกๆ ดูแล้ว ฮาดี.... 5555
( Added เข้ามาเมื่อ วันอังคารที่ 4 พฤษภาคม พ.ศ 2547 )
|
|
|
|
à |
Google.com
ไม่รู้จะไปไหน.... มาที่นี้ก็แล้วกัน.... Search Engine ที่ดีที่สุดในโลก....
|