
หลักสูตรการทดสอบเจาะระบบเว็บแอปพลิเคชันขั้นพื้นฐาน
(Web Application Penetration Testing Basic)
Key Highlights
- เรียนรู้ 10 อันดับช่องโหว่ที่พบมากที่สุดจาก OWASP และช่องโหว่พื้นที่ทั่วไป
- เรียนรู้วิธีการและแนวทางการทดสอบเจาะเว็บแอปพลิเคชัน
- เรียนรู้รายการการตรวจสอบช่องโหว่บนเว็บแอปพลิเคชัน
- ฝึกปฏิบัติกับซอฟต์แวร์ในระดับแนวหน้าบนระบบปฏิบัติการ Kali Linux เช่น
- Nessus, OpenVAS, NMAP, Metasploit, Burp Suite, Zed Attack Proxy,SQLMAP เป็นต้น เพื่อใช้ในการทดสอบเจาะระบบ
- ฝึกปฏิบัติเข้มข้นมากถึง 6 Workshop เพื่อให้สามารถนำขั้นตอนและวิธีการทดสอบเจาะระบบสารสนเทศไปปฏิบัติได้จริงด้วยตนเอง
หลักการและเหตุผล
ในปัจจุบันภัยคุกคามที่เกิดขึ้นจากผู้ไม่ประสงค์ดี (Hacker) ได้ทวีความรุนแรงขึ้นทุกวันโดยมุ่งเน้นการโจมตีหน่วยงานภาครัฐ เอกชน และมหาวิทยาลัย และร่วมไปถึงเว็บไซต์ขายของ (E-Commerce) จากทั้งภายใน และภายนอกประเทศ เพื่อทำลายชื่อเสียงและเรียกร้องสิทธิต่าง ๆ ตามที่ต้องการ ซึ่งสาเหตุที่เว็บไซต์ตกเป็นเป้าหมายหลักที่โดนบุกรุกเนื่องจากผู้ไม่ประสงค์ดีสามารถเข้าถึงจากที่ใดก็ได้บนโลกผ่านระบบเครือข่ายอินเทอร์เน็ตทำให้ง่ายต่อการบุกรุก ดังนั้นเพื่อให้นักพัฒนาโปรแกรมด้านเว็บแอพพลิเคชัน (Web Application Programmer) ต่าง ๆ เช่น PHP, JAVA, C# เป็นต้น หรือผู้ดูแลระบบ (System Administrator) หรือ นักทดสอบเจาะระบบ (Penetration Tester) หรือสายงานด้านความมั่นคงปลอดภัยสารสนเทศทั้งหมดให้มีความรู้ความเข้าใจเกี่ยวกับภัยคุกคามหรือช่องโหว่ต่าง ๆ ที่เกิดขึ้นจริงในปัจจุบันด้วยวิธีการเจาะเว็บแอพพลิเคชันแบบผู้ไม่ประสงค์ดี จนทำให้ผู้เข้าร่วมอบรมมีความตระหนักถึงความเสี่ยงและเข้าใจถึงปัญหาที่เกิดขึ้นพร้อมทั้งสามารถนำแนวทางไปใช้ในการปรับปรุงและแก้ไขช่องโหว่บนเว็บแอพพลิเคชันได้สำเร็จ
วัตถุประสงค์
- เพื่อให้ผู้เข้าร่วมอบรมเรียนรู้และเข้าใจพื้นฐานความมั่นคงปลอดภัยทางสารสนเทศ
- เพื่อให้ผู้เข้าร่วมอบรมเรียนรู้และเข้าใจแนวทางการการออกแบบแอปพลิเคชัน
- เพื่อให้ผู้เข้าร่วมอบรมเรียนรู้และเข้าใจขั้นตอน และวิธีการป้องกันและแนวทางการเข้ารหัสเพื่อหลีกเลี่ยงช่องโหว่ด้านความปลอดภัย
- เพื่อให้ผู้เข้าร่วมอบรมเรียนรู้และเข้าใจจุดอ่อนหรือช่องโหว่ที่เกิดขึ้นบนระบบสารสนเทศ
ประโยชน์ที่ได้รับ
- ผู้เข้าร่วมอบรมสามารถนำรู้พื้นฐานความมั่นคงปลอดภัยทางสารสนเทศไปประยุกต์ใช้งานได้จริงภายในองค์กร
- ผู้เข้าร่วมอบรมสามารถนำแนวทางการป้องกันความมั่นคงปลอดภัยทางสารสนเทศไปประยุกต์ใช้งานได้จริงภายในองค์กร
- ผู้เข้าร่วมอบรมสามารถนำขั้นตอน และวิธีการทดสอบเจาะระบบแบบแฮกเกอร์ ไปประยุกต์ใช้งานได้จริงภายในองค์กร
- ผู้เข้าร่วมอบรมสามารถนำความรู้และเข้าใจจุดอ่อนหรือช่องโหว่ที่เกิดขึ้นบนระบบสารสนเทศไปประยุกต์ใช้งานได้จริงภายในองค์กร
ผู้ที่เหมาะสมในการอบรมหลักสูตรนี้
- นักพัฒนาโปรแกรมด้านเว็บแอพพลิเคชัน (Web Application Programmer)
- ผู้ดูแลระบบ (System Administrator)
- นักทดสอบเจาะระบบ (Penetration Tester)
- ที่ปรึกษาด้านความมั่นคงปลอดภัยสารสนเทศ (IT Security Consultant)
- ผู้สนใจอื่น ๆ ด้านความมั่นคงปลอดภัยสารสนเทศ
สถานที่จัดอบรม
- บริษัท ที-เน็ต ไอที โซลูชัน จำกัด (สาขาขอนแก่น)
- อบรมแบบออนไลน์
ราคาค่าอบรม
999 บาท (รวมภาษีมูลค่าเพิ่มแล้ว)
ระยะเวลาการอบรม จำนวน 1 วัน
วันที่ 1
เวลา | เนื้อหา |
---|---|
09:00 – 10:30 |
|
10:30 – 10:45 | อาหารว่าง |
10:45 – 12:00 |
|
12:00 – 13:00 | รับประทานอาหารกลางวัน |
13.00 – 14:30 |
|
14:30 – 14:45 | อาหารว่าง |
14:45 – 17:00 |
|