YARA rules คืออะไร?

YARA rules คืออะไร? ลองนึกภาพว่าคุณเป็นนักสืบที่กำลังตามหาร่องรอยของอาชญากร คุณอาจมีข้อมูลบางอย่าง เช่น รอยเท้า ลายนิ้วมือ หรือคำพูดที่คนร้ายทิ้งไว้ YARA ก็คล้ายกัน แต่ใช้สำหรับ "สืบสวน" หาโปรแกรมอันตราย (malware) ในคอมพิวเตอร์ โดยใช้สิ่งที่เรียกว่า "กฎ" (rules) ซึ่งเป็นเหมือนคำอธิบายลักษณะเฉพาะของ…

Wazuh Installation

https://documentation.wazuh.com/current/quickstart.html เช็คให้มั่นใจว่า port 443 ไม่ชน curl -sO https://packages.wazuh.com/4.10/wazuh-install.sh && sudo bash ./wazuh-install.sh -a Step ต่อไป, ทดสอบ upgrade จาก 4.9 >…

Chief Information Security Officer ผู้บริหารระดับสูงด้านความมั่นคงปลอดภัยระบบสารสนเทศ

CISO หรือ Chief Information Security Officer คือ ผู้บริหารระดับสูงในองค์กรที่มีหน้าที่รับผิดชอบด้านความมั่นคงปลอดภัยของข้อมูลและระบบสารสนเทศทั้งหมด เปรียบเสมือนแม่ทัพที่คอยดูแลความปลอดภัยของข้อมูลดิจิทัลขององค์กร ที่มาของตำแหน่งนี้เกิดขึ้นจากการที่โลกของเราพึ่งพาเทคโนโลยีมากขึ้นเรื่อยๆ ทำให้ข้อมูลมีความสำคัญและเสี่ยงต่อการถูกโจมตีทางไซเบอร์มากขึ้น องค์กรต่างๆ จึงจำเป็นต้องมีผู้เชี่ยวชาญเฉพาะด้านเพื่อดูแลความปลอดภัยของข้อมูลเหล่านี้ CISO จึงถือกำเนิดขึ้นมาเพื่อตอบสนองความต้องการนี้ โดยมีเป้าหมายหลักคือการป้องกันข้อมูลสำคัญขององค์กรจากการเข้าถึงโดยไม่ได้รับอนุญาต การโจรกรรม การแก้ไข หรือการทำลาย ในอดีต…