Please enable JavaScript.
Coggle requires JavaScript to display documents.
การใช้ดิจิทัลเพื่อความมั่นคงปลอดภัย - Coggle Diagram
การใช้ดิจิทัลเพื่อความมั่นคงปลอดภัย
ความหมายของความมั่นคงปลอดภัยทางไซเบอร์
CyberSecurity หรือ ความมั่นคงปลอดภัยทางไซเบอร์ คือ การนาเครื่องมือทางด้านเทคโนโลยีและกระบวนการที่รวมถึง วิธีการปฏิบัติที่ถูกออกแบบไว้เพื่อป้องกันและรับมือที่อาจจะถูกโจมตีเข้ามายังอุปกรณ์เครือข่าย, โครงสร้างพื้นฐานทางสารสนเทศ, ระบบหรือโปรแกรมที่อาจจะเกิดความเสียหายจากการที่ถูกเข้าถึงจากบุคคลที่สามโดยไม่ได้รับอนุญาต
ทำธุรกรรมในโลกออนไลน์อย่างไรให้ปลอดภัย
1.ทำธุรกรรมการเงินออนไลน์
กับร้านค้าออนไลน์ที่น่าเชื่อถือ
2.พยายามหลีกเลี่ยงการทำธุรกรรมการเงินหรือไม่ผูกข้อมูลบัตรเครดิตกับร้านค้าออนไลน์หรือ แพลตฟอร์มที่ไม่มีระบบการยืนยันตัวตนด้วย OTP หรือที่ไม่ใช้เทคโนโลยี 3D Secure
3.ไม่ส่งต่อ OTP ให้กับบุคคลอื่น ไม่ว่ากรณีใดๆ
4.ตั้งรหัสผ่านที่ยากต่อการคาดเดา
ในการทำธุรกรรมการเงินออนไลน์
5.ไม่ใช้รหัสผ่านร่วมกัน
ในการทำธุรกรรมการเงินออนไลน์
6.ไม่เปิดเผยข้อมูลส่วนตัว
7.สังเกตุการแจ้งเตือนบัญชี เงินเข้า-เงินออก
8.หากพบรายการบัญชีผิดปกติ
การโจมตีทางไซเบอร์คืออะไร
การโจมตีทางไซเบอร์มีจุดมุ่งหมายเพื่อสร้างความเสียหายหรือเข้าควบคุมหรือเข้าถึงเอกสารและระบบที่สำคัญภายในเครือข่ายคอมพิวเตอร์ของธุรกิจหรือของส่วนบุคคการโจมตีทางไซเบอร์เกิดจากบุคคลหรือองค์กรที่มีจุดประสงค์ทางการเมือง อาชญากรรม หรือส่วนตัวในการทำลายหรือเข้าถึงข้อมูลที่เป็นความลับ
ตัวอย่างบางส่วนของการโจมตีทางไซเบอร์มีดังต่อไปนี้:
มัลแวร์หรือซอฟต์แวร์ที่เป็นอันตรายจะปลอมตัวเป็นไฟล์แนบอีเมลหรือโปรแกรมที่เชื่อถือได้ (เช่น เอกสารหรือโฟลเดอร์ไฟล์ที่เข้ารหัส) เพื่อแสวงหาประโยชน์จากไวรัสและอนุญาตให้แฮกเกอร์เข้าสู่เครือข่ายคอมพิวเตอร์ การโจมตีทางไซเบอร์ประเภทนี้มักจะทำให้ระบบไอทีทั้งเครือข่ายต้องหยุดชะงัก ตัวอย่างของมัลแวร์ ได้แก่ โทรจัน สปายแวร์ เวิร์ม ไวรัส และแอดแวร์
การโจมตีแบบ DDoS เกิดขึ้นเมื่อระบบคอมพิวเตอร์ที่ถูกแฮ็กหลายระบบกำหนดเป้าหมายไปยังไซต์หรือเครือข่ายหนึ่ง และปฏิเสธการใช้งานของผู้ใช้บนเว็บไซต์หรือเครือข่ายที่เฉพาะเจาะจงนั้น ตัวอย่างเช่น ป็อปอัพหลายร้อยรายการ โฆษณาต่างๆ หรือแม้แต่ไซต์ที่ขัดข้องก็สามารถมีส่วนทำให้เกิดการโจมตีแบบ DDoS บนเซิร์ฟเวอร์ที่มีช่องโหว่ได้
ฟิชชิ่งคือการส่งอีเมลหลอกลวงในนามของบริษัทที่มีชื่อเสียง แฮกเกอร์ใช้ฟิชชิ่งเพื่อเข้าถึงข้อมูลบนเครือข่ายส่วนตัวหรือของธุรกิจ
การโจมตีแบบแทรก SQL คือเมื่ออาชญากรไซเบอร์หาประโยชน์จากซอฟต์แวร์โดยการใช้ประโยชน์จากแอป (เช่น LinkedIn, Target) เพื่อขโมย ลบ หรือเข้าควบคุมข้อมูล
การเขียนสคริปต์ข้ามไซต์ (XSS) เกิดขึ้นเมื่ออาชญากรไซเบอร์ส่งลิงก์เว็บไซต์ที่ "มีสคริปต์แทรก" หรือสแปมไปยังกล่องจดหมายของคุณ และถูกเปิดขึ้น เกิดการเผยแพร่ข้อมูลส่วนบุคคลให้กับอาชญากรรายดังกล่าว
บอทเน็ตเกิดขึ้นเมื่อคอมพิวเตอร์หลายเครื่อง ซึ่งโดยปกติแล้วจะอยู่ในเครือข่ายส่วนบุคคล ติดไวรัสและซอฟต์แวร์ที่เป็นอันตรายในรูปแบบอื่นๆ เช่น ข้อความป็อปอัพหรือสแปม
แรนซัมแวร์คือซอฟต์แวร์ที่เป็นอันตรายหรือมัลแวร์ประเภทหนึ่ง ซึ่งคุกคามเหยื่อด้วยการทำลายหรือบล็อกการเข้าถึงข้อมูลหรือระบบที่สำคัญจนกว่าจะจ่ายค่าไถ่