12
Incident Reverse

Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

Incident Reverse

Page 2: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control
Page 3: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

ทําความรูจกั OWASP

OWASP ยอมาจาก (The Open Web Application Security

Project) ซึ่งถูกพัฒนาขึน้โดยองคกรที่ไมแสวงหาผลประโยชนเพื่อปกปอง

สงเสริมและพฒันาการรักษาความปลอดภัยของโปรแกรมประยุกต

(Application) ใหดียิ่งขึ้นโดยเนนในเรื่องเว็บแอพพลเิคชันดวยการระบุความ

เสี่ยงรายแรง 10 อันดับที่เกิดขึ้นในการพฒันาเว็บแอพพลิเคชันเพื่อลดความ

เสี่ยงในการถูกโจมตี

Page 4: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control
Page 5: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

CASE Study Sony Picture 2014

Page 6: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

Facebook ถูกแฮ็ก

Page 7: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

สถิติชี้พบชองโหวเพิ่มขึ้นในการพัฒนาแอปพลิเคชันสมัยใหม

Page 8: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

ตัวอยาง website ท่ีถูก Hack จาก zone-h

Page 9: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

ตัวอยาง website ท่ีถูก Hack จาก zone-h

Page 10: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

WAF

Page 11: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

WAF

Page 12: Incident Reverse · 2018. 10. 26. · CASE Study Sony Picture 2014. ... Merged with A7 Security Misconfiguration Sensitive Data Exposure A6- Missing Function Level Access Control

ขอขอบคุณผูรวมฟงการบรรยายทุกทาน