ข้ามไปยังเนื้อหา
มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ พ.ศ. 2568 จาก สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)
Section 1 : ภาพรวมและความสำคัญของมาตรฐานความปลอดภัยเว็บไซต์ 2568 (15 นาที)
Lesson 1 : ทำไมต้องมีมาตรฐานเว็บไซต์ 2568? (5 นาที)
ตัวอย่าง บทเรียน
ยุบ
Lesson 1 : ทำไมต้องมีมาตรฐานเว็บไซต์ 2568? (5 นาที)
2 หัวข้อ
เหตุผลในการจัดทำมาตรฐานเว็บไซต์ พ.ศ. 2568 และภัยคุกคามที่พบบ่อยในเว็บไซต์ไทย
ความเสี่ยงจากการไม่ปฏิบัติตามมาตรฐาน
Lesson 2 : องค์ประกอบหลักของมาตรฐาน 2568 (10 นาที)
ขยาย
Lesson 2 : องค์ประกอบหลักของมาตรฐาน 2568 (10 นาที)
2 หัวข้อ
ขอบเขตของมาตรฐาน (Web Server, Database, OS, CMS, WAF / Firewall)
เสาหลักของมาตรฐานการกำกับดูแล (Governance) และการปฏิบัติการ (Operation)
Section 2 : ข้อกำหนดด้านการกำกับดูแล (Website Security Governance) (35 นาที)
Lesson 1 : การบริหารจัดการนโยบาย (10 นาที)
ขยาย
Lesson 1 : การบริหารจัดการนโยบาย (10 นาที)
2 หัวข้อ
การสำรวจบริบทขององค์กร และการจัดทำนโยบายความมั่นคงปลอดภัยเว็บไซต์
หลักการ 3 Lines of Defense
Lesson 2 : แนวทางพื้นฐานและข้อบังคับเฉพาะ (5 นาที)
ขยาย
Lesson 2 : แนวทางพื้นฐานและข้อบังคับเฉพาะ (5 นาที)
1 หัวข้อ
หลักการรักษาความมั่นคงปลอดภัย 3 ด้าน (CIA Triad) (Confidentiality, Integrity, Availability) และการประยุกต์ใช้
Lesson 3 : เครื่องมือการประเมินและการรายงาน (20 นาที)
ขยาย
Lesson 3 : เครื่องมือการประเมินและการรายงาน (20 นาที)
3 หัวข้อ
การประเมินตนเอง (Self-Assessment) โดยใช้ แบบฟอร์ม ค1
การจัดระดับผลกระทบ (สูง / กลาง / ต่ำ) และเกณฑ์การยกเว้น / ลดหย่อน มาตรการตาม ตาราง ค6
การจัดทำแบบฟอร์ม ค2 เพื่อติดตามการปรับปรุงรายการที่ยังไม่สอดคล้องกับมาตรฐาน
Section 3 : การปฏิบัติการ - ระบุและป้องกัน (30 นาที)
Lesson 1 : การระบุความเสี่ยง (Identification) (10 นาที)
ขยาย
Lesson 1 : การระบุความเสี่ยง (Identification) (10 นาที)
2 หัวข้อ
การจัดการทรัพย์สิน (Asset Management) และการประเมินความเสี่ยง (Risk Assessment)
การประเมินช่องโหว่และทดสอบเจาะระบบ (VA / Penetration Test) และการจัดการผู้ให้บริการภายนอก (Third Party Management)
Lesson 2 : สถาปัตยกรรมและการ Hardening ระบบ (10 นาที)
ขยาย
Lesson 2 : สถาปัตยกรรมและการ Hardening ระบบ (10 นาที)
3 หัวข้อ
การออกแบบสถาปัตยกรรมที่ปลอดภัย และการตั้งค่าระบบ
รู้จักช่องโหว่ที่ต้องระวัง
การทำ Vulnerability Assessment (VA)
Lesson 3 : การป้องกันระดับแอปพลิเคชันและผู้ใช้งาน (10 นาที)
ขยาย
Lesson 3 : การป้องกันระดับแอปพลิเคชันและผู้ใช้งาน (10 นาที)
2 หัวข้อ
การพัฒนาแอปพลิเคชันอย่างปลอดภัย (Secure Development) โดยอ้างอิง DevSecOps และ OWASP Top 10
การควบคุมการเข้าถึง (Access Control) และ Multi-Factor Authentication (MFA)
Section 4 : การปฏิบัติการ - ตรวจจับ ตอบสนอง และกู้คืน (40 นาที)
Lesson 1 : การตรวจจับและตอบสนองต่อเหตุการณ์ (10 นาที)
ขยาย
Lesson 1 : การตรวจจับและตอบสนองต่อเหตุการณ์ (10 นาที)
3 หัวข้อ
การจัดการ Log (Log Management) ตาม พ.ร.บ. คอมพิวเตอร์
การตรวจจับภัยคุกคาม (Detection) และการจัดทำแผนรับมือเหตุการณ์ (IRP) และการฝึกซ้อม
การตอบสนองต่อภัยคุกคาม (Respond)
Lesson 2 : การกู้คืนระบบและการเลิกใช้งาน (10 นาที)
ขยาย
Lesson 2 : การกู้คืนระบบและการเลิกใช้งาน (10 นาที)
1 หัวข้อ
การกู้คืนและความต่อเนื่องทางธุรกิจ (Website Recovery / BCP)
Lesson 3 : สรุปและการเตรียมความพร้อม (20 นาที)
ขยาย
Lesson 3 : สรุปและการเตรียมความพร้อม (20 นาที)
3 หัวข้อ
สรุป Website Security Operation
สรุป ใครต้องทำ vs ใครควรทำ
สรุป การรายงานผลและการประเมินตนเอง
หัวข้อก่อนหน้า
ความเสี่ยงจากการไม่ปฏิบัติตามมาตรฐาน
Scroll to Top
Search for:
Search Button
เข้าสู่ระบบ
การเข้าถึง คอร์สเรียน นี้จำเป็นต้องเข้าสู่ระบบ โปรดระบุข้อมูลประจำตัวของคุณที่ด้านล่าง!
ชื่อผู้ใช้หรือที่อยู่อีเมล
รหัสผ่าน
บันทึกการใช้งานของฉัน
ลืมรหัสผ่านใช่ไหม?
ลงทะเบียน
ยังไม่มีบัญชีใช่ไหม? ลงทะเบียนเลย!
ลงทะเบียนบัญชีใหม่