Page 135 - คู่มือหลักสูตรมาตรฐานอาชีพ สาขาวิชาชีพเทคโนโลยีสารสนเทศและการสื่อสารและดิจิทัลคอนเทนต์ สาขาเครือข่ายและความปลอดภัย (Network & Security)
P. 135
การพัฒนาองค์ความรู้และอบรมพัฒนาบุคลากรทางด้านดิจิทัลและหุ่นยนต์
มาตรฐานอาชีพและคุณวุฒิวิชาชีพ สาขาวิชาชีพเทคโนโลยีสารสนเทศและการสื่อสาร และดิจิทัลคอนเทนต์
สาขาเครือข่ายและความปลอดภัย (Network & Security)
ที่มา: Kong Ruksiamza, 2561, [ออนไลน์].
Password Guessing Password เป็นสิ่งที่ใช้ในการพิสูจน์ความเป็นตัวตนของผู้ใช้งาน เป็นความลับส่วน
บุคคลผู้ใช้มักก าหนดโดยใช้ค าง่าย ๆ เพื่อสะดวกในการจดจ า สาเหตุจากต้องเปลี่ยนบ่อย หรือมี Password
หลายระดับ หรือระบบห้ามใช้ Password ซ้ าเดิมPassword ที่ง่ายต่อการเดา ได้แก่ สั้น ใช้ค าที่คุ้นเคย ใช้
ข้อมูลส่วนตัว ใช้ Password เดียวทุกระบบ จด Password ไว้บนกระดาษ ไม่เปลี่ยน Password ตาม
ระยะเวลาที่ก าหนด
ที่มา: Kong Ruksiamza, 2561, [ออนไลน์].
Denial of Service เป้าหมาย คือ ท าให้ระบบหยุดให้บริการ เป็นการโจมตีที่มีความเสี่ยงน้อยที่สุด เนื่องจาก
ถูกตรวจจับได้ง่ายโดย Firewall หรือ IDS ระบบที่มีการ Update อยู่ตลอดมักจะไม่ถูกโจมตีด้วยวิธีนี้บางครั้ง
ตรวจจับได้ยากเนื่องจากมีลักษณะคล้ายกับการท างานของ Software จัดการเครือข่าย
รายงานการพัฒนาองค์ความรู้และอบรมพัฒนาบุคลากรทางด้านดิจิทัลและหุ่นยนต์ หน้า 133