Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน18.3 / พื้นฐานความปลอดภัยและความเสี่ยงบทถัดไป
สารบัญบทอ่าน / Security Foundations and Risk / 18.3
05 · ปกป้องตัวตน ข้อมูล และระบบ · บท 18.3

Security Principles

หลักการความปลอดภัย

ไม่มีการป้องกันชั้นเดียวครอบคลุมทุกเหตุ จึงต้องออกแบบหลายชั้นที่มีหน้าที่ต่างกัน

2 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
API
ข้อตกลงวิธีที่โปรแกรมเรียกความสามารถหรือข้อมูลของอีกโปรแกรม
MFA
การยืนยันจากปัจจัยคนละชนิดตามระบบ
จากหลักการไปถึงกลไก

ป้องกันหลายชั้นด้วยหน้าที่ต่างกัน

Defense in depth วางมาตรการต่างหน้าที่ให้ความล้มเหลวหนึ่งจุดไม่ทำให้เสียทุกอย่าง Least privilege จำกัดอำนาจตามงาน ส่วน trust boundary เป็นจุดที่ข้อมูลหรือคำขอข้ามจากบริบทความเชื่อถือหนึ่งไปอีกบริบท ต้องตรวจในจุดนั้น ไม่เชื่อเพียงเพราะข้อมูลมาจากเครือข่ายภายใน

ส่วนห่อหรือชั้นคุ้มครอง · ความกว้างไม่แทนขนาดข้อมูลป้องกันหลายชั้นด้วยหน้าที่ต่างกัน
  1. Identity layer

    ยืนยันตัวตนและจำกัดสิทธิ์ของคนกับ workload ตามงาน

  2. Application layer

    ตรวจ input และสิทธิ์ของทรัพยากรแต่ละคำขอ ไม่พึ่งการซ่อนปุ่ม

  3. Network / endpoint

    จำกัดเส้นทางบริการ ลดสิ่งไม่จำเป็นและรักษาเครื่องปลายทาง

  4. Data + recovery

    ปกป้องข้อมูลและสำเนา พร้อมคืนสิ่งสำคัญเมื่อส่วนอื่นพลาด

  5. Detection + response

    สังเกตผลผิดปกติและจัดการเหตุ เพื่อไม่ฝากทุกอย่างกับการป้องกันก่อนเกิด

หลายเครื่องมือที่จับสิ่งเดียวกันและพึ่งบัญชีเดียวกันอาจเสียร่วมกันได้ จึงต้องดูความเป็นอิสระและผลที่แต่ละชั้นลด ไม่ใช้จำนวนเครื่องมือเป็นหลักฐานความปลอดภัย และสิทธิ์ที่เคยจำเป็นอาจหมดความจำเป็นเมื่อบทบาทหรืองานเปลี่ยน

01 / 02

การป้องกันหลายชั้นDefense in Depth · 18.3.1

Defense in depth ใช้มาตรการหลายชั้นเพื่อให้ความผิดพลาดชั้นหนึ่งไม่เปิดทั้งระบบ

Defense in depth ใช้หลายมาตรการที่ช่วยกันลดโอกาสและผลกระทบ เมื่อชั้นหนึ่งล้มอีกชั้นยังช่วยได้ ควรเลือกชั้นที่พึ่งพาคนละเงื่อนไข ไม่เพียงติดผลิตภัณฑ์หลายตัวที่เสียพร้อมกัน

เทียบหน้าที่เพื่อไม่สับสน
•Prevent

ลดโอกาสสำเร็จ

•Detect / contain

พบและจำกัดเหตุ

•Recover

คืนข้อมูลและบริการ

Phishing ผ่าน filter ได้ยังมี สิทธิ์จำกัด monitoring และการตอบสนอง ช่วง recovery ต้องมี backup ที่ไม่ถูกบัญชีเดียวกันลบได้ Layer จึงครอบคลุมป้องกัน ตรวจจับ และคืนงาน

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

02 / 02

สิทธิ์เท่าที่จำเป็นและขอบเขตความเชื่อถือLeast Privilege and Trust Boundaries · 18.3.2

Least privilege จำกัดอำนาจ Trust boundary ระบุจุดที่ต้องตรวจข้อมูลหรือตัวตนใหม่

Least privilege ให้สิทธิ์ตามงานและช่วงเวลาที่ต้องใช้ Trust boundary คือจุดที่ข้อมูลหรือผู้ใช้ข้ามขอบเขตความเชื่อถือ ทุกครั้งต้องตรวจตามกฎของฝั่งรับ ไม่รับรอง input เพราะมาจากเครือข่ายภายใน

เทียบหน้าที่เพื่อไม่สับสน
•Privilege

การกระทำที่อนุญาต

•Boundary

จุดข้ามขอบเขตความเชื่อถือ

•Enforcement

ผู้รับตรวจตามกฎของตน

Browser ส่ง role=admin ไม่ทำให้เป็น admin ตรวจตัวตนและสิทธิ์จากข้อมูลที่เชื่อถือได้ Service account อ่าน report ไม่ควรลบฐานข้อมูลได้ แม้อยู่ server เดียวกัน

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

แอปที่ล็อกอินแล้วก็ยังต้องถูกตรวจสิทธิ์ก่อนอ่านข้อมูลสำคัญในฐานข้อมูล

สิ่งที่บทนี้เชื่อมไว้

ไม่มีการป้องกันชั้นเดียวครอบคลุมทุกเหตุ จึงต้องออกแบบหลายชั้นที่มีหน้าที่ต่างกัน

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้