Packetlove-Invicti Application Security Services-devsecops

Packetlove – Invicti Application Security Services Packetlove ให้บริการด้าน Application Security และ Penetration Testing โดยใช้เทคโนโลยี Invicti เพื่อช่วยองค์กรค้นหา ตรวจสอบ ยืนยัน และจัดลำดับความสำคัญของช่องโหว่ใน Web Application, API และระบบ Application สมัยใหม่ บริการแบ่งออกเป็น 4 รูปแบบหลัก เพื่อรองรับตั้งแต่องค์กรที่ต้องการ Pentest เป็นครั้งๆไป จนถึงองค์กรที่ต้องการสร้าง Continuous Application Security และ Enterprise DevSecOps เรามีทีมงานที่มีประสบการณ์ทางด้าน DevSecOps มากกว่า 10 ปี ที่จะคอยช่วยแก้ไขปัญหาให้ทางลูกค้า ในกรณีมีปัญหากับเรื่องความปลอดภัยของ API / Web Application ตลอดจนให้คำแนะนำในการแก้ไขช่องโหว่ที่ตรวจเจอ เพื่อเพิ่มความมั่นใจให้กับผู้ใช้งานเว็บแอป และป้องกันข้อมูลสำคัญรั่วไหลออกสู่อินเตอร์เนต 1. เครื่องมือด้านความปลอดภัยทางไซเบอร์ (Invicti […]

Managed Service with SIEM Wazuh Solution บริการ SOC โดย Wazuh SIEM ทีมงานคนไทยมีประสบการณ์

Managed Service with SIEM Wazuh Solution บริการ SOC โดย Wazuh SIEM ทีมงานคนไทยมีประสบการณ์ Support wazuh siem in Thailand and APAC Zone ในปัจจุบันมีบริการ SIEM (Security Information & Event Management เครื่องมือการจัดการรักษาความปลอดภัยขององค์กร เพื่อตรวจสอบหาจุดเสี่ยง วิเคราะห์ และระบุตำแหน่งของภัยคุกคามจาก Log ภายในระบบที่ใช้งาน เช่น ค้นหาการโจมตี DDoS ที่มีเข้า , หรือตรวจสอบ User Account ที่มีการรันรหัสผ่านเข้าแบบ Brute force หรือค้นหา packet ที่มี pattern ของ hash เหมือนกับ hash ของ ransomware ที่มีอยู่ในระบบขององค์กร […]

Attack Surface Management with Managed Service by Packetlove

Attack Surface Management with Managed Service by Packetlove Attack Surface Management (ASM) คือบริการในการตรวจสอบค้นหา IP Address , โดเมน , Network Firewall , CDN , Tech Stack รวมไปถึงโครงสร้าง Network infrastructure , Certificate SSL , ที่ใช้งานภายใต้องค์กรหรือบริษัทนั้นๆ เพื่อตรวจสอบรายละเอียดช่องโหว่ที่สามารถจะเกิดขึ้นได้  และรวมไปถึงรายละเอียด Cipher Suite ของ Certificate ที่ใช้งานกับ URL นั้น และยังมีในส่วนของ Threat Analysis ตรวจวิเคราะห์รูปแบบการโจมตีในส่วนของ Ransomware ที่ตรวจพบ และมีข่าว Threat Intelligence อัฟเดททุกอาทิตย์ พร้อมกับข่าวสารใน Dark Web […]

ELK and schedule report premium service by Packetlove team

ทุกวันนี้ การใช้งาน ELK (Elasticsearch , Logstash , Kibana) แพร่หลายมากยิ่งขึ้นครับ บ้างก็นำมาใช้ รับ log จาก web application (Nginx , Apache , IIS) , database application (Mssql , Postgresql , Mysql ) หรือพวก Email application (Exchange , Owa , Postfix ) บ้างก็นำมาทำพวก log security หรือพวก SIEM ดูการ login success , login failed แล้ว alert ไปยังผู้ดูแลระบบ ซึ่งทางทีมแพ็คเกตเลิฟฯ เองก็ให้ความสำคัญเกี่ยวกับการทำพวก Report […]

Secure Konnext : SSO Secure Single Sign on with Reverse Proxy and Certificate identity

Secure Konnext : SSO Secure Single Sign on with Reverse Proxy and Certificate identity ทางบริษัทแพ็คเกตเลิฟ ไอทีเซอร์วิส แอนด์คอนซัลติ้ง จำกัด มีความยินดีที่ได้ขอแนะนำบริการใหม่ Secure Konnext เพื่อยืนยันตัวตนและเข้าสู่ระบบ Backend Web-application ของทางลูกค้า โดยที่คำนึงถึงความปลอดภัยของการเข้าใช้งานเว็บแอป ของทางลูกค้าเป็นอันดับหนึ่ง รูปแบบการใช้งานสามารถรองรับการยืนยันตัวตนผ่าน OTP ( 2-factor authentication) และ การเข้าใช้งานผ่าน Client Certificated support [TLS1.2] , [TLS1.3] และทำการ Login ด้วย UserName+Password อีกหนึ่งชั้น ถ้าธุรกิจของท่านเป็นระบบที่ต้องการความปลอดภัยมากกว่า แค่ login ด้วย Username , Password ต้องการเข้าถึงด้วย Reverse Proxy  […]

Blueliv บริการตรวจสอบข้อมูลบัตรเครดิต หรือข้อมูลสำคัญของ CEO หลุดไปใน dark web หรือเปล่า blueliv-monitor-fake-mobile-app-credit-card-dataleak

Blueliv บริการตรวจสอบข้อมูลบัตรเครดิตขององค์กร หรือบุคคลระดับ CEO ขององค์กร หรือข้อมูลสำคัญเช่น Email ของ CEO ว่าหลุดไปใน dark web หรือ หลุดออกมาในอินเตอร์เนต หรือเปล่า (Data Breach Protection) ถ้าข้อมูลเหล่านี้หลุดออกมา สามารถเป็นข้อมูลให้กับทางผู้ไม่หวังดี นำไปเป็นข้อมูลเพื่อแสวงหาประโยชน์ต่อไปได้ รวมไปถึงอีก Feature  ที่เป็น Monitor fake app หรือ fake website Phishing Domain name เช่นมีชื่อ Mobile app ที่คล้ายกับ Mobile app ขององค์กรของท่านเอง ที่ทำขึ้นมาเพื่อไม่ประสงค์ดีกับผู้ใช้งาน หรือเพื่อหลอกสอบถามข้อมูล login เข้าใช้งานโมบายแอป นั้นๆบ้าง หรือ หลอกเพื่อเอารหัสผ่านบ้าง และทางเรายังมีให้บริการสั่ง Take down Fake mobile app เหล่านั้นหลังจาก การตรวจเจอแล้ว […]

จะทำการตรวจสอบ ความปลอดภัยของเว็บ และ Infrastructure ให้ได้ผ่านมาตรฐาน PCIDSS3.x หรือ CIS1.x ได้อย่างไร

จะทำการตรวจสอบ ความปลอดภัยของเว็บ และ Infrastructure ให้ได้ผ่านมาตรฐาน PCIDSS3.x หรือ CIS1.x ได้อย่างไร howto-scan-web-application-and-compliance-with-pcidss-cis ในปัจจุบันมีการทำเว็บแอฟปริเคชั่น บนระบบ infrastructure ที่หลากหลายครับ เช่น บนระบบที่เป็น Vmware หรือ Openstack หรือ Proxmox แล้วทำการติดตั้งระบบปฏิบัติการณ์ OS ที่เป็น Linux หรือ Window และทำการติดตั้งเว็บเซิฟเวอร์ (Web server) และ ดาต้าเบสเซิฟเวอร์ (Database Server) หรือจะขยับมาใช้งานบนระบบอินฟาคราวส์ที่เป็น  AWS หรือ GoogleCloudPlatform หรือ Azure Cloud แล้วก็เลือกใช้ managed service ของแต่ละ cloud ได้ หลังจากที่ทำแอปขึ้นมาแล้ว สามารถที่ใช้งานตัว Dome9 ซึ่งเป็น SaaS (Software as  a […]

splunk implement on cloud and enterprise by packetlove team.

ปัจจุบันบริษัทส่วนใหญ่ ให้ความสำคัญกับเรื่อง security ในองค์กรกันมากขึ้น และที่คน IT Security team มักจะนำมาเป็นตัวช่วยก็คือระบบ SIEM (Security Information and Event Management ) และ 1 ใน SIEM ที่เป็นที่แพร่หลายก็คือ Splunk นั่นเอง วันนี้เราจะมองดูว่า Splunk on Cloud สามารถรับ Log อะไรได้บ้าง และหน้าตาการทำงานของ Dashboard นั้นจะง่ายหรือยากเพียงใด ลองไปชมกันได้เลยครับ เริ่มแรกเลย หลังจากติดตั้ง Splunk node เสร็จเรา สามารถทำการติดตั้ง Add-on ต่างๆ ได้ครับ ตัวหนึ่งที่แนะนำเลยจะเป็น Monitoring Performance ครับ ซึ่งเราสามารถนำไปทำ use case ต่างๆ ได้คือ monitoring status service […]