Coding Gun

ทำยังไง Software เราถึงจะ Secured

สิ่งที่ developer ต้องให้ความสำคัญจะไม่ใช่แค่ Software ที่ใช้งานได้เท่านั้นแต่ยังต้องรวมถึงคุณภาพของ Software ด้วย ซึ่งหนึ่งใน Quality attribute ที่ต้องมีคือ Security เพราะ Security เหมือนกับประกันสุขภาพ ในวันที่เราป่วยเราไม่สามารถทำประกันได้แล้ว ใน Software ก็เหมือนกันเมื่อระบบโดนเจาะไปแล้วเราจะมา ใส่ Security เข้าไปไม่ได้แล้ว และยังมากกว่านั้นใน Software ยิ่งเวลาผ่านไปก็ยิ่งมีต้นทุนในการแก้ไขมากขึ้น เพราะฉะนั้นแค่ Software เสร็จแล้วก็แทบจะใส่ Security เพิ่มเข้าไปไม่ได้แล้ว

นั่นคือสาเหตุว่าทำไมเราต้องย้ายจากยุคที่เป็น Application Security ไปเป็น DevSecOps ที่ต้องการ การทำงานร่วมกันของ Security Team และ Developer

ในบทความชุดนี้เราจะพาทุกท่านไปเรียนรู้การใส่ Security เข้าไปใน process ตั้งแต่การจัดเก็บ Requirement ไปจนถึงการ Deploy

NIST Cybersecurity Framework(CSF)
Feb 27, 24

security

NIST Cybersecurity Framework(CSF)
NIST Cybersecurity Framework(CSF) คือกระบวนการรักษาความปลอดภัยในโลก cyber ซึ่งจะแบ่งออกเป็น Functions ต่างๆดังนี้
Threat Modeling คืออะไร?
Jan 22, 24

security

Threat Modeling คืออะไร?
Threat Modeling คือ Diagram ที่อธิบายการทำงานของ Application รวมทั้งภัยคุกคาม(Threat) ที่อาจเกิดกับ Application ของเรา
OWASP Top 10 2021
Jan 4, 24

security

OWASP Top 10 2021
OWASP Top 10 2021 ตัวล่าสุด เรามาดูกันว่าความเสี่ยงของ Web Application นั้นมีอะไรบ้าง
OWASP Mobile Top 10 2023
Jan 4, 24

security

OWASP Mobile Top 10 2023
ตอนนี้ OWASP Mobile Top 10 2023 ได้คลอดออกมาเรียบร้อยแล้วหลังจากไม่ได้ update มาตั้งแต่ปี 2016 ซึ่งในแต่ละข้อจะมีการเปลี่ยนแปลงอะไรบ้างมาลองดูกันทีละข้อ
การโจมตีและการป้องกัน SQL Injection
Dec 25, 23

security

การโจมตีและการป้องกัน SQL Injection
SQL Injection ถือเป็นปัญหาที่เราต้องรู้จักทั้งวิธีการโจมตีและการป้องกัน เนื่องจาก SQL Injection เป็นวิธีการโจมตีที่พบได้เยอะที่สุด ณ ปัจจุบัน
ใช้งาน JWT(JSON Web Tokens) ยังไงให้ปลอดภัย
Nov 22, 23

security

ใช้งาน JWT(JSON Web Tokens) ยังไงให้ปลอดภัย
JWT คือ มาตรฐานที่บอกวิธีการใช้ Token สำหรับการ Authentication ให้ปลอดภัย โดยจะใช้ JSON ในการรับส่งข้อมูล ซึ่งเราสามารถตรวจสอบว่าข้อมุลที่ฝังอยู่ใน token นั้นถูกแก้ไขหรือไม่
OWASP API Security Top 10 2023
Nov 12, 23

security

OWASP API Security Top 10 2023
10 อันดับความเสี่ยงสำหรับ API มีอะไรบ้างลองมาดูความเสี่ยงในแต่ละอันดับใน OWASP API Security Top 10 ประจำปี 2023
Secured Software Development Lifecycle(SSDLC) คืออะไร
Jun 17, 23

security

Secured Software Development Lifecycle(SSDLC) คืออะไร
การสร้าง Software ที่มีความปลอดภัยนั้นเราต้องใส่ Security เข้าไปตั้งแต่ตอนเริ่มต้น Project และมีการตรวจสอบตลอดเวลา
Phanupong Permpimol
Follow me

Software Engineer ที่เชื่อในเรื่องของ Process เพราะเมื่อ Process ดี Product ก็จะดีตาม ปัจจุบันเป็นอาจารย์และที่ปรึกษาด้านการออกแบบและพัฒนา Software และ Web Security