OU PHANNARITH (Cybersecurity)
12.7K subscribers
6.99K photos
278 videos
2.56K files
4.17K links
https://www.facebook.com/infosecnarith

ចំណេះដឹងបច្ចេកវិទ្យា និងសន្តិសុខឌីជីថលក្នុងយុគ្គ សម័យសេដ្ឋកិច្ច និងសង្គមឌីជីថល
Download Telegram
ពេលទៅលេងសមុទ្រ 🌊 នៅខេត្តព្រះសីហនុ អាចប្រេី​ Wi-Fi សាធារណ: 🛜 ដោយឥតគិតថ្លៃ!

ចាប់ពីពេលនេះទៅ នៅឆ្នេរធំៗចំនួន ២ គឺឆ្នេរអូឈើទាល និងឆ្នេរអូត្រេស ក្នុងខេត្តព្រះសីហនុ មាន​ Wi-Fi សាធារណ:​ ដែលក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ផ្តល់ជូនការប្រើប្រាស់សេវាអ៊ីនធឺណិតដោយឥតគិតថ្លៃ។

សូមបងប្អូនប្រជាពលរដ្ឋ សាធារណជនជាតិ និងអន្តរជាតិ ស្វែងរកទីតាំង​ នៅតាមឆ្នេរទាំង ២ នេះ ហេីយអាចភ្ជាប់ដោយ​ QR Code ក្នុងរូបខាងក្រោម ឬផ្ទាំងដាក់បង្ហាញនៅតាមទីតាំងជាក់ស្តែង ដើម្បីភ្ជាប់ Wi-Fi។


តំណភ្ជាប់សម្រាប់មើលទីតាំង Wi-Fi សាធារណ:របស់ក្រសួង៖ https://mptc.gov.kh/public-wifi

*****
ដើម្បីទទួលបានឱកាសល្អៗ និងព័ត៌មានថ្មីៗអំពីបច្ចេកវិទ្យាឌីជីថល សូមចូលក្នុងឆានែលតេឡេក្រាមរបស់ក្រសួងតាមរយៈតំណភ្ជាប់ https://t.me/mptcgovkh

បណ្តាញសង្គមរបស់ក្រសួង 🌐Website 🌐Telegram 🌐Facebook 🌐YouTube 🌐Twitter 🌐Instagram 🌐LinkedIn 🌐Tiktok

📲 ទាញយក MPTC Speed Test: iOS | Android
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
ការព្យាករណ៍នៃនិន្នាការសន្តិសុខសាយប័រក្នុងឆ្នាំ២០២៤

១. ការកើនឡើងបន្តទៀតនៃមេរោគចាប់ជំរិត ​(ransomware) ដែលកាន់តែមានភាពស្មុគស្មាញ និងមានគោលដៅទៅលើអាជីវកម្មគ្រប់ទំហំ ហើយនឹងហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានសំខាន់ ​(critical information infrastructure)

២. ការរៀបចំប្រព័ន្ធគឺផ្តោតទៅលើទស្សនាទាន ​Zero Trust ដោយផ្តោតទៅលើការសន្មតថាមិនទុកចិត្តអ្វីទាំងអស់នៅក្នុងប្រព័ន្ធ ហើយទាមទារឲ្យមានការផ្ទៀងផ្ទាត់គ្រប់ករណីទាំងអស់

៣. សន្តិសុខទៅលើការធ្វើការងារពីចម្ងាយ (remote work): ប្រកដថាឧបករណ៍ end-point របស់យើងមានសុវត្ថិភាព/សន្តិសុខ, វិធីសាស្ត្រក្នុងការអាក់េសសមានសុវត្ថិភាពខ្ពស់ និងការការពារទិន្នន័យ

៤. ការកើនឡើងនៃការប្រើប្រាស Artificial Intelligence (AI) និង Machine Learning (ML) នៅក្នុងការឃ្លាំមើលហានិភ័យសាយប័រ ការចាប់នូវសញ្ញាណមិនប្រក្រតី និងការធ្វើឱ្យប្រសើរឡើងយន្តការឆ្លើយតបប្រកដោយប្រសិទ្ធិភាព

៥. បញ្ហាប្រឈមនៃសន្តិសុខនៅលើក្លោដ ដែលអ្នកត្រូវតែផ្តោតជាសំខាន់ទៅលើការរៀបចំសន្តិសុខទៅលើហេដ្ឋារចនាសម្ព័ន្ធក្លោដ ជៀសវាងការ configure ខុស និងធ្វើយ៉ាងណាកុំឱ្យមានការបែកធ្លាយទិន្នន័យ

អានបន្ត៖
https://www.facebook.com/infosecnarith/posts/pfbid0wRftochauYtUCj3V4UiexY9qA96Rs1Bke8Xzv2zssM5Aaj6RGMPrkKZ8TxZKU27Rl

@OUPNarith
6👍1
ក្នុងឱកាសឆ្នាំថ្មីឆ្នាំសកល ២០២៤

សូមបួងសួងដល់វត្ថុសក្តិសិទ្ធិ​ក្នុងលោកប្រទានពរជ័យ​ដល់សម្តេច ឯកឧត្តម លោកជំទាវ អស់លោក លោកស្រី អ្នកនាងកញ្ញា ព្រមទាំងក្រុមគ្រួសារ សូមមានសុខភាពល្អ​ បវរសួស្តី​ សិរីមង្គល និងវិបុលសុខ មហាប្រសើរ និងសូមសម្រេចជោគជ័យគ្រប់ភារកិច្ច និងបំណងប្រាថ្នា​។

ផាន់ណារិទ្ធ និងក្រុមគ្រួសារ

(រូបភាពបង្កើតដោយបញ្ញាសប្បនិមិ្មត)

@OUPNarith
14👍1🎉1
10 Insane AI tools you cannot miss in 2024:

1. Lovo.ai - AI Voice Generator

2. silatus.com - Automated Research Assistant

3. Sheetplus.ai - Write Excel formulas with AI

4. Tldv.io - AI Meeting Assistant

5. Perplexity.ai - Use AI while browsing

6. Kickresume.com - AI Resume Builder

7. Rytr.me - Personal AI copywriter

8. Durable.co - AI website builder

9. Chatpdf.com - Chat with any PDF

10. klap.app - Create 10X viral videos in minutes

@OUPNarith
👍11
🛡️𝟮𝟬 𝗙𝗥𝗘𝗘 𝗖𝘆𝗯𝗲𝗿𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗖𝗲𝗿𝘁𝗶𝗳𝗶𝗰𝗮𝘁𝗶𝗼𝗻𝘀 𝘆𝗼𝘂 𝗰𝗮𝗻 𝗴𝗲𝘁:

1. 20+ Free AWS Certs Related to Cybersecurity:
https://lnkd.in/gjVduQen

2. Introduction to Cybersecurity:
https://lnkd.in/gS4ncPmX

3. Cybersecurity Essentials:
https://lnkd.in/gSQqNY9h

4. Networking Essentials:
https://lnkd.in/g6JMDGGe

5. Android Bug Bounty Hunting: Hunt Like a Rat
https://lnkd.in/garK_Mbi

6. Ethical Hacking Essentials (EHE):
https://lnkd.in/gckkuxUg

7. Website Hacking Techniques:
https://lnkd.in/gJ8CCZMy

8. Digital Forensics Essentials (DFE):
https://lnkd.in/gx2nAjPX

9. Network Defense Essentials (NDE):
https://lnkd.in/gU8V32sK

10. Introduction to Dark Web, Anonymity, and Cryptocurrency:
https://lnkd.in/gmnCSQsV

11. Certified in Cybersecurity℠ - CC:
https://lnkd.in/gQiYJdTv

12. NSE 1,2 & 3:
https://lnkd.in/gS2MQ-5d

13. Information Security by OpenLearn:
https://lnkd.in/e5RjqYxj

14. Network Security by Udacity:
https://lnkd.in/eDst6HqF

15. Risk Management by Open Learn:
https://lnkd.in/e-tNfXJQ

16. Intro to Information Security by Udacity:
https://lnkd.in/eREqvhNG

17. Digital Forensics by Open Learn:
https://lnkd.in/eanefxxv

18. Network Security by OpenLearn:
https://lnkd.in/ee3y98ju

19. Introduction to Cyber Security by Udacity:
https://lnkd.in/eFaAiggq

20. CCNA Security Courses
https://lnkd.in/dFaKhErK

@OUPNarith
7
The individuals confessed to creating variations of ransomware, enhancing the software through the utilization of OpenAI’s ChatGPT, carrying out vulnerability scans, infiltrating networks to secure access, deploying ransomware, and engaging in extortion.

https://www.hackread.com/china-arrests-suspects-chatgpt-ransomware/

@OUPNarith
1
𝐓𝐨𝐩 12 𝐓𝐢𝐩𝐬 𝐟𝐨𝐫 𝐀𝐏𝐈 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲

An API is an instrument that enables two applications to interact. This interaction, if not designed properly can be an easy target for attackers to gain access to the APIs and/or the connected network by different kind of attacks like Man in Middle attack, injection attack, denial of service attacks, broken access control attacks etc. and hence it is very important to design the API securely. Following 12 tips can solve the problem:

- Use HTTPS
- Use OAuth2
- Use WebAuthn
- Use Leveled API Keys
- Authorization
- Rate Limiting
- API Versioning
- Whitelisting
- Check OWASP API Security Risks
- Use API Gateway
- Error Handling
- Input Validation

via ByteByteGo

@OUPNarith
9👍4
Media is too big
VIEW IN TELEGRAM
(What Makes A Great Leader?)
What Makes A Great Leader? The Professor teaches another valuable lesson in uncovering your full potential. Within us we have all the qualities to step up and make a difference in our lives and in the lives of others. Instead of searching for a leader to follow, step up and lead!

@OUPNarith
👍61
🚀 𝐓𝐡𝐞 𝐅𝐮𝐭𝐮𝐫𝐞 𝐨𝐟 𝐖𝐨𝐫𝐤: 𝐀𝐫𝐞 𝐘𝐨𝐮 𝐑𝐞𝐚𝐝𝐲 𝐟𝐨𝐫 𝐭𝐡𝐞 𝐒𝐤𝐢𝐥𝐥𝐬 𝐑𝐞𝐯𝐨𝐥𝐮𝐭𝐢𝐨𝐧?

@OUPNarith
5
ការយល់ដឹងឱ្យបានគ្រប់ជ្រុងជ្រោយអំពីការគំរាមគំហែង (Visibility of Cyber Threats)

ការគំរាមគំហែងសាយប័រអាចកើតមានឡើងនៅក្នុងគ្រប់ទម្រង់ ដែលក្នុងនោះអាចមានជាការវាយប្រហារទៅលើបណ្តាញរបស់អ្នក ឬប្រព័ន្ធឌីជីថលដែលអ្នកកំពុងប្រើប្រាស់សព្វថ្ងៃ។ អ្នកវាយប្រហារធ្វើការពីគ្រប់ទីកន្លែង ហើយព្យាយាមក្នុងការជ្រៀតចូលទៅក្នុងបណ្តាញ និងប្រព័ន្ធឌីជីថលរបស់អ្នកតាមមធ្យោបាយសព្វបែបយ៉ាង (ទាំងបច្ចេកទេស និងមិនមែនបច្ចេកទេស) ។

ក្នុងខណៈពេលដែលអ្នកបានឃើញសញ្ញាណនៃការគំរាមគំហែងទាំងនេះនៅក្នុងបណ្តាញរបស់អ្នក នោះអាចមានការយឹតយ៉ាវរួចទៅហើយ។ ដើម្បីបង្ការការខូចខាត អ្នកត្រូវការព័ត៌មានព្រមានជាមុនអំពីការគំរាមគំហែងទាំងនោះ រួមផ្សំជាមួយនឹងព័ត៌មានសម្រាប់ធ្វើការ (actionable) ដើម្បីឱ្យអ្នកអាច៖

ក. ធ្វើការកំណត់អាទិភាពក្នុងការធ្វើ patching ទៅលើប្រព័ន្ធដែលមានហានិភ័យធ្ងន់ធ្ងរបំផុត មុនពេលដែលវាត្រូវបានវាយលុក (exploited)

ខ. ធ្វើការចាប់ឱ្យបាននូវសញ្ញាណនៃការវាយលុកឱ្យបានកាន់តែលឿន ហើយច្បាស់លាស់

គ. យល់អំពី Tactics, Techniques និង Procedures (TTPs) របស់អ្នកវាយប្រហារ ហើយដាក់យន្តការការពារប្រកបដោយប្រសិទ្ធិភាព

ឃ. អាចធ្វើការកំណត់ និងកែតម្រូវទៅលើភាពងាយរងគ្រោះ និងចំនុចខ្សោយនានារបស់ភាគីពាក់ព័ន្ធ (ដៃគូអាជីវកម្ម)

ង. ចាប់ឱ្យបាននូវការជ្រៀបចេញទិន្នន័យ និងការក្លែងបន្លំនានាពាក់ព័ន្ធទៅនឹងអង្គភាពរបស់អ្នក

ច. ធ្វើការវិនិយោគទៅលើប្រព័ន្ធសន្តិសុខសាយប័រប្រកបដោយប្រសិទ្ធិភាព និងទទួលបានលទ្ធផលខ្ពស់

@OUPNarith
8👍3
Today Mandiant had their Twitter account stolen.

2024 starting strong

Google security firm Mandiant working to resolve X account takeover.

1. Mandiant, a Google-owned cybersecurity firm, is investigating a security breach where its Twitter account was used to distribute links to a cryptocurrency platform called Phantom. The account was temporarily deleted, then reinstated with the Mandiant logo and a renamed handle.

2. The incident comes amid increasing worries about the social media platform's ability to preserve the integrity of prominent accounts, with recent cuts in security personnel and increasing marker of spam accounts. A Canadian senator and two researchers have also recently had their accounts hijacked.

3. Phantom's representatives have refrained from commenting. However, their wallet is a well-regarded application readily available on Google and Apple app marketplaces.

https://x.com/vxunderground/status/1742656693379465469?s=46&t=PJ7OM88Bb-gPyBeDaFaGFw

@OUPNarith
1