ทุกวันนี้นั้นการใช้งานไม่ว่าจะเป็น อินเตอร์เน็ต หรือ อุปกรณ์ใช้งานทางเทคโนโลยีต่างๆ มักจะมีช่องโหว่เกิดขึ้นโดยช่องโหว่นี้จะเป็นทางให้กับผู้ที่ไม่หวังดีมาละเมิดข้อมูลต่างๆของเราหรือที่เราเรียกกันว่า Hack (แฮค) โดยในปัจจุบันนั้นได้มีผู้คนที่ได้ถุกละเมิดข้อมูบไปมากมายทางผู้พัมนาจึงได้คิดค้นการจัดการช่องโหว่นี้ เพื่อความปลอดภัยทางข้อมูลของผู้ใช้งานโดยในบทวามนี้นั้น เราจะมาทำความรู้จักเกี่ยวกับ VA Scan กันครับ โดยมีใจความดังนี้
VA scan คืออะไร?
VA scan หรือ Vulnerability Assessment Scan เป็นการตรวจสอบในด้านของความปลอดภัยอย่างละเอียดเพื่อหาช่องโหว่ โดยจะใช้แบบการประเมินระบบว่า ช่องโหว่ของคุณคือตรงไหนสามารถโดนเจาะทางไหนได้บ้าง หรือ สามารถโดนโจมตีแบบใดได้บ้าง และทาง VA Scan จะแนะนำให้คุณอุดช่องโหว่นั้นครับ ต่อไปเราจะไปดูกันว่า ถ้าเราทำ VA Scan นั้น เราสามารถกันภัยคุกคามอะไรได้บ้าง
- การโจมตีแบบ Code Injection
- การปลอมแปลงสิทธิ์
- การใช้ Software ในการแก้ไข Setting ต่างๆเพื่อเปลี่ยนแปลง Password
รูปแบบของการทำ VA Scan มีดังนี้
- Host Assessment
- Network and Wireless Assessment
- Database Assessment
- Application Scans
เครื่องมือของ VA Scan มีดังนี้
- Network Scanners
- Web Application Scanners
- Protocol Scanners
จะเห็นได้ว่าการทำ VA Scan นั้นจำเป็นอย่างมาก เพราะในการใช้งานอะไรนั้นเราจำเป็นต้องมี Security เพื่อลดปัญหาการถูกละเมิดข้อมูลต่างๆและช่วยเพิ่มความปลอดภัยในระบบ และ ควรทำ VA Scan อย่างสม่ำเสมอ และผมหวังว่าบทความนี้จะเป็นประโยชน์ต่อผู้ที่สนใจใน VA scan ครับ
แหล่งที่มา :
https://www.flickr.com/photos/zeeyolqpictures/13942457500/in/photolist-nf3JSh-rEc3vj-45vZeu-7bAtr4-9GVFgx-9GYyoC-pixh4N-4Tz1we-qvuXp-vMTpf-5xL3Qy-4rTqwc-4fz4jW-6xUyUb-d7945-CdR2i-3iccP7-p5VJpz-4VVR2y-bAC4hQ-6cnjpV-wh5DJf-pybG2B-dGh53n-aNb5fa-bM1kMi-76o2cr-76rWGu-76rZMS-pf6xGX-bA8ktD-6iRzhN-5hAfaF-5hENe3-5hEDbW-5hEC7u-5hECJE-5hAgTT-5hAi7B-5hAeUK-pf5K7W-5hAfxv-83NhtG-5hAh5v-5hAgsK-5hECDG-7wqyMA-5hAh7k-5hECmQ-5hAh2c
https://www.acisonline.net/?page_id=2866
https://www.catcyfence.com/it-security/article/risk-assessment-before-it-too-late/
https://www.techsuii.com/2019/04/18/vulnerability-assessment-vs-penetration-test/