fieldid E-Thesis & Research สถาบันเทคโนโลยีไทย-ญี่ปุ่น
สืบค้น:

เขตข้อมูล ข้อมูล
บทคัดย่อ
การทดสอบเจาะระบบและป้องกันการโจมตีเว็บแอปพลิเคชันด้วยคาลีลินุกซ์ : ปัจจุบันการใช้เว็บแอปพลิเคชันมีการขยายตัวอย่างรวดเร็ว และถูกนำมาใช้ในหลากหลายกระบวนการทำงานขององค์กร โดยเฉพาะในภาคการแพทย์ที่ต้องบริหารจัดการข้อมูลผู้ป่วยซึ่งมีความละเอียดอ่อนและมีความเสี่ยงสูงต่อการถูกโจมตีทางไซเบอร์ การศึกษาพบว่าเว็บแอปพลิเคชันกว่าร้อยละ 70 มีการใช้ฐานข้อมูล SQL เป็นโครงสร้างหลักในการจัดเก็บข้อมูล ซึ่งเพิ่มโอกาสที่ข้อมูลผู้ป่วยจำนวนมากอาจถูกโจรกรรม เผยแพร่ เรียกร้องค่าไถ่ หรือถูกนำไปใช้ในทางที่ผิด หากองค์กรไม่สามารถป้องกันช่องโหว่ได้อย่างมีประสิทธิภาพ ย่อมส่งผลให้เกิดความเสียหายทั้งด้านการเงิน ความน่าเชื่อถือ และชื่อเสียงขององค์กร ดังนั้นการประเมินความปลอดภัยและการจัดการช่องโหว่ของเว็บ แอปพลิเคชันจึงเป็นสิ่งจำเป็นอย่างยิ่ง ผู้วิจัยเล็งเห็นถึงความสำคัญของข้อมูลผู้ป่วย จึงเป็นที่มาของการศึกษาการทดสอบเจาะระบบและป้องกันการโจมตีเว็บแอปพลิเคชันด้วยคาลีลินุกซ์ (Kali Linux) เพื่อศึกษาวิธีการเจาะระบบรูปแบบต่างๆ ของโรงพยาบาลในประไทย วิธีการตรวจสอบการหาช่องโหว่ การโจมตีทางไซเบอร์โดยใช้ระบบปฏิบัติการคาลีลินุกซ์ และศึกษาแนวทางวิธีป้องกันการถูกโจรกรรมข้อมูลของเว็บ แอปพลิเคชัน โดยใช้เครื่องมือ OWASP ZAP และ Nikto ดำเนินการสแกนหาช่องโหว่บนเว็บ แอปพลิเคชันของโรงพยาบาลกลุ่มตัวอย่าง 12 แห่ง เพื่อจำลองและสร้างสภาพแวดล้อมช่องโหว่ให้ใกล้เคียงกับโรงพยาบาลจริง จากนั้นทำการออกแบบเว็บแอปพลิเคชันต้นแบบ สแกนหาช่องโหว่และวิเคราะห์ความเสี่ยง ทดสอบโจมตีช่องโหว่และหาแนวทางป้องกัน
ผู้แต่ง
ประเภทสิ่งพิมพ์
เลขหน้า
59
หัวเรื่อง
หัวเรื่อง
เอกสารฉบับเต็ม