16 ธันวาคม 2025
รหัสผ่านกำลังเป็นจุดอ่อน Passkey ที่สร้างบนมาตรฐาน FIDO2 คือวิวัฒนาการใหม่ของการยืนยันตัวตน บทความนี้เจาะลึกว่า Passkey ทำงานอย่างไรด้วย Public Key Cryptography เพื่อกำจัดปัญหา Phishing, AiTM และ Data Breach ได้อย่างแท้จริง พร้อมแนะนำแนวทางการ Implement อย่างปลอดภัยตามมาตรฐานสากล NIST และ OWASP สำหรับนักพัฒนาและผู้บริหาร
โดย พิชญะ โมริโมโต24 กันยายน 2025
สรุป OWASP ASVS 5.0 ให้อ่านง่าย เข้าใจเร็ว เหมาะกับ Developer, Tester และองค์กรที่อยากวางมาตรฐานซอฟต์แวร์
โดย พิชญะ โมริโมโต18 สิงหาคม 2025
ข้อมูล Credential ของหน่วยงานรัฐไทยกำลังถูกขายใน Dark Web และหลายองค์กรอาจไม่รู้ตัวด้วยซ้ำว่าถูกเจาะจากภายในผ่านบัญชีที่รั่วไหล
โดย พิชญะ โมริโมโต10 ตุลาคม 2024
ChatGPT ที่ใช้กันอย่างแพร่หลาย สามารถนำมาช่วยงานด้าน Offensive Security ได้อย่างไรบ้าง ในบทความนี้จะยกตัวอย่าง PentestGPT และ Shell_GPT เพื่อผู้อ่านสามารถนำไปต่อยอดในการใช้งานได้
โดย พิชญะ โมริโมโต4 ธันวาคม 2023
ทำความเข้าใจและเรียนรู้วิธีการทำ DevSecOps ที่นำเอา Sec ไปคั่นอยู่ตรงกลาง ก่อนที่ Dev จะไป Ops ด้วย OWASP ZAP เบื้องต้น แต่ละส่วนคืออะไร ประกอบด้วยอะไรบ้าง และทำหน้าที่อย่างไร
โดย พิชญะ โมริโมโต25 มกราคม 2023
เปรียบเทียบข้อดี-ข้อเสียของ WPA ในรูปแบบ Personal กับ Enterprise เพื่อวิเคราะห์ว่า ทำไม Wi-Fi ระดับองค์กรไม่ควรใช้ WPA Personal และมาดูว่า WPA3 มีความสามารถด้านความปลอดภัยอะไรใหม่ ๆ มาอุดช่องโหว่ใน WPA2 กันบ้าง
โดย พิชญะ โมริโมโต15 พฤศจิกายน 2022
เจาะลึกการทำ VA และ Pentest แบบเข้าใจง่าย อธิบายให้เข้าใจว่า VA ทำไปเพื่ออะไรและการทำ Pentest ทำตอนไหน แบบไหนต้องทำอย่างไร
โดย พิชญะ โมริโมโต25 เมษายน 2022
ป้องกันก่อนตกเป็นเหยื่อ ด้วยการตั้งค่า CSP หรือ Content Security Policy ให้เว็บไซต์ฉบับมือโปร มีวิธีการอย่างไรบ้าง อ่านต่อในบทความนี้
โดย พิชญะ โมริโมโต14 มีนาคม 2022
ทำระบบเช็นเอกสาร PDF ด้วยลายเซ็นดิจิทัลในองค์กรแบบง่ายๆ ใช้เวลาไม่นาน ทำได้เอง ตรวจสอบได้ ยืนยันตัวตนได้จริง ขั้นตอนทำอย่างไร ติดตามในบทความนี้
โดย พิชญะ โมริโมโต
