ar
Feedback
Cyber Youth Cambodia (Channel)

Cyber Youth Cambodia (Channel)

الذهاب إلى القناة على Telegram

Cyber Youth Cambodia is a platform to promote Digital Knowledge and Cybersecurity among the Youth in Cambodia. We need to build more digital and cybersecurity talents to develop and defense the digital infrastructure in Cambodia! January 2020

إظهار المزيد
1 560
المشتركون
لا توجد بيانات24 ساعات
-47 أيام
-330 أيام

جاري تحميل البيانات...

سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
أغسطس '26
أغسطس '26
+9
في 0 قنوات
يوليو '26
+8
في 0 قنوات
Get PRO
يونيو '26
+9
في 0 قنوات
Get PRO
مايو '26
+9
في 0 قنوات
Get PRO
أبريل '26
+8
في 0 قنوات
Get PRO
مارس '26
+6
في 0 قنوات
Get PRO
فبراير '26
+9
في 0 قنوات
Get PRO
يناير '26
+29
في 1 قنوات
Get PRO
ديسمبر '25
+12
في 0 قنوات
Get PRO
نوفمبر '25
+12
في 0 قنوات
Get PRO
أكتوبر '25
+7
في 0 قنوات
Get PRO
سبتمبر '25
+5
في 0 قنوات
Get PRO
أغسطس '25
+25
في 0 قنوات
Get PRO
يوليو '25
+28
في 0 قنوات
Get PRO
يونيو '25
+3
في 0 قنوات
Get PRO
مايو '25
+5
في 0 قنوات
Get PRO
أبريل '25
+7
في 0 قنوات
Get PRO
مارس '25
+3
في 0 قنوات
Get PRO
فبراير '25
+6
في 0 قنوات
Get PRO
يناير '25
+5
في 0 قنوات
Get PRO
ديسمبر '24
+8
في 0 قنوات
Get PRO
نوفمبر '24
+19
في 0 قنوات
Get PRO
أكتوبر '24
+24
في 0 قنوات
Get PRO
سبتمبر '24
+35
في 0 قنوات
Get PRO
أغسطس '24
+29
في 1 قنوات
Get PRO
يوليو '24
+10
في 0 قنوات
Get PRO
يونيو '24
+19
في 0 قنوات
Get PRO
مايو '24
+18
في 0 قنوات
Get PRO
أبريل '24
+15
في 0 قنوات
Get PRO
مارس '24
+9
في 0 قنوات
Get PRO
فبراير '24
+27
في 0 قنوات
Get PRO
يناير '24
+38
في 0 قنوات
Get PRO
ديسمبر '23
+42
في 0 قنوات
Get PRO
نوفمبر '23
+7
في 0 قنوات
Get PRO
أكتوبر '23
+11
في 0 قنوات
Get PRO
سبتمبر '23
+4
في 0 قنوات
Get PRO
أغسطس '23
+6
في 0 قنوات
Get PRO
يوليو '23
+7
في 0 قنوات
Get PRO
يونيو '23
+9
في 0 قنوات
Get PRO
مايو '23
+9
في 0 قنوات
Get PRO
أبريل '23
+6
في 0 قنوات
Get PRO
مارس '23
+10
في 0 قنوات
Get PRO
فبراير '23
+10
في 0 قنوات
Get PRO
يناير '23
+12
في 0 قنوات
Get PRO
ديسمبر '22
+6
في 0 قنوات
Get PRO
نوفمبر '22
+7
في 0 قنوات
Get PRO
أكتوبر '22
+12
في 0 قنوات
Get PRO
سبتمبر '22
+19
في 0 قنوات
Get PRO
أغسطس '22
+31
في 0 قنوات
Get PRO
يوليو '22
+33
في 0 قنوات
Get PRO
يونيو '22
+42
في 0 قنوات
Get PRO
مايو '22
+33
في 0 قنوات
Get PRO
أبريل '22
+16
في 0 قنوات
Get PRO
مارس '22
+16
في 0 قنوات
Get PRO
فبراير '22
+16
في 0 قنوات
Get PRO
يناير '22
+7
في 0 قنوات
Get PRO
ديسمبر '21
+20
في 0 قنوات
Get PRO
نوفمبر '21
+19
في 0 قنوات
Get PRO
أكتوبر '21
+16
في 0 قنوات
Get PRO
سبتمبر '21
+30
في 0 قنوات
Get PRO
أغسطس '21
+45
في 0 قنوات
Get PRO
يوليو '21
+62
في 0 قنوات
Get PRO
يونيو '21
+158
في 0 قنوات
Get PRO
مايو '21
+32
في 0 قنوات
Get PRO
أبريل '21
+90
في 0 قنوات
Get PRO
مارس '21
+160
في 0 قنوات
Get PRO
فبراير '21
+132
في 0 قنوات
Get PRO
يناير '21
+123
في 0 قنوات
Get PRO
ديسمبر '20
+1 155
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
28 أغسطس+1
27 أغسطس0
26 أغسطس0
25 أغسطس0
24 أغسطس0
23 أغسطس0
22 أغسطس0
21 أغسطس0
20 أغسطس0
19 أغسطس+2
18 أغسطس0
17 أغسطس0
16 أغسطس0
15 أغسطس0
14 أغسطس0
13 أغسطس0
12 أغسطس+1
11 أغسطس+1
10 أغسطس0
09 أغسطس0
08 أغسطس+1
07 أغسطس0
06 أغسطس0
05 أغسطس+3
04 أغسطس0
03 أغسطس0
02 أغسطس0
01 أغسطس0
منشورات القناة
អត្ថបទទី ៦១៖ Wi-Fi មាន Password មិនមានន័យថាសុវត្ថិភាពទេ បើ Router នៅប្រើ Version ចាស់! ព័ត៌មានលំអិត https://secudemy.com/rout
អត្ថបទទី ៦១៖ Wi-Fi មាន Password មិនមានន័យថាសុវត្ថិភាពទេ បើ Router នៅប្រើ Version ចាស់! ព័ត៌មានលំអិត https://secudemy.com/router-encryption-wpa2-wpa3-wifi-security/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

2
សូមជូនដំណឹងអំពីការបង្កើតកម្មវិធីឈ្មោះ "Kapea Scams" ថ្មី ដើម្បីជួយការពារការហៅចូលរបស់លេខទូរស័ព្ទជនឆបោក ការរាយការណ៍ពីបទល្មើសឆបោ
សូមជូនដំណឹងអំពីការបង្កើតកម្មវិធីឈ្មោះ "Kapea Scams" ថ្មី ដើម្បីជួយការពារការហៅចូលរបស់លេខទូរស័ព្ទជនឆបោក ការរាយការណ៍ពីបទល្មើសឆបោកតាមប្រព័ន្ធបច្ចេកវិទ្យា និងមុខងារផ្សេងៗ។ សូមធ្វើការណែនាំអំពីរបៀបដំឡើង និងមុខងារប្រើប្រាស់ នៅលើប្រព័ន្ធទូរសព្ទ Android។ «យើងរួមគ្នា ប្រឆាំង ទប់ស្កាត់ និងលុបបំបាត់បទល្មើសតាមប្រព័ន្ធបច្ចេកវិទ្យា» @OUPNarith
76
3
អត្ថបទទី ៥៩៖ IT មិនមែនជាទេវតាការពារក្រុមហ៊ុនទេ! ព័ត៌មានលំអិត https://secudemy.com/security-culture-workplace/ * JOIN សន្តិសុខ
អត្ថបទទី ៥៩៖ IT មិនមែនជាទេវតាការពារក្រុមហ៊ុនទេ! ព័ត៌មានលំអិត https://secudemy.com/security-culture-workplace/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH
102
4
តើវិធីសាស្ត្រផ្ទៀងផ្ទាត់ ២ជាន់ (2-Factor Authentication) មួយណាដែល មានសុវត្ថិភាពខ្ពស់ជាងគេ ប្រឆាំងនឹងការលួច (Interception)?
153
5
មេរោគចាប់ផ្តើមវាយលុកចូលទៅក្នុងឡានបណ្តើរៗហើយ! @OUPNarith
មេរោគចាប់ផ្តើមវាយលុកចូលទៅក្នុងឡានបណ្តើរៗហើយ! @OUPNarith
148
6
កាត់ខ្សែ ជាវិធីសាស្ត្រដ៏មានប្រសិទ្ធិភាពបំផុត ដើម្បីឆ្លើយតបទៅនឹងហេគឃ័រ! Source: https://techcrunch.com/2026/08/19/t-mobile-cho
កាត់ខ្សែ ជាវិធីសាស្ត្រដ៏មានប្រសិទ្ធិភាពបំផុត ដើម្បីឆ្លើយតបទៅនឹងហេគឃ័រ! Source: https://techcrunch.com/2026/08/19/t-mobile-chopped-a-cable-to-expel-chinese-hackers-from-its-network/ @OUPNarith
117
7
⚠️ ប្រយ័ត្ន! គ្រោះថ្នាក់ដែលមើលមិនឃើញនៅពេលប្រើ Free Wi-Fi សាធារណៈ ពេលទៅហាងកាហ្វេ ព្រលានយន្តហោះ ឬសណ្ឋាគារ អ្នកណាៗក៏ចូលចិត្តភ្ជា
⚠️ ប្រយ័ត្ន! គ្រោះថ្នាក់ដែលមើលមិនឃើញនៅពេលប្រើ Free Wi-Fi សាធារណៈ ពេលទៅហាងកាហ្វេ ព្រលានយន្តហោះ ឬសណ្ឋាគារ អ្នកណាៗក៏ចូលចិត្តភ្ជាប់ Free Wi-Fi ដែរ ប៉ុន្តែតើអ្នកដឹងទេថា Hacker ក៏ចូលចិត្តបណ្តាញ Wi-Fi ទាំងនោះដូចគ្នា? ការប្រើ Free Wi-Fi ដោយគ្មានការប្រុងប្រយ័ត្ន អាចធ្វើឱ្យអ្នកលេចធ្លាយលេខសម្ងាត់ លេខគណនីធនាគារ និងទិន្នន័យផ្ទាល់ខ្លួនបានយ៉ាងងាយ! ចំនុចសាមញ្ញៗដើម្បីសុវត្ថិភាព៖ ១. ប្រើប្រាស់ VPN៖ បើក VPN រាល់ពេលភ្ជាប់ Wi-Fi សាធារណៈ ដើម្បីការពារ/Encrypt ទិន្នន័យរបស់អ្នក។ ២. ចៀសវាងការវាយបញ្ចូលព័ត៌មានសំខាន់៖ កុំចូលប្រើ App ធនាគារ ឬទិញទំនិញអនឡាញ (វាយលេខកាត) ពេលប្រើ Free Wi-Fi។ ៣. បិទ Auto-Connect៖ កុំទុកឱ្យទូរស័ព្ទភ្ជាប់ Wi-Fi ដោយស្វ័យប្រវត្តិ។ ៤. ពិនិត្យ HTTPS៖ ប្រើតែគេហទំព័រណាដែលមានសញ្ញារូបសោរ (https://) ប៉ុណ្ណោះ។ 💡 ការរំលឹក៖ បើចាំបាច់ត្រូវធ្វើប្រតិបត្តិការធនាគារ គួរប្រើប្រាស់ 4G/5G ផ្ទាល់ខ្លួន គឺមានសុវត្ថិភាពជាង! ចូលរួម Share ព័ត៌មាននេះទៅកាន់មិត្តភក្តិរបស់អ្នក ដើម្បីការពារទិន្នន័យទាំងអស់គ្នា! #PublicWiFiSafety #CyberSecurityKhmer #OnlineSafetyTips #DigitalHygiene #សុវត្ថិភាពបច្ចេកវិទ្យា #ប្រយ័ត្នFreeWiFi @OUPNarith
249
8
🔹 Fundamentals you *understand* — networking, Linux, Windows 🔹 A free home lab — Wazuh + Sysmon + 2 VMs 🔹 Written investigations you can talk through out loud 🔹 A resume that leads with projects, not adjectives We put the whole thing into a free 68-page guide — fundamentals → SIEM → threat hunting → interview prep → a 180-day plan that takes you from zero to applying. @OUPNarith
535
9
អត្ថបទទី ៣២៖ វិធីពិនិត្យ URL ក្លែងក្លាយ និងការពារខ្លួនពី Phishing Links ព័ត៌មានលំអិត https://secudemy.com/spot-fake-links-phi
អត្ថបទទី ៣២៖ វិធីពិនិត្យ URL ក្លែងក្លាយ និងការពារខ្លួនពី Phishing Links ព័ត៌មានលំអិត https://secudemy.com/spot-fake-links-phishing-url/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH
271
10
ការយល់ខុសដ៏ធំបំផុតមួយអំពី ISO 27001:2022 គឺការគិតថាគ្រាន់តែអនុវត្តវិធានការបច្ចេកទេសគឺគ្រប់គ្រាន់ហើយ តាមពិតទៅ អ្វីដែលសវនករស្វែ
ការយល់ខុសដ៏ធំបំផុតមួយអំពី ISO 27001:2022 គឺការគិតថាគ្រាន់តែអនុវត្តវិធានការបច្ចេកទេសគឺគ្រប់គ្រាន់ហើយ តាមពិតទៅ អ្វីដែលសវនករស្វែងរក និងមានសារៈសំខាន់ដូចគ្នានោះគឺ៖ ភស្តុតាង (Evidence) ប្រសិនបើដំណើរការមួយមិនត្រូវបានចងក្រងជាឯកសារ មិនត្រូវបានថែទាំ និងមិនត្រូវបានអនុវត្តតាមឱ្យបានជាប់លាប់នោះទេ វាពិតជាពិបាកក្នុងការបង្ហាញថាដំណើរការនោះមានពិតប្រាកដណាស់។ ហេតុដូច្នេះហើយ ទើបប្រព័ន្ធឯកសារគឺជាឆ្អឹងខ្នងនៃប្រព័ន្ធគ្រប់គ្រងសន្តិសុខព័ត៌មាន (ISMS) ដែលមានប្រសិទ្ធភាព។ ឯកសារសំខាន់ៗមួយចំនួនដែលគ្រប់ស្ថាប័នគួរតែរក្សាទុក រួមមាន៖ 📄 គោលនយោបាយសន្តិសុខព័ត៌មាន (Information Security Policy) ជាគ្រឹះដែលកំណត់ពីគោលបំណងសន្តិសុខ ការទទួលខុសត្រូវ និងការប្តេជ្ញាចិត្តរបស់ស្ថាប័ន។ 📊 វិធីសាស្ត្រវាយតម្លៃហានិភ័យ និងបញ្ជីហានិភ័យ (Risk Assessment Methodology & Risk Register) វិធីសាស្ត្រដែលមានរចនាសម្ព័ន្ធច្បាស់លាស់ក្នុងការកំណត់ វាយតម្លៃ និងចាត់វិធានការលើហានិភ័យសន្តិសុខព័ត៌មាន។ 📋 សេចក្តីថ្លែងការណ៍ស្តីពីការអនុវត្ត (Statement of Applicability - SoA) ជាឯកសារដ៏សំខាន់បំផុតមួយក្នុងអំឡុងពេលធ្វើសវនកម្ម ISO 27001 ដែលពន្យល់ពីវិធានការត្រួតពិនិត្យណាខ្លះដែលត្រូវបានអនុវត្ត និងហេតុអ្វី។ 🖥️ បញ្ជីសារពើភ័ណ្ឌទ្រព្យសកម្ម (Asset Inventory) អ្នកមិនអាចការពារប្រព័ន្ធ កម្មវិធី ឬទ្រព្យសកម្មព័ត៌មានដែលអ្នកមិនដឹងថាមាននោះឡើយ។ 🔐 គោលនយោបាយគ្រប់គ្រងការចូលប្រើប្រាស់ (Access Control Policies) ការកំណត់ឱ្យបានច្បាស់លាស់ថា តើនរណាអាចចូលប្រើប្រាស់អ្វីខ្លះ ស្ថិតនៅក្រោមលក្ខខណ្ឌណា និងរបៀបគ្រប់គ្រងសិទ្ធិអនុញ្ញាត។ 🚑 ផែនការឆ្លើយតបចំពោះឧប្បត្តិហេតុ (Incident Response Plans) នីតិវិធីដែលបានចងក្រងជាឯកសារជួយឱ្យក្រុមការងារសន្តិសុខអាចឆ្លើយតបបានយ៉ាងមានភាពស៊ីសង្វាក់គ្នា និងមានប្រសិទ្ធភាពនៅពេលមានឧប្បត្តិហេតុកើតឡើង។ 🔄 ការបន្តនិរន្តរភាពអាជីវកម្ម និងការស្តារឡើងវិញពីគ្រោះមហន្តរាយ (Business Continuity & Disaster Recovery) សន្តិសុខសាយប័រមិនមែនត្រឹមតែជាការការពារឧប្បត្តិហេតុប៉ុណ្ណោះទេ ប៉ុន្តែគឺអំពីការធានាថាអាជីវកម្មអាចស្តារឡើងវិញបាននៅពេលដែលវាសាយភាយកើតឡើង។ 🤝 ការគ្រប់គ្រងសន្តិសុខអ្នកផ្គត់ផ្គង់ (Supplier Security Management) ហានិភ័យពីភាគីទីបីនៅតែជាបញ្ហាប្រឈមដ៏ធំបំផុតមួយសម្រាប់ស្ថាប័នទំនើបៗ និងជាចំណុចផ្តោតសំខាន់ក្នុងអំឡុងពេលធ្វើសវនកម្ម។ 🛠️ ការគ្រប់គ្រងភាពងាយរងគ្រោះ និងការអាប់ដេតបំណះសន្តិសុខ (Vulnerability & Patch Management) ការបង្ហាញពីដំណើរការដែលអាចធ្វើឡើងវិញបានក្នុងការស្វែងរក កំណត់អាទិភាព និងដោះស្រាយចំណុចខ្សោយផ្នែកសន្តិសុខ។ 📈 នីតិវិធីកត់ត្រាប្រវត្តិកិច្ចការ និងការត្រួតពិនិត្យ (Logging & Monitoring Procedures) ការត្រួតពិនិត្យប្រកបដោយប្រសិទ្ធភាពជួយផ្តល់នូវភាពមើលឃើញ គណនេយ្យភាព និងភស្តុតាងដ៏មានតម្លៃក្នុងអំឡុងពេលស៊ើបអង្កេត និងការវាយតម្លៃការអនុលោមភាព។ 💡 អ្វីដែលអ្នកគួរចងចាំ! ISO 27001 មិនគួរត្រូវបានចាត់ទុកថាជាគ្រាន់តែជាគម្រោងដើម្បីទទួលបានវិញ្ញាបនបត្រនោះឡើយ។ វាគឺជាក្របខ័ណ្ឌអភិបាលកិច្ចដែលត្រូវបានបង្កើតឡើងដើម្បីកសាងការអនុវត្តសន្តិសុខដែលអាចធ្វើឡើងវិញបាន អាចវាស់វែងបាន និងមាននិរន្តរភាព។ គោលនយោបាយតែមួយមុខ មិនអាចជួយលើកកម្ពស់សន្តិសុខបានទេ។ នីតិវិធីតែមួយមុខ មិនអាចជួយលើកកម្ពស់សន្តិសុខបានទេ។ គំរូឯកសារ (Templates) តែមួយមុខ ក៏មិនអាចជួយលើកកម្ពស់សន្តិសុខបានដែរ។ *** មានតែមនុស្សដែលអនុវត្តតាមដំណើរការដែលបានកំណត់យ៉ាងច្បាស់លាស់ឱ្យបានជាប់លាប់ប៉ុណ្ណោះ ទើបអាចធ្វើទៅបាន។ @OUPNarith
224
11
2026 Data Breach Investigations Report Verizon @OUPNarith
191
12
13 YouTube Channels That Can Teach You More Than College @OUPNarith
13 YouTube Channels That Can Teach You More Than College @OUPNarith
193
13
សិស្សអាយុ ១៦ ឆ្នាំម្នាក់ នៅក្នុងខេត្តង៉ែអាន (Nghệ An) ភាគកណ្តាលនៃប្រទេសវៀតណាម ត្រូវបានចោទប្រកាន់ពីបទលួចចូល (Hack) ប្រព័ន្ធព័ត
សិស្សអាយុ ១៦ ឆ្នាំម្នាក់ នៅក្នុងខេត្តង៉ែអាន (Nghệ An) ភាគកណ្តាលនៃប្រទេសវៀតណាម ត្រូវបានចោទប្រកាន់ពីបទលួចចូល (Hack) ប្រព័ន្ធព័ត៌មានចាក់វ៉ាក់សាំងជាតិរបស់ប្រទេសវៀតណាម និងបានលក់ទិន្នន័យផ្ទាល់ខ្លួនប្រហែល ២០ លានកំណត់ត្រា ដោយរកចំណូលបានច្រើនជាង ១០០ លានដុង (VNĐ) ពីការលក់ព័ត៌មានរបស់ប្រជាពលរដ្ឋដោយខុសច្បាប់នេះ។ @OUPNarith
176
14
តើការតំឡើង Apps នៅលើឡាន EV ថ្មីៗគឺជាហានិភ័យ ឬជាការធ្វើឲ្យកាន់តែទំនើប និងងាយស្រួលដល់អ្នកបើកបរ និងរួមអ្នកដំណើរជាមួយ? សូមស្តាប់ល
តើការតំឡើង Apps នៅលើឡាន EV ថ្មីៗគឺជាហានិភ័យ ឬជាការធ្វើឲ្យកាន់តែទំនើប និងងាយស្រួលដល់អ្នកបើកបរ និងរួមអ្នកដំណើរជាមួយ? សូមស្តាប់លោក ជី សុផាត បកស្រាយ! ប្រភពៈ https://youtu.be/3hfCK_cZIzc?si=ciqmWP0mSZUar_gD @OUPNarith
158
15
🚨 ក្រុម Hacker ប្រើប្រាស់ AI Bot របស់ Meta ដើម្បីកំណត់លេខសម្ងាត់ឡើងវិញ និងលួចគណនី Instagram កំហុសបច្ចេកទេសដ៏ធ្ងន់ធ្ងរមួយនៅក្
🚨 ក្រុម Hacker ប្រើប្រាស់ AI Bot របស់ Meta ដើម្បីកំណត់លេខសម្ងាត់ឡើងវិញ និងលួចគណនី Instagram កំហុសបច្ចេកទេសដ៏ធ្ងន់ធ្ងរមួយនៅក្នុងប្រព័ន្ធ AI Chatbot សម្រាប់ជំនួយការ (Support Chatbot) របស់ Instagram បានអនុញ្ញាតឱ្យក្រុម Hacker អាចឆ្លងកាត់ប្រព័ន្ធផ្ទៀងផ្ទាត់ពីរជំហាន (Two-Factor Authentication) បានយ៉ាងងាយស្រួល។ ពួកគេមិនបានប្រើវិធីសាស្ត្រវាយប្រហារដើម្បីបំបែកកូដនោះទេ ប៉ុន្តែពួកគេគ្រាន់តែស្នើសុំឱ្យ Chatbot ប្រគល់សិទ្ធិចូលប្រើប្រាស់គណនីឱ្យតែម្ដង។ ការវាយប្រហារនេះមិនតម្រូវឱ្យមានកម្មវិធីមេរោគ (Malware) មិនចាំបាច់ប្រើតំណភ្ជាប់ Phishing និងមិនទាមទារឱ្យមានការចូលទៅក្នុងអ៊ីមែលរបស់ជនរងគ្រោះឡើយ។ ដំបូង ក្រុម Hacker បានកំណត់គោលដៅទៅលើគណនីដែលមានតម្លៃខ្ពស់ ជាពិសេសគណនីដែលមានឈ្មោះហៅក្រៅខ្លីៗ (Short-handle/OG usernames) ដែលមានតម្លៃរាប់ពាន់ដុល្លារនៅលើទីផ្សារងងឹត។ បន្ទាប់មក ពួកគេប្រើប្រាស់ VPN ឬសេវាកម្ម Residential Proxy ដែលមានទីតាំងភូមិសាស្ត្រស្ថិតនៅក្នុងតំបន់តែមួយជាមួយម្ចាស់គណនី ដើម្បីចៀសវាងការចាប់បានពីប្រព័ន្ធត្រួតពិនិត្យការក្លែងបន្លំដោយស្វ័យប្រវត្តិរបស់ Instagram។ @OUPNarith
202
16
📢 Applications are now open — our first cohort starting soon. I am launching the first cohort of the Applied AI Engineer Thr
📢 Applications are now open — our first cohort starting soon. I am launching the first cohort of the Applied AI Engineer Three-Month Mastery program, led by me myself. This is a structured, hands-on program designed to take you from AI foundations to production deployment in 90 days: → Month 1: Python for AI, data handling, classical ML & deep learning fundamentals → Month 2: Modern AI stack — Prompt Engineering, RAG, AI Agents & evaluation → Month 3: Production systems with FastAPI, Docker, LLMOps & a capstone project Graduates leave with 4 tangible portfolio pieces ready to show employers. Cohorts are intentionally small (5–10 students) to ensure personalized instruction and strong accountability. If you're serious about building a career in AI engineering or AI research opportunities, I'd love to welcome you in the first cohort. Reach out to me for consultation : rinabuoy@gmail.com #AppliedAI #AIEngineering #CareerDevelopment #MachineLearning #TechEducation @OUPNarith
167
17
ការស្រាវជ្រាវថ្មីបានបង្ហាញថា ប្រវត្តិសារជជែករបស់ WhatsApp អាចនឹងត្រូវបានរក្សាទុកដោយមិនមានការអុីនគ្រីប (Unencrypted) នៅលើទាំងឧ
ការស្រាវជ្រាវថ្មីបានបង្ហាញថា ប្រវត្តិសារជជែករបស់ WhatsApp អាចនឹងត្រូវបានរក្សាទុកដោយមិនមានការអុីនគ្រីប (Unencrypted) នៅលើទាំងឧបករណ៍ macOS និង iOS ដែលនេះបានបង្កជាក្តីបារម្ភសារជាថ្មីអំពីការការពារទិន្នន័យនៅលើឧបករណ៍ និងការចូលប្រើប្រាស់ទិន្នន័យឆ្លងកម្មវិធី (Cross-application access) នៅក្នុងប្រព័ន្ធអេកូឡូស៊ីរបស់ Apple។ ទោះបីជា WhatsApp ប្រើប្រាស់ការអុីនគ្រីបពីចុងម្ខាងទៅចុងម្ខាង (E2EE) ដ៏រឹងមាំ ដើម្បីធានាសុវត្ថិភាពសារនៅពេលកំពុងបញ្ជូនក៏ដោយ ប៉ុន្តែការការពារនេះមិនគ្របដណ្តប់ទៅលើរបៀបដែលទិន្នន័យត្រូវបានរក្សាទុកនៅលើឧបករណ៍នោះទេ បន្ទាប់ពីអ្នកប្រើប្រាស់បានបើកចូលមើលវា។ បញ្ហានេះប៉ះពាល់ដល់ទាំងឧបករណ៍ iOS និងប្រព័ន្ធ macOS ដែលកំពុងដំណើរការកម្មវិធី WhatsApp ជាពិសេសនៅពេលដែលមានការប្រើប្រាស់កន្លែងផ្ទុកទិន្នន័យកម្មវិធីរួមគ្នា (Shared app containers)។ នៅលើប្រព័ន្ធ macOS ដែលការចូលប្រើប្រាស់ប្រព័ន្ធឯកសារមានភាពបត់បែនជាងមុន ហានិភ័យនេះអាចនឹងកាន់តែខ្ពស់ ប្រសិនបើប្រព័ន្ធត្រួតពិនិត្យសុវត្ថិភាពឧបករណ៍ (Endpoint security controls) មានភាពខ្សោយ។ @OUPNarith
179
18
អត្ថបទទី6 — អ្នកវាយប្រហារបានធ្វើកិច្ចការរបស់គេ។ ចុះអ្នកវិញ? "ហេគឃ័រ (Hackers) មិនទាយនោះទេ។ ពួកគេស្រាវជ្រាវ ហើយពួកគេដឹងពីប្រព័
អត្ថបទទី6 — អ្នកវាយប្រហារបានធ្វើកិច្ចការរបស់គេ។ ចុះអ្នកវិញ? "ហេគឃ័រ (Hackers) មិនទាយនោះទេ។ ពួកគេស្រាវជ្រាវ ហើយពួកគេដឹងពីប្រព័ន្ធរបស់អ្នកច្រើនជាងអ្វីដែលអ្នកបានគិតទៅទៀត។" ១. បរិបទទូទៅ មុនពេលឧក្រិដ្ឋជនសាយប័រចាប់ផ្តើមការវាយប្រហារពួកគេចំណាយពេលយ៉ាងច្រើនក្នុងការធ្វើការស៊ើបការណ៍ (reconnaissance) — ប្រមូលព័ត៌មានអំពីគោលដៅ។ ពួកគេប្រើប្រាស់ឧបករណ៍ដែលមានជាសាធារណៈដើម្បីស្វែងរកប្រព័ន្ធរបស់អ្នកដែលភ្ជាប់ទៅកាន់អុីនធឺណិត។ ពួកគេស្វែងរកកំណែកម្មវិធី (software versions) ចាស់ៗ។ ពួកគេពិនិត្យមើល ថាតើគេហទំព័ររបស់អ្នកបានបង្ហាញព័ត៌មានអំពីឧបករណ៍ដែលអ្នកប្រើប្រាស់ដែរឬទេ។ ពួកគេស្វែងរកនៅលើ LinkedIn ដើម្បីយល់ពីរចនាសម្ព័ន្ធស្ថាប័នរបស់អ្នក និងកំណត់ថាតើនរណាខ្លះជាក្រុមព័ត៌មានវិទ្យា។ ពួកគេថែមទាំងអាចទូរស័ព្ទទៅកាន់ផ្នែកជំនួយ (helpdesk) របស់អ្នក ដោយក្លែងបន្លំជាបុគ្គលិកដើម្បីប្រមូលព័ត៌មានសម្រាប់ការចូលប្រើប្រាស់។ នៅពេលដែលពួកគេចាប់ផ្តើមធ្វើសកម្មភាព ពួកគេដឹងច្បាស់ថាទ្វារមួយណាដែលខ្សោយជាងគេ។ ហើយក្នុងករណីភាគច្រើន ទ្វារនោះគឺជាទ្វារដែលស្ថាប័នរបស់អ្នកបានភ្លេច — ប្រព័ន្ធដែលមិនបានធ្វើបច្ចុប្បន្នភាព (unpatched system) ទំព័រចូលប្រើ (login page) ដែលគេអាចមើលឃើញ គណនីក្លោដ (cloud account) ដែលរៀបចំខុស ឬឧបករណ៍ដែលដំណើរការកម្មវិធីហួសសម័យ។ ជាមធ្យមអ្នកវាយប្រហារចំណាយពេលពី 3 ទៅ 6 សប្តាហ៍ដើម្បីសិក្សាពីគោលដៅ មុនពេលចាប់ផ្តើមការវាយប្រហារ។ ស្ថាប័នដែលពួកគេវាយប្រហារ ច្រើនតែមិនចំណាយពេលសោះក្នុងការសិក្សាពីខ្លួនឯង តាមទស្សនៈរបស់អ្នកវាយប្រហារ។ ២. ហេតុអ្វីបានជារឿងនេះមានសារៈសំខាន់ចំពោះស្ថាប័នរបស់អ្នក ភាពមិនស៊ីគ្នានេះគឺច្បាស់ណាស់៖ អ្នកវាយប្រហារវិនិយោគពេលវេលាសិក្សាពីចំណុចខ្សោយរបស់អ្នក ខណៈពេលដែលស្ថាប័នភាគច្រើនវិនិយោគពេលវេលាតិចតួចបំផុតក្នុងការយល់ដឹងពីអ្វីដែលពួកគេបានបង្ហាញទៅកាន់ពិភពខាងក្រៅ។ ការគ្រប់គ្រងទ្រព្យសកម្ម គឺជួយបិទចន្លោះប្រហោងនេះ។ នៅពេលដែលអ្នកដឹងច្បាស់ថាអ្នកមានអ្វីខ្លះ អ្វីដែលត្រូវបានលាតត្រដាង និងអ្វីដែលហួសសម័យ អ្នកអាចស្វែងរក និងជួសជុលទ្វារដែលខ្សោយទាំងនោះ មុនពេលអ្នកវាយប្រហាររកវាឃើញសម្រាប់អ្នក។ ៣. ការណែនាំ និងជំហានសម្រាប់ការអនុវត្ត ជំហានទី 1 — ស្វែងរកស្ថាប័នរបស់អ្នកនៅលើ Google ចាប់ផ្តើមជាមួយនឹងទម្រង់ដ៏សាមញ្ញបំផុតនៃការស៊ើបការណ៍ខ្លួនឯង។ ស្វែងរកឈ្មោះក្រុមហ៊ុនរបស់អ្នក ដូមេន (domain) របស់អ្នក និងឈ្មោះថ្នាក់ដឹកនាំសំខាន់ៗនៅលើអុីនធឺណិត។ តើមានព័ត៌មានអ្វីខ្លះដែលត្រូវបានបង្ហាញជាសាធារណៈ? តើមានវេទិកាបច្ចេកវិទ្យាអ្វីខ្លះដែលត្រូវបានលើកឡើងនៅលើគេហទំព័ររបស់អ្នក? តើស្ថាប័នរបស់អ្នកបានលាតត្រដាងអ្វីខ្លះដោយមិនដឹងខ្លួន? ជំហានទី 2 — ស្នើសុំការវាយតម្លៃចំណុចខ្សោយពីខាងក្រៅ ស្នើសុំឱ្យអ្នកជំនាញសន្តិសុខសាយប័រធ្វើការវាយតម្លៃផ្នែកខាងក្រៅជាមូលដ្ឋាន — សម្លឹងមើលស្ថាប័នរបស់អ្នកពីខាងក្រៅ ដូចទៅនឹងរបៀបដែលអ្នកវាយប្រហារធ្វើដែរ។ នេះមិនចាំបាច់ជាការធ្វើតេស្តជ្រៀតចូលពេញលេញ (full penetration test) នោះទេ ត្រឹមតែការស្កេនជាមូលដ្ឋានលើទ្រព្យសកម្មដែលភ្ជាប់ទៅអ៊ីនធឺណិតរបស់អ្នក នឹងបង្ហាញពីរបកគំហើញដ៏សំខាន់ជាច្រើន។ ជំហានទី 3 — ពិនិត្យមើលអ្វីដែលការប្រកាសជ្រើសរើសបុគ្គលិករបស់អ្នកបានលាតត្រដាង គួរឱ្យភ្ញាក់ផ្អើល ការប្រកាសការងារគឺជាឃ្លាំងមាសសម្រាប់អ្នកវាយប្រហារ។ ការប្រកាសដែលនិយាយថា "ត្រូវមានបទពិសោធន៍ជាមួយ SAP, Cisco ASA firewalls, និង AWS" ប្រាប់អ្នកវាយប្រហារយ៉ាងច្បាស់ពី បច្ចេកវិទ្យាដែលក្រុមហ៊ុនរបស់អ្នកកំពុងប្រើប្រាស់។ សូមពិនិត្យមើលការប្រកាសការងាររបស់អ្នកឡើងវិញដោយផ្តោតលើចំណុចនេះ។ ជំហានទី 4 — កំណត់អត្តសញ្ញាណទ្រព្យសកម្មដែលភ្ជាប់ទៅអ៊ីនធឺណិតរបស់អ្នក ធ្វើការជាមួយក្រុមព័ត៌មានវិទ្យារបស់អ្នក ដើម្បីរាយនាមរាល់សេវាកម្ម ប្រព័ន្ធឬច្រកចូល (portal) ដែលអាចចូលប្រើបានពីអុីនធឺណិត — គេហទំព័រ ម៉ាស៊ីនមេអុីមែល (email servers), ច្រកចូល VPN, ច្រកចូលសម្រាប់អតិថិជន (customer portals), និងឧបករណ៍ចូលប្រើប្រាស់ពីចម្ងាយ (remote access tools)។ ទាំងនេះគឺជាទ្រព្យសកម្មដែលងាយរងគ្រោះបំផុតរបស់អ្នក ហើយទាមទារការយកចិត្តទុកដាក់ជាអាទិភាព។ ៤. អនុសាសន៍សំខាន់សម្រាប់ថ្នាក់ដឹកនាំ ស្នើសុំការធ្វើ "ការវាយតម្លៃតាមទស្សនៈរបស់អ្នកវាយប្រហារ (Attacker's View Assessment)" ប្រចាំឆ្នាំពីក្រុមហ៊ុនសន្តិសុខសាយប័រដែលមានកេរ្តិ៍ឈ្មោះ។ ការវាយតម្លៃនេះសម្លឹងមើលស្ថាប័នរបស់អ្នកក្នុងទម្រង់ដែលអ្នកវាយប្រហារនឹងធ្វើ — កំណត់អត្តសញ្ញាណអ្វីដែលអាចមើលឃើញ អ្វីដែលខ្សោយ និងអ្វីដែលត្រូវបានលាតត្រដាង។ របកគំហើញទាំងនេះគួរតែត្រូវបានបង្ហាញជូនដល់ថ្នាក់គ្រប់គ្រង មិនមែនត្រឹមតែក្រុមព័ត៌មានវិទ្យាប៉ុណ្ណោះទេ ពីព្រោះការសម្រេចចិត្តជាច្រើនដែលត្រូវការដើម្បីជួសជុលចន្លោះប្រហោងទាំងនោះ គឺជាការសម្រេចចិត្តកម្រិតថ្នាក់គ្រប់គ្រង។ សំណួរសម្រាប់ពិភាក្សា៖ តើអ្នកធ្លាប់ប្រើ Google ដើម្បីស្វែងរកក្រុមហ៊ុនខ្លួនឯង ដើម្បីមើលថាមានព័ត៌មានអ្វីខ្លះដែលត្រូវបានបង្ហាញជាសាធារណៈដែរឬទេ? តើមានអ្វីដែលធ្វើឱ្យអ្នកភ្ញាក់ផ្អើល? @OUPNarith
131
19
តើវិធានការណាមួយដែលមានប្រសិទ្ធភាពបំផុតក្នុងការការពារទិន្នន័យរបស់អ្នក នៅពេលប្រើប្រាស់ WiFi សាធារណៈនៅហាងកាហ្វេ?
123
20
GitHub ត្រូវបានហេគ! @OUPNarith+2
GitHub ត្រូវបានហេគ! @OUPNarith
128