WHAT WE DO
PENETRATION TEST
Highly-ethical standard and solid experienced of our certified team can provide a full range of security assessment services to meet your requirement.
RED TEAMING
We will bombard your security controls from adversaries' perspective in order to measure your security capabilities and train your people.
CONSULTING
Developing and maintaining effective information security strategy and standard can be difficult without experienced individuals. Incognito Lab's consulting services are set to be your partner.
TRAINING
Incognito Lab team develops training courses and brings our knowledge to help organisations secure their business.
WHAT'S NEW

ARTICLES
Mar
19
2026
SCADA ยังรันได้อยู่ ทำไมต้องต้องอัป OS? ความเสี่ยงที่มักถูกวางไว้ท้ายสุด
โรงงานจำนวนมากยังต้องใช้ Windows รุ่นเก่ากับระบบ SCADA และ HMI เพราะซอฟต์แวร์ไม่รองรับ OS ใหม่ แม้ระบบจะยังทำงานได้ แต่ช่องโหว่ที่ไม่ได้รับการแก้ไขและการติด malware จาก USB หรือ network กลายเป็นความเสี่ยงสำคัญ บทความนี้อธิบายเหตุผลที่โรงงานเลิกใช้ OS เก่าไม่ได้ และแนวทางลดความเสี่ยงด้วย compensating controls และการวาง roadmap ระยะยาว
READ MORE

ARTICLES
Mar
19
2026
Privilege Escalation - Potatoes Part 1
บทความนี้จะอธิบายขั้นตอนการทำงานของเหล่า Potatoes หนึ่งในเครื่องมือที่ใช้งานในการยกระดับสิทธิบน Windows ก็คือเหล่าตระกูล "Potatoes" ซึ่งเป็นกลุ่มเครื่องมือที่ใช้ช่องโหว่ทางเทคนิคร่วมกับ User ที่มีสิทธิ SeImpersonatePrivilege เพื่อเปลี่ยนจากสิทธิ์ User ทั่วไปให้กลายเป็นสิทธิ์ผู้ใช้งานระดับสูงของเครื่องได้ในทันที
READ MORE

ARTICLES
Mar
11
2026
จาก personal assistance (openclaw) สู่ backdoor เมื่อ telegram bot ที่ deploy ไว้ไม่ใช่มีแค่เราที่ใช้ได้
รีวิวความเสี่ยงเมื่อ AI Agent อย่าง OpenClaw ถูกเชื่อมกับ Telegram โดยไม่จำกัดสิทธิ์ เปิดทางให้ใครก็เข้ามาสั่งรันสคริปต์ได้
READ MORE
WHO WE ARE
LIFE AT ICL
JOIN US
WHY INCOGNITO LAB
100%
SUCCESS RATE
180+
NO. OF OUR CLIENTS
20
CYBER DRILLS **NOT PHISHING
14
YEARS OF APPEARANCE
0
BLANK PENTEST REPORT
AWARDS AND RECOGNITIONS






CERTIFIED PROFESSIONALS












Certified Information Systems Security Professional (CISSP)
GIAC Security Expert (GSE)
GIAC Penetration Tester (GPEN)
GIAC Certified Forensic Analyst (GCFA)
eLearnSecurity Certified Professional Penetration Tester (eCPPT)
EC-Council Certified Ethical Hacker (CEH)
CREST Registered Penetration Tester (CRT)
AWS Certified Security - Specialty
Certified Information Systems Auditor (CISA)
GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)
GIAC Mobile Device Security Analyst (GMOB)
GIAC Certified Intrusion Analyst (GCIA)
eLearnSecurity Web Application Penetration Tester (eWPT)
EC-Council Certified Security Analyst (ECSA)
Offensive Security Certified Professional (OSCP)
AWS Certified Solutions Architect - Associate
Certified Information Security Manager (CISM)
GIAC Web Application Penetration Tester (GWAPT)
GIAC Reverse Engineering Malware (GREM)
GIAC Security Essentials (GSEC)
eLearnSecurity Certified Threat Hunting Professional (eCTHP)
CREST Practitioner Security Analyst (CPSA)
Offensive Security Certified Expert (OSCE)

