[{"data":1,"prerenderedAt":388},["ShallowReactive",2],{"blog-review-gmob-2025":3},{"post":4,"upNext":359,"linkedPosts":387},{"id":5,"title":6,"author":7,"body":8,"date":339,"description":340,"draft":341,"extension":342,"faq":343,"image":344,"lang":345,"lastReviewed":343,"link":346,"meta":347,"navigation":348,"path":349,"seo":350,"stem":351,"tags":352,"type":357,"__hash__":358},"content\u002Fblogs\u002F2025-12-11-review-gmob-2025.md","รีวิว GMOB 2025 เนื้อหาสอบและวิธีเตรียมตัว","Thanapoom Wattanalaungarun",{"type":9,"value":10,"toc":335},"minimark",[11,15,24,30,33,36,39,46,49,58,64,69,74,79,84,89,94,99,104,109,114,119,124,129,134,139,144,149,154,159,164,169,183,188,191,205,211,218,223,226,236,243,256,263,271,276,287,290,295,300,322,327],[12,13,14],"p",{},"สวัสดีครับ วันนี้จะมาแชร์ประสบการณ์สอบ GMOB ซึ่งเป็น Certificate ของ SANS Institute ด้านการทดสอบเจาะระบบ Mobile Application ในบทความนี้จะมาเล่าถึงประสบการณ์ตรง เนื้อหาข้อสอบ และคำแนะนำในการเตรียมตัวสำหรับปี 2025 ว่ามีอะไรน่าสนใจบ้างครับ",[12,16,17],{},[18,19],"img",{"alt":20,"src":21,"width":22,"height":23},"GIAC Mobile Device Security Analyst (GMOB) \u002F Source: https:\u002F\u002Fwww.giac.org\u002Fcertifications\u002Fmobile-device-security-analyst-gmob\u002F","\u002Fimages\u002Fblogs\u002F2025-12-11-review-gmob-2025\u002Fgmob-1.png",2000,998,[12,25,26],{},[27,28,29],"strong",{},"GIAC Mobile Device Security Analyst (GMOB) คืออะไร?",[12,31,32],{},"GMOB หรือ GIAC Mobile Device Security Analyst เป็น Certificate ซึ่งอยู่ในตระกูลของ GIAC Certifications ที่ก่อตั้งโดย SANS Institute ซึ่งเป็นองค์กรที่ให้ความรู้และฝึกอบรมด้านความปลอดภัยทางไซเบอร์ (Cybersecurity) และการป้องกันข้อมูลที่ได้รับการยอมรับและเชื่อถือจากทั่วโลก",[12,34,35],{},"GMOB เป็น Certificate ที่เกี่ยวกับ Mobile Security ซึ่งครอบคลุมทั้งฝั่งที่เป็น Android และ iOS สำหรับเนื้อหาก็จะเป็นตั้งแต่พื้นฐานการทำงานของระบบปฏิบัติการไปจนถึงการทดสอบเจาะระบบเพื่อค้นหาช่องโหว่ใน Mobile Application และวิธีการป้องกันให้มีความปลอดภัย",[12,37,38],{},"สำหรับเนื้อที่ใช้สอบจะอ้างอิงตาม SEC575: iOS and Android Application Security Analysis and Penetration Testing ซึ่งเป็นคอร์สของ SANS Institute ที่สอนเกี่ยวกับการทดสอบเจาะระบบ Mobile Application",[12,40,41],{},[18,42],{"alt":43,"src":44,"width":22,"height":45},"SEC575: iOS and Android Application Security Analysis and Penetration Testing \u002F Source: https:\u002F\u002Fwww.sans.org\u002Fcyber-security-courses\u002Fios-android-application-security-analysis-penetration-testing","\u002Fimages\u002Fblogs\u002F2025-12-11-review-gmob-2025\u002Fgmob-2.png",1305,[12,47,48],{},"สำหรับเนื้อในการสอบ GMOB ก็สามารถแบ่งออกมาเป็นหัวข้อได้ดังนี้",[50,51,52],"ol",{},[53,54,55],"li",{},[27,56,57],{},"Analyzing Mobile Applications",[59,60,61],"ul",{},[53,62,63],{},"การตรวจสอบไฟล์แอปพลิเคชันติดตั้งและสิทธิ์การเข้าถึงของแอปพลิเคชัน เพื่อค้นหาพฤติกรรมที่อาจเป็นอันตราย",[12,65,66],{},[27,67,68],{},"2. Attacking Encrypted Traffic",[59,70,71],{},[53,72,73],{},"วิธีการและเทคนิคการโจมตีช่องโหว่ของ SSL\u002FTLS บนมือถือ รวมถึงวิธีการทำ Man-in-the-Middle (MitM) เพื่อดักจับข้อมูลที่ถูกเข้ารหัสไว้",[12,75,76],{},[27,77,78],{},"3. Managing Android Devices and Applications",[59,80,81],{},[53,82,83],{},"ความเข้าใจโครงสร้างสถาปัตยกรรมของ Android ทั้งเรื่องการตั้งค่า โครงสร้างข้อมูล และโมเดลความปลอดภัย (Security Model) ที่ส่งผลต่อความปลอดภัย",[12,85,86],{},[27,87,88],{},"4. Managing iOS Devices and Applications",[59,90,91],{},[53,92,93],{},"ความเข้าใจโครงสร้างสถาปัตยกรรมของ iOS ระบบไฟล์ และโมเดลความปลอดภัยเฉพาะตัวของ Apple (เช่น Sandbox, Keychain)",[12,95,96],{},[27,97,98],{},"5. Manipulating Mobile Application Behavior",[59,100,101],{},[53,102,103],{},"วิธีการและเทคนิคการ Bypass และ Evasion ต่าง ๆ เพื่อทดสอบความปลอดภัย รวมถึงการใช้เครื่องมือเพื่อแก้ไขการทำงานของแอปพลิเคชันขณะรัน (Runtime Manipulation)",[12,105,106],{},[27,107,108],{},"7. Manipulating Network Traffic",[59,110,111],{},[53,112,113],{},"การใช้เครื่องมือ Proxy เพื่อดักจับ (Capture) และแก้ไข (Manipulate) ข้อมูลที่รับ-ส่งระหว่างตัวแอปพลิเคชันกับเซิร์ฟเวอร์",[12,115,116],{},[27,117,118],{},"8. Mitigating Against Mobile Malware",[59,120,121],{},[53,122,123],{},"วิธีการป้องกันข้อมูลและลดความเสี่ยงจากการถูกโจมตีโดยมัลแวร์ประเภทต่าง ๆ บนโทรศัพท์มือถือ",[12,125,126],{},[27,127,128],{},"9. Mitigating Against Stolen Mobile Devices",[59,130,131],{},[53,132,133],{},"วิธีการป้องกันข้อมูลรั่วไหล ในกรณีที่อุปกรณ์ถูกขโมยหรือสูญหาย เช่น Mobile Device Management (MDM), Remote Wipe",[12,135,136],{},[27,137,138],{},"10. Mobile Application Security Assessments",[59,140,141],{},[53,142,143],{},"การใช้มาตรฐาน OWASP MASVS (Mobile Application Security Verification Standard) มาเป็นเกณฑ์ในการตรวจสอบความปลอดภัยของแอปพลิเคชัน",[12,145,146],{},[27,147,148],{},"11. Reverse Engineering Mobile Applications",[59,150,151],{},[53,152,153],{},"หลักการแกะแอป (Decompile\u002FDisassemble) ทั้งฝั่ง Android และ iOS เพื่อทำความเข้าใจการทำงานของ Source Code หรือ Logic การทำงานภายในแอปพลิเคชัน",[12,155,156],{},[27,157,158],{},"12. Unlocking and Rooting Mobile Devices",[59,160,161],{},[53,162,163],{},"วิธีการ Root (Android) และ Jailbreak (iOS) รวมถึงผลกระทบด้านความปลอดภัยเมื่อทำสิ่งเหล่านี้",[12,165,166],{},[27,167,168],{},"รูปแบบการสอบ",[59,170,171,174,177,180],{},[53,172,173],{},"จำนวนข้อสอบ 75",[53,175,176],{},"ระยะเวลาในการสอบ 2 ชั่วโมง",[53,178,179],{},"เป็นการสอบแบบเปิดหนังสือ",[53,181,182],{},"เงื่อนไขในการสอบผ่านต้องได้อย่างน้อย 71% ( ต้องถูก 54 ข้อจากทั้งหมด 75 ข้อ)",[12,184,185],{},[27,186,187],{},"ค่าใช้จ่ายสำหรับการสอบ",[12,189,190],{},"ราคาถือว่าค่อนข้างแพงเมื่อเทียบกับ Certificate อื่น ๆ ในตลาด:",[59,192,193,199],{},[53,194,195,198],{},[27,196,197],{},"Certification Attempt :"," $999",[53,200,201,204],{},[27,202,203],{},"Exam Retake:"," $899",[206,207,208],"blockquote",{},[12,209,210],{},"สำหรับการซื้อ Voucher สอบจะได้เฉพาะ ****Voucher สำหรับสอบ **** เท่านั้นไม่ได้ Material ที่ใช้สำหรับเรียนแต่อย่างใด",[12,212,213],{},[18,214],{"alt":215,"src":216,"width":22,"height":217},"GIAC Certification Pricing and Fees \u002F Source: https:\u002F\u002Fwww.giac.org\u002Fpricing\u002F","\u002Fimages\u002Fblogs\u002F2025-12-11-review-gmob-2025\u002Fgmob-3.png",218,[12,219,220],{},[27,221,222],{},"ประสบการณ์ในการสอบ",[12,224,225],{},"หลังจากตัดสินใจว่าจะสอบ GMOB ผมใช้เวลาเตรียมตัวอ่านหนังสืออยู่ประมาณ 2 เดือน (อ่านทบทวนไป 2–3 รอบเอาให้ชัวร์ เพราะค่าสอบ Voucher ค่อนข้างสูง ส่วนนี้ต้องขอบคุณบริษัทที่ช่วย Support ด้วยครับ 🙏)",[12,227,228,229,232,233],{},"พอเริ่มมั่นใจ ผมก็ซื้อ Voucher และจองเวลาสอบที่ศูนย์ Pearson Vue ซึ่งมีศูนย์สอบให้เลือกเยอะพอสมควร เราสามารถเลือกเอาที่เดินทางสะดวกได้เลยครับ แต่แนะนำว่า ",[27,230,231],{},"ให้รีบจองล่วงหน้าหน่อย"," เพราะถ้ามาจองใกล้ ๆ วันสอบ รอบเวลาที่เราอยากได้ ",[27,234,235],{},"มักจะเต็ม",[12,237,238,239,242],{},"ผมเลือกสอบรอบเช้าช่วง 10.00–12.00 น. วันจริงผมไปถึงศูนย์ก่อนเวลาประมาณ 30 นาที เพราะต้องมีขั้นตอนกรอกเอกสารและถ่ายรูปยืนยันตัวตน (ต้อง ",[27,240,241],{},"เผื่อเวลา"," ส่วนนี้ไว้ด้วยนะครับ) เสร็จแล้วก็ขนเอกสาร\u002FIndex ที่เตรียมมาเข้าห้องสอบได้เลย ในห้องจะมีคอมพิวเตอร์และหูฟังตัดเสียงรบกวนเตรียมไว้ให้ ซึ่งช่วยได้มากครับ",[12,244,245,248,249,252,253],{},[27,246,247],{},"เทคนิคหน้างาน:"," เราสามารถกดข้ามข้อที่ยังไม่มั่นใจไปก่อนได้ แต่มี ",[27,250,251],{},"ข้อควรระวัง"," คือเมื่อเราวนกลับมาทำข้อที่ข้ามไป ระบบจะบังคับให้เราตอบให้ครบทุกข้อ ",[27,254,255],{},"จะไม่สามารถกดข้ามซ้ำได้อีก",[12,257,258,259,262],{},"พอทำครบ 75 ข้อปุ๊บ ระบบจะแสดงผลทันทีบนหน้าจอเลยว่า ",[27,260,261],{},"ผ่านหรือไม่ผ่าน"," ไม่ต้องรอลุ้นนาน จากนั้นก็รอรับอีเมลยืนยันจากทาง SANS เป็นอันเสร็จสิ้นภารกิจครับ",[12,264,265],{},[18,266],{"alt":267,"src":268,"width":269,"height":270},"GMOB Certification Exam","\u002Fimages\u002Fblogs\u002F2025-12-11-review-gmob-2025\u002Fgmob-4.png",342,404,[12,272,273],{},[27,274,275],{},"คำแนะนำในการเตรียมตัวสอบ",[59,277,278,281,284],{},[53,279,280],{},"ทำ Index System ที่ระบุละเอียดเล่ม\u002Fหน้า ให้ชัดเจน เพื่อให้ตอนทำข้อสอบสามารถใช้หาคำตอบได้เร็ว",[53,282,283],{},"อ่านเนื้อหา SANS SEC575 อย่างน้อย 1 รอบ",[53,285,286],{},"เตรียมกายเตรียมใจ พักผ่อนให้เพียงพอ",[12,288,289],{},"ขอบคุณที่ติดตามอ่านจนจบครับ หวังว่าข้อมูลพวกนี้จะมีประโยชน์กับคนที่สนใจ Mobile Security ไม่มากก็น้อย ใครจะไปสอบก็ขอให้โชคดีครับ",[12,291,292],{},[27,293,294],{},"Resource & Links",[12,296,297],{},[27,298,299],{},"SANS",[59,301,302,310,316],{},[53,303,304],{},[305,306,307],"a",{"href":307,"rel":308},"https:\u002F\u002Fwww.giac.org\u002Fcertifications\u002Fmobile-device-security-analyst-gmob\u002F",[309],"nofollow",[53,311,312],{},[305,313,314],{"href":314,"rel":315},"https:\u002F\u002Fwww.sans.org\u002Fcyber-security-courses\u002Fios-android-application-security-analysis-penetration-testing",[309],[53,317,318],{},[305,319,320],{"href":320,"rel":321},"https:\u002F\u002Fwww.giac.org\u002Fpricing\u002F",[309],[12,323,324],{},[27,325,326],{},"Index System",[59,328,329],{},[53,330,331],{},[305,332,333],{"href":333,"rel":334},"https:\u002F\u002Ftisiphone.net\u002F2015\u002F08\u002F18\u002Fgiac-testing\u002F",[309],{"title":336,"searchDepth":337,"depth":337,"links":338},"",2,[],"2025-12-11","รีวิวสอบ GMOB 2025 เจาะลึกเนื้อหา Mobile Security ครอบคลุมทั้ง Android และ iOS พร้อมสรุปเทคนิคการใช้เครื่องมือ Pentest และวิธีการทำ Index สำหรับสอบ Open Book เพื่อแนวทางการเตรียมตัวที่ครบถ้วนและตรงจุด",false,"md",null,"\u002Fimages\u002Fblogs\u002F2025-12-11-review-gmob-2025\u002Ffull.png","th","review-gmob-2025",{},true,"\u002Fblogs\u002F2025-12-11-review-gmob-2025",{"title":6,"description":340},"blogs\u002F2025-12-11-review-gmob-2025",[353,354,355,356],"mobile-security","certification","pentest","ios","ARTICLES","wE3wbgCSOSsEWCd2voa2NjzFkBfnEN64B_X2f-XL5cs",[360,369,379],{"id":361,"link":362,"title":363,"description":364,"image":365,"date":366,"type":357,"author":367,"tags":368},"content\u002Fblogs\u002F2023-05-29-review-elearnsecurity-mobile-application-penetration-tester-emapt.md","review-elearnsecurity-mobile-application-penetration-tester-emapt","Application Penetration Tester (eMAPT) 2023","วันนี้ผมจะมาเล่าถึงการไปสอบเอา Certificate ที่สายทำ Mobile Application Penetration Testing ต้องมีกัน คือ eLearnSecurity Mobile Application Penetration Tester (eMAPT)","\u002Fimages\u002Fblogs\u002F2023-05-29-review-elearnsecurity-mobile-application-penetration-tester-emapt\u002Ffull.png","2023-05-29","Yannapat Kunakornskajonsak",[353,354,355],{"id":370,"link":371,"title":372,"description":373,"image":374,"date":375,"type":357,"author":376,"tags":377},"content\u002Fblogs\u002F2019-07-26-the-basic-of-developing-ios-tweak-part-4-4.md","the-basic-of-developing-ios-tweak-part-4-4","The basic of developing iOS Tweak (Part 4\u002F4)","ตอนจบของชุดพัฒนา iOS Tweak ต่อจากขั้นตอนวิเคราะห์และทำ prototype ใน Part 2 และ 3 มาถึงขั้นตอนสุดท้ายที่ทำให้ใช้งานได้จริง","\u002Fimages\u002Fblogs\u002F2019-07-26-the-basic-of-developing-ios-tweak-part-4-4\u002Ffull.png","2019-07-26","Witsarut Limsuwan",[356,353,378,355],"reverse-engineering",{"id":380,"link":381,"title":382,"description":383,"image":384,"date":385,"type":357,"author":376,"tags":386},"content\u002Fblogs\u002F2019-07-12-the-basic-of-developing-ios-tweak-part-3-4.md","the-basic-of-developing-ios-tweak-part-3-4","The basic of developing iOS Tweak (Part 3\u002F4)","สำหรับขั้นตอนต่อไป คือขั้นตอนที่ 3 dynamic analysis จะเป็นการวิเคราะห์ application ขณะที่กำลังทำงานอยู่","\u002Fimages\u002Fblogs\u002F2019-07-12-the-basic-of-developing-ios-tweak-part-3-4\u002Ffull.png","2019-07-12",[356,353,378,355],[],1790565643752]