[{"data":1,"prerenderedAt":268},["ShallowReactive",2],{"service-infrastructure-penetration-test-th":3},{"doc":4},{"id":5,"title":6,"body":7,"description":242,"extension":243,"faq":244,"lastReviewed":260,"link":261,"meta":262,"navigation":263,"path":264,"seo":265,"stem":266,"__hash__":267},"servicesTh\u002Fth\u002Fservices\u002Finfrastructure-penetration-test.md","บริการทดสอบเจาะระบบโครงสร้างพื้นฐาน (Infrastructure Penetration Test)",{"type":8,"value":9,"toc":230},"minimark",[10,14,18,21,28,34,37,40,43,46,74,77,81,84,87,90,93,96,138,141,144,176,182,185,197,200,207],[11,12,13],"p",{},"ผู้โจมตีไม่ได้หยุดอยู่แค่ firewall ของคุณ แต่ใช้มันเป็นเส้นสตาร์ท service ที่เปิดออกมาตัวเดียว host ที่ลืมทิ้งไว้ใน DMZ หรือ credential ที่เอามาใช้ซ้ำเพียงชุดเดียว แทบไม่เคยเป็นจุดจบของเรื่อง แต่เป็นก้าวแรกบนเส้นทางที่พาลึกเข้าไปข้างใน จาก perimeter ไปจนถึง server และ database ที่สำคัญจริง ๆ vulnerability scanner ยื่นรายการ port ที่เปิดอยู่กับ CVE ที่รู้จักให้คุณได้ แต่มันบอกไม่ได้ว่าช่องโหว่ตัวไหนที่ผู้โจมตีเอามาต่อกันจนไปถึงทรัพย์สินสำคัญที่สุดของคุณได้จริง งานทดสอบเจาะระบบโครงสร้างพื้นฐานของเราทำแบบนั้นตรง ๆ เรามอง network ของคุณด้วยสายตาเดียวกับผู้บุกรุกตัวจริง พิสูจน์เส้นทางตั้งแต่ foothold แรกไปจนถึงข้อมูลอ่อนไหว แทนที่จะแค่ไล่ลิสต์ finding แยกเป็นข้อ ๆ",[15,16,17],"h2",{"id":17},"การทดสอบภายนอกและภายใน",[11,19,20],{},"การทดสอบโครงสร้างพื้นฐานแยกเป็นสองงาน และการประเมินที่ครบถ้วนมักทำทั้งคู่",[11,22,23,27],{},[24,25,26],"strong",{},"External infrastructure pentest"," โจมตี network ของคุณจากอินเทอร์เน็ต ด้วยมุมมองของผู้โจมตีระยะไกลที่ไม่เคยมีสิทธิ์เข้าถึงมาก่อน เราตรวจทุกอย่างที่คุณเปิดออกมาที่ perimeter: public service, DMZ, remote-access endpoint, อะไรก็ตามที่เข้าถึงได้จากภายนอก เพื่อหาจุดอ่อนที่จะพาเราไปได้ foothold ข้างใน",[11,29,30,33],{},[24,31,32],{},"Internal infrastructure pentest"," เริ่มจากภายใน intranet จำลองพนักงานภายในที่มีเจตนาร้าย ผู้รับเหมาที่มีสิทธิ์เข้าถึง network หรือผู้โจมตีที่เจาะผ่าน perimeter เข้ามาแล้ว เช่น จาก laptop ที่โดน phishing และกำลังมองหาทางขยายต่อ จากจุดนั้นเราทดสอบว่าผู้บุกรุกเคลื่อนที่ได้ไกลแค่ไหนเมื่อกำแพงชั้นนอกอยู่ข้างหลังไปแล้ว",[11,35,36],{},"เมื่อทำทั้งสองงานควบคู่กัน มันเล่าเรื่องเดียวที่ต่อเนื่องกัน: เจาะ perimeter จากภายนอก ตั้ง foothold แล้วขยายเข้าสู่ network ภายใน ไปถึง server zone และ database farm โจมตี server สำคัญ และเก็บข้อมูลอ่อนไหวที่ผู้โจมตีต้องการจริง ๆ ผลลัพธ์ไม่ใช่รายการ port ที่เปิดอยู่ แต่เป็นเส้นทางการโจมตีที่พิสูจน์ให้เห็นแล้วว่าช่องโหว่ตัวไหนมีความหมายเพราะมันเชื่อมถึงกัน และตัวไหนเป็นแค่ noise",[15,38,39],{"id":39},"วิธีการทำงานของเรา",[11,41,42],{},"ทุกงานเดินตามโครงสร้างเดียวกัน เริ่มด้วยข้อตกลงก่อนเริ่มงานที่ชัดเจน และปิดท้ายด้วยรายงานที่ทีมคุณเอาไปลงมือแก้ได้จริง ก่อนจะยิง packet แรกออกไป เราตกลงกันเรื่องเป้าหมาย ขอบเขต ข้อกำหนด compliance ที่การทดสอบต้องทำให้ผ่าน และความเข้าใจร่วมกันเรื่องความเสี่ยงของการทดสอบบนระบบ production",[11,44,45],{},"จากนั้นขั้นตอนลงมือจริงเดินตามลำดับนี้:",[47,48,49,56,62,68],"ol",{},[50,51,52,55],"li",{},[24,53,54],{},"Reconnaissance & information gathering",": เราวางแผนที่ของเป้าหมาย: host ที่ยังทำงานอยู่ service ที่เปิดออกมา เวอร์ชัน network topology และความสัมพันธ์เชิงความไว้วางใจระหว่างระบบ ไม่มีอะไรถูกโจมตีก่อนที่เราจะเข้าใจมัน",[50,57,58,61],{},[24,59,60],{},"Exploitation & initial compromise",": เราเปลี่ยนจุดอ่อนที่เจอให้กลายเป็น foothold (service ที่ตั้งค่าผิด host ที่ยังไม่ได้ patch หรือ credential ที่อ่อนแอหรือเป็นค่า default) เพื่อสร้างการเข้าถึง environment ได้จริงเป็นครั้งแรก",[50,63,64,67],{},[24,65,66],{},"Privilege escalation & lateral movement",": จาก foothold นั้น เรายกระดับสิทธิ์และเคลื่อนที่ออกด้านข้าง: pivot จาก host หนึ่งไปอีก host เก็บเกี่ยว credential และไล่ผ่าน network ภายในไปหาระบบที่มีค่าจริง ๆ นี่คือจุดที่เส้นทางการโจมตีถูกพิสูจน์ ไม่ใช่แค่สมมติเอา",[50,69,70,73],{},[24,71,72],{},"บรรลุเป้าหมายการทดสอบที่ตกลงกันไว้",": เราเดินหน้าไปสู่เป้าหมายที่ตั้งไว้ตอน scoping (ไปถึง server zone ยึด domain เข้าถึง database farm หรือดึงชุดข้อมูลอ่อนไหวที่กำหนดไว้ออกมา) แล้วบันทึกว่าเราไปถึงจุดนั้นได้อย่างไรแบบละเอียด",[11,75,76],{},"พอลงมือเสร็จ ทุกอย่างจะถูกเรียบเรียงเป็นรายงานในขั้นตอนที่อธิบายไว้ด้านล่าง คุณจะรู้ตลอดว่างานอยู่ในขั้นไหน และขั้นถัดไปคืออะไร",[15,78,80],{"id":79},"active-directory-และ-network-ภายใน","Active Directory และ network ภายใน",[11,82,83],{},"network ภายในส่วนใหญ่วางอยู่บน Microsoft Active Directory และนั่นคือจุดที่งานทดสอบจากภายในสร้างมูลค่าได้จริง ๆ พอเราได้ foothold (แม้จะเป็นแค่บัญชี domain ที่ไม่มีสิทธิ์อะไรเลย) เราก็ enumerate directory ออกมาทั้งหมด: users, groups, permissions, ความสัมพันธ์เชิงความไว้วางใจ และการตั้งค่าที่ผิดพลาดที่ค่อย ๆ สะสมเงียบ ๆ ตามอายุของ domain ที่ใช้งานมานาน จากนั้นเราวางแผนที่ attack path ที่ความสัมพันธ์พวกนี้เปิดช่องเอาไว้ ไล่ห่วงโซ่ของสิทธิ์เล็ก ๆ ที่พอต่อกันแล้วรวมเป็น Domain Admin service account ที่มีสิทธิ์เกินจำเป็นเพียงตัวเดียว delegation ที่ค้างคาไม่ได้เก็บกวาด หรือ cached credential ที่ตกค้างบน host ผิดเครื่อง หลายครั้งเท่านี้ก็พอเปลี่ยน login ธรรมดาให้กลายเป็นการคุม domain ได้ทั้งหมด เราพิสูจน์เส้นทางนั้นทีละ host ไม่ใช่แค่พูดลอย ๆ ว่าทำได้ ถ้า network มีการทำ segmentation เราจะทดสอบว่ามันกั้นได้จริงหรือเปล่า หรือว่า foothold ในโซนหนึ่งแอบทะลุไปถึงอีกโซนได้เงียบ ๆ",[15,85,86],{"id":86},"เราจำกัดความเสี่ยงอย่างไร",[11,88,89],{},"การทดสอบโครงสร้างพื้นฐานบน production มีความเสี่ยงจริง เราเลยเลือกจัดการมันอย่างเปิดเผย ไม่ใช่ภาวนาว่าจะไม่มีอะไรพัง งานที่มีผลกระทบสูงเราตกลงกับคุณก่อนลงมือทุกครั้ง ไม่ใช่ทำไปก่อนแล้วค่อยมาบอกทีหลัง ถ้าเจอช่องโหว่ร้ายแรงที่ไม่ควรรอจนถึงรายงานฉบับสุดท้าย เราแจ้งคุณทันทีเพื่อให้คุณลงมือรับมือได้ ทุกการเปลี่ยนแปลงที่เราทำบน production เราควบคุมและบันทึกไว้หมด เครื่องมือที่เราใช้มีทั้งซอฟต์แวร์ open-source และแบบ licensed (ผ่านการทดสอบใน lab ของเราเอง และใช้กันแพร่หลายในวงการความปลอดภัย) เสริมด้วย script ที่เราเขียนขึ้นเองเวลาเป้าหมายต้องการวิธีเฉพาะทาง เราไม่เอาเครื่องมือที่ไม่น่าเชื่อถือหรือไม่ผ่านการตรวจสอบไปยิงใส่ระบบของคุณ เป้าหมายคือการทดสอบที่พิสูจน์ผลกระทบจริงได้ โดยไม่กลายเป็น incident เสียเอง",[15,91,92],{"id":92},"ขอบเขตที่ตกลงกันล่วงหน้า",[11,94,95],{},"เรากำหนดขอบเขตของการทดสอบร่วมกับคุณก่อนเริ่ม เพื่อไม่ให้มีอะไรเซอร์ไพรส์และไม่มีค่าใช้จ่ายปลายเปิด งานถูกกำหนดด้วยสี่มิติ:",[97,98,99,113,126,132],"ul",{},[50,100,101,104,105,108,109,112],{},[24,102,103],{},"ตำแหน่ง (Location)",": ",[24,106,107],{},"External"," ทดสอบจากอินเทอร์เน็ตเข้าหา perimeter ของคุณ หรือ ",[24,110,111],{},"internal"," ทดสอบจากใน intranet ของคุณ ลูกค้าจำนวนมากเลือกทั้งคู่เพื่อครอบคลุมเส้นทางการโจมตีทั้งเส้น",[50,114,115,104,118,121,122,125],{},[24,116,117],{},"สถานการณ์ (Scenario)",[24,119,120],{},"Black-box"," ที่เราเริ่มโดยรู้แค่ช่วง IP address ไม่รู้อะไรอย่างอื่นเลย จำลอง hacker จากภายนอก หรือ ",[24,123,124],{},"gray-box"," ที่คุณให้สิทธิ์บางอย่างล่วงหน้า (โดยทั่วไปคือ user account ระดับมาตรฐาน) เพื่อจำลองพนักงานที่มีเจตนาร้ายหรือผู้โจมตีที่มี foothold อยู่แล้ว gray-box เข้าถึงบางส่วนของ network ที่ black-box อาจไม่มีวันแตะได้ และแสดงให้เห็นว่า account ที่ถูกต้องตามสิทธิ์ถูกเปลี่ยนเป็นอะไรได้บ้าง",[50,127,128,131],{},[24,129,130],{},"จำนวน IP address",": จำนวน host ที่อยู่ในขอบเขต ตกลงกันไว้ล่วงหน้า เพื่อให้ขอบเขตและกรอบเวลาชัดเจนและโปร่งใส",[50,133,134,137],{},[24,135,136],{},"Revisit \u002F retest",": จะรวม retest ไว้ด้วยหรือไม่ เพื่อให้เราตรวจยืนยันการแก้ไขของคุณหลัง remediation แทนที่จะปล่อยให้คุณเชื่อไปเองว่าแก้แล้ว",[15,139,140],{"id":140},"สิ่งที่คุณได้รับ",[11,142,143],{},"ทุกรายงานมีอย่างน้อยเท่านี้:",[97,145,146,152,158,164,170],{},[50,147,148,151],{},[24,149,150],{},"Executive summary",": ภาพความเสี่ยงในภาษาธุรกิจ เหมาะสำหรับผู้บริหารและ auditor",[50,153,154,157],{},[24,155,156],{},"Findings จัดตาม Risk Level",": แต่ละประเด็นให้ระดับ Critical, High, Medium หรือ Low เพื่อจัดลำดับการแก้ได้อย่างมีหลักการ",[50,159,160,163],{},[24,161,162],{},"Reproduction \u002F POC ประกอบทุก finding",": ขั้นตอนและหลักฐานที่ทำซ้ำได้จริงสำหรับแต่ละประเด็น วิศวกรของคุณไม่ต้องมานั่งเดาว่าเราทำได้อย่างไร",[50,165,166,169],{},[24,167,168],{},"คำแนะนำการแก้ไข",": วิธีแก้ที่ผูกกับ environment ของคุณจริง ไม่ใช่ boilerplate จาก scanner",[50,171,172,175],{},[24,173,174],{},"การตรวจยืนยันด้วย retest",": เมื่อ revisit อยู่ในขอบเขต ทุก finding จะถูกตรวจซ้ำหลังคุณแก้ และรายงานจะถูกอัปเดตให้สะท้อนรายการที่ปิดไปแล้ว",[11,177,178,181],{},[24,179,180],{},"เราไม่เคยส่งรายงานเปล่าแม้แต่ฉบับเดียว"," ทุกงานที่ผ่านมาเจอ finding จริงที่ผ่านการยืนยันแล้วทั้งนั้น",[15,183,184],{"id":184},"ทีมและใบรับรอง",[11,186,187,188,191,192],{},"การทดสอบทำโดยทีมภายในของเราที่ถือใบรับรองระดับอุตสาหกรรม เช่น ",[24,189,190],{},"OSCP, OSCE, CREST CRT, CREST CPSA และ GIAC GREM"," ใบรับรองที่ได้มาจากการสอบภาคปฏิบัติจริง ",[193,194,196],"a",{"href":195},"\u002Fcertifications","ดูรายชื่อใบรับรองทั้งหมดที่ทีมถือ",[15,198,199],{"id":199},"มาตรฐาน",[11,201,202,203,206],{},"แนวทางการทดสอบของเราอิงตาม ",[24,204,205],{},"NIST SP800-115"," (Technical Guide to Information Security Testing and Assessment) ที่จัดโครงสร้างงานตั้งแต่การวางแผน ไปจนถึง discovery การโจมตี และการรายงาน ทุก finding ถูกจัดระดับตาม Risk Level และบันทึกไว้เพื่อให้ทีมคุณทำซ้ำและปิดมันได้",[11,208,209,210,214,215,219,220,224,225,229],{},"การทดสอบโครงสร้างพื้นฐานแทบไม่เคยยืนอยู่ลำพัง มันเข้าคู่กับ",[193,211,213],{"href":212},"\u002Fweb-application-penetration-test","การทดสอบเว็บแอปพลิเคชัน","สำหรับ service ที่วางอยู่บน network และทั้งคู่ป้อนเข้าสู่โปรแกรม",[193,216,218],{"href":217},"\u002Fpenetration-test","penetration test","ที่ใหญ่กว่า ออกแบบขอบเขตให้ตรงกับสิ่งที่การตรวจสอบของคุณต้องการ เมื่อคำถามไม่ใช่แค่ว่า “จุดอ่อนทางเทคนิคอยู่ตรงไหน” แต่เป็น “ผู้โจมตีจะประกอบคน กระบวนการ และเทคโนโลยีเข้าด้วยกันอย่างไรเพื่อไปให้ถึงทรัพย์สินสำคัญของเรา” นั่นคือขอบเขตของ",[193,221,223],{"href":222},"\u002Fred-teaming","red teaming"," พอรายงานอยู่ในมือแล้ว ",[193,226,228],{"href":227},"\u002Fsecurity-hardening","การทำ security hardening"," คือขั้นที่ปิด finding พวกนั้น แล้วดันระบบปฏิบัติการ network device และ service ที่อยู่ข้างล่างขึ้นไปถึง baseline ที่มีเอกสารกำกับ",{"title":231,"searchDepth":232,"depth":232,"links":233},"",2,[234,235,236,237,238,239,240,241],{"id":17,"depth":232,"text":17},{"id":39,"depth":232,"text":39},{"id":79,"depth":232,"text":80},{"id":86,"depth":232,"text":86},{"id":92,"depth":232,"text":92},{"id":140,"depth":232,"text":140},{"id":184,"depth":232,"text":184},{"id":199,"depth":232,"text":199},"บริการทดสอบเจาะระบบโครงสร้างพื้นฐานและ network ในประเทศไทย ทั้งภายนอกและภายใน แบบ black-box และ gray-box ตั้งแต่การเจาะ perimeter ไปจนถึง lateral movement อิงตาม NIST SP800-115","md",[245,248,251,254,257],{"q":246,"a":247},"การทดสอบโครงสร้างพื้นฐานภายนอกกับภายในต่างกันยังไง?","External infrastructure pentest โจมตี network ของคุณจากอินเทอร์เน็ต ด้วยมุมมองของผู้โจมตีระยะไกลที่ไม่เคยมีสิทธิ์เข้าถึงมาก่อน ไล่ probe public service, DMZ และ remote-access endpoint เพื่อหาจุดอ่อนที่จะพาไปได้ foothold ข้างใน ส่วน internal pentest เริ่มจากภายใน intranet จำลองพนักงานที่มีเจตนาร้ายหรือผู้โจมตีที่เจาะผ่าน perimeter เข้ามาแล้ว แล้วทดสอบว่าเคลื่อนที่ได้ไกลแค่ไหน พอทำทั้งสองงานควบคู่กัน มันเล่าเรื่องเดียวที่ต่อเนื่องกัน ตั้งแต่เจาะ perimeter ไปจนถึง database farm",{"q":249,"a":250},"คุณทดสอบ Active Directory ไหม?","ทดสอบ เพราะ network ภายในส่วนใหญ่วางอยู่บน Microsoft Active Directory และนั่นคือจุดที่งานทดสอบจากภายในสร้างมูลค่าได้จริง ๆ พอได้ foothold แม้จะเป็นแค่บัญชี domain ที่ไม่มีสิทธิ์อะไรเลย เราก็ enumerate directory ออกมาทั้งหมด แล้ววางแผนที่ attack path ที่ความสัมพันธ์พวกนี้เปิดช่องไว้ ไล่ห่วงโซ่ของสิทธิ์เล็ก ๆ ที่พอต่อกันแล้วรวมเป็น Domain Admin service account ที่มีสิทธิ์เกินจำเป็นเพียงตัวเดียว หรือ delegation ที่ค้างคาไม่ได้เก็บกวาด หลายครั้งเท่านี้ก็พอ และเราพิสูจน์เส้นทางนั้นทีละ host ไม่ใช่แค่พูดลอย ๆ ว่าทำได้",{"q":252,"a":253},"การทดสอบแบบ black-box กับ gray-box ต่างกันยังไง?","สำหรับงานโครงสร้างพื้นฐาน ความต่างอยู่ที่จุดเริ่มต้นบน network แบบ black-box เริ่มโดยรู้แค่ช่วง IP address ไม่รู้อะไรอย่างอื่นเลย จำลองคนนอกที่เพิ่งมาถึง perimeter ส่วน gray-box ให้ user account ระดับมาตรฐานในโดเมนมาล่วงหน้า ซึ่งเป็นจุดตั้งต้นที่พนักงานโดน phishing หรือคนในที่มีเจตนาร้ายมีอยู่แล้ว เพื่อทดสอบว่า login ธรรมดานั้นขยายไปเป็นอะไรได้บ้างทั่ว network ภายใน gray-box เข้าถึงบางส่วนของ network ที่ black-box อาจไม่มีวันแตะได้ ลูกค้าจำนวนมากเลยกำหนดขอบเขตทั้งคู่ เพื่อครอบคลุมเส้นทางทั้งเส้นตั้งแต่ perimeter ไปจนถึง Domain Admin",{"q":255,"a":256},"คุณจำกัดความเสี่ยงจากการทดสอบบน production ยังไง?","เราจัดการมันอย่างเปิดเผย งานที่มีผลกระทบสูงเราตกลงกับคุณก่อนลงมือทุกครั้ง ถ้าเจอช่องโหว่ร้ายแรงที่ไม่ควรรอจนถึงรายงานฉบับสุดท้าย เราแจ้งคุณทันที ทุกการเปลี่ยนแปลงที่เราทำบน production เราควบคุมและบันทึกไว้หมด เครื่องมือที่เราใช้ผ่านการทดสอบใน lab ของเราเอง และใช้กันแพร่หลายในวงการ เราไม่เอาเครื่องมือที่ไม่น่าเชื่อถือหรือไม่เสถียรไปยิงใส่ระบบของคุณ",{"q":258,"a":259},"คุณใช้มาตรฐานอะไร?","NIST SP800-115 ซึ่งเป็นคู่มือวิธีทดสอบ ไม่ใช่มาตรฐานที่ออกใบรับรองให้ มันกำหนดว่างานต้องเดินยังไงและบันทึกยังไง แต่จบงานแล้วไม่มีใบรับรองมาให้ถือ สิ่งที่ได้คือรายงานที่ใช้เป็นหลักฐานตอน audit ได้ ทุก finding จึงมีทั้งระดับความรุนแรงและขั้นตอนทำซ้ำกำกับไว้ ถ้ารายงานต้องไปตอบ audit ตัวไหนเป็นพิเศษ บอกตอนวาง scope ได้ เราจัดรูปเอกสารให้ตรงกับที่ audit นั้นต้องการ","2026-09-21","\u002Finfrastructure-penetration-test",{},true,"\u002Fth\u002Fservices\u002Finfrastructure-penetration-test",{"title":6,"description":242},"th\u002Fservices\u002Finfrastructure-penetration-test","k7Vl_vMP3dDL3RBRlR8U1cfn87xjS1tu0sKGm5BksV0",1790565602973]