[{"data":1,"prerenderedAt":375},["ShallowReactive",2],{"service-penetration-test-th":3},{"doc":4},{"id":5,"title":6,"body":7,"description":346,"extension":347,"faq":348,"lastReviewed":367,"link":368,"meta":369,"navigation":370,"path":371,"seo":372,"stem":373,"__hash__":374},"servicesTh\u002Fth\u002Fservices\u002Fpenetration-test.md","บริการทดสอบเจาะระบบ (Penetration Test)",{"type":8,"value":9,"toc":336},"minimark",[10,14,18,77,80,95,128,132,135,240,249,252,255,287,294,297,308,311,328],[11,12,13],"p",{},"งานทดสอบทุกชิ้นลงมือโดยทีมภายในของเราเอง ถือใบรับรองระดับสากลและทำงานบนจริยธรรมวิชาชีพที่ชัดเจน ระเบียบวิธีอิงตาม NIST SP800-115 ครอบคลุมทั้งฝั่ง application, infrastructure และแอปพลิเคชันมือถือ ในงบที่คุ้มกับความเสี่ยงที่เจอ",[15,16,17],"h2",{"id":17},"บริการ",[19,20,21,29,35,41,47,53,59,65,71],"ul",{},[22,23,24,28],"li",{},[25,26,27],"strong",{},"Web Application Penetration Testing",": ประเมินความปลอดภัยของ web application, API, thick client และ low-code platform ครอบคลุมทั้งระบบที่พัฒนาเองและระบบที่ซื้อ license มาใช้",[22,30,31,34],{},[25,32,33],{},"Infrastructure Penetration Test",": ตรวจการควบคุมความปลอดภัยของ infrastructure และหาช่องทางที่ผู้โจมตีใช้แทรกซึมเข้ามาได้",[22,36,37,40],{},[25,38,39],{},"Mobile Application Penetration Test",": ทดสอบแอปพลิเคชันมือถือทั้ง Android และ iOS ด้วย static, dynamic และ network analysis",[22,42,43,46],{},[25,44,45],{},"Wireless Network Penetration Test",": ประเมินความปลอดภัยของเครือข่ายไร้สาย ทั้งตัว protocol และกลไก authentication",[22,48,49,52],{},[25,50,51],{},"IoT Penetration Test",": ประเมิน วิเคราะห์ และ reverse-engineer อุปกรณ์อัจฉริยะเพื่อหาช่องโหว่",[22,54,55,58],{},[25,56,57],{},"Cloud Security Assessment",": ทดสอบ environment บน AWS, Azure และ GCP พร้อมรีวิวการตั้งค่า",[22,60,61,64],{},[25,62,63],{},"PCI DSS Penetration Test",": อิงตาม NIST SP800-115 ครอบคลุมข้อกำหนด PCI DSS ข้อ 11",[22,66,67,70],{},[25,68,69],{},"ASV Scan",": สแกนช่องโหว่โดย approved scanning vendor พร้อมช่วยแก้ประเด็นจนผ่าน",[22,72,73,76],{},[25,74,75],{},"Vulnerability Assessment",": สแกนช่องโหว่ครบทั้งระบบ พร้อมคำแนะนำในการแก้",[15,78,79],{"id":79},"ขั้นตอนการทำงาน",[11,81,82,83,86,87,90,91,94],{},"ระเบียบวิธีของเราเดินตาม ",[25,84,85],{},"NIST SP800-115"," สอดคล้องกับ ",[25,88,89],{},"Penetration Testing Execution Standard (PTES)"," และ ",[25,92,93],{},"OSSTMM"," แล้วเทียบเข้ากับมาตรฐานและข้อกำหนดที่องค์กรคุณต้องทำตาม (PCI DSS, ISO 27001, OWASP) ทุกงานทำตามขั้นตอนเดียวกัน คุณจะรู้ตลอดว่างานเดินถึงไหนแล้ว และขั้นถัดไปคืออะไร",[96,97,98,104,110,116,122],"ol",{},[22,99,100,103],{},[25,101,102],{},"Preparation",": เริ่มจากตกลงกติการ่วมกัน ทั้งเป้าหมาย scope และรูปแบบการทดสอบ (black-box, gray-box หรือ white-box) รวมถึง rules of engagement ว่าทดสอบช่วงเวลาไหน เกิดเหตุฉุกเฉินติดต่อใคร และระบบ production มีขอบเขตความปลอดภัยอะไรบ้าง คุณจะได้ proposal ที่ระบุไทม์ไลน์ชัดเจน ไม่คิดเงินแบบปลายเปิด",[22,105,106,109],{},[25,107,108],{},"Reconnaissance & information gathering",": เก็บข้อมูลทั้ง active และ passive เพื่อวาดภาพ attack surface ให้ครบ ตั้งแต่ service ที่เปิดสู่ภายนอก credential ที่หลุดรั่ว ไปจนถึงช่องทางเข้าที่ผู้โจมตีจะมองหาเป็นอันดับแรก",[22,111,112,115],{},[25,113,114],{},"Exploitation & initial compromise",": ยืนยันช่องโหว่ที่โจมตีได้จริงด้วยการเข้าถึงระบบอย่างปลอดภัยเป็นจุดตั้งต้น เพื่อพิสูจน์ผลกระทบของจริง ไม่ใช่ความเสี่ยงบนกระดาษ ทุกช่องโหว่ที่รายงานผ่านการตรวจยืนยันด้วยมือ ไม่ใช่ผลดิบจาก scanner",[22,117,118,121],{},[25,119,120],{},"Privilege elevation & lateral movement",": จากจุดตั้งต้นนั้น ยกระดับสิทธิ์และขยับไปยังระบบข้างเคียง ให้เห็นกันชัด ๆ ว่าผู้โจมตีจริงไปได้ไกลแค่ไหนกว่าจะถึงเป้าหมายที่ตกลงกันไว้",[22,123,124,127],{},[25,125,126],{},"Reporting & retest",": finding ทุกข้อจัดตาม Risk Level (Critical, High, Medium, Low) พร้อม POC และแนวทางแก้ มี executive summary สำหรับผู้บริหาร พอทีมคุณแก้เสร็จ เรา revisit เพื่อยืนยันว่าปิดช่องโหว่ได้จริง",[15,129,131],{"id":130},"pentest-กับ-red-team-กับ-purple-team-ต่างกันยังไง","Pentest กับ Red Team กับ Purple Team ต่างกันยังไง",[11,133,134],{},"ยังไม่แน่ใจว่าแบบไหนเหมาะกับองค์กร นี่คือตารางเทียบที่เราพาลูกค้าไล่ดูกันตั้งแต่คุยครั้งแรก",[136,137,138,156],"table",{},[139,140,141],"thead",{},[142,143,144,147,150,153],"tr",{},[145,146],"th",{},[145,148,149],{},"Penetration Test",[145,151,152],{},"Red Team",[145,154,155],{},"Purple Team",[157,158,159,176,192,208,224],"tbody",{},[142,160,161,167,170,173],{},[162,163,164],"td",{},[25,165,166],{},"เป้าหมาย",[162,168,169],{},"หาและยืนยันช่องโหว่ให้ได้มากที่สุดใน scope ที่กำหนด",[162,171,172],{},"ทดสอบว่าองค์กรตรวจจับและรับมือการโจมตีที่สมจริงและมีเป้าหมายชัดได้แค่ไหน",[162,174,175],{},"ยกระดับการตรวจจับ ด้วยการรันเทคนิคโจมตีเคียงข้างทีมป้องกันของคุณ",[142,177,178,183,186,189],{},[162,179,180],{},[25,181,182],{},"ขอบเขต",[162,184,185],{},"รายการ application, host หรือ network ที่ตกลงกันไว้",[162,187,188],{},"ทั้งองค์กร ครอบคลุมคน กระบวนการ และเทคโนโลยี",[162,190,191],{},"เทคนิคที่คัดมา แมปกับความครอบคลุมของระบบ monitoring",[142,193,194,199,202,205],{},[162,195,196],{},[25,197,198],{},"ระยะเวลา",[162,200,201],{},"ไม่กี่วันถึงไม่กี่สัปดาห์",[162,203,204],{},"หลายสัปดาห์ถึงหลายเดือน",[162,206,207],{},"เป็นรอบ workshop รอบละไม่กี่วัน",[142,209,210,215,218,221],{},[162,211,212],{},[25,213,214],{},"สิ่งที่ส่งมอบ",[162,216,217],{},"finding พร้อม Risk Level, POC และแนวทางแก้",[162,219,220],{},"เส้นเรื่องการโจมตี ช่องว่างการตรวจจับ และไทม์ไลน์การรับมือ",[162,222,223],{},"detection rule ที่จูนแล้ว พร้อม coverage matrix",[142,225,226,231,234,237],{},[162,227,228],{},[25,229,230],{},"เหมาะกับใคร",[162,232,233],{},"ทีมที่ต้องการความมั่นใจในระบบเฉพาะจุด หรือหลักฐานด้าน compliance",[162,235,236],{},"องค์กรที่มี SOC และอยากวัดความพร้อมของจริง",[162,238,239],{},"Blue Team ที่อยากยกระดับการตรวจจับให้เร็ว",[11,241,242,243,248],{},"pentest ทั่วไปตอบคำถามว่า \"ตรงนี้เจาะอะไรได้บ้าง\" แต่ถ้าคำถามของคุณคือ \"ถ้ามีคนบุกเข้ามาจริง เราจะรู้ตัวไหม\" ลองดู",[244,245,247],"a",{"href":246},"\u002Fred-teaming","บริการ Red Teaming"," ของเรา",[15,250,251],{"id":251},"สิ่งที่คุณได้รับ",[11,253,254],{},"ทุกรายงานมีอย่างน้อยเท่านี้",[19,256,257,263,269,275,281],{},[22,258,259,262],{},[25,260,261],{},"Executive summary",": สรุปภาพความเสี่ยงในภาษาธุรกิจ ให้ผู้บริหารและ auditor อ่านแล้วตัดสินใจต่อได้",[22,264,265,268],{},[25,266,267],{},"Finding จัดตาม Risk Level",": ทุกช่องโหว่ให้คะแนนด้วย CVSS เรียงลำดับได้เลยว่าต้องแก้อะไรก่อน",[22,270,271,274],{},[25,272,273],{},"POC ประกอบทุก finding",": request, payload และภาพหน้าจอครบ วิศวกรของคุณไม่ต้องเดาว่าเราเข้าไปได้ยังไง",[22,276,277,280],{},[25,278,279],{},"คำแนะนำการแก้ไข",": วิธีแก้ที่เอาไปทำได้จริง ไม่ใช่ boilerplate จาก scanner",[22,282,283,286],{},[25,284,285],{},"Revisit ยืนยันผล",": หลังคุณแก้เสร็จ เราตรวจซ้ำแล้วอัปเดตรายงานให้สะท้อนรายการที่ปิดไปแล้ว",[11,288,289,290,293],{},"ตลอดประวัติของบริษัท ",[25,291,292],{},"เราไม่เคยส่งรายงาน pentest เปล่าแม้แต่ฉบับเดียว"," ทุกงานที่ผ่านมาเจอ finding จริงที่ผ่านการยืนยันแล้วทั้งนั้น ถ้างานของคุณมี QSA หรือ auditor เข้ามาเกี่ยวข้อง รายงานจัดโครงสร้างไว้ให้ส่งต่อได้ทันที",[15,295,296],{"id":296},"ทีมและใบรับรอง",[11,298,299,300,303,304],{},"ทีมภายในของเราลงมือทดสอบเองทุกงาน ถือใบรับรองในวงการอย่าง ",[25,301,302],{},"OSCP, OSCE, CREST CRT, CREST CPSA และ GIAC GREM"," ที่ต้องผ่านการสอบภาคปฏิบัติอย่างเข้มข้นกว่าจะได้มา ทีมเดียวกันนี้ขึ้นเวทีนำเสนองานวิจัยระดับนานาชาติ และดูแลลูกค้ามาแล้วกว่า 180 ราย ทั้งสายการเงิน องค์กรขนาดใหญ่ และภาคส่วนสำคัญ ",[244,305,307],{"href":306},"\u002Fcertifications","ดูใบรับรองทั้งหมดที่ทีมถือ",[15,309,310],{"id":310},"มาตรฐานที่ใช้",[11,312,82,313,315,316,319,320,323,324,327],{},[25,314,85],{}," (Technical Guide to Information Security Testing and Assessment) สำหรับระบบที่เกี่ยวกับบัตรชำระเงิน เราให้บริการ ",[25,317,318],{},"PCI DSS penetration test ครอบคลุมข้อกำหนดข้อ 11"," วาง scope และเขียนรายงานในแบบที่ ",[25,321,322],{},"QSA"," คุ้นเคย พร้อม ",[25,325,326],{},"ASV scan"," ที่ช่วยแก้ประเด็นจนกว่าจะผ่าน ถ้า audit ของคุณต้องการหลักฐานในรูปแบบเฉพาะ บอกเราได้เลยตอน scoping ปรับรายงานให้ตรงตั้งแต่ตอนนั้นโดยไม่มีค่าใช้จ่ายเพิ่ม",[11,329,330,331,335],{},"การทดสอบจบลงที่รายการ finding และสำหรับองค์กรส่วนใหญ่ คำถามที่ยากกว่าเพิ่งเริ่มตรงนั้น คือใครจะเป็นคนแก้ ",[244,332,334],{"href":333},"\u002Fsecurity-hardening","การแก้ช่องโหว่และทำ security hardening"," คืองานที่ปิด finding พวกนั้นให้ แล้วดันระบบที่อยู่เบื้องหลังขึ้นไปถึง baseline ที่อ้างอิง CIS Benchmarks เพื่อให้การทดสอบรอบหน้าไม่เจอปัญหาการตั้งค่าเดิมอีก",{"title":337,"searchDepth":338,"depth":338,"links":339},"",2,[340,341,342,343,344,345],{"id":17,"depth":338,"text":17},{"id":79,"depth":338,"text":79},{"id":130,"depth":338,"text":131},{"id":251,"depth":338,"text":251},{"id":296,"depth":338,"text":296},{"id":310,"depth":338,"text":310},"ทีม pentest OSCP\u002FCREST ทดสอบเจาะระบบในประเทศไทย ตามแนวทาง NIST SP800-115 ครอบคลุมเว็บ มือถือ คลาวด์ และ PCI DSS ไม่เคยส่งรายงานเปล่า นัดคุยขอบเขตงานได้เลย","md",[349,352,355,358,361,364],{"q":350,"a":351},"การทดสอบเจาะระบบ (penetration test) คืออะไร","penetration test คือการโจมตีจำลองที่ได้รับอนุญาต ทำกับ application, infrastructure หรือแพลตฟอร์มมือถือของคุณ เพื่อค้นหาและยืนยันช่องโหว่จริงในแบบเดียวกับที่ผู้โจมตีตัวจริงทำ ต่างจากการสแกนอัตโนมัติตรงที่ทุก finding ผ่านการยืนยันด้วยมือ คุณจึงได้หลักฐานของผลกระทบจริง ไม่ใช่รายการความเสี่ยงบนกระดาษ ระเบียบวิธีของเราอิงตาม NIST SP800-115",{"q":353,"a":354},"penetration test ต่างจาก vulnerability assessment อย่างไร","vulnerability assessment จะไล่นับและจัดลำดับความสำคัญของช่องโหว่ที่รู้จักทั่วทั้งระบบ ส่วนใหญ่ทำผ่านการสแกนแบบมี credential แล้วยืนยันผลด้วยมือ ส่วน penetration test ไปไกลกว่านั้น เราลงมือ exploit ช่องโหว่เหล่านั้นเพื่อพิสูจน์ว่าผู้โจมตีเอาช่องไหนมาต่อกันจนเข้าถึงข้อมูลอ่อนไหวได้จริง การประเมินบอกคุณว่าอะไร \"อาจ\" ผิดพลาด แต่ pentest พิสูจน์ว่าอะไรผิดจริง",{"q":356,"a":357},"ควรเลือกทดสอบแบบ black-box หรือ gray-box","black-box เริ่มจากศูนย์ ไม่มีข้อมูลล่วงหน้า จำลองผู้โจมตีภายนอกที่มีแค่ IP range หรือ URL เป็นจุดตั้งต้น ส่วน gray-box ให้สิทธิ์เข้าถึงบางส่วนตั้งแต่แรก โดยทั่วไปคือบัญชีผู้ใช้ระดับปกติ เพื่อจำลองคนในที่ไม่หวังดีหรือผู้โจมตีที่มี foothold อยู่แล้ว และเข้าถึงส่วนของระบบที่ black-box อาจไปไม่ถึงได้ ลูกค้าหลายรายเลือกทำทั้งสองแบบ เราจะตกลงสถานการณ์ที่ใช้กับคุณตอน scoping",{"q":359,"a":360},"การทดสอบเจาะระบบใช้เวลานานแค่ไหน และคิดราคาอย่างไร","ขึ้นอยู่กับ scope จำนวน application, host หรือ IP address ในงานนั้น งานทั่วไปใช้เวลาตั้งแต่ไม่กี่วันถึงไม่กี่สัปดาห์ เรากำหนด scope ไทม์ไลน์ และค่าใช้จ่ายให้ชัดเจนล่วงหน้าใน proposal ไม่คิดเงินแบบปลายเปิด",{"q":362,"a":363},"แก้ไขช่องโหว่เสร็จแล้ว มีการทดสอบซ้ำให้ไหม","มี พอทีมของคุณแก้ไขเสร็จ เราจะทดสอบซ้ำในแต่ละ finding แล้วอัปเดตรายงานให้สะท้อนรายการที่ปิดไปแล้ว คุณจึงแสดงให้ auditor และผู้มีส่วนได้ส่วนเสียเห็นได้ว่าแก้ปัญหาไปจริง ไม่ใช่แค่รายงานไว้เฉย ๆ",{"q":365,"a":366},"ทีมของคุณถือมาตรฐานและใบรับรองอะไรบ้าง","ระเบียบวิธีของเราอิงตาม NIST SP800-115 สอดคล้องกับ PTES และ OSSTMM สำหรับสภาพแวดล้อมบัตรชำระเงิน เราทำ PCI DSS penetration test ครอบคลุม Requirement 11 พร้อมช่วยประสานงานและสนับสนุนการแก้ไขสำหรับ ASV scan ที่ทำโดย approved vendor งานทดสอบลงมือโดยทีมภายในที่ถือ OSCP, OSCE, CREST CRT, CREST CPSA และ GIAC GREM","2026-09-21","\u002Fpenetration-test",{},true,"\u002Fth\u002Fservices\u002Fpenetration-test",{"title":6,"description":346},"th\u002Fservices\u002Fpenetration-test","kqHHkUZ3lzS3x3GpuARPOxevd29NJjSqry8m9Xrickk",1790565596725]