หลักสูตรด้านการตรวจสอบความมั่นคงปลอดภัยไซเบอร์และทดสอบเจาะระบบระดับสูง (Offensive Security Certified Professional: OSCP)

ค่าลงทะเบียน : Free
รูปแบบหลักสูตร : Online + Onsite
ช่วงเวลาการฝึกอบรม
- ฝึกอบรมรอบที่ 1 ในวันที่ 3- 7 พฤศจิกายน 2568
📍อบรมในรูปแบบ Online ผ่านระบบ Zoom Meeting - ฝึกอบรมรอบที่ 2 ในวันที่ 21 พฤศจิกายน – 5 ธันวาคม 2568
📍โดยคัดเลือกผู้ผ่านเข้าร่วมอบรมจากรอบที่ 1 เหลือจำนวน 200 คน เพื่อเรียนผ่าน ระบบ e-learning หรือระบบ MOOC - ฝึกอบรมรอบที่ 3 ในวันที่ 22 – 23 ธันวาคม 2568
📍โดยคัดเลือกผู้ผ่านเข้าร่วมอบรมจากรอบที่ 2 เหลือจำนวน 50 คน อบรมในรูปแบบ Onsite ณ โรงแรม ทีเค.พาเลซ แอนด์ คอนเวนชั่น กรุงเทพมหานคร - ฝึกอบรมปฏิบัติการเชิงลึกรอบที่ 4 ในวันที่ 19 – 23 มกราคม 2569
📍 โดยคัดเลือกผู้ผ่านเข้าร่วมอบรมจากรอบที่ 3 เหลือจำนวน 8 คน อบรมในรูปแบบ On-site ณ โรงแรมไอบิส สไตล์ รัชดา กรุงเทพมหานคร
หลักสูตรการทดสอบการเจาะระบบด้วย Kali Linux (PWK/PEN-200) ซึ่งเป็นผู้นำในอุตสาหกรรมนี้ จะแนะนำวิธีการ เครื่องมือ และเทคนิคในการทดสอบการเจาะระบบในสภาพแวดล้อมที่เน้นการปฏิบัติจริงและเรียนรู้ด้วยตนเอง เข้าถึงโมดูลการเรียนรู้แรกของ PEN-200 เพื่อดูภาพรวมของโครงสร้างหลักสูตร แนวทางการเรียนรู้ และเนื้อหาหลักสูตร ผู้เรียนที่เรียนจบหลักสูตรและผ่านการสอบจะได้รับการรับรองการทดสอบการเจาะระบบ OffSec Certified Professional (OSCP) ซึ่งกำหนดให้ผู้เรียนต้องโจมตีและเจาะระบบเครื่องจริงต่างๆ ได้สำเร็จในสภาพแวดล้อมห้องปฏิบัติการที่ปลอดภัย OSCP ถือเป็นหลักสูตรที่ต้องใช้เทคนิคมากกว่าการรับรองการทดสอบการเจาะระบบอื่นๆ และเป็นหนึ่งในไม่กี่หลักสูตรที่ต้องมีหลักฐานแสดงทักษะการทดสอบการเจาะระบบในทางปฏิบัติ PEN-200: การทดสอบการเจาะระบบด้วย Kali Linux เป็นหลักสูตรการทดสอบการเจาะระบบออนไลน์ที่ไม่เหมือนใครซึ่งแนะนำวิธีการ เครื่องมือ และเทคนิคการทดสอบการเจาะระบบล่าสุดแก่ผู้เรียนผ่านประสบการณ์จริง PEN-200 จำลองการทดสอบการเจาะระบบแบบเต็มรูปแบบตั้งแต่ต้นจนจบโดยให้ผู้เรียนดำดิ่งสู่สภาพแวดล้อมเครือข่ายที่มีความหลากหลายและเสี่ยงต่อการโจมตี หลักสูตรระดับพื้นฐานนี้ได้รับการออกแบบมาสำหรับผู้เชี่ยวชาญด้านความปลอดภัยและเทคโนโลยีอื่นๆ ที่ต้องการก้าวสู่โลกแห่งการทดสอบการเจาะระบบอย่างมืออาชีพ รวมถึงผู้ทดสอบการเจาะระบบที่มีประสบการณ์ซึ่งต้องการฝึกฝนทักษะของตนให้เชี่ยวชาญและได้รับการรับรองการทดสอบการเจาะระบบที่เป็นที่ต้องการมากที่สุด เนื่องจากเป็นหนึ่งในหลักสูตรด้านความปลอดภัยทางไซเบอร์ที่ได้รับความเคารพนับถือมากที่สุด PEN-200 จึงถือว่ามีความเป็นเทคนิคมากกว่าหลักสูตรอื่นๆ ที่คล้ายคลึงกัน โดยต้องมีหลักฐานของทักษะการทดสอบการเจาะระบบในทางปฏิบัติ ซึ่งรับรองทักษะที่พร้อมสำหรับการทำงานจริง หลักสูตรนี้เน้นที่การประยุกต์ใช้ทักษะการทดสอบการเจาะระบบในโลกแห่งความเป็นจริง โดยจะก้าวไปอีกขั้นด้วยการสอนให้ผู้เรียนมีทัศนคติแบบ “พยายามให้หนักขึ้น” ซึ่งเป็นการฝึกฝนความอดทนและความตั้งใจอย่างแท้จริง ซึ่งเป็นสิ่งสำคัญสำหรับผู้ทดสอบการเจาะระบบทุกคน ผู้เรียนที่เรียนจบหลักสูตร PEN-200 และสอบผ่านจะได้รับใบรับรอง Offensive Security Certified Professional (OSCP)
รายวิชาในหลักสูตร
หน่วยที่ 1 Bash Scripting: การเขียนสคริปต์ Bash เพื่อเตรียมใช้งานทดสอบ
หน่วยที่ 2 Passive Information Gathering: การเก็บข้อมูลในรูปแบบพาสซีฟบนเครื่องเป้าหมาย
หน่วยที่ 3 Active Information Gathering: การเก็บข้อมูลในรูปแบบแอคทีฟบนเครื่องเป้ามหาย
หน่วยที่ 4 Vulnerability Scanning: การสแกนหาช่องโหว่โดยใช้เครื่องมือต่างๆ
หน่วยที่ 5 Web Application Attacks: การโจมตีเว็บแอปพลิเคชัน
หน่วยที่ 6 Windows Buffer Overflows: การโจมตีแบบบัฟเฟอร์โอเวอร์โฟลว์ใน Windows
หน่วยที่ 7 Linux Buffer Overflows: การโจมตีแบบบัฟเฟอร์โอเวอร์โฟลว์ใน Linux
หน่วยที่ 8 Client-Side Attacks: การโจมตีบนฝั่งไคลเอนต์
หน่วยที่ 9 Locating Public Exploits: การค้นหาช่องโหว่ที่เปิดเผยต่อสาธารณะ
หน่วยที่ 10 Active Directory Attacks: การโจมตี Active Directory
หน่วยที่ 11 Privilege Escalation: การยกระดับสิทธิ์
หน่วยที่ 12 Report writing: การเขียนรายงานอย่างมืออาชีพ
เงื่อนไขการสมัครเข้าร่วมโครงการ
- คุณสมบัติบุคคล
- เป็นบุคลากรที่อยู่ภายใต้สังกัดหน่วยงานควบคุมกำกับดูแล (Regulator) หรือหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII) หรือหน่วยงานของรัฐ
- หน่วยงานเอกชนที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยไซเบอร์
- นักเรียน นักศึกษา และบุคคลทั่วไป
- ไม่เคยเข้าอบรมหลักสูตร OSCP Boot Camp หรือไม่มีใบประกาศนียบัตร OSCP หรือ OSCP+
- แสดงหลักฐาน
- ข้อมูลในระบบ THNCA ที่ยอมรับว่าเป็นความจริง (เสมือนเป็นการรับรองตนเอง) ดังนี้
- หน่วยงานต้นสังกัด
- ตำแหน่งงาน
- การศึกษา
- ประสบการณ์ทำงาน
- ข้อมูลในระบบ THNCA ที่ยอมรับว่าเป็นความจริง (เสมือนเป็นการรับรองตนเอง) ดังนี้
- แสดงหลักฐาน
- ทักษะ/ความเชี่ยวชาญ
- ต้องเป็นผู้ได้รับใบประกาศนียบัตรจากหลักสูตร “Basic Cybersecurity” บนระบบ NCSA MOOC (http://mooc.ncsa.or.th/)
- เป็นผู้ได้รับใบประกาศนียบัตรหลักสูตรด้านความมั่นคงปลอดภัยไซเบอร์ระดับผู้เชี่ยวชาญ (สกมช.) โดยสามารถเข้าเรียนได้ที่ระบบ e-Learning ของ THNCA
- เป็นผู้มีความรู้หรือความเชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ระดับผู้เชี่ยวชาญ หรือเทียบเท่า โดยพิจารณาจากใบรับรองสากลด้านไซเบอร์ตามที่ สกมช. กำหนด
- แสดงหลักฐาน
- ใบประกาศนียบัตรหลักสูตร Basic Cybersecurity จาก NCSA MOOC
- ใบประกาศนียบัตรการอบรมหลักสูตรด้านความมั่นคงปลอดภัยไซเบอร์ระดับผู้เชี่ยวชาญจาก สกมช.
- หรือได้รับใบรับรองสากลด้านความมั่นคงปลอดภัยไซเบอร์อื่น ๆ ที่เทียบเท่าหรือไม่ต่ำกว่า ดังนี้
- ISC2 Certified in Cybersecurity (CC)
- CompTIA Security+
- EC-Council Certified Security Specialist (ECSS)
- ฯลฯ
- แสดงหลักฐาน
- เงื่อนไขอื่น ๆ ตามที่ สกมช. กำหนด
เกณฑ์การผ่านการคัดเลือกเข้าอบรมเชิงปฏิบัติการ (Onsite Workshop)
- มีเวลาเข้าร่วมอบรมออนไลน์ตลอดหลักสูตรไม่น้อยกว่า 80%
- มีคะแนนสอบวัดความรู้หลังเรียนออนไลน์ ไม่น้อยกว่า 70%
- มีการลงทะเบียนสอบ Offensive Security Certified Professional ภายในระยะเวลาที่โครงการกำหนด
- ไม่เคยเข้าอบรมหลักสูตร OSCP Bootcamp หรือไม่มีใบประกาศนียบัตร OSCP หรือ OSCP+
- Profile Motivation และแผนการต่อยอด, เขียน Statement of Purpose หรือแผนการใช้ความรู้ความสอดคล้องกับสายอาชีพด้าน Cybersecurity, Commitment ต่อการสอบ Certificate OSCP หรือ OSCP+
เกณฑ์การผ่านและได้รับใบประกาศนียบัตรจาก สกมช.
- มีเวลาเข้าร่วมอบรมตลอดหลักสูตรไม่น้อยกว่า 80%
- มีส่วนร่วมกิจกรรมเสริมระหว่างการอบรม ทั้งแบบเดี่ยวและกลุ่ม (ถ้ามี)
- มีคะแนนข้อสอบวัดความรู้หลังเรียน ไม่น้อยกว่า 70%
- ทำแบบประเมินความพึงพอใจหลังการฝึกอบรม
- มีการลงทะเบียนสอบ Offensive Security Certified Professional ภายในระยะเวลาที่โครงการกำหนด
เกณฑ์การได้รับสิทธิ์สอบใบประกาศนียบัตร Offensive Security Certified Professional
(คัดเลือกจากผู้เข้าอบรมทั้งหมด 300 คน ผู้มีคะแนนสูงสุด 8 อันดับ จะได้รับสิทธิ์สอบใบประกาศนียบัตร OSCP หรือ OSCP+)
- คะแนนการเข้าร่วมอบรมตลอดหลักสูตร (20 คะแนน)
- มีส่วนร่วมกิจกรรมเสริมระหว่างการอบรม ทั้งแบบเดี่ยวและกลุ่ม (10 คะแนน)
- คะแนนข้อสอบวัดความรู้หลังเรียน (70 คะแนน)
- ไม่เคยเข้าอบรมหลักสูตร OSCP Bootcamp หรือไม่มีใบประกาศนียบัตร OSCP หรือ OSCP+
- Profile Motivation และแผนการต่อยอด , เขียน Statement of Purpose หรือแผนการใช้ความรู้ความสอดคล้องกับสายอาชีพด้าน Cybersecurity, Commitment ต่อการสอบ Cert (เช่น OSCP)
หมายเหตุ
- หากพบว่าข้อมูลหรือสิ่งที่ท่านนำส่งเพื่อประกอบการพิจารณาไม่เป็นจริง และ/หรือ หากท่านไม่เข้าร่วมการอบรมตามที่ได้แจ้งยืนยันโดยไม่มีเหตุอันควร สกมช. ขอสงวนสิทธิ์ในการตัดสิทธิ์การเข้าร่วมโครงการนี้และโครงการอื่น ๆ ของท่าน ต่อไป
- ผู้สมัครเข้ารับการอบรม ต้องไม่เป็นผู้ที่อยู่ในรายชื่อผู้ถูกตัดสิทธิ์การเข้าร่วมกิจกรรม ของ สกมช.
- ผลการพิจารณาคัดเลือกจาก สกมช. ถือเป็นที่สิ้นสุด
สอบถามรายละเอียดเนื้อหาหลักสูตรเพิ่มเติมได้ที่
ผู้ประสานงาน: 096 654 7070 นางสาวอมามี่ น้อยนงเยาว์ (ในวันและเวลาราชการ)
Line Official Account : @thnca
Tel : 02 502 7834 (ในวันและเวลาราชการ)
Email : [email protected]