หลักสูตรด้านการตรวจสอบความมั่นคงปลอดภัยไซเบอร์และทดสอบเจาะระบบระดับสูง (Offensive Security Certified Professional: OSCP)

ค่าลงทะเบียน : Free
รูปแบบหลักสูตร : Online + Onsite

ช่วงเวลาการฝึกอบรม

  1. ฝึกอบรมรอบที่ 1 ในวันที่ 3- 7 พฤศจิกายน 2568
    📍อบรมในรูปแบบ Online ผ่านระบบ Zoom Meeting
  2. ฝึกอบรมรอบที่ 2 ในวันที่ 21 พฤศจิกายน – 5 ธันวาคม 2568
    📍โดยคัดเลือกผู้ผ่านเข้าร่วมอบรมจากรอบที่ 1 เหลือจำนวน 200 คน เพื่อเรียนผ่าน ระบบ e-learning หรือระบบ MOOC
  3. ฝึกอบรมรอบที่ 3 ในวันที่ 22 – 23 ธันวาคม 2568
    📍โดยคัดเลือกผู้ผ่านเข้าร่วมอบรมจากรอบที่ 2 เหลือจำนวน 50 คน อบรมในรูปแบบ Onsite ณ โรงแรม ทีเค.พาเลซ แอนด์ คอนเวนชั่น กรุงเทพมหานคร
  4. ฝึกอบรมปฏิบัติการเชิงลึกรอบที่ 4 ในวันที่ 19 – 23 มกราคม 2569
    📍 โดยคัดเลือกผู้ผ่านเข้าร่วมอบรมจากรอบที่ 3 เหลือจำนวน 8 คน อบรมในรูปแบบ On-site ณ โรงแรมไอบิส สไตล์ รัชดา กรุงเทพมหานคร

หลักสูตรการทดสอบการเจาะระบบด้วย Kali Linux (PWK/PEN-200) ซึ่งเป็นผู้นำในอุตสาหกรรมนี้ จะแนะนำวิธีการ เครื่องมือ และเทคนิคในการทดสอบการเจาะระบบในสภาพแวดล้อมที่เน้นการปฏิบัติจริงและเรียนรู้ด้วยตนเอง เข้าถึงโมดูลการเรียนรู้แรกของ PEN-200 เพื่อดูภาพรวมของโครงสร้างหลักสูตร แนวทางการเรียนรู้ และเนื้อหาหลักสูตร ผู้เรียนที่เรียนจบหลักสูตรและผ่านการสอบจะได้รับการรับรองการทดสอบการเจาะระบบ OffSec Certified Professional (OSCP) ซึ่งกำหนดให้ผู้เรียนต้องโจมตีและเจาะระบบเครื่องจริงต่างๆ ได้สำเร็จในสภาพแวดล้อมห้องปฏิบัติการที่ปลอดภัย OSCP ถือเป็นหลักสูตรที่ต้องใช้เทคนิคมากกว่าการรับรองการทดสอบการเจาะระบบอื่นๆ และเป็นหนึ่งในไม่กี่หลักสูตรที่ต้องมีหลักฐานแสดงทักษะการทดสอบการเจาะระบบในทางปฏิบัติ  PEN-200: การทดสอบการเจาะระบบด้วย Kali Linux เป็นหลักสูตรการทดสอบการเจาะระบบออนไลน์ที่ไม่เหมือนใครซึ่งแนะนำวิธีการ เครื่องมือ และเทคนิคการทดสอบการเจาะระบบล่าสุดแก่ผู้เรียนผ่านประสบการณ์จริง PEN-200 จำลองการทดสอบการเจาะระบบแบบเต็มรูปแบบตั้งแต่ต้นจนจบโดยให้ผู้เรียนดำดิ่งสู่สภาพแวดล้อมเครือข่ายที่มีความหลากหลายและเสี่ยงต่อการโจมตี หลักสูตรระดับพื้นฐานนี้ได้รับการออกแบบมาสำหรับผู้เชี่ยวชาญด้านความปลอดภัยและเทคโนโลยีอื่นๆ ที่ต้องการก้าวสู่โลกแห่งการทดสอบการเจาะระบบอย่างมืออาชีพ รวมถึงผู้ทดสอบการเจาะระบบที่มีประสบการณ์ซึ่งต้องการฝึกฝนทักษะของตนให้เชี่ยวชาญและได้รับการรับรองการทดสอบการเจาะระบบที่เป็นที่ต้องการมากที่สุด เนื่องจากเป็นหนึ่งในหลักสูตรด้านความปลอดภัยทางไซเบอร์ที่ได้รับความเคารพนับถือมากที่สุด PEN-200 จึงถือว่ามีความเป็นเทคนิคมากกว่าหลักสูตรอื่นๆ ที่คล้ายคลึงกัน โดยต้องมีหลักฐานของทักษะการทดสอบการเจาะระบบในทางปฏิบัติ ซึ่งรับรองทักษะที่พร้อมสำหรับการทำงานจริง หลักสูตรนี้เน้นที่การประยุกต์ใช้ทักษะการทดสอบการเจาะระบบในโลกแห่งความเป็นจริง โดยจะก้าวไปอีกขั้นด้วยการสอนให้ผู้เรียนมีทัศนคติแบบ “พยายามให้หนักขึ้น” ซึ่งเป็นการฝึกฝนความอดทนและความตั้งใจอย่างแท้จริง ซึ่งเป็นสิ่งสำคัญสำหรับผู้ทดสอบการเจาะระบบทุกคน ผู้เรียนที่เรียนจบหลักสูตร PEN-200 และสอบผ่านจะได้รับใบรับรอง Offensive Security Certified Professional (OSCP)

รายวิชาในหลักสูตร

หน่วยที่ 1 Bash Scripting: การเขียนสคริปต์ Bash เพื่อเตรียมใช้งานทดสอบ

หน่วยที่ 2 Passive Information Gathering: การเก็บข้อมูลในรูปแบบพาสซีฟบนเครื่องเป้าหมาย

หน่วยที่ 3 Active Information Gathering: การเก็บข้อมูลในรูปแบบแอคทีฟบนเครื่องเป้ามหาย

หน่วยที่ 4 Vulnerability Scanning: การสแกนหาช่องโหว่โดยใช้เครื่องมือต่างๆ

หน่วยที่ 5 Web Application Attacks: การโจมตีเว็บแอปพลิเคชัน

หน่วยที่ 6 Windows Buffer Overflows: การโจมตีแบบบัฟเฟอร์โอเวอร์โฟลว์ใน Windows

หน่วยที่ 7 Linux Buffer Overflows: การโจมตีแบบบัฟเฟอร์โอเวอร์โฟลว์ใน Linux

หน่วยที่ 8 Client-Side Attacks: การโจมตีบนฝั่งไคลเอนต์

หน่วยที่ 9 Locating Public Exploits: การค้นหาช่องโหว่ที่เปิดเผยต่อสาธารณะ

หน่วยที่ 10 Active Directory Attacks: การโจมตี Active Directory

หน่วยที่ 11 Privilege Escalation: การยกระดับสิทธิ์

หน่วยที่ 12 Report writing: การเขียนรายงานอย่างมืออาชีพ

เงื่อนไขการสมัครเข้าร่วมโครงการ

  1. คุณสมบัติบุคคล
    • เป็นบุคลากรที่อยู่ภายใต้สังกัดหน่วยงานควบคุมกำกับดูแล (Regulator) หรือหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII) หรือหน่วยงานของรัฐ
    • หน่วยงานเอกชนที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยไซเบอร์
    • นักเรียน นักศึกษา และบุคคลทั่วไป
    • ไม่เคยเข้าอบรมหลักสูตร OSCP Boot Camp หรือไม่มีใบประกาศนียบัตร OSCP หรือ OSCP+
      • แสดงหลักฐาน
        • ข้อมูลในระบบ THNCA ที่ยอมรับว่าเป็นความจริง (เสมือนเป็นการรับรองตนเอง) ดังนี้
          • หน่วยงานต้นสังกัด
          • ตำแหน่งงาน
          • การศึกษา
          • ประสบการณ์ทำงาน
  2. ทักษะ/ความเชี่ยวชาญ
    • ต้องเป็นผู้ได้รับใบประกาศนียบัตรจากหลักสูตร “Basic Cybersecurity” บนระบบ NCSA MOOC (http://mooc.ncsa.or.th/)
    • เป็นผู้ได้รับใบประกาศนียบัตรหลักสูตรด้านความมั่นคงปลอดภัยไซเบอร์ระดับผู้เชี่ยวชาญ (สกมช.) โดยสามารถเข้าเรียนได้ที่ระบบ e-Learning ของ THNCA
    • เป็นผู้มีความรู้หรือความเชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ระดับผู้เชี่ยวชาญ หรือเทียบเท่า โดยพิจารณาจากใบรับรองสากลด้านไซเบอร์ตามที่ สกมช. กำหนด
      • แสดงหลักฐาน
        • ใบประกาศนียบัตรหลักสูตร Basic Cybersecurity จาก NCSA MOOC
        • ใบประกาศนียบัตรการอบรมหลักสูตรด้านความมั่นคงปลอดภัยไซเบอร์ระดับผู้เชี่ยวชาญจาก สกมช.
        • หรือได้รับใบรับรองสากลด้านความมั่นคงปลอดภัยไซเบอร์อื่น ๆ ที่เทียบเท่าหรือไม่ต่ำกว่า ดังนี้
          • ISC2 Certified in Cybersecurity (CC)
          • CompTIA Security+
          • EC-Council Certified Security Specialist (ECSS)
          • ฯลฯ
  3. เงื่อนไขอื่น ๆ ตามที่ สกมช. กำหนด

เกณฑ์การผ่านการคัดเลือกเข้าอบรมเชิงปฏิบัติการ (Onsite Workshop)

  1. มีเวลาเข้าร่วมอบรมออนไลน์ตลอดหลักสูตรไม่น้อยกว่า 80%
  2. มีคะแนนสอบวัดความรู้หลังเรียนออนไลน์ ไม่น้อยกว่า 70%
  3. มีการลงทะเบียนสอบ Offensive Security Certified Professional ภายในระยะเวลาที่โครงการกำหนด
  4. ไม่เคยเข้าอบรมหลักสูตร OSCP Bootcamp หรือไม่มีใบประกาศนียบัตร OSCP หรือ OSCP+
  5. Profile Motivation และแผนการต่อยอด, เขียน Statement of Purpose หรือแผนการใช้ความรู้ความสอดคล้องกับสายอาชีพด้าน Cybersecurity, Commitment ต่อการสอบ Certificate OSCP หรือ OSCP+

เกณฑ์การผ่านและได้รับใบประกาศนียบัตรจาก สกมช.

  1. มีเวลาเข้าร่วมอบรมตลอดหลักสูตรไม่น้อยกว่า 80%
  2. มีส่วนร่วมกิจกรรมเสริมระหว่างการอบรม ทั้งแบบเดี่ยวและกลุ่ม (ถ้ามี)
  3. มีคะแนนข้อสอบวัดความรู้หลังเรียน ไม่น้อยกว่า 70%
  4. ทำแบบประเมินความพึงพอใจหลังการฝึกอบรม
  5. มีการลงทะเบียนสอบ Offensive Security Certified Professional ภายในระยะเวลาที่โครงการกำหนด

เกณฑ์การได้รับสิทธิ์สอบใบประกาศนียบัตร Offensive Security Certified Professional

(คัดเลือกจากผู้เข้าอบรมทั้งหมด 300 คน ผู้มีคะแนนสูงสุด 8 อันดับ จะได้รับสิทธิ์สอบใบประกาศนียบัตร OSCP หรือ OSCP+)

  1. คะแนนการเข้าร่วมอบรมตลอดหลักสูตร (20 คะแนน)
  2. มีส่วนร่วมกิจกรรมเสริมระหว่างการอบรม ทั้งแบบเดี่ยวและกลุ่ม (10 คะแนน)
  3. คะแนนข้อสอบวัดความรู้หลังเรียน (70 คะแนน)
  4. ไม่เคยเข้าอบรมหลักสูตร OSCP Bootcamp หรือไม่มีใบประกาศนียบัตร OSCP หรือ OSCP+
  5. Profile Motivation และแผนการต่อยอด , เขียน Statement of Purpose หรือแผนการใช้ความรู้ความสอดคล้องกับสายอาชีพด้าน Cybersecurity, Commitment ต่อการสอบ Cert (เช่น OSCP)

หมายเหตุ

  • หากพบว่าข้อมูลหรือสิ่งที่ท่านนำส่งเพื่อประกอบการพิจารณาไม่เป็นจริง และ/หรือ หากท่านไม่เข้าร่วมการอบรมตามที่ได้แจ้งยืนยันโดยไม่มีเหตุอันควร สกมช. ขอสงวนสิทธิ์ในการตัดสิทธิ์การเข้าร่วมโครงการนี้และโครงการอื่น ๆ ของท่าน ต่อไป
  • ผู้สมัครเข้ารับการอบรม ต้องไม่เป็นผู้ที่อยู่ในรายชื่อผู้ถูกตัดสิทธิ์การเข้าร่วมกิจกรรม ของ สกมช.
  • ผลการพิจารณาคัดเลือกจาก สกมช. ถือเป็นที่สิ้นสุด

สอบถามรายละเอียดเนื้อหาหลักสูตรเพิ่มเติมได้ที่

ผู้ประสานงาน: 096 654 7070 นางสาวอมามี่ น้อยนงเยาว์ (ในวันและเวลาราชการ)
Line Official Account : @thnca
Tel : 02 502 7834 (ในวันและเวลาราชการ)
Email : [email protected]