[รีวิว] The Art of Deception: Controlling the Human Element of Security (Kevin D. Mitnick) สรุปหนังสือ.

[รีวิว] The Art of Deception: Controlling the Human Element of Security (Kevin D. Mitnick) สรุปหนังสือ.
9Natree Thailand
[รีวิว] The Art of Deception: Controlling the Human Element of Security (Kevin D. Mitnick) สรุปหนังสือ.

Aug 21 2026 | 00:09:18

/
Episode August 21, 2026 00:09:18

Show Notes

The Art of Deception: Controlling the Human Element of Security (Kevin D. Mitnick)

- Amazon USA Store: https://www.amazon.com/dp/076454280X?tag=9natree-20
- Amazon Worldwide Store: https://global.buys.trade/The-Art-of-Deception%3A-Controlling-the-Human-Element-of-Security-Kevin-D-Mitnick.html

- Apple Books: https://books.apple.com/us/audiobook/the-art-of-deception-controlling-the/id1642348847?itsct=books_box_link&itscg=30200&ls=1&at=1001l3bAw&ct=9natree

- eBay: https://www.ebay.com/sch/i.html?_nkw=The+Art+of+Deception+Controlling+the+Human+Element+of+Security+Kevin+D+Mitnick+&mkcid=1&mkrid=711-53200-19255-0&siteid=0&campid=5339060787&customid=9natree&toolid=10001&mkevt=1

- Shopee: https://asia.buys.trade/shopee_The-Art-of-Deception-Kevin-D-Mitnick.html
- Lazada: https://asia.buys.trade/lazada_The-Art-of-Deception-Kevin-D-Mitnick.html
- Tiktok: https://asia.buys.trade/tiktok_The-Art-of-Deception-Kevin-D-Mitnick.html

- อ่านเพิ่มเติม: https://thai.9natree.com/read/076454280X/

#วิศวกรรมสังคม #การสวมรอย #การยืนยันตัวตน #ฟิชชิงและไฟล์แนบอันตราย #นโยบายความปลอดภัยสารสนเทศ #TheArtofDeception

The Art of Deception: Controlling the Human Element of Security เป็นหนังสือสารคดีด้านความมั่นคงปลอดภัยสารสนเทศ, เขียนโดย Kevin D. Mitnick ร่วมกับ William L. Simon และตีพิมพ์ในช่วงที่องค์กรเริ่มตระหนักว่าเครือข่ายคอมพิวเตอร์ไม่ได้มีความเสี่ยงจากช่องโหว่ทางเทคนิคเท่านั้น. แก่นของหนังสือคือ ผู้โจมตีไม่จำเป็นต้องเจาะไฟร์วอลล์หรือถอดรหัสระบบเสมอไป, เพราะอาจชักจูงให้คนที่มีสิทธิ์เข้าถึงเปิดเผยข้อมูล, ทำขั้นตอนแทน, หรือยอมให้เข้าพื้นที่ได้เอง. Mitnick อธิบายปรากฏการณ์นี้ผ่านแนวคิดวิศวกรรมสังคม, ซึ่งคือการใช้ความน่าเชื่อถือ, อำนาจที่อ้างขึ้น, ความเร่งด่วน, และความต้องการช่วยเหลือของมนุษย์เป็นช่องทางโจมตี. หนังสืออยู่กึ่งกลางระหว่างเรื่องเล่ากรณีตัวอย่างกับคู่มือเชิงนโยบายสำหรับองค์กร. เป้าหมายไม่ได้อยู่ที่การสอนเทคนิคแฮ็กเชิงลึก, แต่คือการทำให้ผู้อ่านมองเห็นว่า การรักษาความปลอดภัยเป็นระบบของคน, กระบวนการ, สถานที่, และเทคโนโลยีที่ต้องทำงานประสานกัน. แม้ตัวอย่างด้านเทคโนโลยีบางส่วนสะท้อนยุคสมัย, หลักการเรื่องการตรวจสอบและการออกแบบขั้นตอนยังคงใช้วิเคราะห์ภัยหลอกลวงร่วมสมัยได้.

Other Episodes