ZERO TRUST

A collection of 5 posts
ภาพประกอบองค์กรสมัยใหม่ที่ใช้ Zero Trust Architecture โดยมีจุดตรวจสอบสิทธิ์คั่นระหว่างผู้ใช้ อุปกรณ์ แอปพลิเคชัน และข้อมูล
ZERO TRUST Featured

Zero Trust Architecture คืออะไร: จากปัญหาจริงสู่ทางเลือกที่ทำได้ในทางปฏิบัติ

Zero Trust Architecture ไม่ใช่การซื้อเครื่องมือชิ้นเดียวแล้วจบ แต่เป็นวิธีออกแบบความปลอดภัยที่ลดการเชื่อใจโดยปริยาย บทความนี้อธิบายปัญหา ความสำคัญ ผลถ้าไม่ทำ ทางเลือก และข้อดีข้อเสียในทางปฏิบัติ
2 min read
ภาพประกอบ homelab ในห้องทำงานที่แบ่ง network เป็นโซนและควบคุมการเข้าถึงแบบ Zero Trust อย่างพอดี
HOMELAB Featured

Zero Trust สำหรับ Homelab: ต้องทำแค่ไหนถึงจะคุ้ม ไม่มากไปไม่น้อยไป

Zero Trust สำหรับ homelab ไม่ได้แปลว่าต้องทำระบบให้ซับซ้อนเหมือนองค์กรใหญ่ บทความนี้ชวนดูวิธีลด implicit trust แบบคุ้มแรง โดยเริ่มจาก identity, segmentation, least privilege, remote access และ monitoring ที่ดูแลไหวจริง
2 min read
ภาพประกอบแนว editorial ของ homelab ที่เชื่อมหลายอุปกรณ์ผ่านโหนดควบคุมกลางแบบ Zero Trust
CYBERSECURITY Featured

รีวิว NetBird สำหรับสาย Self-Hosted และ Homelab: ใช้ง่ายขึ้น แต่ยังต้องเข้าใจภาระที่ตามมา

NetBird เป็น open-source Zero Trust networking platform ที่น่าสนใจสำหรับคนทำ homelab และทีมเล็ก เพราะช่วยเชื่อมเครื่องผ่าน WireGuard overlay พร้อม policy, groups และ route management จากจุดเดียว แต่ถ้าจะ self-host ให้คุ้มจริง ยังต้องเข้าใจภาระดูแลระบบที่ตามมาด้วย
2 min read
เปลี่ยนผ่านสู่ยุค Zero Trust: แนวคิดพื้นฐานที่ควรเข้าใจ และตัวอย่างการใช้ในชีวิตจริง
ZERO TRUST

เปลี่ยนผ่านสู่ยุค Zero Trust: แนวคิดพื้นฐานที่ควรเข้าใจ และตัวอย่างการใช้ในชีวิตจริง

Zero Trust ไม่ใช่สินค้า แต่เป็นแนวคิดการออกแบบความปลอดภัยที่ลดการเชื่อใจโดยปริยาย บทความนี้อธิบายแก่นของ Zero Trust ให้ตรงขึ้น แยกกรอบคิดของ Microsoft ออกจาก NIST และยกตัวอย่างการประยุกต์ใช้ในชีวิตจริงแบบ practical
1 min read
Tailscale: VPN ที่ติดตั้งง่ายสำหรับ Homelab
Tailscale Featured

Tailscale: VPN ที่ติดตั้งง่ายสำหรับ Homelab

ในโลกของคนทำ IT, Developer หรือแม้แต่สาย Homelab คำว่า "VPN" (Virtual Private Network) มักจะมาพร้อมกับความทรงจำที่ทั้งรักและเกลียด เราชอบความปลอดภัยและการเข้าถึงทรัพยากรภายในได้จากทุกที่ แต่เราเกลียดการตั้งค่าที่วุ่นวาย การ Forward Port, การจัดการ Static IP, การปวดหัวกับ Firewall หรื
2 min read