แฉเบื้องหลัง Intensive Workshop ของ Cyber Security ClassNest รุ่นที่ 2
แหวกแนว! จำลองจากสถานการณ์จริง! ครอบคลุมทุกบทเรียน! ขอเป็นตัวแทนทีมโค้ชเล่าถึงแนวคิดเบื้องหลังกว่าจะมาเป็น Intensive Workshop ในครั้งนี้
แฉเบื้องหลัง Intensive Workshop ของ Cyber Security ClassNest รุ่นที่ 2
หลังจากที่ได้อ่าน Medium เบื้องหน้า Intensive Workshop จากผู้เรียน **Cyber Security ClassNest รุ่นที่ 2** ทำให้มีไฟในการเขียนบ้าง นี่น่าจะเป็นบทความแรกในรอบ 7 ปีเลยก็ว่าได้ โดยขอเป็นตัวแทนทีมโค้ชเล่าถึงแนวคิดเบื้องหลังกว่าจะมาเป็น Intensive Workshop ในครั้งนี้
ก่อนอื่นคงต้องเริ่มต้นจากแนวคิด จะบอกว่าทีมโค้ชเราคุยกันง่ายๆ แต่ไม่เคยประชุมสรุปความคิดได้จบง่ายๆ เลยสักครั้ง แม้กระทั่งแนวคิด Workshop พูดง่ายๆ ว่าถกกันอย่างเมามันส์ตั้งแต่วันแรกที่คุย จนสุดท้ายเราก็สรุปแนวคิดของ Workshop ได้เสียที
แหวกแนว!
จำลองจากสถานการณ์จริง!
ครอบคลุมทุกบทเรียน!
คอนเซ็ปต์ง่ายๆ ที่ทีมโค้ชตกลงกัน แต่จะทำยังไงนั้นไปลุ้นกันดาบหน้า 👍
จริงๆ ผมชอบแอบพ่วงอีกคอนเซ็ปต์ คือเพื่อความบันเทิงของโค้ช เพราะโค้ชเองก็แอบโหดเบาๆ ราวกับกำลังแสยะยิ้มพร้อมกับถือมีดยังไงอย่างงั้นเลย ฮ่าๆ
แหวกแนว
การแข่งขันหรือการจัด Workshop ด้าน Cyber Security ทุกคนมักจะคิดว่าต้องมาแข่ง CTF (Capture the Flag) เจาะระบบกัน มันดูน่าเบื่อไปหน่อย แถมใช้ความรู้แค่ 1 บทจาก 8 บทเรียนทั้งหมดของเรา ซึ่งแน่นอนว่าทีมโค้ชไม่เลือกแน่ๆ พอดีกับที่เหลือบไปเห็นเกมส์ Backdoors & Breaches ซึ่งเป็นเกมส์การ์ดแนว Incident Response ผมนี่ลุกเลย จิ้มว่าอยากได้แนวคิดของเกมส์ที่ต้องให้ทุกคนลุ้นตั้งแต่เริ่มเล่น เราจึงหยิบเกมส์นี้มาประยุกต์ โดยให้ผู้เล่นมาวิเคราะห์ระบบ จุดอ่อน หาทางแก้ไขและป้องกัน
จำลองจากสถานการณ์จริง
หลังจากที่ได้แนวคิด ก็มาถึงการเลือกรายละเอียดของเกมส์ ต้องยอมรับว่าการทำงานของทีมโค้ช Sync กันไวมาก เพียงแค่จุดประกายอย่างแรกได้ สิ่งที่เหลือตามมาอย่างไว สำหรับแนวคิดที่ 2 นี้ พวกเราอยากให้กิจกรรมที่ทำนั้นมีกลิ่นอายของสถานการณ์จริง (Real-world Situation) เป็นงานจริงๆ ที่ต้องทำ เพราะเราวัดความสามารถของคนจากประสิทธิภาพการทำงานจริง จึงได้ออกแบบโจทย์เป็นลักษณะกลุ่มธุรกิจต่างๆ ที่หลากหลาย พร้อมเงื่อนไขข้อจำกัดบางอย่างที่ส่งผลต่อ Security ของระบบนั้น ผู้เล่นในฐานะของทีม Security ของโครงการจะต้องเป็นผู้วิเคราะห์ และอธิบายถึงแนวทางการจัดการกับระบบดังกล่าว
ยิ่งไปกว่านั้นทีมโค้ชได้ทาบทามผู้บริหารระดับสูงของทีม Cyber Security ของ KBTG มาเป็น Commentator ในครั้งนี้ด้วย ซึ่งพี่ๆ ทุกท่านให้ความรู้และเล่นได้สมจริงเหลือเกิ๊นนน จนน้องๆ พูดเป็นเสียงเดียวกันว่ารู้สึกได้ถึงบรรยากาศกดดันเมื่อต้องนำเสนองานด้าน Security สัมผัสได้ว่าของจริงเป็นอย่างไร (อันนี้แหละที่ผมคิดว่าพีคสุดในงาน)

โฉมหน้ากรรมการ จริงๆ พี่ๆทุกคนใจดี น่ารักกันมากๆ นะครับ ในห้องวันนั้นเป็นเพียงการแสดง
ครอบคลุมทุกบทเรียน
แน่นอนว่าหลักสูตร Cyber Security ClassNest รุ่นที่ 2 เน้นความรู้พื้นฐานด้าน Cyber Security เพื่อปูพื้นและใช้กำหนดชะตาชีวิตว่าเราจะชอบหรือจะก้าวเดินต่อในหนทางนี้ไหวหรือไม่ แนวคิดนี้จะต้องถูกถ่ายทอดไปกับ Workshop เรา ทำให้ผู้เรียนต้องใช้ความรู้ตั้งแต่การทำ Risk Assessment and Management, System and Business Analysis ต่อด้วย Vulnerability Assessment จนถึงการทำ Incident Response เลยทีเดียว เกิดเป็น Intensive Workshop ที่กินเวลาถึง 2 วัน โดยเนื้อหา (เนื้อเรื่อง) จะเป็นการจัดการโครงการที่รับผิดชอบ วันแรกจะอยู่ในช่วง Deployment Phase ซึ่งผู้เรียนจะต้องทำความเข้าใจระบบที่ได้รับมอบหมาย ประเมินความเสี่ยง เลือก Control ที่เหมาะ และต้องอธิบายได้ว่าทำไม ทำไม ทำไม ถึงตัดสินใจแบบนั้นในเรื่องต่างๆ
จากนั้นในวันที่สองจะเป็นเหตุการณ์ที่เรานั่ง Time Machine เดินหน้าไป 2 ปี หลังจากที่วันแรกที่ Deploy ระบบเรียบร้อย ปรากฏว่าเราได้ทดสอบเจาะระบบจนพบช่องโหว่ต่างๆ เป็นเหตุทำให้ระบบของเราถูกโจมตีจนเกิดเป็น Security Incident!

Story ทั้งสองวัน สรุปได้ในภาพเดียว ฮาาาา
ใครจะรู้ว่า ลูกเล่น ที่ทีมโค้ชแฝงให้ในทุกกิจกรรมไม่ได้ทำขึ้นแค่เพื่อความบันเทิง แต่ยังแสดงให้เห็นถึงรายละเอียดแม้เพียงเล็กน้อยที่โค้ชไม่ได้มองข้าม
วัดดวงด้วยการ “จุ่ม”
ไหนๆ เทรนด์ฮิตปัจจุบัน อะไรๆ ก็ต้องจุ่ม อย่างที่บอกตลอดว่าเพื่อความบันเทิงของโค้ชล้วนๆ เราอยากให้ผู้เรียนได้ลุ้นตั้งแต่วันแรกที่มาร่วมกิจกรรม เริ่มต้นด้วยการเลือกซองระบบที่ตัวเองต้องรับผิดชอบ เราจัดทั้งหมด 2 รอบ (Batch) 10 กลุ่ม ทีมโค้ชบอกกรุบกริบออกโจทย์มา 11 ระบบ (รวมระบบสาธิต) เป็นการยืนยันว่าทุกกลุ่มได้โจทย์ไม่เหมือนกันแน่นอน อีกทั้งแต่ละระบบไม่ได้มีความใกล้เคียงกันด้วย ไม่ว่าจะเป็นระบบโรงพยาบาล, เลือกตั้ง, Social Media หรือระบบ Online Banking เป็นต้น เพราะเราไม่อยากให้ทุกคนเบื่อกับการนำเสนอสิ่งเดียวกัน และรับประกันว่า Batch 1 กับ Batch 2 ไม่มีทางลอกกันแน่ๆ ฮ่าๆ (หัวเราะด้วยความสะใจ) ซึ่งการจุ่มจะมีผลกับการใช้ชีวิตตลอดทั้ง 2 วัน เพราะมันจะลามไปยังเหตุการณ์ต่อมาอีกมากมาย เช่น ช่องโหว่ที่จะพบ หรือเหตุการณ์การโจมตีที่จะเกิดขึ้นในวันที่สอง

การ์ดแห่งความโชคร้าย
เอาจริงๆ คนคิดนี่จิตใจทำด้วยอะไร หันซ้ายหันขวา อ้อ เราคิดเอง แท้จริงแล้วให้โจทย์ทีมโค้ชว่าอยากให้มีเหตุการณ์ไม่คาดฝัน เพื่อสะท้อนความเป็นจริง เราจะเริ่มต้นด้วยการหลอกล่อให้เขาตายใจ คิดว่างานมีนิดหน่อย จากนั้นค่อยเปิดการ์ดออกมา เหมือนเจอการ์ดกับดัก เช่น ระบบไม่ส่ง Log หรือทีมแอปไม่สามารถแก้ไขได้ ทวีความบันเทิง (ของโค้ช) ขึ้นไปอีกมากมาย

สุดท้ายนี้อยากขอบคุณคณะกรรมการ ทีมโค้ช ทีมงาน และผู้เรียนทุกท่าน ที่ให้โอกาสโค้ชได้สร้างความบันเทิงเริงใจ หากมีข้อผิดพลาดประการใด ผมขออภัยมา ณ ที่นี้ด้วยครับ หวังว่าโอกาสหน้าทุกท่านจะมาสร้างความบันเทิงร่วมกับทีมโค้ชกันอีกนะครับ
นี่เป็นเรื่องราวเพียงส่วนหนึ่งเท่านั้นของ Cyber Security ClassNest ใครอยากเรียนรู้เพิ่มเติมถึงเบื้องลึกเบื้องหลังของหลักสูตร กดติดตาม Medium: KBTG Life และรอบทความหน้าที่กำลังตามมาเร็วๆ นี้ได้เลย
메타데이터
- post_id
- 6c8f4ee7bd9a
- slug
- แฉเบื้องหลัง-intensive-workshop-ของ-cyber-security-classnest-รุ่นที่-2-6c8f4ee7bd9a
- url
- https://medium.com/kbtg-life/%E0%B9%81%E0%B8%89%E0%B9%80%E0%B8%9A%E0%B8%B7%E0%B9%89%E0%B8%AD%E0%B8%87%E0%B8%AB%E0%B8%A5%E0%B8%B1%E0%B8%87-intensive-workshop-%E0%B8%82%E0%B8%AD%E0%B8%87-cyber-security-classnest-%E0%B8%A3%E0%B8%B8%E0%B9%88%E0%B8%99%E0%B8%97%E0%B8%B5%E0%B9%88-2-6c8f4ee7bd9a
- canonical_url
- https://medium.com/kbtg-life/%E0%B9%81%E0%B8%89%E0%B9%80%E0%B8%9A%E0%B8%B7%E0%B9%89%E0%B8%AD%E0%B8%87%E0%B8%AB%E0%B8%A5%E0%B8%B1%E0%B8%87-intensive-workshop-%E0%B8%82%E0%B8%AD%E0%B8%87-cyber-security-classnest-%E0%B8%A3%E0%B8%B8%E0%B9%88%E0%B8%99%E0%B8%97%E0%B8%B5%E0%B9%88-2-6c8f4ee7bd9a
- author_url
- https://medium.com/@foh9
- status
- ok
- fetched_at
- 2026-08-05 12:17:06