ภาพรวมของหลักสูตรเวิร์กช็อป
ความปลอดภัยของระบบสินทรัพย์ดิจิทัลและข้อมูลในเครือข่ายบล็อกเชนขึ้นอยู่กับความปลอดภัยของ กุญแจส่วนตัว (Private Key) และ วลีกู้คืนรหัส (Recovery Phrase / Seed Phrase) เป็นสำคัญ หากกุญแจเหล่านี้รั่วไหลหรือสูญหาย จะไม่สามารถกู้คืนข้อมูลหรือสิทธิ์ในการเข้าถึงระบบได้
เวิร์กช็อปนี้จัดทำขึ้นเพื่อให้ผู้เรียนเข้าใจหลักการเข้ารหัสเชิงตัวเลข การสร้างเอนโทรปี (Entropy) การทำงานของมาตรฐาน BIP-39/BIP-44 และการประยุกต์ใช้การจัดเก็บข้อมูลแบบ Cold Storage และ Air-gapped Environment เพื่อให้มั่นใจได้ว่าข้อมูลสำคัญจะได้รับการปกป้องอย่างถูกต้องสมบูรณ์
สิ่งที่ผู้เรียนจะได้รับและผลลัพธ์การเรียนรู้
- ความเข้าใจเชิงทฤษฎีที่ถูกต้อง: เข้าใจกลไกการแปลง Seed Phrase 12-24 คำ ไปสู่ Master Private Key และ Derived Addresses
- ทักษะการปฏิบัติงานจริง: สามารถติดตั้งและกำหนดค่าอุปกรณ์จัดเก็บข้อมูลแบบออฟไลน์ได้อย่างปลอดภัย
- แผนรับมือเหตุฉุกเฉิน (Disaster Recovery Plan): รู้วิธีการสำรองข้อมูลสำรองแบบกระจายจุด (Geographic Redundancy) และการป้องกันความเสียหายทางกายภาพ (ไฟไหม้, น้ำท่วม)
- ความสามารถในการตรวจจับความเสี่ยง: รู้เท่าทันกลโกงทางวิศวกรรมสังคม (Social Engineering), มัลแวร์จับภาพหน้าจอ (Screen Loggers) และแอปพลิเคชันลอกเลียนแบบ
ขอบเขตเนื้อหาและสิ่งที่รวมในหลักสูตร
สิ่งที่ครอบคลุม (What is Included)
- คู่มือปฏิบัติการความปลอดภัยความหนา 45 หน้า (ฉบับพิมพ์รูปเล่มและเอกสาร PDF)
- แผ่นจารึกโลหะจำลองสำหรับทดลองฝึกสลักและบันทึก Recovery Phrase ในห้องปฏิบัติการ
- ชุดทดสอบ Entropy และโปรแกรมจำลองกระเป๋าเงินบนสภาพแวดล้อมระบบปิด (Air-gapped Simulation Lab)
- รายการตรวจสอบความปลอดภัยส่วนบุคคล (Personal Security Checklist) 20 ข้อ
- เซสชันตอบคำถามและให้คำปรึกษาทางเทคนิครายบุคคล 30 นาทีหลังจบการอบรม
สิ่งที่ไม่ครอบคลุม (What is Excluded)
- การแจกหรือจัดจำหน่ายฮาร์ดแวร์วอลเล็ตจริงของบุคคลที่สาม
- คำแนะนำเกี่ยวกับการลงทุนหรือการเก็งกำไรในสินทรัพย์ดิจิทัล
- การเข้าถึงหรือการเก็บรักษารหัสผ่านจริงของผู้เรียน (การฝึกซ้อมทั้งหมดทำบน Test Environment)
ขั้นตอนการดำเนินกิจกรรมเวิร์กช็อป (Process Steps)
- ส่วนที่ 1: ปูพื้นฐานการเข้ารหัสและโครงสร้างคีย์ (45 นาที)
- การกำเนิดสุ่มตัวเลขทางคณิตศาสตร์ (Cryptographic Randomness)
- โครงสร้างของ Wordlist มาตรฐานสากล และ Checksum Validation
- ส่วนที่ 2: ความเสี่ยงและการโจมตีที่พบบ่อย (45 นาที)
- ช่องโหว่จากการบันทึกข้อมูลในคอมพิวเตอร์และโทรศัพท์มือถือ
- การวิเคราะห์ช่องทางที่มัลแวร์ใช้ในการดักจับ Clipboard และแป้นพิมพ์
- ส่วนที่ 3: ภาคปฏิบัติการจัดเก็บแบบออฟไลน์ (75 นาที)
- ฝึกการสร้างคีย์บนอุปกรณ์ที่ตัดการเชื่อมต่อสัญญาณอินเทอร์เน็ต (Air-gapped)
- การทดสอบกู้คืนข้อมูลบนเครื่องคอมพิวเตอร์จำลองเพื่อยืนยันความถูกต้อง
- ส่วนที่ 4: การสรุปและวางแผนความปลอดภัยส่วนบุคคล (45 นาที)
- สรุปขั้นตอน Checklist และการประเมินความพร้อมของระบบสำรองข้อมูล
ข้อกำหนดและการเตรียมตัวก่อนเข้าอบรม
- ผู้เข้าร่วมควรเตรียม: คอมพิวเตอร์แล็ปท็อปส่วนตัว (สำหรับใช้เชื่อมต่อระบบจำลอง) ที่ติดตั้งระบบปฏิบัติการ Windows 11, macOS หรือ Ubuntu รุ่นล่าสุด
- ความรู้พื้นฐานที่แนะนำ: ความเข้าใจการใช้งานคอมพิวเตอร์และอินเทอร์เน็ตเบื้องต้น ไม่จำเป็นต้องมีพื้นฐานการเขียนโปรแกรม
ขั้นตอนต่อไปในการลงทะเบียน
ผู้สนใจสามารถตรวจสอบวันเวลาในรอบการอบรมที่เปิดรับผ่านหน้า แผนการเรียนรู้ หรือกรอกแบบฟอร์มนัดหมายผ่านหน้า ติดต่อเรา เพื่อให้ทีมงานประสานงานจัดส่งรายละเอียดและสำรองที่นั่ง
