
หลักสูตรการรับมือกับภัยคุกคามด้านไซเบอร์และการพิสูจน์หลักฐานดิจิทัล(เทคนิคการวิเคราะห์หน่วยความจำ) อบรม 2 วัน
ระยะเวลา: 2 วัน (09:00 – 16:00 น.)
รูปแบบการเรียน: การบรรยาย + เวิร์กชอปเชิงปฏิบัติการ
อุปกรณ์ที่จัดเตรียมให้: ซอฟต์แวร์สำหรับฝึกอบรม , สำเนาหลักฐาน ( Forensics Image) และพยานหลักฐานจำลอง (Investigation Artifacts) และชุดอุปกรณ์ Forensic Duplicator , Forensic Write Blockers (สำหรับสาธิต) ,ตัวอย่างรายงานการเก็บหลักฐาน (Acquisition Report Template)
ภาพรวมหลักสูตร
หลักสูตรนี้มุ่งเน้นการสร้างทักษะและความเข้าใจเชิงลึกในการรับมือกับเหตุการณ์คุกคามทางไซเบอร์ (Incident Response) ควบคู่ไปกับการสืบสวนสอบสวนทางนิติวิทยาศาสตร์ดิจิทัล (Digital Forensics) อย่างมีกระบวนการและถูกต้องตามหลักกฎหมาย โดยครอบคลุมเนื้อหาตั้งแต่การเตรียมความพร้อมก่อนเกิดเหตุ, การตรวจพบและวิเคราะห์ภัยคุกคาม, การควบคุมสถานการณ์เพื่อบรรเทาความเสียหาย, ไปจนถึงการเก็บรวบรวมและวิเคราะห์พยานหลักฐานดิจิทัลจากแหล่งต่างๆ
ไฮไลท์สำคัญของหลักสูตรนี้คือการลงลึกในเทคนิค การวิเคราะห์หน่วยความจำ (Memory Analysis) ซึ่งเป็นทักษะขั้นสูงที่จำเป็นอย่างยิ่งในปัจจุบัน เนื่องจากมัลแวร์และภัยคุกคามสมัยใหม่มักทำงานอยู่บนหน่วยความจำ RAM โดยไม่ทิ้งร่องรอยบนฮาร์ดดิสก์ (Fileless Malware) ผู้เข้าอบรมจะได้เรียนรู้วิธีการ Capture RAM และใช้เครื่องมือชั้นนำในการวิเคราะห์เพื่อตรวจจับ Process ที่ผิดปกติ, Network Connection ที่ต้องสงสัย, และร่องรอยการทำงานของมัลแวร์ที่ซ่อนอยู่
หลักสูตรนี้ผสมผสานการบรรยายทฤษฎีเข้ากับ การฝึกปฏิบัติจริง (Hands-on Workshop) ผ่านกรณีศึกษาจำลอง (Scenario-based) เพื่อให้ผู้เข้าอบรมเกิดความมั่นใจและสามารถนำทักษะไปประยุกต์ใช้ในการป้องกัน ระบุ และตอบสนองต่อภัยคุกคามไซเบอร์ภายในองค์กรได้อย่างมีประสิทธิภาพ
วัตถุประสงค์ของหลักสูตร
ผู้เข้าอบรมจะสามารถ:
- เข้าใจกระบวนการรับมือเหตุการณ์ทางไซเบอร์ (Incident Response): อธิบายขั้นตอนและวงจรการรับมือเหตุการณ์ตามมาตรฐานสากลได้อย่างถูกต้อง
- เข้าใจหลักการนิติวิทยาศาสตร์ดิจิทัล (Digital Forensics): อธิบายหลักการพื้นฐาน ข้อกฎหมาย และจรรยาบรรณที่เกี่ยวข้องกับการสืบสวนสอบสวนทางนิติวิทยาศาสตร์ดิจิทัลได้
- เก็บรวบรวมพยานหลักฐานดิจิทัลอย่างถูกต้อง: ปฏิบัติการเก็บรวบรวมพยานหลักฐานจากเครื่องคอมพิวเตอร์และระบบเครือข่าย โดยรักษาสภาพความสมบูรณ์ของหลักฐาน (Chain of Custody) เพื่อใช้เป็นพยานหลักฐานในชั้นศาลได้
- วิเคราะห์พยานหลักฐานดิจิทัลพื้นฐาน: ใช้เครื่องมือและเทคนิคในการวิเคราะห์ข้อมูลจาก Hard Drive, Registry, Log Files และ File System เพื่อหาหลักฐานการบุกรุกหรือกระทำผิดได้
- วิเคราะห์หน่วยความจำ (Memory Analysis):
- เข้าใจความสำคัญของหน่วยความจำ RAM
- ปฏิบัติการ Capture RAM จากระบบ Live System ได้อย่างถูกต้อง
- ใช้เครื่องมือ (เช่น Volatility) ในการวิเคราะห์ RAM Image เพื่อตรวจจับ Process, Network, DLLs และ Code Injection ที่ผิดปกติได้
- ตรวจจับและวิเคราะห์มัลแวร์ขั้นต้น: ระบุร่องรอยการทำงานและพฤติกรรมของมัลแวร์บนระบบปฏิบัติการและหน่วยความจำได้
- เขียนรายงานการสืบสวนสอบสวน: สรุปผลการวิเคราะห์และจัดทำรายงานการสืบสวนสอบสวนทางนิติวิทยาศาสตร์ดิจิทัลที่เป็นมืออาชีพและเข้าใจง่ายได้
ผู้ที่ควรเข้ารับการอบรม
- เจ้าหน้าที่รักษาความปลอดภัยระบบสารสนเทศ (Security Analyst / SOC Analyst)
- เจ้าหน้าที่ตอบสนองต่ออุบัติการณ์ทางไซเบอร์ (Incident Response Team)
- ผู้พิสูจน์หลักฐานดิจิทัล (Digital Forensics Investigator)
- ผู้ดูแลระบบเครือข่ายและระบบปฏิบัติการ (Network/System Administrator)
- ที่ปรึกษาด้านความปลอดภัยไซเบอร์ (Cybersecurity Consultant)
- ผู้จัดการฝ่าย IT หรือเจ้าหน้าที่ฝ่ายกฎหมายที่ต้องเกี่ยวข้องกับการสืบสวนสอบสวนทางไซเบอร์
คุณสมบัติและสิ่งที่ต้องเตรียมของผู้เข้าอบรม
- มีพื้นฐานความรู้เกี่ยวกับระบบปฏิบัติการ Windows
- พื้นฐานระบบเครือข่าย
- พื้นฐานความปลอดภัยสารสนเทศ

ตารางการอบรม Day 1
09:00 – 10:30
- Introduction & Welcome
- Forensic Acquisitions Concept & Tools
- Hash Values (Digital Fingerprint)
- Exercise
ตารางการอบรม Day 2
09:00 – 10:30
Section 1 – Memory Forensics
- What is Memory Forensics?
- How is Memory Forensics Different from Hard
- Drive Forensics?
- Why Memory Forensics?
Section 2– Dealing with Live Systems
- Dealing with Live Systems
- Capturing RAM Memory
- Acquisition Tools
10:45 – 12:00
- Cyber Threats & Economic Crime Thailand
- Define Digital Forensics & Its Importance to Organizations
- Legal Consideration, Evidence Handling & Chain of Custody
- Good Practice Guidelines & The Four Principles of Computer Based Evidence
- Exercise: Identifying Sources of Electronic Devices
10:45 – 12:00
Section 2 – (ต่อ)
- Acquisition tools
- Capture RAM Memory
- Memory Locations & Analysis Concept
- Introduction to Volatility
- Identify Rogue Processes (Basic)
13:00 – 14:30
- Persistent Vs Volatile Data
- Dealing with Live Systems & Servers
- Capturing RAM Memory Concept & Tools
- Exercise
13:00 – 14:30
Section 3 – Analyzing Processes
- Investigating Process Handles & Registry
- Analyze Process DLLs and Handles
- Memory Artifact Time lining
- Look for Evidence of Code Injection
- Extract Processes, and Objects
- Exercise :
14:45 – 16:00
- How to Perform Bulk Forensic Imaging
- Exercise
- Preparing an Incident Response Plan
- Q&A
14:45- 16:00
Section 4 – Memory Forensics Tools & Case Studies
- Memory Forensics Tools
- Exercise
- Memory Forensic Case Studies

หลักสูตรเทคนิคการสืบสวนสอบสวนการทุจริตทางดิจิทัล หลักสูตร 2 วัน

Digital Fraud Investigation Techniques Course
- ระยะเวลา: 2 วัน (09:00 – 16:00 น.)
- รูปแบบการเรียน: การบรรยาย + เวิร์กชอปเชิงปฏิบัติการ
- อุปกรณ์ที่จัดเตรียมให้: ซอฟต์แวร์สำหรับฝึกอบรม , ชุดข้อมูล (Datasets) และพยานหลักฐานจำลอง (Investigation Artifacts) และ Demo Mobile Device Forensics Accessories
ภาพรวมหลักสูตร
การทุจริตทางดิจิทัล, การโจรกรรมข้อมูล, ภัยคุกคามจากคนใน และการละเมิดทรัพย์สินทางปัญญา ถือเป็นความเสี่ยงที่สำคัญที่สุดประการหนึ่งที่องค์กรสมัยใหม่ต้องเผชิญ การสืบสวนเหตุการณ์เหล่านี้อย่างมีประสิทธิภาพจำเป็นต้องมีระเบียบวิธีทางนิติวิทยาศาสตร์ที่เป็นระบบ การจัดการพยานหลักฐานที่เหมาะสม และความรู้ด้านข้อกำหนดทางกฎหมายเพื่อให้พยานหลักฐานเป็นที่ยอมรับในชั้นศาล
หลักสูตรเทคนิคการสืบสวนสอบสวนการทุจริตทางดิจิทัลนี้ มุ่งเน้นให้ผู้เข้าอบรมได้รับความรู้เชิงปฏิบัติและทักษะที่จำเป็นในการระบุ เก็บรวมรวม วิเคราะห์ และรายงานพยานหลักฐานดิจิทัลที่เกี่ยวข้องกับการทุจริตและการรั่วไหลของข้อมูล
เนื้อหาหลักสูตรเป็นการผสมผสานระหว่างพื้นฐานทางทฤษฎี กรณีศึกษาจากเหตุการณ์จริง และการฝึกปฏิบัติโดยใช้ชุดข้อมูลและหลักฐานจำลองที่พบได้บ่อยในการสืบสวนจริง โดยระเบียบวิธีฝึกอบรมอ้างอิงตามแนวทางปฏิบัติที่ดีที่สุด (Best Practices) ซึ่งเป็นที่ยอมรับในระดับสากลจากองค์กรต่างๆ เช่น:
- สถาบันมาตรฐานและเทคโนโลยีแห่งชาติ (NIST)
- องค์การระหว่างประเทศว่าด้วยการมาตรฐาน (ISO/IEC)
- Association of Chief Police Officers (ACPO)
วัตถุประสงค์ของหลักสูตร
เมื่อสิ้นสุดการอบรม ผู้เข้าอบรมจะสามารถ:
- เข้าใจพื้นฐานด้านนิติวิทยาศาสตร์ดิจิทัลและการสืบสวนการทุจริต
- ระบุแหล่งพยานหลักฐานดิจิทัลที่อาจเกิดขึ้นได้ในระหว่างการสืบสวน
- ตรวจยึดและรักษาพยานหลักฐานดิจิทัลอย่างถูกต้องตามมาตรฐานนิติวิทยาศาสตร์
- กู้คืนข้อมูลที่ถูกลบหรือถูกซ่อนจากระบบดิจิทัล
- วิเคราะห์ข้อมูลเมทาดาตา (Metadata) ของไฟล์และร่องรอยบนระบบ (System Artifacts)
- ตรวจสอบเทคนิคการต่อต้านนิติวิทยาศาสตร์ (Anti-forensic) ที่ใช้เพื่อซ่อนพยานหลักฐาน
- สืบสวนภัยคุกคามจากคนใน(Insider Threat) และเหตุการณ์ข้อมูลรั่วไหล
- วิเคราะห์ไฟล์เหตุการณ์ (Log files) และลำดับเหตุการณ์ (Event Timeline)
- สืบสวนกรณีการทุจริตในองค์กรและการละเมิดทรัพย์สินทางปัญญา
- ดำเนินการสืบสวนนิติวิทยาศาสตร์บนอุปกรณ์เคลื่อนที่ (Mobile Forensics) เบื้องต้น
- จัดทำรายงานการสืบสวนที่เหมาะสมสำหรับกระบวนการทางกฎหมาย
- นำเสนอพยานหลักฐานดิจิทัลในชั้นศาลในฐานะพยานผู้เชี่ยวชาญ (Expert Witness)
ผู้ที่ควรเข้ารับการอบรม
หลักสูตรนี้ออกแบบมาสำหรับผู้เชี่ยวชาญที่เกี่ยวข้องกับการสืบสวน, ความมั่นคงปลอดภัยไซเบอร์, การกำกับดูแล (Compliance) และการป้องกันการทุจริต ได้แก่:
- ผู้สืบสวนการทุจริต (Fraud Investigators)
- ผู้ตรวจสอบภายใน (Internal Auditors)
- เจ้าหน้าที่กำกับดูแลการปฏิบัติงาน (Compliance Officers)
- นักวิเคราะห์ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity Analysts)
- นักนิติวิทยาศาสตร์ดิจิทัล (Digital Forensics Investigators)
- เจ้าหน้าที่บังคับใช้กฎหมาย (Law Enforcement Officers)
- นักกฎหมายที่เกี่ยวข้องกับคดีอาชญากรรมทางไซเบอร์
- บุคลากรด้านความปลอดภัยไอที (IT Security Personnel)
- ผู้เชี่ยวชาญด้านการบริหารจัดการความเสี่ยง (Risk Management Professionals)
คุณสมบัติและสิ่งที่ต้องเตรียมของผู้เข้าอบรม
- ทักษะพื้นฐานในการใช้งานคอมพิวเตอร์
- ความเข้าใจพื้นฐานเกี่ยวกับระบบไอทีหรือความมั่นคงปลอดภัยไซเบอร์ (แนะนำแต่ไม่บังคับ)
- คอมพิวเตอร์โน้ตบุ๊ก (ไม่บังคับ หากมีการจัดเตรียมอุปกรณ์ในแล็บให้)
- มีความสนใจในการสืบสวนดิจิทัลหรือการตรวจจับการทุจริต
หัวข้อการเรียนรู้ (Course Modules)
- บทนำสู่นิติวิทยาศาสตร์ดิจิทัล (Introduction to Digital Forensics)
- การระบุและตรวจยึดอุปกรณ์ดิจิทัลอย่างถูกต้อง (Identification & Seizure of Digital Equipment)
- ความสมบูรณ์และการรับฟังพยานหลักฐานดิจิทัลตามกฎหมาย (Legal Admissibility of Digital Evidence)
- การกู้คืนและการวิเคราะห์ข้อมูลพยานหลักฐาน (Data Recovery & Analysis)
- เทคนิคการตรวจสอบการต่อต้านนิติวิทยาศาสตร์ (Anti-Forensics Techniques)
- การตรวจสอบข้อมูลเมทาดาตา (Metadata Examination)
- การวิเคราะห์ไฟล์เหตุการณ์ (Log File Analysis)
- การสืบสวนภัยคุกคามจากคนในและการรั่วไหลของข้อมูล (Insider Threat & Data Leak Investigation)
- การสืบสวนการทุจริตในองค์กร การเงิน และการละเมิดทรัพย์สินทางปัญญา (Corporate & Financial Fraud & Intellectual property infringement)
- การสืบสวนนิติวิทยาศาสตร์บนอุปกรณ์เคลื่อนที่ (Mobile Forensics Investigation)
- กระบวนการเบิกความและนำเสนอพยานหลักฐานในชั้นศาล (Testifying in Court)
- เทคนิคการเขียนรายงานผลการสืบสวนสอบสวน (Investigation Report Writing)
📅 ตารางการอบรม Day 1: Technical Core & Evidence Foundations
วัตถุประสงค์: เน้นการเก็บกู้และวิเคราะห์ร่องรอยดิจิทัลพื้นฐานตามหลักการ Forensic
| เวลา | หัวข้อหลัก | รายละเอียดและมาตรฐานที่เกี่ยวข้อง |
| 09:00 – 10:30 | บทนำสู่นิติวิทยาศาสตร์ดิจิทัล (Introduction to Digital Forensics) | มาตรฐาน ACPO (4 Principles), ISO/IEC 27037 * กฎการรักษาความถูกต้องของหลักฐาน (Chain of Custody) การระบุและตรวจยึดอุปกรณ์ดิจิทัลอย่างถูกต้อง (Identification & Seizure of Digital Equipment) ความสมบูรณ์และการรับฟังพยานหลักฐานดิจิทัลตามกฎหมาย (Legal Admissibility of Digital Evidence) |
| 10:45 – 12:00 | Data Recovery & Analysis | * การกู้คืนไฟล์ที่ถูกลบ (File Carving) และการตรวจสอบ File Signature * การทำ Disk Imaging และการตรวจสอบ Integrity (Hashing) |
| 13:00 – 14:30 | Anti-forensics Detection | การตรวจหาการใช้เครื่องมือลบทำลายหลักฐาน (Wiping), การซ่อนข้อมูล (Steganography) และการทำ Timestomping , Encryption , File obfuscation |
| 14:45 – 16:00 | Metadata (การตรวจสอบข้อมูลเมทาดาตา) Log File Analysis (การวิเคราะห์ไฟล์เหตุการณ์) | การวิเคราะห์ Metadata ของไฟล์เอกสาร และการไล่ Timeline จาก Event Logs และ Registry เพื่อระบุพฤติกรรมผู้ใช้ |
📅 ตารางการอบรม Day 2: Advanced Fraud & Practical Workshop
วัตถุประสงค์: ประยุกต์ใช้เครื่องมือกับคดีทุจริตในองค์กรและสรุปผลการสืบสวน
| เวลา | หัวข้อหลัก | รายละเอียดและมาตรฐานที่เกี่ยวข้อง |
| 09:00 – 10:30 | การสืบสวนภัยคุกคามจากคนในและการรั่วไหลของข้อมูล (Insider Threat & Data Leak Investigation) | การตรวจสอบการรั่วไหลของข้อมูล และการติดตามพฤติกรรมพนักงานที่มีความเสี่ยง |
| 10:45 – 12:00 | Corporate & Financial Fraud & Intellectual property infringement | เทคนิคการสืบสวนการยักยอกเงิน และการละเมิดทรัพย์สินทางปัญญาช่องทางดิจิทัล |
| 13:00 – 14:30 | การสืบสวนนิติวิทยาศาสตร์บนอุปกรณ์เคลื่อนที่ (Mobile Forensics Investigation) | * การเก็บหลักฐานจากสมาร์ทโฟน การวิเคราะห์ข้อมูล แอปแชท และพิกัดตำแหน่ง (GPS) |
| 14:45 – 16:00 | Testifying in Court (กระบวนการเบิกความและนำเสนอพยานหลักฐานในชั้นศาล) Hands-on Workshop & Investigation Report Writing (เทคนิคการเขียนรายงานผลการสืบสวนสอบสวน) | Lab: จำลองคดี “ไฟล์ลับหายไปและการรั่วไหลของข้อมูล” * การเขียนรายงานสรุปผล (Forensic Report) ให้ผู้บริหารและฝ่ายกฎหมาย |

หลักสูตร Computer Forensics Exam Mastery: 1-Day Intensive Bootcamp (พร้อม Voucher สอบ)
หากคุณกำลังมองหาคอร์ส อบรม Computer Forensics ที่กระชับ ตรงประเด็น และเน้นผลลัพธ์ในการสอบใบรับรอง หลักสูตร “Computer Forensics Exam Mastery: 1-Day Intensive Bootcamp” คือคำตอบสำหรับคุณ
นี่คือหลักสูตรที่ออกแบบมาเพื่อ “เตรียมความพร้อมก้าวสู่ความเป็นมืออาชีพด้าน Digital Forensics” พร้อม Voucher สำหรับการสอบ เพื่อให้คุณพร้อมทั้งความรู้และโอกาสในการคว้าใบรับรอง
? เป้าหมายของหลักสูตร
- เข้าใจกระบวนการ เพื่อให้ผู้เรียนเข้าใจกระบวนการทางกฎหมายและเทคนิค Digital Forensics ที่ออกสอบบ่อย
- วิเคราะห์เป็น เพื่อฝึกฝนการวิเคราะห์โจทย์
- มั่นใจก่อนสอบ เพื่อทบทวนเนื้อหาและสร้างความมั่นใจ
? จุดเด่น
- Expert Instructor: สอนโดยผู้เชี่ยวชาญที่มีประสบการณ์จริงด้าน Digital Forensics และได้รับการรับรองทักษะการสอน
- Exam-Focused: เนื้อหาถูกออกแบบมาเพื่อการสอบโดยเฉพาะ ไม่เสียเวลากับทฤษฎีที่ไม่จำเป็น
- Cheat Sheet Included: แจกสรุป Keyword และ Path สำคัญที่ต้องจำ ช่วยลดเวลาในการอ่านหนังสือเอง
กลุ่มเป้าหมายของหลักสูตร ” Computer Forensics Exam Mastery: 1-Day Intensive Bootcamp ” ดังนี้:
- The Auditors และ Compliance Officers
- IT Managers และ ผู้เชี่ยวชาญด้านความปลอดภัย IT (Security Experts)
- นักสืบสวนทางนิติวิทยาศาสตร์ดิจิทัล (Digital Forensic Investigators)
- เจ้าหน้าที่บังคับใช้กฎหมาย
- ผู้ที่กำลังเตรียมสอบใบรับรอง (Certification Seekers)
? กำหนดการอบรม (Detailed Schedule)
09:00 – 12:00: High-Yield Theory Summary
ช่วงเช้าเน้นปูพื้นฐานและสรุปหัวข้อที่ออกสอบบ่อย (High-Frequency Topics)
09:00 – 10:00: Legal & Process Foundation
- The Four Principles: สรุปหลักการ 4 ข้อของพยานหลักฐานดิจิทัล (ACPO Guidelines)
- Evidence Handling: ขั้นตอนที่ถูกต้องในการเก็บหลักฐาน (Seizing) และการทำ Chain of Custody
- Admissibility: ปัจจัยสำคัญที่ศาลใช้พิจารณาความน่าเชื่อถือของพยานหลักฐาน
10:00 – 10:15: พักเบรก Morning Break
10:15 – 11:15: Technical Forensics Deep-Dive
- Acquisition Techniques: เจาะลึกความต่างระหว่าง Static vs. Live Acquisition (Bit-stream image vs. Backup)
- Windows Artifacts Mastery: ชี้เป้า “จุดตาย” ที่ต้องรู้ใน Registry, Link Files และ Shellbags
- Event Logs & USB: เทคนิคการแกะรอยการเข้าถึงระบบและการเชื่อมต่ออุปกรณ์ภายนอก
11:15 – 12:00: Specialized Areas Briefing
- Network & Web Forensics: การวิเคราะห์ Log (Log Analysis)
- Email & Mobile Forensics: ลำดับขั้นตอนการสืบสวน (Investigation Flow)
13:00 – 16:00: Exam Drill & Strategy
ช่วงบ่ายเปลี่ยนความรู้เป็นคะแนน ด้วยการฝึกทำโจทย์เสมือนจริง
13:00 – 14:30: Domain-Based Practice (Set 1)
- ฝึกทำโจทย์แยกตามหัวข้อ (Legal, Windows, Network, Cloud)
- วิเคราะห์โจทย์ เจาะลึก ให้ดูว่า “คำถามนี้ถามหาอะไร”
14:30 – 14:45: พักเบรก Afternoon Break
14:45 – 15:45: Final Mock Exam (Full Speed)
- จำลองการสอบจริงพร้อมเทคนิคการตัดตัวเลือก (Elimination Technique)
15:45 – 16:00: Q&A and Exam Readiness Tips
- ถาม-ตอบ และเคล็ดลับเตรียมตัวก่อนเข้าห้องสอบ
ข้อมูลการสมัคร (Enrollment Info)
- วันและเวลา: 9.00-16.00
- สถานที่: Onsite อาคาร Bangkok Business Center (สุขุมวิท 63 หรือซอยเอกมัย) or In house Training สำหรับองค์กร
- ราคา: 16,500 บาท (ยังไม่รวม VAT) ราคานี้รวม Voucher สอบ + LMS เรียบร้อยแล้ว
- ช่องทางลงทะเบียน LINE ID: orionforensics หรือ https://line.me/ti/p/gXyoCB99cG
- ช่องทางลงทะเบียน Email:

หมายเหตุ
- ทุกหลักสูตรสามารถจัดในรูปแบบ ( In-House) อบรมในองค์กรได้ โปรดติดต่อ Email:

- สิทธิประโยชน์ทางภาษี: ค่าใช้จ่ายจากการอบรมสามารถนำไปลดหย่อนภาษีได้ 200% (พระราชบัญญัติส่งเสริมการพัฒนาฝีมือแรงงาน พ.ศ. 2545)
- หลักสูตรภาคปฏิบัติผู้เข้าอบรมต้องเตรียมคอมพิวเตอร์มาเอง
- ในกรณีอบรม ณ ห้องอบรมบริษัทลูกค้า ค่าอบรมจะไม่รวมค่าอาหารกลางวัน และอาหารว่าง 2 มื้อ
- หลักสูตรอาจมีการเปลี่ยนแปลงวันเวลาจัดอบรมตามความสะดวกของลูกค้า


In House Training (การฝึกอบรมและสัมมนานอกสถานที่)
อบรมในรูปแบบ IN-HOUSE กับ Orion Forensics
ขั้นต่ำ 10 ท่าน เริ่มต้นเพียง 30,000 บาท
บริการจัดอบรมในรูปแบบ In-House Training ให้กับองค์กร โดยมีหลักสูตรการอบรมด้าน Digital Forensics ลูกค้าองค์กรทั้งภาครัฐและเอกชน สนใจรับบริการอบรม In-House รวมไปถึงการ Customize หลักสูตร Training ที่เหมาะสม กับความต้องการขององค์กร












หมายเหตุ
- ทุกหลักสูตรสามารถจัดในรูปแบบ In-House ได้ โปรดติดต่อ Email:

- ค่าใช้จ่ายจากการอบรมสามารถนำไปลดหย่อนภาษีได้ 200% (พระราชบัญญัติส่งเสริมการพัฒนาฝีมือแรงงาน พ.ศ. 2545)
- หลักสูตรภาคปฏิบัติผู้เข้าอบรมต้องเตรียมคอมพิวเตอร์มาเอง และค่าผู้ช่วยวิทยการ 1500 บาทต่อ 1 วัน
- ในกรณีอบรม ณ ห้องอบรมบริษัทลูกค้า ค่าอบรมจะไม่รวมค่าอาหารกลางวัน และอาหารว่าง 2 มื้อ
- หลักสูตรอาจมีการเปลี่ยนแปลงวันเวลาจัดอบรมตามความสะดวกของลูกค้า

หลักสูตรการจัดการความเสี่ยงด้าน PDPA เพื่อลดผลกระทบต่อธุรกิจ
การคุ้มครองข้อมูลส่วนบุคคลไม่ใช่แค่เรื่องของกฎหมาย แต่เป็นเรื่องของความเชื่อมั่นและความปลอดภัยขององค์กร
หากคุณต้องการเข้าใจ PDPA อย่างแท้จริง พร้อมเรียนรู้วิธีจัดการความเสี่ยงอย่างเป็นระบบ หลักสูตรนี้คือคำตอบ
เชิญชวนผู้บริหารและผู้เกี่ยวข้องทุกท่านมาเรียนรู้แนวทางที่สามารถนำไปใช้ได้จริง เพื่อป้องกันปัญหาก่อนที่จะสายเกินไป
วัตถุประสงค์:
เพื่อให้ผู้เข้าอบรมเข้าใจวิธีการระบุและจัดการความเสี่ยงจาก PDPA ที่อาจส่งผลกระทบต่อการดำเนินธุรกิจ และสามารถนำแนวทางการป้องกันไปใช้ในองค์กรได้อย่างเหมาะสม
สิ่งที่ต้องเตรียม:
- อุปกรณ์จดบันทึก
- ข้อมูลเบื้องต้นเกี่ยวกับการดำเนินงานในองค์กร
- ตัวอย่างกระบวนการจัดการข้อมูลที่ใช้ในปัจจุบัน (ถ้ามี)
คอร์สนี้เหมาะกับใคร:
- ผู้บริหารและหัวหน้าแผนกที่ต้องดูแลข้อมูลส่วนบุคคล
- เจ้าหน้าที่ฝ่าย IT และ Security
- เจ้าหน้าที่ HR และฝ่ายกฎหมาย
- ผู้ประกอบการ SME ที่ต้องการความเข้าใจ PDPA
- ผู้ที่สนใจเรื่องการคุ้มครองข้อมูลส่วนบุคคล
Time: 09:00 AM to 16:00 PM
Course Cost: 6,000 Baht (Not include vat) Included Manual ,Coffee Break & Lunch
Course Location: Bangkok Business Center Building (Sukhumvit 63 or Soi Eakkamai )
หัวข้อเนื้อหาอบรม:
- ทำความเข้าใจ PDPA และผลกระทบต่อธุรกิจ
- การระบุและประเมินความเสี่ยงในองค์กร
- แนวทางการจัดการข้อมูลส่วนบุคคลที่ถูกต้อง
- การเตรียมความพร้อมรับมือเหตุการณ์ข้อมูลรั่วไหล
- เครื่องมือและเทคนิคการบริหารความเสี่ยง PDPA
- วิเคราะห์การปรับใช้ PDPA ในแต่ละรายบริษัทของผู้เข้าอบรม
Orion Forensics Training Calendar Year 2025 | ||||||
PDPA Risks to Minimize Business Impact | ||||||
June | July | Aug | Sept | Oct | Nov | Dec |
Close | Close | 18 | Full | 17 | 17 | Close |
| Register | Register | Register | ||||
| Early Bird !! | Early Bird !! | Early Bird !! | ||||
| Register and pay before the 30 July 2025 | Register and pay before the 30 Aug 2025 | Register and pay before the 30 Oct 2025 | ||||
| 1 Pax 6,000 Baht (10% Discount) | 1 Pax 6,000 Baht (10% Discount) | 1 Pax 6,000 Baht (10% Discount) | ||||
| Saving of 600 Baht | Saving of 600 Baht | Saving of 600 Baht | ||||
| 2 Pax from same company 5,100 Baht (15% Discount) per person. | 2 Pax from same company 5,100 Baht (15% Discount) per person. | 2 Pax from same company 5,100 Baht (15% Discount) per person. | ||||
| Total Saving 900 Baht | ||||||
| **Register after 30 July 2025 Normal rate. | **Register after 30 Aug 2025 Normal rate. | **Register after 30 Oct 2025 Normal rate. | ||||
| **Price excludes vat | **Price excludes vat | **Price excludes vat | ||||
For more information & In-House Training Email : ![]()
Cancellation Policy
- Payment is due upon registration
- Delegates who cancel after registration, or who don’t attend, are liable to pay the full course fee and no refunds can be given
- We reserve the right to postpone or cancel a training course at any time.
- If a training course is cancelled by us, we will inform all registered delegates on the course as soon as possible. Upon the cancellation of a course, we will offer to each delegate a full refund for the cost of the course or alternative dates for the course.
- We will not be held liable for any expenses, either direct or indirect, or for loss of time, earnings or business, incurred as a result of a postponed or cancelled course.

หลักสูตรการสืบสวนทางนิติวิทยาศาสตร์คอมพิวเตอร์ 2 วัน (หลักสูตรเร่งรัด Intensive Course)
ระดับหลักสูตร:
หลักสูตรนี้เหมาะสำหรับบุคคลที่รับผิดชอบด้านการสืบสวนทางนิติวิทยาศาสตร์ดิจิทัล หรือผู้ที่ต้องการเป็นนักสืบสวนด้านนี้ โดยใช้เป็นแนวทางสำหรับการจัดฝึกอบรมระยะสั้นและเร่งรัด(Intensive Course) สำหรับบุคคลที่ได้รับแต่งตั้งให้เป็นเจ้าหน้าที่นิติวิทยาศาสตร์ดิจิทัล เช่น ผู้เชี่ยวชาญด้านความปลอดภัย IT และเจ้าหน้าที่บังคับใช้กฎหมาย
การฝึกอบรมในองค์กร (In-House Training):
- สามารถเลือกได้ระหว่างการฝึกอบรมภายในองค์กรหรือการฝึกอบรมสาธารณะ
- คิดค่าใช้จ่ายเป็นรายวัน
- หากมีผู้เข้าร่วมมากกว่า 12 คน กรุณาติดต่อทีมงานนิติวิทยาศาสตร์ดิจิทัลโดยตรง
ผู้ที่เหมาะสมกับหลังสูตรนี้:
ช่างเทคนิค IT, ผู้เชี่ยวชาญด้านความปลอดภัย IT, นักสืบสวนทางนิติวิทยาศาสตร์ดิจิทัล, และเจ้าหน้าที่บังคับใช้กฎหมาย
สถานที่ฝึกอบรม:
อาคาร Bangkok Business Center (สุขุมวิท 63 หรือซอยเอกมัย)
เวลา:
09:00 น. – 16:00 น.
ค่าใช้จ่ายหลักสูตร:
15,000 บาท (ไม่รวมภาษีมูลค่าเพิ่ม) รวมคู่มือ, อาหารว่าง และอาหารกลางวัน
Day 1 – Computer Forensics
- The needs for Computer Forensics
- Principles of Computer Forensics and Digital/Electronic Evidence
- Crime scene, Digital/Electronic Evidence and Chain of Custody
- Capturing the Data Image and Volatile Data
- Extracting Information from Captured Data
- Breaking Password and Encryption
- Using Computer Forensics Tools
- Investigation and Interrogation
- Digital/Electronic Evidence Analysis and Synthesis
Day 2: Computer Forensics
- Testify in Court, Admissibility requirements
- How to prepare a forensic Report
- Different between Computer Forensics and Network/Internet Forensics
- Network/Internet Forensics
- How to collect network traffic logs
- Using Network/Internet Forensics Tools and Workshop
ข้อกำหนดสำหรับหลักสูตร:
เพื่อเตรียมตัวสำหรับหลักสูตร ผู้เข้าร่วมควรดาวน์โหลดและติดตั้งเครื่องมือดังต่อไปนี้:
- Ram Capture tools
- FTK Imager
- Kali Linux
- Wire shark
- OSINT
ข้อกำหนดของแล็ปท็อป:
OS: Windows 10
CPU: Core i3 or better
RAM: 4GB
For more information or In-House Training please contact Orion Forensics Email : ![]()
Orion Forensics Training Calendar Year 2026 | ||||||
Computer forensics Investigations Course 2 Day (Intensive Course) | ||||||
Jan | Mar | June | Aug | Sep | Nov | Dec |
22-23 | Close | Close | Close | Close | Close | Close |
| Register | ||||||
| Early Bird !! | ||||||
| Register and pay before the 31 Dec 2025 | ||||||
| 1 Pax 15,000 Baht (10% Discount) | ||||||
| Saving of 1,500 Baht | ||||||
| 2 Pax from same company 12,750 Baht (15% Discount) per person. | ||||||
| Total Saving 2.250 Baht | ||||||
| **Register after 31 Dec 2025 Normal rate. | ||||||
| **Price excludes vat | ||||||
Cancellation Policy
- Payment is due upon registration
- Delegates who cancel after registration, or who don’t attend, are liable to pay the full course fee and no refunds can be given
- We reserve the right to postpone or cancel a training course at any time.
- If a training course is cancelled by us, we will inform all registered delegates on the course as soon as possible. Upon the cancellation of a course, we will offer to each delegate a full refund for the cost of the course or alternative dates for the course.
- We will not be held liable for any expenses, either direct or indirect, or for loss of time, earnings or business, incurred as a result of a postponed or cancelled course.
ภาพถ่ายบรรยากาศการฝึกอบรม

Open Source Intelligence (OSINT) 101 Course TH
ผู้เข้าอบรมหลังจากจบหลักสูตรนี้ ช่วยให้บุคคลและองค์กรมีทักษะ ความรู้ และความสามารถในการค้นหาข้อมูลออนไลน์ อย่างมีประสิทธิภาพ ส่งผลให้การตัดสินใจดีขึ้น การบริหารความเสี่ยง และ ลดค่าใช้จ่าย พร้อมทั้งเตรียมพร้อม ปรับตัวเข้ากับสถานการณ์ที่เปลี่ยนแปลง เพื่อที่จะรับมือกับภัยคุกคามใหม่ ๆ ที่อาจจะเกิดขึ้นได้ และสามารถตรวจสอบข้อมูลข่าวสารได้อย่างน่าเชื่อถือ , ผู้เข้าอบรมสามารถใช้ประโยชน์จากเครื่องมือดิจิทัล OSINT และเทคนิคที่หลากหลายเพื่อรวบรวมข้อมูลจากแหล่งต่างๆ บนโลกอินเทอร์เน็ตและมีความตระหนักรู้ความเสี่ยงจากข้อมูลเท็จและภัยออนไลน์
Course Level : จุดมุ่งหมายคือการให้ความรู้แก่ผู้สมัคร เกี่ยวกับวิธีการ และพัฒนาทักษะการปฏิบัติงานเกี่ยวกับ ใช้เครื่องมือโอเพ่นซอร์ส (OSINT) ในการค้นหาขั้นสูง การรวบรวมข้อมูล, วิเคราะห์ข้อมูล และการตรวจสอบข้อมูลจากพยานหลักฐานผ่านแหล่งข้อมูลบนโลกอินเทอร์เน็ต ที่เปิดเผยต่อสาธารณะ เช่น อินเตอร์เน็ต สิ่งพิมพ์ออนไลน์ บล็อก กลุ่มสนทนา เสิร์ชเอ็นจิ้น โซเชียลมีเดีย และเว็บไซต์โซเชียลมีเดียอื่น อีกทั้งจะได้เรียนรู้และทำความรู้จักเครื่องมือดิจิทัลต่าง ๆ ที่ช่วยให้เข้าถึงฐานข้อมูลจำนวนมหาศาลบนโลกอินเทอร์เน็ต เพื่อการหาข้อมูลเพื่อพิสูจน์ข้อเท็จจริง และสร้างความตระหนักรู้ความเสี่ยงจากข้อมูลเท็จและภัยออนไลน์
Who should attended : Information Security ,นักสืบไซเบอร์, Digital Detective , หน่วยงานข่าว, , เจ้าหน้าที่สืบสวน , Background checker , Online Investigator ,law enforcement , เจ้าหน้าที่ดูแลทรัพย์สินทางปัญญา ทุกคนที่สนสนใจเรียนรู้เทคนิค OSINT
Benefits (ประโยชน์ที่จะได้รับ) : ผู้เข้าอบรมหลังจากจบหลักสูตรนี้ ช่วยให้บุคคลและองค์กรมีทักษะ ความรู้ และความสามารถในการค้นหาข้อมูลออนไลน์ อย่างมีประสิทธิภาพ ส่งผลให้การตัดสินใจดีขึ้น การบริหารความเสี่ยง และ ลดค่าใช้จ่าย พร้อมทั้งเตรียมพร้อม ปรับตัวเข้ากับสถานการณ์ที่เปลี่ยนแปลง เพื่อที่จะรับมือกับภัยคุกคามใหม่ ๆ ที่อาจจะเกิดขึ้นได้ และสามารถตรวจสอบข้อมูลข่าวสารได้อย่างน่าเชื่อถือ , ผู้เข้าอบรมสามารถใช้ประโยชน์จากเครื่องมือดิจิทัล OSINT และเทคนิคที่หลากหลายเพื่อรวบรวมข้อมูลจากแหล่งต่างๆ บนโลกอินเทอร์เน็ตและมีความตระหนักรู้ความเสี่ยงจากข้อมูลเท็จและภัยออนไลน์
Course Location: Bangkok Business Center Building (Sukhumvit 63 or Soi Eakkamai )
Time: 09:00 AM to 16:00 PM
Course Cost: 6,950 Baht (Not include vat) Included Manual ,Coffee Break & Lunch
Course conten
- Introduction to OSINT
- What information to look
- How OSINT can benefit your organization
- Passive VS Active OSINT
- Preparing the environment
- OSINT Information Sources and Collection Techniques
- Advanced Search Techniques In Search engines
- Search engines
- Image OSINT & Metadata
- GPS OSINTs
- Email OSINT
- Username OSINT
- Website OSINT
- Archived & Webpage capture
- OSINT to Detect Data Leaks and Breaches
- Advanced OSINT Techniques
- Dark Web
- OSINT Report
Orion Forensics Training Calendar Year 2025 | ||||||
Open Source Intelligence (OSINT) 101 Course | ||||||
Jan | Mar | June | Aug | Sep | Nov | Dec |
7 | Full | Close | Close | Close | Full | 29 |
| Register | Register | |||||
| Early Bird !! | Early Bird !! | |||||
| Register and pay before the 31 Dec 2024 | Register and pay before the 30 NOV 2025 | |||||
| 1 Pax 6,950 Baht (10% Discount) | 1 Pax 6,950 Baht (10% Discount) | |||||
| Saving of 695 Baht | Saving of 695 Baht | |||||
| 2 Pax from same company 5,907.5 Baht (15% Discount) per person. | 2 Pax from same company 5,907.5 Baht (15% Discount) per person. | |||||
| Total Saving 1042.5 Baht | Total Saving 1042.5 Baht | |||||
| **Register after 30 Dec 2024 Normal rate. | **Register after 30 NOV 2025 Normal rate. | |||||
| **Price excludes vat | **Price excludes vat | |||||
Cancellation Policy
- Payment is due upon registration
- Delegates who cancel after registration, or who don’t attend, are liable to pay the full course fee and no refunds can be given
- We reserve the right to postpone or cancel a training course at any time.
- If a training course is cancelled by us, we will inform all registered delegates on the course as soon as possible. Upon the cancellation of a course, we will offer to each delegate a full refund for the cost of the course or alternative dates for the course.
- We will not be held liable for any expenses, either direct or indirect, or for loss of time, earnings or business, incurred as a result of a postponed or cancelled course.

Memory Forensics เจาะลึกการพิสูจน์หลักฐานดิจิทัลจากหน่วยความจำ (RAM)
หลักสูตรฝึกอบรมหนึ่งวันสำหรับช่างเทคนิคทางนิติวิทยาศาสตร์ดิจิทัลที่ต้องการเรียนรู้วิธีใช้การได้มาซึ่งข้อมูลทางนิติวิทยาศาสตร์ดิจิทัล หมายถึงกระบวนการรวบรวมและแยกข้อมูลดิจิทัลจากอุปกรณ์จัดเก็บข้อมูลและอุปกรณ์สื่อสารต่างๆ รวมถึงฮาร์ดไดรฟ์ของคอมพิวเตอร์ อุปกรณ์พกพา ที่เก็บข้อมูลบนคลาวด์ และ ที่เก็บข้อมูลเครือข่าย วัตถุประสงค์ของการได้มาซึ่งข้อมูลทางนิติวิทยาศาสตร์ดิจิทัลคือการรวบรวมหลักฐานดิจิทัลที่สามารถใช้ในการสืบสวนคดีอาชญากรรมหรือกระบวนการทางกฎหมาย
Read More
หลักสูตรการวิเคราะห์นิติดิจิทัลในระบบ Windows (2 วัน)
The course is aimed at people who are responsible for digital forensic investigations or are wishing to become digital forensic investigators, including: IT security professionals and law enforcement officers.
Read More
หลักสูตรการเก็บรวบรวมพยานหลักฐานดิจิทัล
หลักสูตรฝึกอบรมหนึ่งวันสำหรับช่างเทคนิคทางนิติวิทยาศาสตร์ดิจิทัลที่ต้องการเรียนรู้วิธีใช้การได้มาซึ่งข้อมูลทางนิติวิทยาศาสตร์ดิจิทัล หมายถึงกระบวนการรวบรวมและแยกข้อมูลดิจิทัลจากอุปกรณ์จัดเก็บข้อมูลและอุปกรณ์สื่อสารต่างๆ รวมถึงฮาร์ดไดรฟ์ของคอมพิวเตอร์ อุปกรณ์พกพา ที่เก็บข้อมูลบนคลาวด์ และ ที่เก็บข้อมูลเครือข่าย วัตถุประสงค์ของการได้มาซึ่งข้อมูลทางนิติวิทยาศาสตร์ดิจิทัลคือการรวบรวมหลักฐานดิจิทัลที่สามารถใช้ในการสืบสวนคดีอาชญากรรมหรือกระบวนการทางกฎหมาย
Read More



