
A Study on Practical Penetration Testing: Case Studies at Deloitte Touche Tohmatsu Jaiyos Advisory Co., Ltd

การศึกษาการทดสอบเจาะระบบในทางปฏิบัติ: กรณีศึกษาที่บริษัท ดีลอยท์ ทู้ช โธมัทสุ ไชยยศ ที่ปรึกษา จำกัด


#KLLC 2024
#Digital Technology
การศึกษาการทดสอบเจาะระบบในทางปฏิบัติ: กรณีศึกษาที่บริษัท ดีลอยท์ ทู้ช โธมัทสุ ไชยยศ ที่ปรึกษา จำกัด


This report presents the internship experience in the position of Intern RA: CYB-Detect & Response at Deloitte Touche Tohmatsu Jaiyos Advisory Co., Ltd. The internship was conducted with the guidance of the company. The report outlines the methods used to penetrate the internal network, specifically the Active Directory system, in the form of a knowledge-sharing activity within the Cyber Detect & Response team. The purpose of this activity was to enhance the team members' understanding and was also incorporated into an E-learning platform to explain the components of the conducted activity for future reference.

The organized activity aimed to simulate attack scenarios prepared by the creators. This activity fostered a better understanding of the techniques used to breach the Active Directory system the authors intended to present. The insights gained from this activity will be utilized for further improvements and adaptations for conducting Penetration Testing within the Internal Network.


ปัญหาเกิดจากการทำ Active Directory Penetration Testing ที่ไม่ได้มีโอกาสได้ทำทุกคน จากเงื่อนไขของการทำ Internal Network Penetration Testing และคนในทีมไม่ได้มีโอกาสได้ลองทำงานในส่วนนี้
ความสำคัญของงานที่ได้รับมอบหมายคือ การสร้างองค์ความรู้ เกี่ยวกับการทำ Active Directory Penetration Testing ให้กับคนในทีม Cyber Detect & Response ให้ได้ทำความคุ้นเคย และสร้างความเข้าใจในการทำ Internal Network Penetration Testing กิจกรรม Knowledge sharing ที่จัดขึ้น และการอธิบายกิจกรรมบนตัว E-learning Platform

Project Members

นพณัฐ คำเมือง


บุญประเสริฐ สุรักษ์รัตนสกุล
Boonprasert Surakratanasakul



Vote for this Innovation!
