การศึกษา
-
มหาวิทยาลัยโคลัมเบีย (Columbia University), กันยายน 2013 - เมษายน 2018
นครนิวยอร์ก ประเทศสหรัฐอเมริกา
ปริญญาดุษฎีบัณฑิตสาขาวิทยาการคอมพิวเตอร์ (Ph.D. in Computer Science)
ปริญญาปรัชญามหาบัณฑิตสาขาวิทยาการคอมพิวเตอร์ (M.Phil. in Computer Science)
อาจารย์ที่ปรึกษา: Prof. Angelos D. Keromytis และ Prof. Steven M. Bellovin
วิทยานิพนธ์: Understanding Flaws in the Deployment and Implementation of Web Encryption
คะแนนเฉลี่ยสะสม: 3.9 / 4.0 -
มหาวิทยาลัยนิวยอร์ก (New York University), กันยายน 2011 - พฤษภาคม 2013
นครนิวยอร์ก ประเทศสหรัฐอเมริกา
ปริญญามหาบัณฑิตสาขาวิทยาการคอมพิวเตอร์ (M.S. in Computer Science)
คะแนนเฉลี่ยสะสม: 3.6 / 4.0 -
มหาวิทยาลัยมหิดล (Mahidol University), มิถุนายน 2006 - เมษายน 2010
ปริญญาบัณฑิตสาขาวิศวกรรมศาสตร์ (วิศวกรรมคอมพิวเตอร์) (เกียรตินิยมอันดับ 1)
คะแนนเฉลี่ยสะสม: 3.8 / 4.0
ประสบการณ์
-
ผู้ช่วยศาสตราจารย์สาขาวิชาวิทยาการคอมพิวเตอร์, 2022 - ปัจจุบัน
สาขาวิชาวิทยาการคอมพิวเตอร์ คณะวิทยาศาสตร์และเทคโนโลยี
มหาวิทยาลัยเทคโนโลยีราชมงคลราชมงคลตะวันออก ประเทศไทย -
อาจารย์สาขาวิชาวิทยาการคอมพิวเตอร์, 2019 - 2021
สาขาวิชาวิทยาการคอมพิวเตอร์ คณะวิทยาศาสตร์และเทคโนโลยี
มหาวิทยาลัยเทคโนโลยีราชมงคลราชมงคลตะวันออก ประเทศไทย - ที่ปรึกษาบริษัทชั้นนำด้านความมั่นคงปลอดภัยในระบบสารสนเทศ (Cybersecurity) วิทยาการข้อมูล (Data Science) และเทคโนโลยีข้อมูลขนาดใหญ่ (Big Data Technologies) ในประเทศไทยและต่างประเทศ, 2018 - ปัจจุบัน
-
เจ้าหน้าที่บริหารฝ่ายเทคโนโลยีด้านความมั่นคงปลอดภัย (Security Architect - Office of the CTO), 2018 - 2019
บริษัท บลูมเบิร์ก (Bloomberg L.P.) นครนิวยอร์ก ประเทศสหรัฐอเมริกา -
ผู้ช่วยนักวิจัย (Graduate Student Research Assistant), 2013 - 2018
ห้องปฏิบัติการด้านความมั่นคงปลอดภัยทางระบบเครือข่าย (Network Security Lab)
มหาวิทยาลัยโคลัมเบีย (Columbia University) นครนิวยอร์ก ประเทศสหรัฐอเมริกา -
นักวิจัยด้านความมั่นคงปลอดภัย (ฝึกงาน) (Security Research Intern), 2016
บริษัท เอ็นอีซี แลบบอราทอรี อเมริกา เมืองพรินตัน ประเทศสหรัฐอเมริกา (NEC Laboratories America, Inc., Princeton, NJ)
-
นักประมวลข้อมูลและเจ้าหน้าที่ช่วยเหลือทางเทคนิค (Data Processing and Technical Support), 2013
สำนักพิมพ์มหาวิทยาลัยนิวยอร์ก มหาวิทยาลัยนิวยอร์ก นครนิวยอร์ก ประเทศสหรัฐอเมริกา (NYU Press, New York University) -
วิศวกรควบคุมคุณภาพ (Quality Assurance Engineer), 2011
บริษัท เวนด้า ประเทศไทย (Venda, Inc.)
ผลงานวิจัยและสิ่งตีพิมพ์
รางวัล ประกาศเกียรติคุณและเงินทุนที่ได้รับ
-
รางวัลผู้นำเสนอผลงาน (Speaker Honorarium), 2016
งานประชุม Black Hat USA 2016, เมืองลาสเวกัส ประเทศสหรัฐอเมริกา -
รางวัลผู้นำเสนอผลงาน (Speaker Honorarium), 2016
งานประชุม Black Hat Asia 2016, ประเทศสิงคโปร์ - ทุนการเดินทาง ACM CCS Student Travel Grant, 2015
งานประชุมทางวิชาการ 22nd ACM Conference on Computer and Communications Security (CCS)
sigsac.org/ccs/CCS2015/grant.html -
ทุนการเดินทาง New York University Travel Grants, 2012
งานประชุม 12th Annual Grace Hopper Celebration of Women in Computing
cs.nyu.edu/dynamic/achievements/masters -
ทุนรัฐบาลไทย (ทุนกระทรวงวิทยาศาสตร์และเทคโนโลยี), 2011 - 2017
ทุนการศึกษาระดับปริญญาโท-เอก ด้านวิทยาการหรือวิศวกรรมศาสตร์คอมพิวเตอร์ ณ ประเทศสหรัฐอเมริกา -
ทุนการเดินทางคณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดลเพื่อเข้าร่วมประชุมและนำเสนอผลงานวิชาการ , 2010
งานประชุมวิชาการ 14th National Computer Science and Engineering Conference 2010 - ชนะเลิศรองอันดับสองการแข่งขันด้านความมั่นคงความปลอดภัยทางเครือข่าย ประจำปี พ.ศ. 2552, 2009
(Network Security Contest) -
รางวัลนักศึกษาผลการเรียนเป็นอันดับหนึ่ง ประจำภาควิชาวิศวกรรมคอมพิวเตอร์, 2008 - 2010
คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล -
นักเรียนแลกเปลี่ยน ประเทศญี่ปุ่นและประเทศไทย, 2004
เมืองฟูกูโอกะ ประเทศญี่ปุ่น
ผลงานการเปิดเผยจุดอ่อนและช่องโหว่ความมั่นคงปลอดภัยในระบบ
ระบุเฉพาะที่ได้รับการอนุญาตให้สามารถเปิดเผยต่อสาธารณชนได้
- Discrepancies and/or RFC violations of hostname verification process in SSL/TLS implementations, 2017
- MatrixSSL:
github.com/matrixssl/matrixssl/blob/
3-9-0-open/CHANGES.md - GnuTLS: gitlab.com/gnutls/
gnutls/issues/185 , gitlab.com/gnutls/gnutls/issues/187 - HttpClient: issues.apache.org/
jira/browse/HTTPCLIENT-1802 - Java Secure Socket Extension (JSSE): oracle.com/security-alerts/cpujul2017.html
-
Google vulnerable reward hall of fame, 2015
(co-listed with Jason Polakis)
- Expose user's sensitive information with cookie hijacking attack
- Google "No CAPTCHA reCAPTCHA" vulnerabilities
-
eBay responsible disclosure acknowledgements, 2015
Expose user's sensitive information with cookie hijacking attack
ebay.com/securitycenter/researchersacknowledgement.html -
Facebook bug bounty, 2014
Evaluate the privacy guarantees of location based services in Facebook Nearby Friends
facebook.com/whitehat/thanks
กิจกรรมและบริการทางวิชาการ
วิทยากร
- วิทยากรและคณะกรรมการ การฝึกซ้อมรับมือภัยคุกคามทางไซเบอร์ในระดับภาคอุตสาหกรรม (Capital Market Cyber Exercise (CMX) 2023) ร่วมกับ บริษัท เอซีอินโฟเทค จำกัด, ตุลาคม 2023
- วิทยากรและคณะกรรมการ การฝึกซ้อมรับมือภัยคุกคามทางไซเบอร์ในระดับภาคอุตสาหกรรม (Capital Market Cyber Exercise (CMX) 2022) ร่วมกับ บริษัท เอซีอินโฟเทค จำกัด, กันยายน 2022
- วิทยากรรับเชิญงานสัมมนา Bloomberg Webinar | How to Accelerate Your Career in Security Data Science, Women In CyberSecurity (WiCyS), มีนาคม 2022
- วิทยากรและคณะกรรมการ การฝึกซ้อมรับมือภัยคุกคามทางไซเบอร์ในระดับภาคอุตสาหกรรม (Capital Market Cyber Exercise (CMX) 2021) ร่วมกับ บริษัท เอซีอินโฟเทค จำกัด, สิงหาคม 2021
- วิทยากรพิเศษเรื่อง Web Application Security ณ ธนาคารทิสโก้ ประเทศไทย ร่วมกับ บริษัท เอซีอินโฟเทค จำกัด, พฤศจิกายน 2019
- วิทยากรรับเชิญบรรยายเรื่อง HTTP Cookie Hijacking in the Wild: Security and Privacy Implications งานประชุม Black Hat USA 2016 ประเทศสหรัฐอเมริกา, สิงหาคม 2016
- วิทยากรรับเชิญบรรยายเรื่อง How to Break Modern Image CAPTCHAs (Clarifai Showcase Series) ณ บริษัท Clarifai, Inc. นครนิวยอร์ก ประเทศสหรัฐอเมริกา, เมษายน 2016
- วิทยากรรับเชิญบรรยายเรื่อง I'm Not a Human: Breaking the Google reCAPTCHA งานประชุม Black Hat Asia 2016 ประเทศสิงคโปร์, มีนาคม 2016
งานสอน
- Instructor - ความมั่นคงและความปลอดภัยทางไซเบอร์ (Cybersecurity)
มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 1/2024 ระดับปริญญาตรี, จำนวนผู้เรียน: 79 (ผลประเมินโดยนักศีกษา: 4.6/5.0)
- ภาคเรียนที่ 1/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 26 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- Instructor - ความมั่นคงในระบบคอมพิวเตอร์ (Computer Security)
มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 2/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 18 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- ภาคเรียนที่ 2/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 26 (ผลประเมินโดยนักศีกษา: 4.4/5.0)
- ภาคเรียนที่ 1/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 6 (ผลประเมินโดยนักศีกษา: 4.8/5.0)
- ภาคเรียนที่ 2/2021 ระดับปริญญาตรี, จำนวนผู้เรียน: 39 (ผลประเมินโดยนักศีกษา: 4.5/5.0)
- ภาคเรียนที่ 1/2020 ระดับปริญญาตรี, จำนวนผู้เรียน: 27 (ผลประเมินโดยนักศีกษา: 4.3/5.0)
- Instructor - ภาษาอังกฤษสำหรับวิทยาการคอมพิวเตอร์ (English for Computer Science)
มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 1/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 46 (ผลประเมินโดยนักศีกษา: 4.8/5.0)
- ภาคเรียนที่ 1/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 15 (ผลประเมินโดยนักศีกษา: 4.3/5.0)
- ภาคเรียนที่ 1/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 32 (ผลประเมินโดยนักศีกษา: 4.5/5.0)
- ภาคเรียนที่ 1/2021 ระดับปริญญาตรี, จำนวนผู้เรียน: 26 (ผลประเมินโดยนักศีกษา: 4.1/5.0)
- ภาคเรียนที่ 1/2020 ระดับปริญญาตรี, จำนวนผู้เรียน: 34 (ผลประเมินโดยนักศีกษา: 4.2/5.0)
- Instructor - ปฏิสัมพันธ์ระหว่างมนุษย์และคอมพิวเตอร์ (Human and Computer Interaction)
มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 1/2024 ระดับปริญญาตรี, จำนวนผู้เรียน: 47 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- ภาคเรียนที่ 2/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 15 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- ภาคเรียนที่ 2/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 27 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- ภาคเรียนที่ 1/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 26 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- ภาคเรียนที่ 2/2021 ระดับปริญญาตรี, จำนวนผู้เรียน: 39 (ผลประเมินโดยนักศีกษา: 4.4/5.0)
- ภาคเรียนที่ 2/2020 ระดับปริญญาตรี, จำนวนผู้เรียน: 25 (ผลประเมินโดยนักศีกษา: 4.1/5.0)
- ภาคเรียนที่ 2/2019 ระดับปริญญาตรี, จำนวนผู้เรียน: 60 (ผลประเมินโดยนักศีกษา: 4.4/5.0)
- Instructor - ปัญญาประดิษฐ์และการวิเคราะห์ข้อมูล (Artificial Intelligence and Data Analytics) มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 2/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 22 (ผลประเมินโดยนักศีกษา: 4.8/5.0)
- ภาคเรียนที่ 1/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 30 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- ภาคเรียนที่ 2/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 26 (ผลประเมินโดยนักศีกษา: 4.6/5.0)
- Instructor - ปัญญาประดิษฐ์ (Artificial Intelligence) มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 1/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 2 (ผลประเมินโดยนักศีกษา: 4.6/5.0)
- ภาคเรียนที่ 2/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 17 (ผลประเมินโดยนักศีกษา: 4.4/5.0)
- ภาคเรียนที่ 2/2021 ระดับปริญญาตรี, จำนวนผู้เรียน: 43 (ผลประเมินโดยนักศีกษา: 4.0/5.0)
- ภาคเรียนที่ 2/2020 ระดับปริญญาตรี, จำนวนผู้เรียน: 21 (ผลประเมินโดยนักศีกษา: 4.4/5.0)
- ภาคเรียนที่ 2/2019 ระดับปริญญาตรี, จำนวนผู้เรียน: 27 (ผลประเมินโดยนักศีกษา: 4.4/5.0)
- Instructor - การศึกษาและปฏิบัติการเฉพาะเรื่องด้านเทคโนโลยีและวิธีการทางซอฟต์แวร์ (Study and Practice in Technology and Software Method) มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 1/2021 ระดับปริญญาตรี, จำนวนผู้เรียน: 24 (ผลประเมินโดยนักศีกษา: 4.3/5.0)
- Instructor - การศึกษาเฉพาะเรื่องทางวิทยาการคอมพิวเตอร์ 4 (Selected Topic in Computer Science 4) มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 1/2021 ระดับปริญญาตรี, จำนวนผู้เรียน: 2 (ผลประเมินโดยนักศีกษา: 4.7/5.0)
- Instructor - จรรยาบรรณวิชาชีพและกฏหมายดิจิทัล (Professional Ethics and Digital Laws) มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 2/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 2 (ผลประเมินโดยนักศีกษา: 4.8/5.0)
- Instructor - โครงงานคอมพิวเตอร์ (Computer Project) มหาวิทยาลัยเทคโนโลยีราชมงคลตะวันออก
- ภาคเรียนที่ 1/2024 ระดับปริญญาตรี, จำนวนผู้เรียน: 9 (ผลประเมินโดยนักศีกษา: 4.8/5.0)
- ภาคเรียนที่ 3/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 2 (ผลประเมินโดยนักศีกษา: 4.5/5.0)
- ภาคเรียนที่ 1/2023 ระดับปริญญาตรี, จำนวนผู้เรียน: 11 (ผลประเมินโดยนักศีกษา: 4.8/5.0)
- ภาคเรียนที่ 1/2022 ระดับปริญญาตรี, จำนวนผู้เรียน: 4 (ผลประเมินโดยนักศีกษา: 4.8/5.0)
- ภาคเรียนที่ 1/2020 ระดับปริญญาตรี, จำนวนผู้เรียน: 1 (ผลประเมินโดยนักศีกษา: 5.0/5.0)
- Guest Lecture - Anonymity and Privacy, Columbia University
- Spring 2017, Instructor: Prof. Steven M. Bellovin
- Teaching Assistant - Security Architecture and Engineering, Columbia University
- Fall 2015, Instructor: Prof. Steven M. Bellovin, Graduate, จำนวนผู้เรียน: 80
- Teaching Assistant - Introduction to Programming in C, Columbia University
- Summer 2015, Instructor: Prof. Angelika Zavou, Session I: Pre-university/Freshman, จำนวนผู้เรียน: 20
- Summer 2015, Instructor: Prof. Angelika Zavou, Session II: Pre-university/Freshman, จำนวนผู้เรียน: 16
- Summer 2014, Instructor: Dr. Theofilos Petsios, Pre-university/Freshman, จำนวนผู้เรียน: 16
- Teaching Assistant - Intrusion Detection Systems, Columbia University
- Spring 2014, Instructor: Prof. Shlomo Hershkop, Graduate, จำนวนผู้เรียน: 30
กิจกรรมอื่น ๆ
- Academic Chair, Women in Computer Science, Columbia University, 2015 - 2016
- External reviewer, Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA 2015), 2015
- External reviewer, Conference on Security, Privacy, and Applied Cryptography Engineering (SPACE 2014), 2014