Chủ đề bài viết
Security
Tổng hợp các bài viết về Security
Bài 18: Bảo Mật Cấu Hình Terraform
Bảo Mật Trong Terraform Là Gì? Bảo mật trong Terraform là quá trình bảo vệ thông tin nhạy cảm (như credentials, file state) và đảm bảo rằng chỉ những người […]
Top 15 Công Cụ DevSecOps sử dụng nhiều nhất trong thực tế
DevSecOps đang trở thành xu hướng không thể thiếu trong phát triển phần mềm hiện đại. Thay vì chỉ kiểm tra bảo mật ở giai đoạn cuối, DevSecOps tích hợp […]
Một sân chơi mới: Các chiến dịch độc hại lan rộng từ VSCode sang npm
Để tránh các gói bị xâm nhập được đưa vào như một phần phụ thuộc trong các dự án lớn, các đội ngũ bảo mật cần cảnh giác và theo […]
Sử dụng Trivy Container Scanner để Phát hiện Lỗ hổng
Bài viết này bao gồm các bước cần thiết để bảo mật hình ảnh Docker của bạn chống lại các lỗ hổng tiềm ẩn bằng cách sử dụng Trivy Container […]
Ransomware defense 2024: Bảo vệ Doanh nghiệp trong Thời đại Số
Ransomware là loại phần mềm độc hại mã hóa dữ liệu của nạn nhân và yêu cầu tiền chuộc để giải mã. Các cuộc tấn công ransomware có thể gây […]
Botnet là gì? làm sao phòng chống Botnet?
1. Botnet là gì? Botnet là một mạng lưới các thiết bị bị nhiễm mã độc và được kiểm soát từ xa bởi hacker, thường được gọi là botmaster. Các […]
Transport Layer Security (TLS) là gì
1. Giới Thiệu về TLS Transport Layer Security (TLS) là một giao thức mã hóa giúp bảo mật truyền thông trên Internet. TLS là phiên bản nâng cấp của Secure […]
Cyber Hijacking – Khi Không Gian Mạng Trở Thành Chiến Trường
Bối Cảnh Thực Tế Tháng 7 năm 2020, hàng loạt tài khoản Twitter của những người nổi tiếng như Elon Musk, Bill Gates và Barack Obama bất ngờ đăng tải […]
Hướng Dẫn Cấu Hình SSH Key Để Kết Nối Server An Toàn
SSH (Secure Shell) là phương thức phổ biến để kết nối từ xa vào server Linux. Việc sử dụng SSH Key giúp tăng cường bảo mật và loại bỏ rủi […]
Chuyên gia FPT Software được ghi danh cao thủ bảo mật thế giới
Phát hiện ra các điểm yếu trên sản phẩm của Microsoft đặc biệt là Azure DevOps Server, anh Hà Văn Cường – chuyên gia FPT Software đã được vinh danh […]
Backdoor trong Máy Tính: Khái Niệm, Cơ Chế và Cách Phòng Chống
Backdoor trong lĩnh vực bảo mật máy tính là một cơ chế ẩn được thiết kế để vượt qua các biện pháp bảo mật thông thường nhằm truy cập hệ […]
10 Công Cụ Kiểm Tra Bảo Mật API Để Giảm Thiểu Rủi Ro
API (Application Programming Interface) là cầu nối quan trọng giữa các ứng dụng, nhưng cũng là mục tiêu hàng đầu của các cuộc tấn công mạng như SQL Injection, Cross-Site […]
Common Vulnerabilities and Exposures (CVE) Là Gì?
Giới Thiệu Về CVE Common Vulnerabilities and Exposures (CVE) là hệ thống tiêu chuẩn quốc tế để nhận diện và theo dõi các lỗ hổng bảo mật trong phần mềm […]
Timing Attack: Hiểu và Phòng Chống
1. Giới Thiệu Timing Attack (tấn công thời gian) là một loại tấn công kênh bên (side-channel attack) tinh vi, khai thác sự khác biệt trong thời gian thực thi […]
Những Điều Cần Biết Về Lỗ Hổng Bảo Mật UDP và Cách Phòng Chống
User Datagram Protocol (UDP) là một giao thức truyền tải trong bộ giao thức TCP/IP, được sử dụng rộng rãi trong các ứng dụng thời gian thực như VoIP, streaming […]
Tham gia DevOps VietNam Newsletter
Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.