Kết quả tìm kiếm

  1. nktung

    Lỗi cấu hình an ninh trên thiết bị hạ tầng mạng: nguy cơ và giải pháp - P1 (đặt vấn đề

    Theo thống kê cho thấy, năm 2015, có nhiều hình thức tấn công với những kỹ thuật khác nhau, phổ biến nhất là các kỹ thuật: Tấn công dò quét điểm yếu dịch vụ UPNP, tấn công gây từ chối dịch vụ phân giải tên miền DNS, tấn công dò mật khẩu dịch vụ FTP bằng phương pháp vét cạn (brute force login...
  2. nktung

    Lỗi cấu hình an ninh trên thiết bị hạ tầng mạng: nguy cơ và giải pháp - P1 (đặt vấn đề

    Tại Việt Nam trong năm 2015 và 2016, theo thống kê của công ty an ninh mạng BKAV, xảy ra một số vụ việc mất an toàn thông tin do việc cấu hình trên thiết bị mạng: - Tháng 06/2016, có 70.624 máy chủ Remote Desktop Protocol (RDP) được rao bán trên thị trường chợ đen xDedic và giá chỉ 6 USD...
  3. nktung

    Lỗi cấu hình an ninh trên thiết bị hạ tầng mạng: nguy cơ và giải pháp - P1 (đặt vấn đề

    Phân tích một vài chỉ số về ATTT tại Việt Nam năm 2015 Tại Hội thảo Ngày An toàn thông tin Việt Nam 2015, Hiệp hội An toàn thông tin Việt Nam (VNISA) đã công bố báo cáo Kết quả khảo sát thực trạng an toàn thông tin Việt Nam năm 2015 và đưa ra Chỉ số An toàn thông tin Việt Nam 2015 -...
  4. nktung

    Lỗi cấu hình an ninh trên thiết bị hạ tầng mạng: nguy cơ và giải pháp - P1 (đặt vấn đề

    Mở đầu Trong loạt bài viết này mình sẽ gửi lên đây một chủ đề về lỗi cấu hình an ninh trên thiết bị hạ tầng mạng. Đầu tiên là một số định nghĩa liên quan đến lỗi cấu hình an ninh. Tiếp đó liệt kê những lỗi cấu hình an ninh thường gặp trên các thiết bị...
  5. nktung

    Mọi người giúp em tìm hiểu về cách khai thác lỗ hổng web !!

    Lỗ hổng thì rộng quá bạn à Có nhiều loại lỗ hổng: lỗ hổng phần cứng, phần mềm, mạng, quy trình, con người, tổ chức. Theo mình hiểu thì bạn đang cần tìm tool để quét lỗ hổng phần mềm phải không? Mà phần mềm thì có dạng phần mềm ứng dụng, hệ điều...
  6. nktung

    Thu thập thông tin về website và admin

    Bạn tìm trong tài liệu CEHv9, slide Footprinting and reconnaissance
  7. nktung

    Dò tìm thông tin về một trang web hay một địa chỉ IP

    Không phát hiện được bạn nhé. Lý do là app này chỉ đọc nội dung của gói tin IP mà thôi, không thể phát hiện được IP là giả mạo
  8. nktung

    Hỏi về ngành an ninh mạng ạ

    An ninh mạng có 12 lĩnh vực sau, bạn có thể tham khảo bài viết này: https://whitehat.vn/forum/thao-luan/thao-luan-chung/60228-12-li--nh-vu--c-ve---an-ninh-ma--ng
  9. nktung

    Thu thập thông tin về website và admin

    Bạn có thể tìm được thêm các thông tin: - Các địa chỉ URL của site đó - Địa điểm - Số lượng nhân viên - Thông tin liên hệ
  10. nktung

    Xin giúp đỡ khắc phục tình trạng cấp ngược ip và loop mạng

    Vấn đề của bạn mình có biện pháp thế này 1. Bạn bật tính năng DHCP Snooping trên switch SF300. Sau đó cấu hình port đấu nối với Router là trusted. Ý nghĩa việc này, nói nôm na, là để switch chỉ cho phép Router cấp IP cho các máy tính, còn chặn các Acess Point...
  11. nktung

    Xin giúp đỡ khắc phục tình trạng cấp ngược ip và loop mạng

    Mình không hiểu ý bạn về việc thế nào là "cấp ngược" địa chỉ IP? Bạn có thể mô tả rõ hơn được không?
  12. nktung

    03 nghị định hướng dẫn thi hành Luật An toàn thông tin mạng

    Ngay sau khi Luật An toàn thông tin mạng (ATTTM) được thông qua, Chính phủ đã lên kế hoạch xây dựng và ban hành các văn bản hướng dẫn dưới Luật trong năm 2016. Cho đến nay, 03 Nghị định đã được Chính phủ ban hành. Nghị định 58/2016/NĐ-CP ngày 01/7/2016 quy định chi tiết về kinh doanh sản phẩm...
  13. nktung

    Hướng dẫn đổi mật khẩu tài khoản Vietnamworks

    Việc có mã hóa mật khẩu hay không thì có lẽ bộ phận IT của Vietnamworks biết rõ nhất!. Tuy nhiên mình đã dùng thử dịch vụ của Vietnamworks thì thấy có điểm yếu, đó là trang này gửi lại cho người dùng mật khẩu truy cập thông qua email. Việc gửi mật khẩu ở...
  14. nktung

    Tổng quan về CDN - CLOUDFLARE

    Mình muốn dùng dịch vụ này, mình phải làm thế nào?
  15. nktung

    12 lĩnh vực về an ninh mạng

    Được đề cập trong tiêu chuẩn ISO/IEC 27002, 12 lĩnh vực về an ninh mạng đóng vai trò là một cái nhìn tổng thể, giúp cho những người theo đuổi an ninh mạng có thể nắm được tổng quan và đi theo các lĩnh vực chuyên sâu. Bên cạnh đó, việc đưa ra 12 lĩnh vực về an...
  16. nktung

    Khái niệm "vulnerability" được hiểu như thế nào là chính xác?

    Theo ý kiến mình thì nếu không khai thác được thì chưa thể coi là lỗ hổng được. Còn nếu mới chỉ phát hiện ra mà không khai thác được thì gọi là điểm yếu (weakness/flaw). Theo wikipedia thì lỗ hổng là giao của 3 yếu tố: một hệ thống có điểm yếu, kẻ tấn...
  17. nktung

    VietcomBank: hồi chuông bảo mật

    OK bạn. Mong các "chiên da" có thêm nhiều bài viết phân tích hay để các thành viên học hỏi, tạo thành một cộng đồng an ninh mạng mạnh.
  18. nktung

    MCSA 2016 có gì mới?

    Bạn vào link này để xem thông tin về MCSA 2016 và cách thi nâng cấp từ MCSA2012 lên 2016 nhé https://www.microsoft.com/en-us/learning/mcsa-windows-server-2016-certification.aspx
  19. nktung

    VietcomBank: hồi chuông bảo mật

    Mình không đồng ý quan điểm của bạn. Trong cuộc sống, việc này cũng như việc chống trộm thôi. Bản thân mỗi người cần nâng cao ý thức cảnh giác và đề phòng kẻ trộm. Nếu nói rằng việc đó là của cơ quan công an, còn tôi chỉ đi [Hide] làm kiếm tiền thôi, còn...
  20. nktung

    VietcomBank: hồi chuông bảo mật

    Cám ơn bạn. Một bài viết tổng hợp rất hay, để cho anh em diễn đàn tìm hiểu thêm chi tiết về cả kỹ thuật cũng như cả "social" :x
Bên trên