Kết quả tìm kiếm

  1. Sugi_b3o

    Splunk Boss of Soc - Phát hiện và cảnh báo bất thường trên Server Linux

    Chào các bạn, hôm nay mình xin chia sẻ về cách lấy log linux về splunk. Để lấy được full log cần thiết đầu tiên các bạn phải bật audit log để các log này khi vi phạm các rule audit sẽ có log mình cần, từ đó đẩy về splunk để làm các rule cảnh báo như tạo, xóa user, hay gõ các dòng bash như xem...
  2. Sugi_b3o

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    Log bạn lấy là log gì? bạn có thể login vào sau đó search với account của bạn để tìm event login vào server, bạn có thể làm tương tự với tạo mới, xóa, sửa user
  3. Sugi_b3o

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    Bạn đã lấy được log os của máy cần lấy về splunk chưa? ở windows bạn lấy log gì? ở Linux bạn lấy log gì?
  4. Sugi_b3o

    Sonarqube - công cụ phát hiện lỗi bảo mật code cho Website

    Port 9092 để run services Embedded Database nha
  5. Sugi_b3o

    Sonarqube - công cụ phát hiện lỗi bảo mật code cho Website

    Mình đã cập nhật lên bài viết rồi nhé
  6. Sugi_b3o

    Sonarqube - công cụ phát hiện lỗi bảo mật code cho Website

    SonarQube là một nền tảng mã nguồn mở được phát triển bởi SonarSource để liên tục kiểm tra chất lượng code, review tự động với việc phân tích code để phát hiện lỗi, đoạn code không tốt, hoặc lỗ hổng bảo mật trên 20 ngôn ngữ lập trình. Sonarqube hiện hỗ trợ các ngôn ngữ lập trình sau: Java...
  7. Sugi_b3o

    Xin idea làm bài tập lớn ATTT

    bạn có thể đọc writeup các bài CTF của pwn về khai thác lỗi phần mềm như lỗi bof (tràn bộ đệm), bạn có thể đọc từ sách cơ bản Tiếng Việt như Nghệ Thuật tận dụng lỗi phần mềm
  8. Sugi_b3o

    Hỏi về việc viết cv cho người mới ra trường

    Hi bạn, bạn vừa tốt nghiệp nên đừng ngại chia sẻ thông tin CV của mình, bạn có thể lên linkedin hoặc topcv để tạo cv, giới thiệu về bản thân cho người tuyển dụng biết, mình thấy mảng của bạn khá nhìu bên cần đấy như Vincss, viettel, vnpt nên đừng ngại open cv của bạn để các bên HR có thể tiếp...
  9. Sugi_b3o

    Hacker tìm cách đưa backdoor lên môi trường IOS của Dev

    Các nhà nghiên cứu cho biết họ đã tìm thấy một thư viện mã Trojanized đang cố gắng cài đặt phần mềm độc hại với mục đích giám sát người dùng đã được tùy biến trên máy Mac của các nhà phát triển phần mềm iOS. Xcodespy được biết đến dưới dạng một dự án độc hại được kẻ tấn công viết cho Xcode, một...
  10. Sugi_b3o

    Cần giải thích thuật ngữ PoC

    Hi bạn, mình xin giải thích POC là viết tắt của Proof of Concept là một trong những thuật ngữ được sử dụng để nói đến một ý tưởng hay một thử nghiệm về một Method (phương pháp để làm một việc nào đó) để minh chứng rằng nó có tính khả thi cũng như thực tiễn. Ví dụ như bạn có 1 ý tưởng về xây...
  11. Sugi_b3o

    Có nên cài extension chongluadao không?

    Theo mình thì "There is no such thing as a free lunch" bạn dùng miễn phí thì phải chấp nhận đánh đổi.
  12. Sugi_b3o

    Có nên tiếp tục với đam mê làm ATTT hay không?

    Quang trọng bạn có nổ lực, ý chí vươn lên hay ko nữa nhé, phải có tinh thần rèn luyện mỗi ngày mới trụ được trong ngành này
  13. Sugi_b3o

    Điều tra nhanh thông tin giả mạo “Agribank E-Mobile Banking lừa đảo chiếm đoạt tài khoản"

    Thông tin đăng kí như vậy là hiểu hàng fake rồi
  14. Sugi_b3o

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    anh ơi em muốn hỏi anh 1 chút ạ: e cho a xin config của e nhé. config đẩy về splunk ấy
  15. Sugi_b3o

    Chiến dịch APT10 của hacker Trung Quốc khai thác Zerologon nhắm vào các tổ chức Nhật Bản

    Các chuyên gia đã phát hiện một nhóm hacker do Trung Quốc chống lưng đang cố gắng khai thác lỗ hổng Windows Zerologon nhằm vào các tập đoàn lớn ở Nhật Bản và các công ty con thuộc nhiều lĩnh vực công nghiệp ở 17 quốc gia khác trên toàn thế giới. Chiến dịch gián điệp mạng toàn cầu này được cho...
  16. Sugi_b3o

    Bị điều khiển camera laptop từ xa

    Hi bạn, Bạn có thể sử dụng soft tcpview để cài đặt, sau đó chọn Options-> Resolve Address để thấy được ip Remote Address Lưu ý, nên chạy ở quyền Admin -> run as Administrator
  17. Sugi_b3o

    Hỏi về cách bảo vệ mạng LAN

    Bạn xem configure chặn chiều out trên router thử nhé
  18. Sugi_b3o

    Hỏi về cách bảo vệ mạng LAN

    Hi bạn có thể configure chặn any dest port 445 đỡ phải mò port làm gì ? Chỉ allow 443,80 thôi
  19. Sugi_b3o

    Hardening OS - Make your system safer - Centos7 (Part 2)

    Cám ơn bạn, bài này đã chú thích và print ra màn hình sau đoạn "echo" nhé bạn.
Bên trên