Kết quả tìm kiếm

  1. nktung

    Kinh doanh spyware thương mại và hậu quả

    Gần đây các phương tiện truyền thông đã nói khá nhiều về phần mềm gián điệp (spyware) vì lo ngại việc gia tăng nhanh chóng khi spyware đang được thương mại hóa để tấn công các bạn nhân. Bài viết này nói về những ảnh hưởng khi spyware được thương mại hóa, cách nó được sử dụng và sự khác biệt với...
  2. nktung

    Web shell nguy hiểm như thế nào?

    Web shell là gì? Web shell là một công cụ mà những kẻ xấu có thể sử dụng để tương tác và duy trì quyền truy cập vào hệ thống sau khi đã xâm nhập. Nó có dạng một web script (một đoạn mã kịch bản) được tải lên hệ thống có lỗ hỏng. Sau đó, đoạn mã này nó có thể được sử dụng để tương tác với hệ điều...
  3. nktung

    HTML smuggling: một kỹ thuật giấu mã độc vào ảnh SVG

    HTML smuggling là một kỹ thuật mà kẻ tấn công sử dụng để ẩn mã độc hại được mã hóa trong tệp đính kèm email HTML hoặc trang web. Sau khi nạn nhân nhận được email và mở tệp đính kèm, trình duyệt của họ sẽ giải mã và chạy mã độc, sau đó mã này sẽ tải về thiết bị của nạn nhân những mã độc khác...
  4. nktung

    Kẻ gian đang dùng AI để lừa đảo trên mạng như thế nào?

    Bài viết này đề cập đến vấn đề sử dụng các ứng dụng AI nhằm mục đích lừa đảo trên mạng một cách tinh vi bằng cách cá nhân hóa thông tin gửi tới người dùng. Ngày nay, thủ đoạn lừa đảo trên mạng có các đặc điểm: Các cuộc tấn công lừa đảo ngày càng được nhắm...
  5. nktung

    Danh sách điều khiển truy cập tùy ý (DACL)

    Nhiều bạn đã quen với khái niệm danh sách điều khiển truy cập (Access Control List - ACL), một phương pháp để kiểm soát quyền truy cập của một đối tượng (user, tiến trình...) đến một tài nguyên nào đó. Vậy danh sách điều khiển truy cập tùy ý (Discretionary Access Control List) là gì và có gì...
  6. nktung

    Khám phá sức mạnh của Dynamic VLAN - Mở ra sự linh hoạt trong mạng

    Chúng ta vẫn thường quen thuộc với khái niệm VLAN (mạng LAN ảo) được thiết lập trên thiết bị Switch bằng cách gán các port vào VLAN tương ứng. Tuy nhiên cách làm này không linh hoạt. Vì vậy cần có giải pháp mới đó là Dynamic VLAN - gán VLAN động. Vậy Dynamic VLAN là gì, bài viết này sẽ đề cập...
  7. nktung

    Khi quét bằng Malwarebytes bạn nên quét trước khi máy tính khởi động thì hiệu quả hơn đấy

    Khi quét bằng Malwarebytes bạn nên quét trước khi máy tính khởi động thì hiệu quả hơn đấy
  8. nktung

    Được đó bạn. Bạn tham khảo thêm...

    Được đó bạn. Bạn tham khảo thêm https://www.researchgate.net/figure/Proposed-network-anomaly-detection-scheme-on-pfSense-logs_fig1_351720082
  9. nktung

    Tại sao an ninh mạng lại cần thiết cho các nhà máy vừa và nhỏ?

    Từ tháng 2 đến tháng 3 năm 2022, tin tặc đã làm ngưng trệ hoạt động tại 14 nhà máy của Kojima Industries, nhà cung cấp chính cho Toyota, khiến sản lượng hàng tháng của công ty giảm 5%. Mười một ngày sau, tin tặc xâm nhập thêm hai nhà cung cấp của Toyota là Denso và Bridgestone. Những hậu quả làm...
  10. nktung

    Làm thế nào cặp song sinh kỹ thuật số có thể bảo vệ các nhà sản xuất khỏi các cuộc tấn công mạng?

    Các bản sao ảo chi tiết của các đối tượng vật lý, được gọi là cặp song sinh kỹ thuật số (Digital Twins - DT), đang mở ra cơ hội cho các sản phẩm tốt hơn trong lĩnh vực ô tô, chăm sóc sức khỏe, hàng không vũ trụ và các ngành công nghiệp khác. Câu hỏi đặt ra là, có thể dùng DT để phát hiện các...
  11. nktung

    Theo mình bạn nên đọc kỹ mã lỗi (bên dưới) để xem nguyên nhân. Sau đó tra Google để nắm được xem...

    Theo mình bạn nên đọc kỹ mã lỗi (bên dưới) để xem nguyên nhân. Sau đó tra Google để nắm được xem mã lỗi đó nguyên nhân là vì sao để fix
  12. nktung

    Bạn đang cài Zabbix lên một VM trên VMWare EsXi thì gặp lỗi này đúng không? Bạn xem phần lỗi...

    Bạn đang cài Zabbix lên một VM trên VMWare EsXi thì gặp lỗi này đúng không? Bạn xem phần lỗi phía dưới bên phải cái ảnh là gì?
  13. nktung

    Kiểm thử bảo mật trên thiết bị IoT

    Bài viết này chia sẻ cách thức kiểm thử bảo mật máy chủ web chạy trên thiết bị IoT là Raspberry Pi. Raspberry Pi là một máy tính rất nhỏ gọn, kích thước hai cạnh như bằng khoảng một cái thẻ ATM, có thể chạy được nhiều hệ điều hành. Raspberry Pi được phát triển bởi Raspberry Pi Foundation - một...
  14. nktung

    Phát hiện URL độc hại dựa trên học máy

    URL hay còn gọi là Uniform Resource Locator được dùng như một đường dẫn tới một tài nguyên trên mạng. Những kẻ tấn công thường thay đổi một hoặc nhiều thành phần cấu trúc của URL để đánh lừa người dùng và phân tán URL độc hại. Bài viết này trình bày cách phát hiện URL độc hại dựa trên kỹ thuật...
  15. nktung

    Openvpn có phải là cách miễn phí để sử dụng VPN không ?

    Hi Hiện nay OpenVPN là một dịch vụ trả phí. Ngoài ra bạn có thể tự cài đặt máy chủ OpenVPN Server để sử dụng (đầu tư máy chủ + công cài đặt) https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04
  16. nktung

    "Giải mã" chứng chỉ an ninh mạng - tất tần tật những điều bạn cần biết

    Chứng chỉ CCNA Security giờ thay bằng Network Security rồi nhé
  17. nktung

    Phân loại các cuộc tấn công DDoS trên bộ dữ liệu IoT23

    Bài viết này đề cập đến việc phân loại các cuộc tấn công DDoS vào hệ thống IoT bằng cách sử dụng thuật toán học máy cây quyết định (Decision Tree) trên tập dữ liệu IoT23. Kết quả phân loại có độ chính xác khá cao so với một số thuật toán học máy khác như rừng ngẫu nhiên (Random forest) hay MLP...
  18. nktung

    Bị virut trojan tấn công khi cài phần mềm crack và bị hacker gửi gmail tống tiền

    Hi Đầu tiên bạn cần đổi pass các tài khoản mạng xã hội, email ...(sử dụng một máy tính khác để làm) Không nên tắt máy tính bị nhiễm, quét virus trên máy tính đó. Sao lưu các dữ liệu quan trọng (Cloud, USB...)
  19. nktung

    Bộ dữ liệu lưu vết các vụ tấn công IoT 23

    Để có thể phát hiện các cuộc tấn công vào hệ thống IoT thì cách tiếp cận dựa trên học máy (Machine Learning) đang là hướng khả thi nhất hiện nay. Các mô hình học máy cần phải được huấn luyện trên một bộ dữ liệu (training data) để có được khả năng phân biệt các vụ tấn công vào hệ thống IoT. Bộ dữ...
  20. nktung

    Giới thiệu về Trojan MagicRAT

    MagicRAT là một mã trojan truy cập từ xa đơn giản (Remote access trojan) sử dụng khung Qt và viết bằng ngôn ngữ lập trình C++. Mã độc này cho phép điều khiển từ xa tới các thiết bị đã bị xâm nhập. Hãng bảo mật Cisco cho rằng MagicRat được phát triển bới Lazarus – một nhóm tin tặc được Bắc Triều...
Bên trên