Kết quả tìm kiếm

  1. nktung

    7 sai lầm cần tránh khi xây dựng kế hoạch phản ứng sự cố an ninh

    Các doanh nghiệp hiện đều yêu cầu cần phải phản ứng nhanh với các sự cố an ninh mạng. Để có thể làm được như vậy, cần xây dựng kế hoạch. Tuy nhiên trong quá trình xây dựng kế hoạch, nếu không kỹ lưỡng sẽ có những sai lầm phổ biến. Bài viết này dựa trên thông tin từ Talos, đề cập tới 7 sai lầm...
  2. nktung

    Tuân thủ NIS2 cho các mạng công nghiệp: Bạn đã sẵn sàng chưa?

    Trong bài viết năm 2023, mình đã đưa thông tin về NIS2 - Chỉ thị về an ninh mạng mới của Châu Âu. Đến thời điểm này, NIS2 hiện đang ở đầu danh sách ưu tiên của hầu hết các Giám đốc An ninh Thông tin (CISO) của châu Âu. Tuy nhiên câu hỏi đặt ra là liệu bạn có nên quan tâm không? Bài viết này...
  3. nktung

    Tấn công vào xe điện và các thiết bị IoT

    Các cách mà xe điện và các thiết bị IoT có thể bị tấn công mạng và liệu điều này có phải là nghiêm trọng trong thực tế hay không là câu hỏi mà nhiều người quan tâm. Bài viết này sẽ đề cập đến vấn đề nêu trên. Ảnh: Bộ Thông tin và Truyền thông Vấn đề với xe điện Suốt nhiều năm đã có nhiều bài...
  4. nktung

    Lừa đảo quét mã QR nhúng trong email

    Việc sử dụng mã QR đã trở nên phổ biến trong thời kỳ đại dịch COVID-19 vì không cần tiếp xúc mà vẫn có thể lấy được thông tin quan trọng. Và khi mã QR càng trở nên phổ biến, các kẻ tấn công đã ý và lợi dụng để thực hiện các cuộc tấn công lừa đảo qua email. Ảnh: Lưu Quý Theo báo cáo và dữ liệu...
  5. nktung

    DRMAC - tiêu chuẩn xác thực email ngăn chặn giả mạo tên miền

    Tháng 10/2023, cả Google và Yahoo đều công bố các yêu cầu mới trong việc gửi email, đánh dấu một sự thay đổi lớn để đảm bảo hòm thư toàn cầu trở nên an toàn hơn thông qua việc thực thi các quy tắc tốt nhất được công nhận trong ngành công nghiệp. Vậy yêu cầu này là gì, bài viết này sẽ đề cập tới...
  6. nktung

    Giám sát, ghi nhật ký và chấm dứt phiên truy cập vào mạng OT

    Zero Trust Network Access (ZTNA) là một dịch vụ truy cập từ xa an toàn. Nó xác minh người dùng từ xa và cấp họ quyền truy cập vào tài nguyên đúng thời điểm dựa trên chính sách định danh và ngữ cảnh. Đây là phần 3 trong loạt bài viết về ZTNA cho công nghệ OT, để chỉ ra cho người quản lý an ninh...
  7. nktung

    Bảo vệ mạng OT khỏi các mối đe dọa: Nên bắt đầu từ đâu?

    Với xu thế hội tụ OT-IT, mặc dù các công ty công nghiệp quan tâm đến việc bảo vệ các hoạt động sản xuất khỏi các mối đe dọa từ mạng IT, tuy nhiên, với mạng lưới hoạt động thường rất phức tạp và các mối đe dọa ngày càng trở nên phức tạp hơn, việc biết bắt đầu từ đâu có thể khá khó khăn. Bài viết...
  8. nktung

    Truy cập từ xa vào mạng OT: Làm sao an toàn?

    Zero Trust Network Access (ZTNA) là một dịch vụ truy cập từ xa an toàn, xác minh người dùng từ xa và cấp quyền truy cập chỉ vào các tài nguyên cụ thể vào các thời điểm cụ thể dựa trên chính sách định danh và ngữ cảnh. Hãy tưởng tượng, khi một cánh tay robot cần được nâng cấp firmware, một cánh...
  9. nktung

    NIS2 - Chỉ thị về an ninh mạng mới của Châu Âu

    NIS2 là gì? NIS2 là một chỉ thị của Châu Âu bao gồm các biện pháp mới nhằm đảm bảo rằng các tổ chức hoạt động trong Liên minh Châu Âu (EU) có mức độ an ninh mạng và cơ sở hạ tầng chung cao. Chỉ thị nêu ra các mục tiêu mà tất cả các nước thành viên EU phải đạt được. Tuy nhiên, mỗi quốc gia sẽ...
  10. nktung

    Làm sao đảm bảo truy cập từ xa an toàn cho mạng OT?

    Mạng OT có thể phân tán ở nhiều nơi do đó việc đến từng địa điểm để vận hành sẽ tốn kém thời gian, chi phí. Giải pháp là truy cập từ xa tới từng thiết bị OT. Tuy nhiên làm sao đảm bảo tính an toàn cho các truy cập từ xa là vấn đề lớn. Bài viết này nêu lên các nguy cơ an ninh gặp phải với các...
  11. nktung

    Vai trò của Secure ZTP trong mạng Zero Trust

    Secure ZTP (viết tắt của Secure Zero Touch Provisioning) là phiên bản tăng cường của ZTP (được mô tả trong RFC 8572), nhấn mạnh đến việc duy trì bảo mật trong suốt quá trình giám sát mạng bằng cách làm giảm khả năng vi phạm bảo mật. Ảnh: zpesystems Secure ZTP bảo mật là một cách tiếp cận chủ...
  12. nktung

    5 đặc điểm của switch dành cho nhà máy công nghiệp

    Trang bị các bộ chuyển mạch phù hợp cho môi trường hoạt động trong nhà máy công nghiệp là việc quan trọng, để duy trì liên lạc đáng tin cậy, tối ưu hóa hiệu suất mạng, đảm bảo an ninh và đạt được hoạt động bền bỉ. Trong bài này, chúng ta sẽ khám phá vai trò của các thiết bị chuyển mạch công...
  13. nktung

    Cẩm nang bảo vệ các thiết bị OT

    Bài viết này nêu lên những lời khuyên tốt nhất về cách thức đảm bảo an ninh cho những người đang quản lý các thiết bị OT. Câu hỏi thường gặp Suzanne Gill đặt câu hỏi sau đây cho nhiều chuyên gia về an ninh mạng: "Lời khuyên tốt nhất bạn có thể đưa ra cho người dùng cuối muốn đảm bảo rằng các...
  14. nktung

    Kinh doanh spyware thương mại và hậu quả

    Gần đây các phương tiện truyền thông đã nói khá nhiều về phần mềm gián điệp (spyware) vì lo ngại việc gia tăng nhanh chóng khi spyware đang được thương mại hóa để tấn công các bạn nhân. Bài viết này nói về những ảnh hưởng khi spyware được thương mại hóa, cách nó được sử dụng và sự khác biệt với...
  15. nktung

    Web shell nguy hiểm như thế nào?

    Web shell là gì? Web shell là một công cụ mà những kẻ xấu có thể sử dụng để tương tác và duy trì quyền truy cập vào hệ thống sau khi đã xâm nhập. Nó có dạng một web script (một đoạn mã kịch bản) được tải lên hệ thống có lỗ hỏng. Sau đó, đoạn mã này nó có thể được sử dụng để tương tác với hệ điều...
  16. nktung

    HTML smuggling: một kỹ thuật giấu mã độc vào ảnh SVG

    HTML smuggling là một kỹ thuật mà kẻ tấn công sử dụng để ẩn mã độc hại được mã hóa trong tệp đính kèm email HTML hoặc trang web. Sau khi nạn nhân nhận được email và mở tệp đính kèm, trình duyệt của họ sẽ giải mã và chạy mã độc, sau đó mã này sẽ tải về thiết bị của nạn nhân những mã độc khác...
  17. nktung

    Kẻ gian đang dùng AI để lừa đảo trên mạng như thế nào?

    Bài viết này đề cập đến vấn đề sử dụng các ứng dụng AI nhằm mục đích lừa đảo trên mạng một cách tinh vi bằng cách cá nhân hóa thông tin gửi tới người dùng. Ngày nay, thủ đoạn lừa đảo trên mạng có các đặc điểm: Các cuộc tấn công lừa đảo ngày càng được nhắm...
  18. nktung

    Danh sách điều khiển truy cập tùy ý (DACL)

    Nhiều bạn đã quen với khái niệm danh sách điều khiển truy cập (Access Control List - ACL), một phương pháp để kiểm soát quyền truy cập của một đối tượng (user, tiến trình...) đến một tài nguyên nào đó. Vậy danh sách điều khiển truy cập tùy ý (Discretionary Access Control List) là gì và có gì...
  19. nktung

    Khám phá sức mạnh của Dynamic VLAN - Mở ra sự linh hoạt trong mạng

    Chúng ta vẫn thường quen thuộc với khái niệm VLAN (mạng LAN ảo) được thiết lập trên thiết bị Switch bằng cách gán các port vào VLAN tương ứng. Tuy nhiên cách làm này không linh hoạt. Vì vậy cần có giải pháp mới đó là Dynamic VLAN - gán VLAN động. Vậy Dynamic VLAN là gì, bài viết này sẽ đề cập...
  20. nktung

    Tại sao an ninh mạng lại cần thiết cho các nhà máy vừa và nhỏ?

    Từ tháng 2 đến tháng 3 năm 2022, tin tặc đã làm ngưng trệ hoạt động tại 14 nhà máy của Kojima Industries, nhà cung cấp chính cho Toyota, khiến sản lượng hàng tháng của công ty giảm 5%. Mười một ngày sau, tin tặc xâm nhập thêm hai nhà cung cấp của Toyota là Denso và Bridgestone. Những hậu quả làm...
Bên trên