Giải pháp bảo mật dữ liệu máy chủ và website

Tiếp tục series chia sẻ về kiến thức và giải pháp, SecurityBox hôm nay sẽ chia sẻ những giải pháp nhằm bảo mật dữ liệu máy chủ và bảo mật website toàn diện nhất. 1. Xóa những dịch vụ, phần mềm, ứng dụng không cần thiết – SecurityBox khuyên bạn nên xóa hoặc gỡ bớt những phần mềm, ...

Tác giả: Bùi Văn Nam viết 14:10 ngày 18/09/2018

Học bảo mật, ANM từ chuyên gia an ninh mạng Bùi Quang Minh

Học hỏi kiến thức, kinh nghiệm từ chuyên gia an ninh mạng Bùi Quang Minh của SecurityBox chia sẻ sẽ giúp bạn có một cái nhìn và phương pháp học an ninh mạng toàn diện nhất. 1. Lấy kiến thức cơ bản về CNTT làm nền móng văn phòng làm việc của những chuyên gia quản trị mạng – ...

Tác giả: Vũ Văn Thanh viết 14:09 ngày 18/09/2018

Bảo mật dữ liệu cho doanh nghiệp | SecurityBox

Bạn lo ngại không biết nên bảo vệ, bảo mật dữ liệu cho doanh nghiệp của mình như thế nào. Bạn có biết, có tới trên 35% doanh nghiệp toàn cầu bảo mật còn kém ? Đừng lo, dưới đây là 7 cách bảo vệ dữ liệu cho công ty, doanh nghiệp hay nhất mà Securitybox mách bạn ! dịch vụ bảo mật dữ liệu ...

Tác giả: Vũ Văn Thanh viết 14:09 ngày 18/09/2018

Ransomware – Tất tần tật về mã độc Ransomware | SecurityBox.vn

Ransomware là từ được nhắc đến nhiều nhất trong lĩnh vực không gian mạng trong thời gian gần đây. Mã độc Ransomware không phải là một hiện tượng mạng mới được phát hiện mà nó đã xuất hiện kể từ những năm 1989. Vậy Ransomware là gì, nguồn gốc Ransomware, có những loại Ransomware phổ biến nào, ...

Tác giả: Hoàng Hải Đăng viết 14:09 ngày 18/09/2018

Luật an toàn thông tin mạng mới nhất | SecurityBox.vn

Theo luật số: 86/2015/QH13, quốc hội ban hành về luật an toàn thông tin mạng mới nhất năm 2015, 2016, 2017 các cơ quan, cá nhân, tổ chức phải có trách nhiệm cho việc đảm bảo sự an toàn thông tin mạng. Mọi hoạt động về an toàn thông tin đều phải tuân theo đúng quy định của pháp luật, hiến ...

Tác giả: Vũ Văn Thanh viết 14:09 ngày 18/09/2018

Chuyên ngành an toàn thông tin cơ hội và việc làm

Cơ hội và việc làm đang ngày càng đa dạng cho các bạn trẻ theo học chuyên ngành an toàn thông tin . Dự kiến đến năm 2020 số lượng những người có chuyên môn giỏi về an toàn thông tin, bảo mật sẽ thiếu hụt do tình hình an ninh mạng tại Việt Nam ngày càng phức tạp. Trước khi tìm hiểu sâu ...

Tác giả: Vũ Văn Thanh viết 14:09 ngày 18/09/2018

Samsung Galaxy S7 bị hack bởi mã độc Ransomware

Chỉ một vài tháng gần đây, Android LG Smart TV màn hình đã có những vết gạch đỏ khi bị nhiễm mã độc Ransomware. Sau Android LG Smart TV là Samsung Galaxy S7 cũng đang bị các tin tặc tấn công.Các phần mềm độc hại Ransomware tiếp tục gây không ít phiền toái cho người sử dụng khi bị khóa màn hình và ...

Tác giả: Trịnh Tiến Mạnh viết 14:09 ngày 18/09/2018

Ngành y tế đang phải chật vật với các vụ tấn công từ FTP

Mã độc tấn công FTP qua giao thức truyền tải tập tin, file đang đe dọa tới ngành công nghiệp chăm sóc sức khỏe. Cụ thể, theo Cục Điều tra liên bang (FBI) đã lên tiếng cảnh báo về vấn đề mã độc FTP nhằm vào các máy chủ thông qua server. Mục tiêu gần đây của các tin tặc là nhằm vào các cơ sở y tế ...

Tác giả: Hoàng Hải Đăng viết 14:09 ngày 18/09/2018

2 Hình thức tấn công chính chiếm đoạt tài sản ngân hàng của hackers

Số vụ tấn công APT nhằm vào các cơ quan chính phủ, các ngân hàng, các hệ thống tài chính của doanh nghiệp, tổ chức từ đầu năm tới nay ngày càng gia tăng. Trong bài viết này SecurityBox sẽ làm rõ 2 hình thức tấn công, chiếm đoạt tài khoản ngân hàng, và mức độ ảnh hưởng của 2 kiểu tấn công đó. Vì ...

Tác giả: Tạ Quốc Bảo viết 14:08 ngày 18/09/2018

Dịch vụ an ninh mạng cho doanh nghiệp

Kiểm thử an ninh phát hiện các điểm yếu, lỗi kỹ thuật và lỗ hổng trên trên hệ thống, báo cáo cùng với đánh giá nguy cơ, tác động, đề xuất giải pháp giảm thiểu hoặc kỹ thuật phòng tránh Dịch vụ tư vấn thiết kế đảm bảo an ninh cho các hệ thống mạng Ngay từ khi bắt đầu xây ...

Tác giả: Bùi Văn Nam viết 14:08 ngày 18/09/2018

Dịch vụ tìm kiếm việc làm JobLink ảnh hưởng tới 10 quốc gia

Theo thông tin mới nhất của hacking news, dịch vụ tìm kiếm việc làm trực tuyến JobLink (AJL) có thể bị ảnh hưởng tới 10 tiểu bang trong khu vực của Mỹ. ứng dụng tìm kiếm việc làm joblink Tin tặc đã khai thác lỗ hổng trong ứng dụng của JobLink bằng cách tiếp cận quyền truy ...

Tác giả: Vũ Văn Thanh viết 14:08 ngày 18/09/2018

An ninh mạng tại Việt Nam năm 2014 đến năm 2017

Tình hình an ninh mạng trên thế giới, khu vực và trong nước tiếp tục có những diễn biến hết sức phức tạp. Không chỉ ảnh hưởng tới cá nhân, hạ tầng mạng doanh nghiệp mà còn tác động to lớn tới sự an toàn an ninh của cả quốc gia. Dưới đây là những thực trạng tình hình an ninh mạng tại Việt ...

Tác giả: Trịnh Tiến Mạnh viết 14:08 ngày 18/09/2018

Tư vấn, đào tạo các vấn đề an ninh mạng

Các chuyên gia của 1LINK có kinh nghiệm làm việc lâu năm trong lĩnh vực an ninh mạng. Chúng tôi cung cấp các gói đào tạo an ninh mạng nhiều cấp độ, cho nhiều đối tượng khách hàng khác nhau, từ đào tạo nhận thức tới đào tạo chuyên sâu Dịch vụ tư vấn và đào tạo các vấn đề an ninh mạng nhằm trang ...

Tác giả: Hoàng Hải Đăng viết 14:08 ngày 18/09/2018

Web Security: Tường lửa ứng dụng Web (WAF)

Tường lửa ứng dụng web (Web Application Firewall – WAF) là một giải pháp nhằm bảo vệ cho ứng dụng web tránh khỏi các lỗi bảo mật và các cuộc tấn công, mã độc từ tin tặc. Trong những năm gần đây, xu hướng tấn công vào ứng dụng web đang ngày càng trở nên phổ biến. Các kỹ thuật tấn công được sử ...

Tác giả: Vũ Văn Thanh viết 14:08 ngày 18/09/2018

Google giảm quảng cáo có hỗ trợ công nghệ để xử lí lừa đảo trên Internet

Google giảm quảng cáo có hỗ trợ công nghệ để đối phó với mức lừa đảo ngày càng tăng do quảng cáo trên nền tảng tìm kiếm Google. Nền tảng tìm kiếm khổng lồ này từng tuyên bố đã giảm hơn 3,2 tỷ quảng cáo vi phạm chính sách. Tuy nhiên, David Graff, Giám đốc chính sách sản phẩm toàn cầu của ...

Tác giả: Bùi Văn Nam viết 14:08 ngày 18/09/2018

Khai thác XSS thông qua lỗi HTTP Parameter Pollution

Khai thác lỗi HTTP Parameter Pollution là việc thêm vào những tham số thông qua các phương thức GET và POST. Về cơ bản hacker sẽ gửi những tham số giống nhau nhiều lần. Điều này sẽ dân tới hành động của server hoặc là kết hợp những tham số giống nhau làm một, hoặc loại bỏ một trong hai tham số đó. ...

Tác giả: Tạ Quốc Bảo viết 14:08 ngày 18/09/2018

Tối ưu thời gian khai thác Blind SQL injection

Như chúng ta đã biết SQL injection cho phép chúng ta khai thác thông tin từ cơ sở dữ liệu. Riêng với blind, chúng ta phải đoán thông tin dần dần dựa theo kết quả trả về là true hay false. Do đó sẽ dẫn tới một vấn đề đó là nếu thông tin chúng ta cần lấy ví du: tên cơ sở dữ liệu, tên bảng, tên user ...

Tác giả: Trần Trung Dũng viết 14:08 ngày 18/09/2018

Các kiểu khai thác XSS – Phần 1: Reflected XSS

Cross-Site Scripting (XSS) là một trong những kĩ thuật tấn công phổ biến nhất hiện nay, được mệnh danh là Godfather of Attack, và trong nhiều năm liền được liệt vào danh sách những kỹ thuật tấn công nguy hiểm nhất với ứng dụng web. Trong bài này chúng ta sẽ tìm hiểu về Refected XSS. Không gọi ...

Tác giả: Vũ Văn Thanh viết 14:08 ngày 18/09/2018

Bản tin an ninh mạng, ngày 10/09/2018

SecurityDaily xin gửi đến bạn một số tin tức về bảo mật diễn ra trong tuần vừa qua để bạn nắm được và cập nhật. Hàng trăm ngân hàng trên toàn cầu bị lộ lọt thông tin do lỗ hổng trang web Fiserv Lỗ hổng trang web Fiserv – nhà cung cấp công nghệ cho các tổ chức tài chính – đã gây lộ lọt thông ...

Tác giả: Vũ Văn Thanh viết 14:08 ngày 18/09/2018

Đại học bảo mật Bugcrowd: Nền tảng nghiên cứu bảo mật miễn phí

Đại học bảo mật Bugcrowd là nền tảng giáo dục mới nhất dành cho các nhà nghiên cứu và những người muốn học và phát triển kĩ năng bảo mật. Nền tảng sử dụng ưu thế đám đông (crowdsourcing) Bugcrowd vừa ra mắt Đại học bảo mật Bugcrowd, một nền tảng dành cho các nhà nghiên cứu bảo mật nhằm phát ...

Tác giả: Vũ Văn Thanh viết 14:08 ngày 18/09/2018