Security

XSS là gì? Cross-Site Scripting và cách phòng chống hiệu quả
XSS (Cross-Site Scripting) là lỗ hổng OWASP A03:2021 cho phép attacker chèn script độc vào trang web, đánh cắp cookie, chiếm tài khoản hoặc redirect người dùng. Tìm hiểu 3 loại XSS, payload mẫu và phòng chống bằng CSP, HTML encoding.

WAF Là Gì? Web Application Firewall Bảo Vệ Ứng Dụng Web
WAF (Web Application Firewall) là lớp bảo vệ Layer 7 chống SQLi, XSS, LFI và các tấn công ứng dụng web. Tìm hiểu cơ chế, ModSecurity, AWS WAF, Cloudflare WAF và các chế độ triển khai.

Ransomware là gì? Mã độc mã hóa tống tiền và cách phòng chống
Ransomware là mã độc mã hóa file và đòi tiền chuộc để khôi phục. Từ WannaCry 2017 đến LockBit 2023, ransomware gây thiệt hại hàng tỷ USD mỗi năm. Tìm hiểu cơ chế AES+RSA encryption, RaaS model và chiến lược phòng chống 3-2-1 backup.

SQL Injection là gì? Tấn công cơ sở dữ liệu và cách phòng chống
SQL Injection (SQLi) là lỗ hổng OWASP A03:2021 cho phép attacker chèn câu lệnh SQL độc hại vào query của ứng dụng, truy cập hoặc xóa toàn bộ database. Tìm hiểu cơ chế tấn công, payload mẫu và cách phòng chống bằng Prepared Statement.

Tường lửa là gì? Vai trò và chức năng trong bảo mật mạng
Tường lửa (firewall) là hệ thống an ninh mạng ngăn chặn truy cập trái phép, bảo vệ mạng nội bộ. Tìm hiểu các loại tường lửa, cách hoạt động và hướng dẫn bật/tắt trên Windows.

MFA Là Gì? So Sánh MFA vs 2FA và Các Phương Thức Xác Thực
MFA (Multi-Factor Authentication) sử dụng nhiều yếu tố xác thực để bảo vệ tài khoản. Tìm hiểu 3 factor categories, TOTP, FIDO2/WebAuthn, phishing-resistant MFA, và cách phòng MFA fatigue.

VPN là gì? Mạng riêng ảo, WireGuard và OpenVPN
VPN (Virtual Private Network) tạo đường hầm mã hóa giữa thiết bị và VPN server, bảo vệ traffic và ẩn địa chỉ IP thực. Tìm hiểu cách WireGuard, OpenVPN hoạt động, và khi nào nên dùng VPN thay vì Proxy.

Zero Trust Là Gì? Mô Hình Bảo Mật 'Không Tin Tưởng Ai'
Zero Trust là mô hình bảo mật hiện đại với nguyên tắc 'Never trust, always verify'. Tìm hiểu kiến trúc, nguyên tắc cốt lõi, BeyondCorp, Cloudflare Access và cách triển khai từng bước.

Trojan là gì? Những thông tin cơ bản về mã độc Trojan
Tìm hiểu Trojan là gì, cách hoạt động, các loại phổ biến (Backdoor, Rootkit, Banker, Downloader), dấu hiệu nhiễm mã độc và biện pháp phòng ngừa hiệu quả.

OAuth 2.0 là gì? Ủy quyền truy cập và đăng nhập bằng Google/Facebook
OAuth 2.0 là giao thức ủy quyền (authorization) cho phép ứng dụng truy cập tài nguyên của người dùng mà không cần biết mật khẩu. Tìm hiểu Authorization Code Flow, 4 roles, scope, và cách Google/GitHub login hoạt động bên dưới.