Bảo mật

Ransomware là gì? Mã độc mã hóa tống tiền và cách phòng chống
Ransomware là mã độc mã hóa file và đòi tiền chuộc để khôi phục. Từ WannaCry 2017 đến LockBit 2023, ransomware gây thiệt hại hàng tỷ USD mỗi năm. Tìm hiểu cơ chế AES+RSA encryption, RaaS model và chiến lược phòng chống 3-2-1 backup.

SQL Injection là gì? Tấn công cơ sở dữ liệu và cách phòng chống
SQL Injection (SQLi) là lỗ hổng OWASP A03:2021 cho phép attacker chèn câu lệnh SQL độc hại vào query của ứng dụng, truy cập hoặc xóa toàn bộ database. Tìm hiểu cơ chế tấn công, payload mẫu và cách phòng chống bằng Prepared Statement.

Tường lửa là gì? Vai trò và chức năng trong bảo mật mạng
Tường lửa (firewall) là hệ thống an ninh mạng ngăn chặn truy cập trái phép, bảo vệ mạng nội bộ. Tìm hiểu các loại tường lửa, cách hoạt động và hướng dẫn bật/tắt trên Windows.

MFA Là Gì? So Sánh MFA vs 2FA và Các Phương Thức Xác Thực
MFA (Multi-Factor Authentication) sử dụng nhiều yếu tố xác thực để bảo vệ tài khoản. Tìm hiểu 3 factor categories, TOTP, FIDO2/WebAuthn, phishing-resistant MFA, và cách phòng MFA fatigue.

VPN là gì? Mạng riêng ảo, WireGuard và OpenVPN
VPN (Virtual Private Network) tạo đường hầm mã hóa giữa thiết bị và VPN server, bảo vệ traffic và ẩn địa chỉ IP thực. Tìm hiểu cách WireGuard, OpenVPN hoạt động, và khi nào nên dùng VPN thay vì Proxy.

Zero Trust Là Gì? Mô Hình Bảo Mật 'Không Tin Tưởng Ai'
Zero Trust là mô hình bảo mật hiện đại với nguyên tắc 'Never trust, always verify'. Tìm hiểu kiến trúc, nguyên tắc cốt lõi, BeyondCorp, Cloudflare Access và cách triển khai từng bước.

Trojan là gì? Những thông tin cơ bản về mã độc Trojan
Tìm hiểu Trojan là gì, cách hoạt động, các loại phổ biến (Backdoor, Rootkit, Banker, Downloader), dấu hiệu nhiễm mã độc và biện pháp phòng ngừa hiệu quả.

OAuth 2.0 là gì? Ủy quyền truy cập và đăng nhập bằng Google/Facebook
OAuth 2.0 là giao thức ủy quyền (authorization) cho phép ứng dụng truy cập tài nguyên của người dùng mà không cần biết mật khẩu. Tìm hiểu Authorization Code Flow, 4 roles, scope, và cách Google/GitHub login hoạt động bên dưới.

DNS Sinkhole là gì? Ứng dụng và cách dùng kỹ thuật DNS Sinkhole
DNS Sinkhole là kỹ thuật an ninh mạng chuyển hướng truy vấn DNS độc hại tới địa chỉ IP được kiểm soát, ngăn chặn malware kết nối với máy chủ C&C và bảo vệ hệ thống.

Phishing là gì? Nhận diện và phòng chống tấn công lừa đảo trực tuyến
Phishing là hình thức tấn công Social Engineering lừa người dùng cung cấp thông tin nhạy cảm qua email giả, trang web giả mạo hoặc SMS. Tìm hiểu cách nhận diện phishing, IDN homograph attack và bảo vệ bằng SPF/DKIM/DMARC.