Hướng dẫn sử dụng công cụ Burp Suite để kiểm thử lỗ hổng IDOR trên ứng dụng web 6/25/2026- Giữa hàng loạt công cụ hỗ trợ pentest, Burp Suite nổi lên như lựa chọn hàng đầu của cả chuyên gia bảo mật lẫn lập trình viên. Với khả năng phân tích request-response, mô phỏng tấn công, phát hiện lỗ hổng và hỗ trợ tự động hóa mạnh mẽ, Burp Suite gần như trở thành tiêu chuẩn cho mọi quy trình kiểm thử bảo mật hiện đại. Ở bài hướng dẫn này tôi sẽ giúp các cán bộ vận hành hiểu về công cụ Burpsuite và kiểm thử lỗ hổng IDOR trên ứng dụng web. Xem chi tiết
|
Hướng dẫn sử dụng công cụ Wazuh phục vụ thực hiện Threat Hunting 5/21/2026- Tài liệu này cung cấp quy trình chi tiết cho các cán bộ Bộ Nông nghiệp và Môi trường tham khảo trong việc sử dụng Wazuh để thực hiện Threat Hunting (Săn tìm mối đe dọa) chủ động tìm kiếm các dấu hiệu xâm nhập, mã độc, hoặc hành vi bất thường đang tồn tại trong hệ thống. Hỗ trợ phát hiện các rủi ro tiềm ẩn, giảm thiểu và vô hiệu hóa những rủi ro này trước khi các cuộc tấn công xảy ra. Xem chi tiết
|
Hướng dẫn phân tích Log chuyên sâu với TIMELINE EXPLORER 1/10/2026- Tài liệu này cung cấp quy trình chi tiết cho cán bộ kỹ thuật trong việc sử dụng Timeline Explorer để thực hiện phân tích, sàng lọc và truy vết các dấu vết xâm nhập từ tệp dữ liệu có cấu trúc (thường là kết quả từ EvtxECmd). Xem chi tiết
|
Hướng dẫn trích xuất và chuẩn hóa Log hệ thống bằng EVTXECMD 1/10/2026- Tài liệu này cung cấp quy trình chi tiết cho cán bộ kỹ thuật vận hành trong việc sử dụng công cụ chuyên dụng EvtxECmd để thu thập, trích xuất và chuẩn hóa dữ liệu từ Windows Event Logs (.evtx). Mục tiêu là chuyển đổi dữ liệu nhị phân khó đọc thành định dạng có cấu trúc (CSV/Timeline) để phục vụ điều tra sự cố trên Windows Server, SharePoint và Exchange 2019. Xem chi tiết
|
Hướng dẫn xây dựng dòng thời gian điều tra chuyên sâu với PLASO 1/10/2026- Tài liệu này được biên soạn nhằm cung cấp quy trình vận hành chi tiết bộ công cụ Plaso (phiên bản hiện đại của log2timeline). Đây là giải pháp hàng đầu trong lĩnh vực điều tra số giúp cán bộ kỹ thuật thu thập, giải mã và thống nhất hàng nghìn nguồn dữ liệu khác nhau trên Linux thành một "Super Timeline" – một trục thời gian duy nhất cho phép quan sát toàn bộ diễn biến sự cố theo trình tự thời gian chính xác tuyệt đối. Xem chi tiết
|
Hướng dẫn khai phá và phân tích Log chuyên sâu với VISIDATA 1/10/2026- Tài liệu này hướng dẫn cán bộ kỹ thuật cách sử dụng VisiData – một công cụ phân tích dữ liệu đa năng dựa trên Terminal (CLI). VisiData đặc biệt mạnh mẽ trong việc xử lý các tệp log lớn (CSV từ EvtxECmd hoặc JSON từ Plaso) mà không cần đến giao diện đồ họa, giúp tối ưu hóa quy trình điều tra trực tiếp trên máy chủ mục tiêu hoặc máy trạm phân tích. Xem chi tiết
|
Đôn đốc các đơn vị xây dựng kế hoạch triển khai Luật Bảo vệ dữ liệu cá nhân 12/14/2025- 1641/CĐS-ATTTThực hiện kết luận của Bộ trưởng – Trưởng Ban Chỉ đạo tại Phiên họp mở rộng của Ban Chỉ đạo Bộ Nông nghiệp và Môi trường về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06, Cục Chuyển đổi số đã có văn bản đôn đốc các đơn vị trực thuộc Bộ khẩn trương triển khai các quy định của pháp luật về bảo vệ dữ liệu cá nhân. Xem chi tiết
|
Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó 12/11/2025- Theo https://nhandan.vn/Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng nghiêm trọng có tên gọi Session Reaper trên nền tảng thương mại điện tử của Adobe. Xem chi tiết
|
Hướng Dẫn Cứng Hóa Máy Chủ Windows Bằng Microsoft Security Baseline 12/5/2025- Microsoft Security Baseline cung cấp bộ cấu hình được Microsoft khuyến nghị để giảm thiểu bề mặt tấn công của máy chủ Windows. Cứng hóa theo Baseline là bước thiết yếu để loại bỏ các cấu hình mặc định kém an toàn và áp dụng thiết lập bảo mật nghiêm ngặt. Áp dụng giải pháp này giúp tổ chức nâng cao đáng kể tư thế bảo mật, đồng thời đơn giản hóa công tác kiểm toán và đảm bảo tuân thủ. Xem chi tiết
|
Thông báo: rà soát xử lý lỗ hổng bảo mật đối với các sản phẩm Microsoft theo công văn cảnh báo 210/CATTT-NCSC 12/1/2024- Dựa trên cảnh bảo trong công văn số 210/CATTT-NCSC “V/v Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 2/2024” của Cục An toàn thông tin - Bộ Thông tin truyền thông ngày 22 tháng 2 năm 2024. Xem chi tiết
|
Cảnh báo: chiến dịch tân công mới nhằm vào các thiết bị mạng Cisco 5/19/2024- Công văn số 354/CĐS-KHCN ngày 7/5/2024Theo thông báo của Cục An toàn thông tin – Bộ Thông tin và truyền thông tại công văn số 764/CATTT-NCSC ngày 3/5/2024 về việc cảnh báo chiến dịch tấn công nhằm vào các thiết bị Cisco. Cục Chuyển đổi số và Thông tin dữ liệu tài nguyên môi trường đã có công văn số 354/CĐS-KHCN ngày 7/5/2024 phổ biến đến các đơn vị trực thuộc Bộ nhằm tăng cường giám sát và sẵn sàng phương án xử lý. Xem chi tiết
|
Lỗ hổng thoát khỏi hộp cát trong Judge0 khiến hệ thống bị chiếm quyền hoàn toàn 4/29/2024- thehackernews.comBa lỗ hổng bảo mật nghiêm trọng trong hệ thống Judge0 có thể bị khai thác để thực hiện các cuộc tấn công chiếm quyền điều khiển hệ thống mục tiêu Xem chi tiết
|
Thông báo: rà soát, xử lý lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong phần mềm PAN-OS và các sản phẩm Microsoft công bố tháng 04/2024 4/25/2024- Ngày 23/4/2024 Cục Chuyển đổi số và Thông tin dữ liệu tài nguyên môi trường đã có công văn số 287/CĐS-KHCN gửi các đơn vị trực thuộc Bộ về việc xử lý lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong phần mềm PAN-OS và các sản phẩm Microsoft công bố tháng 4/2024 Xem chi tiết
|
Thông báo: rà soát xử lý lỗ hổng bảo mật đối với các sản phẩm Microsoft theo công văn cảnh báo 315/CATTT-NCSC 1/31/2023- Xem chi tiết
|
Thông báo: rà soát xử lý lỗ hổng bảo mật trong WinRAR 2/18/2022- Xem chi tiết
|
Thông báo: rà soát xử lý lỗ hổng bảo mật CVE-2021-40444 trong Microsoft Windows 2/18/2022- Xem chi tiết
|
Thông báo: rà soát xử lý lỗ hổng bảo mật trong sản phẩm VMWare 2/18/2022- Xem chi tiết
|
Thông báo: ra soát xử lý lỗ hổng bảo mật nghiêm trọng trong Camera IP Hikvision 2/18/2022- Xem chi tiết
|
Cuộc họp phối hợp đảm bảo an toàn thông tin đối với các hệ thống thông tin của Bộ Tài nguyên và Môi trường 2/18/2022- Xem chi tiết
|
Thông báo: cảnh báo lỗ hổng bảo mật CVE-2021-41024 trong FortiOS và FortiProxy 2/18/2022- Xem chi tiết
|
Thông báo: cảnh báo lỗ hổng trong SolarWinds Serv-U Manager File Transfer và Serv-U Secure FTP 2/18/2022- Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường Xem chi tiết
|
Thông báo: yêu cầu rà soát 04 lỗ hổng trong BIOS đối với máy tính, thiết bị hãng DELL 2/18/2022- Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường Xem chi tiết
|
Thông báo: rà soát xử lý 05 lỗ hổng bảo mật đối với các sản phẩm của Microsoft theo công văn cảnh báo 2604/BTTTT-CATTT 2/18/2022- Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường Xem chi tiết
|
Thông báo: yêu cầu xử lý gấp lỗ hổng bảo mật nghiêm trọng của hệ điều hành Windows 2/18/2022- Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường Xem chi tiết
|
Thông báo: Kết quả rà soát và cập nhật bản vá cho hệ thống ảo hóa của theo công văn cảnh báo số 45/BCY-CNTTGSM 2/18/2022- Cục Công nghệ thông tin và Dữ liệu tài nguyên môi trường Xem chi tiết
|
|