Bảo mật Drupal là một trong số ít mảng của thế giới CMS mã nguồn mở mà quy trình công bố còn tốt hơn tiếng tăm của nền tảng. Đội bảo mật Drupal chạy một lịch công bố cố định, chấm điểm mọi khuyến cáo trên một thang số có tài liệu, và điều phối bản vá cho nhân lẫn hàng chục nghìn dự án đóng góp. Thành tích ngoài thực...
Hướng dẫn bảo mật
Hướng dẫn bảo mật thực hành: kiểm thử xâm nhập, bảo mật web và mạng, mã hóa, ứng phó sự cố, săn tìm mối đe dọa và an toàn trực tuyến.
Lưu trữ mật khẩu là một trong số ít lĩnh vực của phần mềm có một câu trả lời đúng thực sự, đã được công bố, được duy trì và miễn phí. Đây cũng là một trong những lĩnh vực bị làm sai đều đặn nhất, bởi vì các câu trả lời sai từng đúng ở một thời điểm nào đó và không ai quay lại xem xét chúng nữa. Thất bại hiếm khi kỳ lạ....
Bảo mật chuỗi cung ứng phần mềm nghe như vấn đề của những tổ chức có hẳn một bộ phận an ninh, và cách đóng khung đó gây hiểu lầm. Một đội nhỏ vận hành vài dịch vụ thường phụ thuộc vào hàng trăm gói mà không ai trong đội từng đọc qua, được kéo về lúc build từ những registry họ không kiểm soát, rồi chạy script cài đặt...
Phần lớn các đội ngũ coi bảo mật API là một bài toán xác thực. Họ phát hành token, kiểm tra token trên mọi tuyến đường, rồi xem như đã xong việc. Sau đó một người kiểm thử đổi đúng một con số trong URL và đọc được hóa đơn của khách hàng khác. Khoảng trống giữa đã xác thực và được phép chính là nơi phần lớn các vụ xâm...
Nếu trang WordPress của bạn bị tấn công và giờ đang hiện spam dược phẩm, chuyển hướng khách sang một nơi khó chịu, hoặc bị Google gắn cờ là lừa đảo, hãy bắt đầu từ đây chứ đừng bắt đầu từ một plugin. Bản năng đầu tiên là cài một trình quét bảo mật rồi bấm nút dọn dẹp. Việc đó gỡ đi triệu chứng nhìn thấy được nhưng để...
Đảm bảo tuân thủ Cyber Essentials Vương quốc Anh là một bước tiến quan trọng đối với các doanh nghiệp Vương quốc Anh (hoặc các doanh nghiệp muốn hợp tác với thị trường Anh) nhằm bảo vệ mạng máy chủ của họ vào năm 2026. Chương trình do chính phủ hỗ trợ này giúp các công ty chứng minh cam kết bảo mật dữ liệu của họ với...
Xác định chi phí audit an ninh website là một bước quản lý rủi ro quan trọng đối với các doanh nghiệp tại UK nhằm bảo vệ cơ sở dữ liệu khách hàng trong năm 2026. Rò rỉ dữ liệu khiến các công ty đối mặt với các khoản phạt nặng theo quy tắc tuân thủ, cùng với thiệt hại nghiêm trọng cho uy tín thương hiệu. Các cuộc audit...
Tính toán chi phí kiểm thử xâm nhập tại UK là một nhiệm vụ tuân thủ thiết yếu đối với các doanh nghiệp lên kế hoạch cho các cuộc đánh giá an ninh mạng vào năm 2026. Khi các giao dịch kinh doanh chuyển dịch lên trực tuyến, việc duy trì bảo mật ứng dụng nghiêm ngặt là điều then chốt để bảo vệ cơ sở dữ liệu khách hàng...
Không phải mọi bài kiểm thử xâm nhập đều giống nhau. Các loại kiểm thử xâm nhập khác nhau theo hai trục: người kiểm thử biết trước bao nhiêu về hệ thống của bạn (black box, white box hoặc grey box) và phần nào trong môi trường của bạn nằm trong phạm vi (một ứng dụng web, một API, vành đai mạng, v.v.). Chọn đúng những...
Audit bảo mật máy chủ là việc rà soát có hệ thống mức độ phơi nhiễm và cấu hình của một máy chủ để tìm ra nơi kẻ tấn công có thể xâm nhập và những gì chúng có thể làm một khi đã vào bên trong. Nếu bạn được yêu cầu đặt hàng một cuộc audit, hoặc muốn tự thực hiện một cuộc rà soát nội bộ, hướng dẫn này giải thích chính...