Cài đặt CTFd

B1: Cài đặt docker với câu lệnh sudo apt install docker.io B2: Cài đặt Docker compose (vì có thử với docker standalone hay phát sinh lỗi, nên ở đây mình sẽ sử dụng docker compose plugin) Tham khảo trên link: https://docs.docker.com/compose/install/linux/ B3: Clone từ CTFd từ github về git clone https://github.com/CTFd/CTFd.git B4: Tạo file .ctfd_secret_key […]

Continue Reading

Cài đặt Nginx & PHP & WorkPress trên Ubuntu – 6. Dự phòng hệ thống

This entry is part 7 of 7 in the series Cài đặt Nginx & PHP & WorkPress trên Ubuntu

Mục đích trong bài viết này của mình là để tạo ra một máy chủ ảo hóa ở on-premise và sync toàn bộ dữ liệu từ máy chủ đang chạy, nhằm mục đích trong trường hợp có lỗi xảy ra trên máy chủ đang chạy thì dữ liệu và hệ thống mới sẽ sẵn sàng […]

Continue Reading

CVE-2024-4577

1. Dựng máy chủ có lỗ hổng CVE-2024-4577 B1: trong tình huống bài lab này mình sẽ sử dụng windows server 2022 standard để dựng máy chủ B2: Chuyển đổi system locale sang (Traditional Chinnese, Simplified Chinese hoặc Japanese). Trong bài lab này mình sẽ chuyển sang Japanese B3: Cài đặt Xampp với phiên bản […]

Continue Reading

3. Giảm thiểu rủi ro trong hệ thống (Reducing your identified Attack Surface Risk)

This entry is part 3 of 3 in the series Attack Surface Risk Management (ASRM)

Trend Micro Vision One cũng giúp các CISO hoặc nhà phân tích bảo mật bằng cách cung cấp các biện pháp khắc phục mà có thể triển khai để giảm thiểu chỉ số rủi ro bề mặt tấn công trong hệ thống. Các biện pháp khắc phục này được cung cấp trong giao diện tại […]

Continue Reading

2. Mức độ rủi ro tài sản trong hệ thống (Asset Risks)

This entry is part 2 of 3 in the series Attack Surface Risk Management (ASRM)

Bạn có thể sử dụng Vision One ASRM để chủ động xác định các tài sản của hệ thống mà các tác nhân đe dọa có thể sử dụng để tấn công vào tổ chức. Phần này sẽ cung cấp cho bạn thông tin chi về rủi ro tài sản trong hệ thống. 2.1. Devices […]

Continue Reading

1. Hiểu được chỉ số rủi ro trong hệ thống (Risk Index)

This entry is part 1 of 3 in the series Attack Surface Risk Management (ASRM)

Với vị trí CISO hoặc nhà phân tích bảo mật trong hệ thống, bạn cần nhanh chóng đánh giá rủi ro trong hệ thống dựa trên các lớp bảo mật bao gồm: người dùng (users), thiết bị (devices), ứng dụng (applications), … và từ đó xác định cách giảm thiểu rủi ro trong hệ thống, […]

Continue Reading

Links

Link Description https://success.trendmicro.com/en-us/solution/ka-0010339 Generating a Best Practice Guide Report for Apex One https://success.trendmicro.com/en-us/solution/ka-0011145 How to Generate a Deep Security Best Practice Guide Report https://success.trendmicro.com/en-us/solution/ka-0013133 How to Generate a Cloud One – Workload Security Best Practice Guide Report

Continue Reading