Sau khi một sự cố an ninh mạng được kiểm soát, đội SOC thường có thể nhanh chóng đưa ra một báo cáo ban đầu. Họ biết tài khoản nào bị compromise, endpoint nào bị ảnh hưởng, thời điểm attacker đăng nhập, cùng các kỹ thuật đã được sử dụng. Trong nhiều trường hợp, họ
Trong những năm gần đây, các chương trình Detection & Response đã phát triển đáng kể. EDR, XDR, SIEM hay MDR giúp các tổ chức phát hiện sớm hơn các dấu hiệu tấn công, rút ngắn thời gian điều tra và cải thiện khả năng ứng phó sự cố. So với một thập kỷ trước,
Trong cuộc sống hằng ngày, chắc hẳn nhiều người từng nhận được những email với nội dung như: “Tài khoản của bạn sắp bị khóa.” “Đơn hàng cần được xác nhận.” “Bạn có khoản hoàn tiền đang chờ xử lý.” “Vui lòng đăng nhập để cập nhật thông tin.” Thoạt nhìn, những email này trông
Tôi vừa hoàn thành Google Cybersecurity Certificate sau thời gian học đều đặn. Đây không phải là khóa học “xem cho biết”, mà là một lộ trình có chủ đích, dành cho những ai thật sự muốn hiểu và làm việc với an ninh mạng – đặc biệt là ở vai trò entry-level hoặc người
Bỏ qua những lý thuyết khô khan, Nguyên muốn chia sẻ một góc nhìn gần gũi hơn về DevSecOps – một “thế lực” đang dần thay đổi cách chúng ta làm phần mềm. Thay vì coi bảo mật là “người gác cổng” cuối cùng, DevSecOps đề cao triết lý “security as code”, tức là đưa
Chào mừng bạn đến với bài viết cuối cùng trong chuỗi về DevSecOps của Nguyên! Sau khi đã cùng nhau khám phá khái niệm, các trụ cột nền tảng và những thách thức phổ biến, giờ là lúc chúng ta tổng hợp lại tất cả để xây dựng một lộ trình chiến lược và nắm
Trong các bài viết trước, chúng ta đã khám phá khái niệm DevSecOps, những trụ cột nền tảng và các thách thức phổ biến khi triển khai. Giờ đây, chúng ta sẽ đi sâu vào một khía cạnh quan trọng mang tính kỹ thuật: cách tích hợp các công cụ bảo mật tự động vào
Sau khi tìm hiểu về khái niệm và các trụ cột nền tảng của DevSecOps, bạn có thể thấy đây là một phương pháp đầy hứa hẹn. Tuy nhiên, việc áp dụng DevSecOps vào thực tế không phải lúc nào cũng suôn sẻ. Nhiều tổ chức đã phải đối mặt với những rào cản đáng
Trong bài viết trước, chúng ta đã cùng tìm hiểu về DevSecOps là gì và những lợi ích chiến lược mà nó mang lại. Giờ đây, để hiểu rõ hơn cách DevSecOps hoạt động và tại sao nó lại hiệu quả đến vậy, cùng Nguyên chúng ta sẽ đi sâu vào sáu trụ cột nền
Trong thế giới phát triển phần mềm đầy tốc độ ngày nay, khái niệm DevSecOps ngày càng trở nên quan trọng. Bạn có thể đã nghe đến DevOps – sự kết hợp giữa Phát triển (Development) và Vận hành (Operations) để tăng tốc độ và hiệu quả. Tuy nhiên, DevSecOps tiến thêm một bước nữa,