Bài viết & Thông báo
Cập nhật bài viết và thông báo mới nhất từ khoa An toàn Thông tin
28 kết quả#Cybersecurity
Hướng nghiệpKhung NICE và con đường trở thành kỹ sư An toàn thông tin
Một hướng dẫn dành cho học sinh trung học đang tìm hiểu về nghề an ninh mạng, và cách chương trình đào tạo của Đại học FPT đưa người học đi từ Zero to Hero.
Hướng nghiệpNgành An Toàn Thông Tin là gì? Học xong ra trường làm gì?
Mỗi mùa tuyển sinh, câu hỏi tưởng chừng đơn giản: "Ngành An toàn Thông tin (ATTT) học gì, ra trường làm gì?" lại khiến không ít phụ huynh và học sinh lúng túng. Không phải vì thiếu thông tin, mà vì thông tin quá nhiều nhưng lại… khó hiểu. Khác với Kinh tế hay Y khoa,..., những ngành mà chỉ cần nghe tên là hình dung được công việc. Đối với ATTT mang một đặc thù riêng: nó là ngành xây dựng trên nền tảng của một ngành khác.
blogsLuật Bảo vệ dữ liệu cá nhân của Việt Nam: Từ văn bản pháp lý đến yêu cầu thiết kế hệ thống thông tin
Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 đánh dấu bước chuyển quan trọng trong quản trị dữ liệu tại Việt Nam. Dữ liệu cá nhân không còn được xem là phần phụ trong vận hành hệ thống thông tin, mà trở thành đối tượng phải được quản lý xuyên suốt từ thu thập, xử lý, lưu trữ, chia sẻ, chuyển giao đến xóa hoặc hủy dữ liệu. Luật đặt ra các yêu cầu trực tiếp đối với doanh nghiệp, bao gồm đánh giá tác động xử lý dữ liệu cá nhân (Data Protection Impact Assessment), đánh giá tác động chuyển dữ liệu xuyên biên giới (Transfer Impact Assessment), chỉ định nhân sự hoặc bộ phận bảo vệ dữ liệu cá nhân (Data Protection Officer), quản lý sự đồng ý (consent), thông báo vi phạm và kiểm soát vòng đời dữ liệu. Với các hệ thống cloud, AI và log monitoring, yêu cầu quan trọng nhất là phải chứng minh được dữ liệu đi đâu, ai xử lý, xử lý vì mục đích gì, có chuyển ra nước ngoài không và có biện pháp bảo vệ phù hợp hay chưa.
Hướng nghiệpGiới thiệu về reverse engineering
Reverse engineering (dịch ngược) là quá trình phân tích chương trình đã được biên dịch hoặc đóng gói nhằm hiểu lại cấu trúc, thuật toán, luồng xử lý và hành vi thực thi bên trong. Bài viết giới thiệu cách một chương trình C trên Windows được tạo ra từ mã nguồn (source code), qua tiền xử lý (preprocessing), biên dịch (compilation), hợp dịch (assembly) và liên kết (linking) để trở thành tệp nhị phân (binary executable). Từ đó, bài viết minh họa cách người phân tích sử dụng disassembler (trình rã hợp ngữ), decompiler (trình dịch ngược cấp cao), debugger (trình gỡ lỗi), PE analyzer (công cụ phân tích PE) và các công cụ quan sát hành vi để suy luận lại logic chương trình. Nội dung cũng trình bày các ứng dụng hợp pháp của reverse engineering trong phân tích mã độc (malware analysis), điều tra số (digital forensics), kiểm thử bảo mật phần mềm (software security testing), tìm lỗ hổng (vulnerability research) và khôi phục hệ thống cũ. Phần cuối giới thiệu một số kỹ thuật reverse (dịch ngược) và anti reverse (chống dịch ngược) như phân tích tĩnh, phân tích động, obfuscation, packing, anti debugging và anti virtual machine.
blogsThreat Hunting là gì?
Threat Hunting là năng lực phòng thủ chủ động giúp tổ chức tìm kiếm dấu hiệu tấn công chưa được hệ thống tự động phát hiện. Bài viết trình bày bản chất, mô hình, vòng đời, kỹ năng cần thiết và vai trò của AI trong quá trình săn tìm mối đe dọa.
Hướng nghiệpPhân tích mã độc: từ những khái niệm đầu tiên đến hướng đi trong nghề
Bài viết giới thiệu nền tảng của phân tích mã độc (malware analysis) theo hướng học thuật và định hướng nghề nghiệp. Nội dung làm rõ khái niệm mã độc, các nhóm phổ biến, các phương pháp phân tích như static analysis, dynamic analysis và reverse engineering, cùng với các kỹ thuật anti analysis mà người học thường gặp. Trên cơ sở đó, bài viết xác định các nhóm kỹ năng cốt lõi, lộ trình học tập và các giới hạn pháp lý, đạo đức nghề nghiệp mà một malware analyst cần nắm vững ngay từ giai đoạn đầu.
CybersafeCISA đưa lỗ hổng Cisco SD WAN Manager vào KEV và bài học về bảo vệ tầng quản trị mạng
CVE 2026 20133 cho thấy rủi ro của các hệ thống quản trị mạng tập trung không chỉ nằm ở điểm yếu kỹ thuật đơn lẻ. Khi API quản trị có thể làm lộ dữ liệu nhạy cảm từ hệ điều hành bên dưới, attacker có thể dùng thông tin này để mở rộng chuỗi tấn công. Việc CISA đưa lỗ hổng vào KEV và Cisco xác nhận khai thác thực tế là tín hiệu rõ ràng rằng SD WAN Manager phải được xem như tài sản trọng yếu, cần vá ngay, hardening chặt và giám sát liên tục.
blogsSecure code review cho code do AI agent tạo ra (updated to 2026)
Code do AI agent tạo ra cần được review như một phần của Secure SDLC, không chỉ như thao tác đọc diff trong pull request. Quy trình review phải kiểm tra đồng thời logic bảo mật, tác động thiết kế, side effects ngoài phạm vi task, test bảo mật, CI/CD gate và bằng chứng vận hành. Các case study cho thấy từng thay đổi sai của agent có thể được ánh xạ trực tiếp tới checklist, giúp reviewer phát hiện lỗi có hệ thống trước khi merge hoặc deploy.
CybersafeGhi chú về quyết định ngày 15 tháng 4 năm 2026 của NIST khi Cơ sở dữ liệu Lỗ hổng Quốc gia Hoa Kỳ chính thức rời bỏ tham vọng phân tích từng CVE và chuyển sang mô hình phân loại dựa trên mức độ rủi ro.
NVD từng là nguồn dữ liệu trung tâm cho quản lý lỗ hổng trong hơn hai thập kỷ, nhưng sự tăng trưởng quá nhanh của số lượng CVE đã buộc NIST phải chuyển sang mô hình enrichment theo mức độ ưu tiên rủi ro. Thay đổi này làm suy yếu giả định rằng mọi CVE đều sẽ có CVSS, CPE và dữ liệu phân tích đầy đủ. Với các tổ chức phụ thuộc vào NVD như nguồn sự thật duy nhất, rủi ro lớn nhất không còn là cảnh báo sai, mà là sự vắng mặt của cảnh báo. Bài viết phân tích nguyên nhân của cuộc khủng hoảng khối lượng, tác động của trạng thái Not Scheduled, vai trò mới của CNA, KEV, EUVD và yêu cầu tái thiết kế kiến trúc dữ liệu lỗ hổng trong giai đoạn hậu NVD tập trung.
blogsTừ SIEM đến SOC bán tự động: Khi Agentic AI thay đổi cách vận hành an ninh mạng
SIEM vẫn là nền tảng quan trọng trong vận hành an ninh mạng, nhưng giới hạn của nó nằm ở khoảng trống giữa phát hiện, điều tra và ứng phó. Khi khối lượng cảnh báo tăng mạnh và attacker bắt đầu khai thác AI, mô hình SOC truyền thống cần được mở rộng bằng các tác tử AI có khả năng phân loại, điều tra và hỗ trợ phản ứng tự động trong phạm vi kiểm soát. Bài viết phân tích vai trò của SIEM, các sai lầm triển khai thường gặp, kiến trúc SOC bán tự động, MCP, A2A và những điều kiện cần có để tự động hóa an ninh mạng một cách an toàn.
CybersafeMicrosoft Security Update Guide: 167 lỗ hổng , 2 Zero-day 14/04/2026
Bài viết phân tích bản vá Patch Tuesday ngày 14/04/2026 của Microsoft với 167 lỗ hổng, trong đó có 2 zero day và nhiều trường hợp nghiêm trọng liên quan đến Remote Code Execution, Elevation of Privilege, SharePoint, Defender, Active Directory và BitLocker. Từ các CVE tiêu biểu, bài viết rút ra cách đọc bản vá dưới góc nhìn của sinh viên An toàn Thông tin, đồng thời giới thiệu tư duy Vulnerability Management, cách ưu tiên vá, đọc CVSS và theo dõi Threat Intelligence để hình thành kỷ luật nghề nghiệp trong thực tế.
blogsVì sao fine tune LLaMA vẫn đáng làm trong security pipeline (Có hướng dẫn thực hiện)
Fine tune LLaMA cho security không nhằm cạnh tranh benchmark với các model frontier, mà nhằm giải quyết nhu cầu rất thực tế của môi trường pentest và AppSec. Khi dữ liệu nhạy cảm không thể rời khỏi hệ thống nội bộ, khi pipeline cần tốc độ cao, chi phí thấp, khả năng kiểm soát tốt và kết quả có thể tái lập, một local model nhỏ được huấn luyện đúng dữ liệu vẫn là lựa chọn hiệu quả và thực dụng hơn nhiều.