• 21:24 | 20/04/2024
Ứng phó và bảo vệ chống lại sự thỏa hiệp của nhà cung cấp danh tính IdP

Ứng phó và bảo vệ chống lại sự thỏa hiệp của nhà cung cấp danh tính IdP

Dựa trên công bố của công ty quản lý định danh và truy cập Okta (Mỹ) vào ngày 20/10/2023 liên quan đến một vi phạm bảo mật gần đây, các nhà nghiên cứu đã xác định rằng các tác nhân đe dọa đã giành được quyền truy cập thành công vào hệ thống hỗ trợ khách hàng của Okta, kẻ tấn công có thể xem các tệp tải lên (upload) liên quan đến các trường hợp hỗ trợ mới bằng mã thông báo phiên hợp lệ, các tác nhân đe dọa sau đó đã có được quyền truy cập vào hệ thống của khách hàng. Trong bài viết này sẽ mô tả tác động của các hành vi vi phạm của nhà cung cấp danh tính (IdP) và cách các tổ chức có thể tự chủ động bảo vệ mình trước các cuộc tấn công này.

  • Apple ra mắt chế độ Lockdown để chặn các cuộc tấn công phần mềm gián điệp

    Apple ra mắt chế độ Lockdown để chặn các cuộc tấn công phần mềm gián điệp

    Đầu tháng 7, Apple đã công bố một tính năng bảo mật mới có tên gọi chế độ Lockdown (Lockdown Mode) để bảo vệ người dùng trước các nguy cơ cuộc tấn công bằng phần mềm gián điệp.

     14:00 | 19/07/2022

  • Chính thức mở hệ thống thi Online cuộc thi “Học sinh với An toàn thông tin” 2022

    Chính thức mở hệ thống thi Online cuộc thi “Học sinh với An toàn thông tin” 2022

    Sáng ngày 03/3, tại Hà Nội, Hiệp hội An toàn thông tin Việt Nam (VNISA) đã tổ chức Lễ phát động và Mở hệ thống thi Online cuộc thi “Học sinh với An toàn thông tin” 2022 trên phạm vi toàn quốc. Đây là lần đầu tiên Cuộc thi được VNISA chủ trì tổ chức và dự kiến sẽ được duy trì thường niên, trở thành một phần trong chuỗi hoạt động Ngày an toàn thông tin Việt Nam.

     16:00 | 03/03/2022

  • Sắp diễn ra Tọa đàm "Bảo vệ trẻ em trên không gian mạng"

    Sắp diễn ra Tọa đàm "Bảo vệ trẻ em trên không gian mạng"

    Trẻ em, những công dân tương lai của kỷ nguyên số, được sinh ra trong thời kỳ phát triển và chấp nhận internet thành một phần tất yếu của cuộc sống. Tuy nhiên, trẻ em cũng là đối tượng dễ bị tổn thương khi hoạt động trên môi trường internet. Bảo vệ trẻ em trên không gian mạng không chỉ là mối quan tâm của mỗi gia đình, mà trở thành bài toán chung của các cấp, tổ chức, chính phủ trên thế giới. Toạ đàm “Bảo vệ trẻ em trên không gian mạng” sẽ được tổ chức vào ngày 20/01/2022 tới đây trên Tạp chí An toàn thông tin điện tử sẽ bàn luận rõ hơn về vấn đề này.

     08:00 | 18/01/2022

  • Bộ Công an đề xuất xây dựng Nghị định về bảo vệ dữ liệu cá nhân

    Bộ Công an đề xuất xây dựng Nghị định về bảo vệ dữ liệu cá nhân

    Từ ngày 06/02/2020, Bộ Công an sẽ lấy ý kiến dự thảo đề nghị xây dựng Nghị định bảo vệ dữ liệu cá nhân nhằm bảo vệ quyền và lợi ích hợp pháp của các tổ chức, cá nhân.

     10:00 | 07/02/2020

  • Tìm hiểu về keylogger và cách phòng tránh

    Tìm hiểu về keylogger và cách phòng tránh

    Keylogger là một công cụ lợi hại có thể giúp kẻ xấu lấy cắp thông tin mà người dùng nhập vào từ bàn phím. Dưới đây là những mô tả của trang tin Howtogeek về keyloggger, từ đó giúp người dùng rút ra những kinh nghiệm bảo vệ máy tính một cách hiệu quả nhất.

     15:51 | 08/09/2014

  • Tặng 500.000 bản quyền miễn phí Kaspersky Internet Security cho Android

    Tặng 500.000 bản quyền miễn phí Kaspersky Internet Security cho Android

    Để bảo vệ thiết bị, dữ liệu và danh tính của khách hàng khi dùng điện thoại và máy tính bảng Android, Kaspersky Lab Việt Nam tổ chức chương trình tặng 500.000 bản quyền Kaspersky Internet Security for Android 1 năm khi mua bản quyền Kaspersky Anti-virus 2014 hoặc Kaspersky Internet Security 2014.

     14:00 | 12/06/2014

  • 4 cách bảo vệ smartphone Android hiệu quả

    4 cách bảo vệ smartphone Android hiệu quả

    Nhiều virus và malware nhắm riêng vào các thiết bị smartphone và máy tính bảng đã được phát hiện trong thời gian qua, mà gần đây nhất, một chương trình Trojan SMS đã mạo danh phần mềm nghe nhạc điện thoại để lây nhiễm virus cho hàng loạt smartphone Android tại Nga.

     14:00 | 25/12/2013

  • 8 cách bảo vệ thông tin cá nhân thời đại số hóa

    8 cách bảo vệ thông tin cá nhân thời đại số hóa

    Trong thời đại CNTT bùng nổ như hiện nay, người dùng có thể tự bảo vệ mình bằng cách không lưu lại các thông tin duyệt web trên browser hoặc kích hoạt tính năng “mật khẩu hai tầng” cho một số dịch vụ Internet.

     13:00 | 30/07/2013

  • Bảo vệ thông tin cá nhân: bài học qua vụ từ chức của giám đốc CIA

    Bảo vệ thông tin cá nhân: bài học qua vụ từ chức của giám đốc CIA

    Tháng 10/2012, nhiều phương tiện truyền thông đưa tin về việc Giám đốc CIA (Mỹ) từ chức. Xung quanh sự kiện này có nhiều vấn đề liên quan tới việc trao đổi thông tin qua internet và việc “lần theo dấu vết” của cơ quan điều tra. Phần lược dịch bài báo của Nicole Perlroth dưới đây phân tích sự việc dưới góc độ an toàn thông tin và có thể hữu ích cho việc bảo vệ các thông tin cá nhân, khi sử dụng các dịch vụ thư điện tử.

     17:34 | 26/11/2012

  • Bảo vệ dữ liệu trong điện toán đám mây

    Bảo vệ dữ liệu trong điện toán đám mây

    Các chuyên gia dự đoán rằng, trong vài năm tới, tần suất sử dụng dịch vụ điện toán đám mây sẽ tăng ít nhất năm lần. Nhưng hiện nay người dùng vẫn còn thận trọng với dịch vụ này do còn nghi ngại vấn đề bảo vệ dữ liệu của mình trên các “đám mây” của người khác.

     12:34 | 21/05/2012

  • Xây dựng niềm tin cho khách hàng với chiến lược đảm bảo an ninh thông tin hiệu quả

    Xây dựng niềm tin cho khách hàng với chiến lược đảm bảo an ninh thông tin hiệu quả

    Xây dựng niềm tin cho khách hàng với chiến lược đảm bảo an ninh thông tin hiệu quả

     15:00 | 05/04/2010

  • Hệ điều hành nhúng Bering-Uclibc cho thiết bị an toàn mạng chuyên dụng

    Hệ điều hành nhúng Bering-Uclibc cho thiết bị an toàn mạng chuyên dụng

    Với sự phát triển mạnh mẽ của công nghệ thông tin và truyền thông, việc bảo vệ các thông tin dữ liệu trong quá trình truyền tin hay lưu giữ trên các mạng máy tính là hết sức cần thiết và cũng hết sức khó khăn, bởi các đối tượng lấy cắp thông tin (hacker/attacker) ngày càng trở lên tinh vi hơn.

     14:34 | 04/01/2010

  • Hiện trạng bảo vệ các ứng dụng CNTT trong cơ quan nhà nước

    Hiện trạng bảo vệ các ứng dụng CNTT trong cơ quan nhà nước

    Theo số liệu điều tra của Viện Chiến lược Thông tin và Truyền thông, năm 2006, 2007, trên 60% các cơ quan chính quyền cấp Tỉnh có mạng nội bộ (mạng LAN), trên 80% có cơ sở dữ liệu (CSDL) phục vụ các hoạt động tác nghiệp của cơ quan, trong đó trên 80% sử dụng CSDL quản lý kế toán, hơn 55% có CSDL quản lý công văn, trên 40% sử dụng CSDL quản lý nhân sự.

     14:00 | 04/07/2009

  • Bảo vệ hạ tầng công nghệ thông tin trọng yếu Quốc gia: Mô hình tổ chức và cơ chế phối hợp hoạt động

    Bảo vệ hạ tầng công nghệ thông tin trọng yếu Quốc gia: Mô hình tổ chức và cơ chế phối hợp hoạt động

    Hạ tầng Công nghệ thông tin (CNTT) quốc gia được hình thành trên cơ sở liên kết các mạng CNTT trên quy mô quốc gia. Bảo vệ hạ tầng CNTT quốc gia là quá trình phân tích thiết kế để xây dựng và vận hành hạ tầng CNTT này một cách an toàn và hiệu quả cho hoạt động của các cơ quan, tổ chức trong phạm vi quốc gia.Bài báo giới thiệu một cách tiếp cận về bảo vệ hạ tầng CNTT quốc gia, đặc biệt là bảo vệ Hạ tầng thông tin trọng yếu quốc gia đang được nhiều nước trên thế giới vận dụng.

     14:00 | 03/07/2009

Xem thêm
 

Trang chủ

Tin tức

Chính sách - Chiến lược

Tấn công mạng

Chứng thực điện tử

Mật mã dân sự

Giải pháp ATTT

Sản phẩm - Dịch vụ

Tiêu chuẩn - chất lượng

Pháp luật

Đào tạo ATTT

Hội thảo - hội nghị

Sách - tư liệu

Video

Ảnh

Ấn phẩm In

Liên hệ

Gửi bài viết

Quảng cáo

Giới thiệu

Đặt mua tạp chí

Về đầu trang