Security tutorial - IT technology blog

Triển khai Arkime trên Linux: Bắt gói tin toàn diện để điều tra sự cố bảo mật

Arkime (tiền thân là Moloch) là công cụ biến một cuộc điều tra forensic kéo dài 4 ngày thành 4 giờ — nó lưu trữ từng gói tin kèm metadata có thể tìm kiếm để bạn tái tạo chính xác những gì đã xảy ra trong một sự cố bảo mật. Bài viết này hướng dẫn cách lựa chọn phương án bắt gói tin toàn diện, các đánh đổi liên quan, và triển khai Arkime hoàn chỉnh trên Linux với backend OpenSearch.
Security tutorial - IT technology blog

Xây dựng EDR Tự Host với osquery trên Linux: Giám sát Tiến trình, Mạng và Thay đổi File bằng SQL

osquery cho phép bạn truy vấn hệ thống Linux như một cơ sở dữ liệu — mọi tiến trình, socket mạng và sự kiện file đều trở thành một hàng SQL. Sau sáu tháng vận hành thực tế với tư cách EDR tự host, đây là hướng dẫn thiết lập đầy đủ bao gồm cài đặt, truy vấn giám sát theo lịch, phát hiện toàn vẹn file và một pipeline cảnh báo đơn giản.
Security tutorial - IT technology blog

Phát Hiện và Xóa Bỏ Malware Đào Tiền Mã Hóa trên Máy Chủ Linux

Máy chủ Linux chạy ở mức 98% CPU mà không có đột biến traffic là dấu hiệu đỏ cho phần mềm đào tiền mã hóa. Hướng dẫn này trình bày cách phát hiện có hệ thống các miner chiếm dụng CPU, gỡ bỏ an toàn mọi cơ chế duy trì và các bước tăng cường bảo mật thực tế để ngăn tái nhiễm.
Security tutorial - IT technology blog

Bảo Mật Thiết Bị IoT tại Nhà và trong HomeLab: Phân Vùng VLAN, Giám Sát Firmware và Chặn Kết Nối Đáng Ngờ

Thiết bị IoT như camera thông minh và smart TV mặc định dùng chung mạng với bạn, trở thành điểm tấn công lý tưởng. Hướng dẫn này đề cập phân vùng VLAN trên pfSense, giám sát firmware tự động bằng Python, và dùng Pi-hole kết hợp bắt gói tin để phát hiện và chặn kết nối ra ngoài đáng ngờ trước khi thành sự cố thực sự.