Security tutorial - IT technology blog

Dùng usbrip điều tra lịch sử kết nối USB trên Linux: Phát hiện xâm nhập qua cổng vật lý

usbrip là công cụ Python chuyên dụng để điều tra lịch sử kết nối USB trên Linux, rất hữu ích trong forensics và incident response. Bài viết so sánh ba cách track USB, phân tích ưu nhược, rồi hướng dẫn cài đặt usbrip, tạo whitelist và tự động phát hiện thiết bị lạ bằng crontab.
Security tutorial - IT technology blog

Gophish: Tự xây dựng hệ thống mô phỏng Phishing để kiểm tra và đào tạo bảo mật nội bộ trên Linux

Gophish là công cụ open-source giúp bạn tự tổ chức phishing simulation nội bộ mà không cần thuê dịch vụ bên ngoài tốn kém. Bài viết hướng dẫn cài đặt, cấu hình campaign từ A đến Z và cách phân tích kết quả để cải thiện thực sự ý thức bảo mật trong team.
Security tutorial - IT technology blog

Cài đặt Zeek Network Security Monitor trên Linux: Phân tích traffic và phát hiện hành vi bất thường không cần Agent

Zeek (Bro) là network security monitor passive — ghi lại toàn bộ hoạt động mạng dưới dạng log có cấu trúc để phân tích và forensics mà không cần cài agent lên từng máy. Bài này hướng dẫn cài đặt nhanh, đọc các log quan trọng, viết script phát hiện port scan, và tips vận hành thực tế.
Security tutorial - IT technology blog

Hướng dẫn sử dụng Canarytokens để phát hiện xâm nhập sớm: Đặt bẫy trong file, URL và email

Canarytokens là kỹ thuật đặt bẫy thông tin trong file, URL và email để phát hiện hacker ngay khi họ truy cập dữ liệu nhạy cảm — nhận cảnh báo tức thì kèm IP và timestamp. Hướng dẫn thực hành từng bước: tạo token, nhúng vào file credentials giả, .env, Word document và DNS config trên server Linux.