Security tutorial - IT technology blog

Hướng dẫn sử dụng Snyk để quét lỗ hổng bảo mật trong mã nguồn và thư viện (SCA) cho dự án Node.js và Python

Snyk là công cụ SCA giúp phát hiện lỗ hổng bảo mật trong thư viện Node.js và Python ngay trong CI/CD pipeline. Bài viết hướng dẫn từ cài đặt, chạy thử trong 5 phút, tích hợp GitHub Actions/GitLab CI, đến các tips thực tế khi áp dụng cho dự án thực.
Security tutorial - IT technology blog

Bảo mật Runtime cho Kubernetes với Falco: Phát hiện hành vi bất thường trong thời gian thực

Bảo mật runtime là chìa khóa để bảo vệ Kubernetes khỏi các mối đe dọa ẩn sâu bên trong các container. Falco, một công cụ phát hiện hành vi bất thường mạnh mẽ, giúp bạn giám sát và cảnh báo theo thời gian thực. Bài viết này sẽ hướng dẫn bạn cài đặt, cấu hình rule tùy chỉnh và các mẹo thực chiến để Falco trở thành lá chắn vững chắc cho cluster của bạn.
Security tutorial - IT technology blog

Các lỗi bảo mật phổ biến khi dùng AI code assistant và cách phát hiện tự động

AI code assistant như Copilot hay ChatGPT giúp tăng năng suất, nhưng cũng sinh ra lỗ hổng bảo mật mà code review thường bỏ qua — SQL injection, command injection, hardcoded credentials, và nhiều hơn nữa. Bài này phân tích 5 lỗi phổ biến nhất kèm code ví dụ, và hướng dẫn thiết lập pipeline quét tự động với Bandit, Semgrep, TruffleHog.