CYBER SEC 1
Bug bounty program
embedded software - nhúng có sensory input để phản ứng tương tác trực tiếp với ng dùng, ngoại cảnh bên ngoài tác động
Ex: máy giặt đo lượng quần áo để xđ lượng nc, ô tô nhận biết có va chạm
done through dif ways
exploit software vulnerabilities
malware, malicious software
improper configuration
set-up of the hardware and software that make up a computer system
ACL: Access Control List
Các hình thức attack
Ransomware: Mã độc tống tiền (ransom) với chức năng hạn chế truy cập đến computer devices (locked & encripted, through a clicked link)
DoS Denial of Services: ko cho ng dùng quyền dùng, truy cập vào thiết bị hoặc mạng hệ thống.
Đc làm bằng cách send rất nhiều dữ liệu đến server chính làm ngập lụt-->server ko thể đáp ứng được các yêu cầu sử dụng dịch vụ từ các máy trạm (Client)
Có thể attack trực tiếp máy chủ server hoặc thông qua thiết bị của user
Brute force attacks: tries various combinations of usernames and passwords again
Phishing Attacks: fraudulent practice of sending emails purporting to be from reputable companies in order to induce individuals to reveal personal information, such as passwords and credit card numbers
Computer Viruses and Worms:
Files infected with viruses infect the machine when opened. Worms spread throughout your machine and begin replicating so that they can infect all files.
Cryptojacking: infecting a victim’s computer with a virus which utilizes hardware resources such as processors to mine for cryptocurrency
--> slow down overall performance of computer
-->provides attacker with a passive financial benefit.
What can be done?
VPN
Two-factor authentication
Encryption
VPN: Virtual personal network, tạo ra 1 mạng ảo cá nhân cho 1 ng dùng, giúp ng dùng truy cập vào hệ thống như thể đang ở trong network
VD: truy cập vào mạng cty khi đang ở xa (cần PIN để vào đc), truy cập đc vào mạng TQ dù đang ở VN, truy cập vào 1 số trang web mà Internet service provider ở VN cấm ko cho vào
Hashing
Firewall
Intrusion Detection