CYBER SEC 1

Bug bounty program

embedded software - nhúng có sensory input để phản ứng tương tác trực tiếp với ng dùng, ngoại cảnh bên ngoài tác động
Ex: máy giặt đo lượng quần áo để xđ lượng nc, ô tô nhận biết có va chạm

done through dif ways

exploit software vulnerabilities

malware, malicious software

improper configuration

set-up of the hardware and software that make up a computer system

ACL: Access Control List

Các hình thức attack

Ransomware: Mã độc tống tiền (ransom) với chức năng hạn chế truy cập đến computer devices (locked & encripted, through a clicked link)

DoS Denial of Services: ko cho ng dùng quyền dùng, truy cập vào thiết bị hoặc mạng hệ thống.
Đc làm bằng cách send rất nhiều dữ liệu đến server chính làm ngập lụt-->server ko thể đáp ứng được các yêu cầu sử dụng dịch vụ từ các máy trạm (Client)
Có thể attack trực tiếp máy chủ server hoặc thông qua thiết bị của user

Brute force attacks: tries various combinations of usernames and passwords again

Phishing Attacks: fraudulent practice of sending emails purporting to be from reputable companies in order to induce individuals to reveal personal information, such as passwords and credit card numbers

Computer Viruses and Worms:
Files infected with viruses infect the machine when opened. Worms spread throughout your machine and begin replicating so that they can infect all files.

Cryptojacking: infecting a victim’s computer with a virus which utilizes hardware resources such as processors to mine for cryptocurrency
--> slow down overall performance of computer
-->provides attacker with a passive financial benefit.

What can be done?

VPN

Two-factor authentication

Encryption

VPN: Virtual personal network, tạo ra 1 mạng ảo cá nhân cho 1 ng dùng, giúp ng dùng truy cập vào hệ thống như thể đang ở trong network
VD: truy cập vào mạng cty khi đang ở xa (cần PIN để vào đc), truy cập đc vào mạng TQ dù đang ở VN, truy cập vào 1 số trang web mà Internet service provider ở VN cấm ko cho vào

Hashing

Firewall

Intrusion Detection