perepermin
Member
chửi ngta kém vl trong khi mình chỉ biết cách đưa cho AV quét thì là best, cái đấy thì ai cũng làm cả, cần gì bác khuyên. T thấy ở đây bác mới là người kém
+1 like
chửi ngta kém vl trong khi mình chỉ biết cách đưa cho AV quét thì là best, cái đấy thì ai cũng làm cả, cần gì bác khuyên. T thấy ở đây bác mới là người kém
Nhưng tôi khá khen cho tinh thần của bác thớt, tạo combat, ngược dòng bật nhau tanh tách. Tôi không làm được cái đấy nên ngại lập thớt lắm. Íu đúi mong manh dễ vỡ, ai bật tôi chắc tôi block rồi khóc thầmchửi ngta kém vl trong khi mình chỉ biết cách đưa cho AV quét thì là best, cái đấy thì ai cũng làm cả, cần gì bác khuyên. T thấy ở đây bác mới là người kém

toàn html thằng tù đó tuổi gì đụng vàobị Hiếu PC xử rồi. bật gì lại nổi

Mình ko biết bạn làm cái j ở các tập đoàn hàng đầu như bạn nói, nhưng bạn có lẽ ko làm về IT Secs hay Sys. Mình có nói rõ với bạn cty tài chính (Ngân hàng, chứng khoán) dùng máy ảo bạn nhéÀ tôi ko nói là nó ko check dc virus, tôi chỉ nói là nó ko phải 1 phương pháp phù hợp với phần lớn ng dùng.
Mấy cách đó vẫn check dc, chỉ là rất ít ng làm như thế.
Mấy anh làm security thì có máy ảo để vọc vạch thoải mái chứ ng dùng thông thường chả ai làm thế.
Các công ty tôi đang làm, từng làm, có cả tập đoàn hàng đầu của Nhật, (nơi mà privacy + security rất cao nếu ai từng làm cho Nhật sẽ hiểu) cũng chả kêu nhân viên làm thế.
có thể ko phải toàn bộ nhưng bên mình và đối tác mình thì đang làm vậy, bạn chê thì thôi vậy.
mình chưa có cơ hội gặp cty hàng đầu nào làm vậy, 2 cái còn lại thì cơ bản quá rồi.Mcafee - giải pháp Endpoint của nó rất nhiều cty tài chính dùng đó bác (Bao gồm cả AV, DLP), AV của nó khá xịn xò mà.troll ghẻ gì, giờ này còn av gì nữa?? Như thằng kaspersky là malware của ngú, mcafee là lừa đảo, v.v... chắc hết 90% av là virus trá hình. Giờ còn đi khuyên cài av?? Av xịn cỡ nào thì làm sao đỡ được mấy con zero days. Trong khi thằng kia nó bảo bỏ mẹ nó tiền ra mua cái máy tính riêng mà đọc file của khách bảo đảm 100% thí mạng cùi được mọi tấn công ko đúng à?![]()
anti thì cũng nên có não mà xàichừng nào thằng hiếu nó khuyên cài av thì hãy chửi![]()
![]()
bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,Mình ko biết bạn làm cái j ở các tập đoàn hàng đầu như bạn nói, nhưng bạn có lẽ ko làm về IT Secs hay Sys. Mình có nói rõ với bạn cty tài chính (Ngân hàng, chứng khoán) dùng máy ảo bạn nhécó thể ko phải toàn bộ nhưng bên mình và đối tác mình thì đang làm vậy, bạn chê thì thôi vậy.
3 vấn đề bạn đưa ra thì vấn đề 1 của bạn nó phế thật sựmình chưa có cơ hội gặp cty hàng đầu nào làm vậy, 2 cái còn lại thì cơ bản quá rồi.
Càng đọc thread này t thấy hiếm thg nào lương 100m mà ko có cái tư duy cơ bản này =) lại còn bigtech hay ko ko rõ.bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
Bên Sacombank nghe review thấy nói vứt yếu tố trải nghiệm người dùng vào thùng rác, mấy cái app flow của họ mình trải nghiệm qua thấy trầm cảm vl, phải chạy vội qua bank khác xàibank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.

Bố máy ảo thì vẫn bị keylog như thường nếu bất cẩn (chuyện đã xảy ra ở 1 cty IT tier1). Máy ảo công ty dùng là để supervise nhân viên, monitor traffic, phát hiện compromise sớm nhất có thể chứ không phải 100% chống virus.bank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
Với tiềm lực của trung tâm an ninh mạng hắn làm, sở hữu lượng botnet khổng lồ hắn DDOS sập host ấy chớtoàn html thằng tù đó tuổi gì đụng vào![]()

với 1 so bank thì mạng làm việc và internet cô lập hoàn toàn ở mức vật lý. máy nhân viên xài VDI, từng process chạy trên cái máy đó đc track cho tiết đấy. dù có cho password của họ chưa chắc các a đã kiếm đc cái máy truy cập được mà loginBố máy ảo thì vẫn bị keylog như thường nếu bất cẩn (chuyện đã xảy ra ở 1 cty IT tier1). Máy ảo công ty dùng là để supervise nhân viên, monitor traffic, phát hiện compromise sớm nhất có thể chứ không phải 100% chống virus.
Máy ảo + mạng nội bộ thì nó lấy cái gì để backconnect ?? c2 nào nhận đc request thế. Đừng nói cty IT tier 1 để traffic bypass đường dns. A cho t xin cái tên cty IT tier 1 vớiBố máy ảo thì vẫn bị keylog như thường nếu bất cẩn (chuyện đã xảy ra ở 1 cty IT tier1). Máy ảo công ty dùng là để supervise nhân viên, monitor traffic, phát hiện compromise sớm nhất có thể chứ không phải 100% chống virus.
VDI thì tùy BP bác ơi, bên mình số Users dùng VDI ko bằng User dùng PC vật lý đâubank cno bắt nhân viên xài VDI, cái máy nhân viên xài là máy ảo trên DC, kiểm soát chặt chẽ, cái này còn là bố của máy ảo ấy chứ, ví dụ bank con con: seabank. 1 só bank khác ví dụ shinhan thì máy nhân viên sử dụng ko có internet, k trao đổi file vs bên ngoài, thích xài internet ra máy khác mà ngồi,
có hẳn 1 vào máy có internet, độc lập về mặt network với bên trong, tương tự với viettin, bidv, blabla
bất cứ giải pháp nào về mặt ANTT thì đều gây trải nghiệm tệ hại với user, các ông k thể đòi 1 nơi an ninh đảm bảo mà lại thoải mái tự do được. với các cty thì họ sẽ phải đánh đổi 2 cái đó với nhau thôi.
mục đích của ông mod là muốn anti thanh niên ra tù kia là chính, lão kia nói gì cũng bị anti thôi, k quan trọng đúng sai gì đâu.
chủ yếu khối Back dùng, còn các vấn đề khác thì chuẩn rồi.Thực tế mình thấy có làm thế nào cũng bị tấn công thôiMáy ảo + mạng nội bộ thì nó lấy cái gì để backconnect ?? c2 nào nhận đc request thế. Đừng nói cty IT tier 1 để traffic bypass đường dns. A cho t xin cái tên cty IT tier 1 với
nhiều khi ko ngờ tới là chính máy mình bị chiếm quyền từ lúc nào ko hay
trong khi máy cài cả đống Endpoint, ko ra internet.
đọc cũng khá hấp dẫn.Xin link đọc hóng vụ đó nào bácVDI thì tùy BP bác ơi, bên mình số Users dùng VDI ko bằng User dùng PC vật lý đâuchủ yếu khối Back dùng, còn các vấn đề khác thì chuẩn rồi.
Thực tế mình thấy có làm thế nào cũng bị tấn công thôinhiều khi ko ngờ tới là chính máy mình bị chiếm quyền từ lúc nào ko hay
trong khi máy cài cả đống Endpoint.
Vừa rồi có vụ rao bán Data của 1 công ty chuyên cung cấp giải pháp cho Ngân hàng + Chứng khoán đó bácđọc cũng khá hấp dẫn.
làm gì có bức tường nào k lọt gió. ANTT kỹ tới đâu cũng có khả năng bị hack thôi, chẳng qua để hack đc thì tốn công sức, chi phí cao hơn, khó hơn hẳn, đủ tầm hack đc thì phải có lợi ích tương xứng ng ta mới làm. Cái này đã loại bỏ risk bị tấn công tới 99.99% rồi.VDI thì tùy BP bác ơi, bên mình số Users dùng VDI ko bằng User dùng PC vật lý đâuchủ yếu khối Back dùng, còn các vấn đề khác thì chuẩn rồi.
Thực tế mình thấy có làm thế nào cũng bị tấn công thôinhiều khi ko ngờ tới là chính máy mình bị chiếm quyền từ lúc nào ko hay
trong khi máy cài cả đống Endpoint, ko ra internet.
Vừa rồi có vụ rao bán Data của 1 công ty chuyên cung cấp giải pháp cho Ngân hàng + Chứng khoán đó bácđọc cũng khá hấp dẫn.
Giờ ko còn gì để xem để đâu bácXin link đọc hóng vụ đó nào bác
Hacker show ra 1 loạt ảnh nhạy cảm chứng minh, kèm thông tin đã xóa hết toàn bộ bản backup 
))
))
))


Dân IT mà trình bày dài đc như bác có lẽ hiếm, bác ngụy biện dẫn chứng quá nhiều, bác đưa dẫn chứng mà nó còn chả có j đảm bảo và liên quan j đến nội dung Hiếu nó đưa ra. Qua 3 cái - đầu dòng của bác.Tự dưng anh nào lôi bank ra nói chuyện thế))
Cái môi trường ở bank nó khác hoàn toàn với cái context ở đây, lôi ra so sánh thì cũng hơi hài hước đấy. Mà bank cũng dính phốt đầy ra))
Quay lại câu chuyện trên, tôi trả lời chung cho các a thế này:
- Nói về cái virustotal: Thực tế là, các công ty thì méo có thằng nào xây 1 cái quy trình cho nhân viên là mỗi lần nhận file từ khách hàng thì up lên internet để check cả))
Kể cả ng dùng cá nhân cũng thế. Anh nào trong này mỗi lần nhận file từ mail thì up lên virustotal giơ tay tôi coi cái nào. Rồi cái câu hỏi kia, nếu khách hàng ko gửi file cắt CNC mà gửi contract pdf, hình ảnh, abc xyz thì anh có up lên để scan ko? Anh nào trả lời có thì thôi, skip hộ tôi, coi như chúng ta ko chung đường.
Nếu 1 cty có ý thức về security thì việc nó làm đầu tiên là setup firewall, vpn, cài antivirus trên máy nhân viên cơ. Cài gói business luôn chứ méo phải gói thường. Acc nhân viên ko có quyền disable, auto update.
Đấy là mức cty, còn ng dùng cá nhân thì cứ cài antivirus là xong. M$ defender cũng ngon,
- Google suite hay các dịch vụ mail khác thì đều có tính năng chống phishing, malware. Ở đây có thể anh ko dùng google business thì dùng Microsoft outlook, hay 1 dịch vụ khác. Cái nào cũng ok thôi. Tôi thấy google tốt, anh thấy outlook tốt cũng dc, ko cần tranh cãi về cái đó. Quan trọng là mail server có các tính năng chống phishing, scan virus.
- Việc dùng máy ảo hoặc 1 máy khác thì tôi hỏi lại, trên máy ảo các anh có phải cài antivirus ko? Có đúng chưa nào. Anh nào kêu xài máy ảo mà bảo ko cần AV thì thôi lượn cmnl đi.
Tôi ko phủ nhận cách máy ảo đó là 1 phương pháp, nhưng nó méo phù hợp với đại đa số trường hợp, cụ thể là cái context mà thằng kia nó hỏi. Còn cty các anh làm về fintech cần thắt chặt security thì ok thôi, đó là 1 phương án do cty anh build, tôi ko ý kiến.
Cái ở đây muốn nói đó là, thay vì chỉ cần đưa ra 1 vài phương án đơn giản, dễ sử dụng, phù hợp với ng dùng phổ thông, thì lại đưa ra 1 phương án cồng kềnh vkl kiểu để show up thì tôi chê thôi. Cài máy ảo thì chắc nhẹ và dễ xài hơn AV?
Cồng kềnh và thắt chặt an ninh hơn, nhưng nó dành cho những nhóm đối tượng khác, và nhóm đó thì ko lên fb đi hỏi chuyên gia Hiếu PC đâu
Còn tôi làm dev lương mấy củ bọ thì các anh ko cần quan tâm đâu![]()
mail phising cũng toàn gửi toàn chủ yếu từ GG mà ra.