Yasemin Ercan

Yasemin Ercan

Nhà phân tích bảo mật cấp cao

  • Quản lý rủi ro
  • Lỗ hổng bảo mật
  • Phân tích mối đe dọa

Giới thiệu

Có hơn 10 năm kinh nghiệm trong phân tích bảo mật và quản lý rủi ro. Chuyên gia đánh giá lỗ hổng bảo mật.

22 bài viết

Bài viết

Chứng chỉ SSL/TLS: Wildcard so với SAN so với Standard Bảo mật
13 tháng 10, 2025

Chứng chỉ SSL/TLS: Wildcard so với SAN so với Standard

Chứng chỉ SSL/TLS rất quan trọng để đảm bảo an ninh cho website. Bài viết này so sánh các tính năng của chứng chỉ Standard, Wildcard và SAN (Subject Alternative Name) để giúp doanh nghiệp lựa chọn chứng chỉ phù hợp nhất với nhu cầu của mình.

Kiểm Tra Chứng Chỉ SSL: Cách Kiểm Tra Cài Đặt SSL Của Bạn Bảo mật
12 tháng 10, 2025

Kiểm Tra Chứng Chỉ SSL: Cách Kiểm Tra Cài Đặt SSL Của Bạn

Bài viết blog này đào sâu khái niệm SSL Certificate, nền tảng đảm bảo an toàn cho trang web của bạn. Chúng tôi bắt đầu bằng việc giải thích SSL certificate là gì, nó hoạt động ra sao và các loại khác nhau của nó. Tiếp theo, chúng tôi trình bày các bước cần thiết để cài đặt SSL certificate và những mẹo quan trọng cần lưu ý.

Tường lửa trang web (WAF) hoạt động như thế nào? Bảo mật
10 tháng 10, 2025

Tường lửa trang web (WAF) hoạt động như thế nào?

Bảo mật website là yếu tố then chốt hiện nay. Bài viết trên blog này sẽ giải thích chi tiết về Tường lửa Ứng dụng Web (WAF) và cách thức hoạt động của nó, một yếu tố then chốt trong việc bảo vệ website của bạn. Chúng tôi sẽ phân tích các nguyên tắc cơ bản của WAF, các loại WAF khác nhau, ưu và nhược điểm của chúng.

Chia Sẻ Tài Nguyên Cross-Origin (CORS) và An Ninh Web Bảo mật
8 tháng 10, 2025

Chia Sẻ Tài Nguyên Cross-Origin (CORS) và An Ninh Web

Bài viết này sẽ trình bày một cách toàn diện về Chia Sẻ Tài Nguyên Cross-Origin (CORS), một phần quan trọng của an ninh web. Nó sẽ giải thích CORS là gì và tầm quan trọng của nó đối với các ứng dụng web, đồng thời cung cấp thông tin về lịch sử và sự phát triển của CORS.

Phương pháp gia hạn chứng chỉ SSL/TLS tự động Bảo mật
5 tháng 10, 2025

Phương pháp gia hạn chứng chỉ SSL/TLS tự động

Việc tự động gia hạn chứng chỉ SSL/TLS rất quan trọng để duy trì bảo mật và trải nghiệm người dùng cho website của bạn. Bài viết này sẽ trình bày chi tiết lý do tại sao bạn nên tự động gia hạn chứng chỉ SSL/TLS, các bước cần thiết, phương pháp hay nhất và các công cụ hiện có.

Truy cập máy chủ an toàn với xác thực khóa SSH Bảo mật
5 tháng 10, 2025

Truy cập máy chủ an toàn với xác thực khóa SSH

Bài đăng trên blog này phân tích chi tiết về xác thực Khóa SSH, một yếu tố đóng vai trò quan trọng trong bảo mật máy chủ. Bài viết giải thích khóa SSH là gì, tại sao chúng an toàn hơn xác thực bằng mật khẩu và các tính năng chính của chúng. Sau đó, bài viết cung cấp hướng dẫn nhanh về cách tạo khóa SSH.

Tăng tốc độ trang web với Cloudflare Argo và Smart Routing Bảo mật
2 tháng 10, 2025

Tăng tốc độ trang web với Cloudflare Argo và Smart Routing

Cải thiện tốc độ website với Cloudflare Argo là vô cùng quan trọng trong thế giới số ngày nay. Bài viết này sẽ đi sâu vào lý do tại sao Cloudflare Argo lại quan trọng đối với tốc độ, các phương pháp cải thiện tốc độ website, cách thức hoạt động của Smart Routing và những lợi ích khi sử dụng Cloudflare Argo.

DNS qua HTTPS (DoH) và DNS qua TLS (DoT) Bảo mật
16 tháng 9, 2025

DNS qua HTTPS (DoH) và DNS qua TLS (DoT)

Bài viết này khám phá một cách chi tiết các công nghệ DNS qua HTTPS (DoH) và DNS qua TLS (DoT), một phần quan trọng của an ninh internet. Chúng tôi sẽ giải thích DoH và DoT là gì, các khác biệt cơ bản giữa chúng và các lợi ích bảo mật mà chúng mang lại thông qua việc mã hóa các truy vấn DNS.

Kiến thức cơ bản về bảo mật web: Hướng dẫn dành cho người mới bắt đầu bảo vệ trang web của bạn khỏi các cuộc tấn công Bảo mật
16 tháng 9, 2025

Kiến thức cơ bản về bảo mật web: Hướng dẫn dành cho người mới bắt đầu bảo vệ trang web của bạn khỏi các cuộc tấn công

Bảo mật web là yếu tố sống còn đối với các trang web ngày nay. Hướng dẫn dành cho người mới bắt đầu này giải thích bảo mật web là gì, các thành phần chính và các mối đe dọa tiềm ẩn. Nó xóa tan những quan niệm sai lầm phổ biến và nêu chi tiết các bước bạn cần thực hiện để bảo vệ trang web của mình, cùng với các công cụ và phần mềm hiện…

Triển khai và bảo mật đăng nhập một lần (SSO) Bảo mật
11 tháng 9, 2025

Triển khai và bảo mật đăng nhập một lần (SSO)

Bài viết này đi sâu vào khái niệm Đăng nhập Một lần (SSO), giải thích chi tiết về nó, mục đích cơ bản và các bước triển khai. Bài viết cũng thảo luận về các yêu cầu và lợi ích tiềm năng của việc triển khai SSO, cũng như những hạn chế của nó.

GDPR và Bảo mật Dữ liệu: Đảm bảo Doanh nghiệp của Bạn Tuân thủ Bảo mật
27 tháng 8, 2025

GDPR và Bảo mật Dữ liệu: Đảm bảo Doanh nghiệp của Bạn Tuân thủ

Bài đăng trên blog này cung cấp hướng dẫn toàn diện để doanh nghiệp tuân thủ Quy định Bảo vệ Dữ liệu Chung (GDPR). Bài viết giới thiệu về GDPR và bảo mật dữ liệu, giải thích các nguyên tắc cơ bản và các yêu cầu bảo mật dữ liệu thiết yếu.

Sử dụng FTP an toàn: Đảm bảo an ninh trong truyền tệp Bảo mật
24 tháng 7, 2025

Sử dụng FTP an toàn: Đảm bảo an ninh trong truyền tệp

Bài viết này trình bày chi tiết về việc sử dụng Secure FTP, một thời điểm quan trọng để đảm bảo an toàn cho việc truyền tệp. Giải thích Secure FTP là gì và tại sao nó quan trọng, bài viết phân tích các giao thức Secure FTP khác nhau và giới thiệu các lựa chọn phần mềm tốt nhất.

Quản lý nhật ký và phân tích bảo mật: Phát hiện sớm các mối đe dọa Bảo mật
13 tháng 6, 2025

Quản lý nhật ký và phân tích bảo mật: Phát hiện sớm các mối đe dọa

Bài đăng trên blog này xem xét vai trò quan trọng của Quản lý nhật ký trong việc phát hiện sớm các mối đe dọa an ninh mạng. Các nguyên tắc cơ bản của quản lý nhật ký, các loại nhật ký quan trọng và phương pháp tăng cường chúng bằng phân tích thời gian thực được giải thích chi tiết.

SIEM Systems: Giải pháp quản lý sự kiện và thông tin bảo mật Bảo mật
12 tháng 6, 2025

SIEM Systems: Giải pháp quản lý sự kiện và thông tin bảo mật

Hệ thống SIEM, với tư cách là giải pháp quản lý sự kiện và thông tin bảo mật, là nền tảng của các chiến lược an ninh mạng hiện đại. Bài viết này giải thích chi tiết về hệ thống SIEM, tầm quan trọng của chúng và các thành phần chính của chúng.

Bảo mật làm việc từ xa: VPN và hơn thế nữa Bảo mật
8 tháng 4, 2025

Bảo mật làm việc từ xa: VPN và hơn thế nữa

Khi làm việc từ xa ngày càng phổ biến trong thế giới kinh doanh ngày nay, những rủi ro về bảo mật mà nó mang lại cũng tăng lên. Bài đăng trên blog này giải thích làm việc từ xa là gì, tầm quan trọng và lợi ích của nó, đồng thời tập trung vào các yếu tố chính của bảo mật làm việc từ xa.

Bảo mật trong DevOps: Xây dựng đường ống CI/CD an toàn Bảo mật
8 tháng 4, 2025

Bảo mật trong DevOps: Xây dựng đường ống CI/CD an toàn

Bài đăng trên blog này trình bày những nguyên tắc cơ bản và tầm quan trọng của việc xây dựng quy trình CI/CD an toàn, tập trung vào Bảo mật trong DevOps. Trong khi đường ống CI/CD an toàn là gì, các bước để tạo đường ống và các yếu tố chính của nó được xem xét chi tiết, các biện pháp thực hành tốt nhất về bảo mật trong DevOps và các…

Thách thức và giải pháp bảo mật trong kiến trúc Microservices Bảo mật
30 tháng 3, 2025

Thách thức và giải pháp bảo mật trong kiến trúc Microservices

Kiến trúc Microservice ngày càng trở nên phổ biến để phát triển và triển khai các ứng dụng hiện đại. Tuy nhiên, kiến trúc này cũng đưa ra những thách thức bảo mật đáng kể. Lý do cho các rủi ro bảo mật gặp phải trong kiến trúc microservice là do các yếu tố như cấu trúc phân tán và độ phức tạp của giao tiếp ngày càng tăng.

Mô Hình Đe Dọa với Khung MITRE ATT&CK Bảo mật
14 tháng 3, 2025

Mô Hình Đe Dọa với Khung MITRE ATT&CK

Bài viết blog này đề cập đến chủ đề mô hình hóa mối đe dọa, đóng vai trò quan trọng trong an ninh mạng và trình bày chi tiết cách sử dụng khung MITRE ATT CK trong quá trình này. Sau khi cung cấp cái nhìn tổng quan về khung MITRE ATT CK, bài viết giải thích mô hình hóa mối đe dọa là gì, các phương pháp được sử dụng cũng như cách phân…

Bảo hiểm mạng: Lựa chọn chính sách phù hợp cho doanh nghiệp của bạn Bảo mật
13 tháng 3, 2025

Bảo hiểm mạng: Lựa chọn chính sách phù hợp cho doanh nghiệp của bạn

Bảo hiểm mạng rất quan trọng đối với doanh nghiệp, giúp bảo vệ doanh nghiệp trước những hậu quả về tài chính do các cuộc tấn công mạng gây ra. Bài đăng trên blog này cung cấp thông tin cơ bản về bảo hiểm mạng, giải thích cách thức hoạt động của các chính sách và tầm quan trọng của rủi ro an ninh mạng.

Red Team vs Blue Team: Các cách tiếp cận khác nhau để kiểm tra bảo mật Bảo mật
12 tháng 3, 2025

Red Team vs Blue Team: Các cách tiếp cận khác nhau để kiểm tra bảo mật

Trong thế giới an ninh mạng, phương pháp của Đội Đỏ và Đội Xanh đưa ra các chiến lược khác nhau để kiểm tra tính bảo mật của hệ thống và mạng. Bài đăng trên blog này cung cấp tổng quan về thử nghiệm bảo mật và giải thích chi tiết về Red Team cũng như mục đích của nhóm này.