Yasemin Ercan

Yasemin Ercan

Nhà phân tích bảo mật cấp cao

  • Quản lý rủi ro
  • Lỗ hổng bảo mật
  • Phân tích mối đe dọa

Giới thiệu

Có hơn 10 năm kinh nghiệm trong phân tích bảo mật và quản lý rủi ro. Chuyên gia đánh giá lỗ hổng bảo mật.

12 bài viết

Bài viết

Kiến thức cơ bản về bảo mật web: Hướng dẫn dành cho người mới bắt đầu bảo vệ trang web của bạn khỏi các cuộc tấn công Bảo mật
16 tháng 9, 2025

Kiến thức cơ bản về bảo mật web: Hướng dẫn dành cho người mới bắt đầu bảo vệ trang web của bạn khỏi các cuộc tấn công

Bảo mật web là yếu tố sống còn đối với các trang web ngày nay. Hướng dẫn dành cho người mới bắt đầu này giải thích bảo mật web là gì, các thành phần chính và các mối đe dọa tiềm ẩn. Nó xóa tan những quan niệm sai lầm phổ biến và nêu chi tiết các bước bạn cần thực hiện để bảo vệ trang web của mình, cùng với các công cụ

Đọc thêm
Yếu tố con người trong an ninh mạng: Đào tạo nhân viên và nâng cao nhận thức Bảo mật
28 tháng 8, 2025

Yếu tố con người trong an ninh mạng: Đào tạo nhân viên và nâng cao nhận thức

Yếu tố con người trong an ninh mạng có thể là điểm yếu nhất của một công ty. Do đó, việc đào tạo và nâng cao nhận thức cho nhân viên là vô cùng quan trọng để bảo vệ họ khỏi các mối đe dọa an ninh mạng. Bài viết này nhấn mạnh tầm quan trọng của yếu tố con người trong an ninh mạng và hướng dẫn chi tiết cách quản lý một q

Đọc thêm
GDPR và Bảo mật Dữ liệu: Đảm bảo Doanh nghiệp của Bạn Tuân thủ Bảo mật
27 tháng 8, 2025

GDPR và Bảo mật Dữ liệu: Đảm bảo Doanh nghiệp của Bạn Tuân thủ

Bài đăng trên blog này cung cấp hướng dẫn toàn diện để doanh nghiệp tuân thủ Quy định Bảo vệ Dữ liệu Chung (GDPR). Bài viết giới thiệu về GDPR và bảo mật dữ liệu, giải thích các nguyên tắc cơ bản và các yêu cầu bảo mật dữ liệu thiết yếu. Bài viết bao gồm việc xây dựng các chiến lược bảo vệ dữ liệu, tránh các lỗi thường

Đọc thêm
Sử dụng FTP an toàn: Đảm bảo an ninh trong truyền tệp Bảo mật
24 tháng 7, 2025

Sử dụng FTP an toàn: Đảm bảo an ninh trong truyền tệp

Bài viết này trình bày chi tiết về việc sử dụng Secure FTP, một thời điểm quan trọng để đảm bảo an toàn cho việc truyền tệp. Giải thích Secure FTP là gì và tại sao nó quan trọng, bài viết phân tích các giao thức Secure FTP khác nhau và giới thiệu các lựa chọn phần mềm tốt nhất. Hướng dẫn từng bước thiết lập Secure FTP

Đọc thêm
Quản lý nhật ký và phân tích bảo mật: Phát hiện sớm các mối đe dọa Bảo mật
13 tháng 6, 2025

Quản lý nhật ký và phân tích bảo mật: Phát hiện sớm các mối đe dọa

Bài đăng trên blog này xem xét vai trò quan trọng của Quản lý nhật ký trong việc phát hiện sớm các mối đe dọa an ninh mạng. Các nguyên tắc cơ bản của quản lý nhật ký, các loại nhật ký quan trọng và phương pháp tăng cường chúng bằng phân tích thời gian thực được giải thích chi tiết. Nó cũng đề cập đến những sai lầm phổ

Đọc thêm
SIEM Systems: Giải pháp quản lý sự kiện và thông tin bảo mật Bảo mật
12 tháng 6, 2025

SIEM Systems: Giải pháp quản lý sự kiện và thông tin bảo mật

Hệ thống SIEM, với tư cách là giải pháp quản lý sự kiện và thông tin bảo mật, là nền tảng của các chiến lược an ninh mạng hiện đại. Bài viết này giải thích chi tiết về hệ thống SIEM, tầm quan trọng của chúng và các thành phần chính của chúng. Bài viết phân tích sự tích hợp của chúng với các nguồn dữ liệu khác nhau và m

Đọc thêm
Bảo mật làm việc từ xa: VPN và hơn thế nữa Bảo mật
8 tháng 4, 2025

Bảo mật làm việc từ xa: VPN và hơn thế nữa

Khi làm việc từ xa ngày càng phổ biến trong thế giới kinh doanh ngày nay, những rủi ro về bảo mật mà nó mang lại cũng tăng lên. Bài đăng trên blog này giải thích làm việc từ xa là gì, tầm quan trọng và lợi ích của nó, đồng thời tập trung vào các yếu tố chính của bảo mật làm việc từ xa. Các chủ đề như ưu điểm và nhược đ

Đọc thêm
Bảo mật trong DevOps: Xây dựng đường ống CI/CD an toàn Bảo mật
8 tháng 4, 2025

Bảo mật trong DevOps: Xây dựng đường ống CI/CD an toàn

Bài đăng trên blog này trình bày những nguyên tắc cơ bản và tầm quan trọng của việc xây dựng quy trình CI/CD an toàn, tập trung vào Bảo mật trong DevOps. Trong khi đường ống CI/CD an toàn là gì, các bước để tạo đường ống và các yếu tố chính của nó được xem xét chi tiết, các biện pháp thực hành tốt nhất về bảo mật trong

Đọc thêm
Thách thức và giải pháp bảo mật trong kiến trúc Microservices Bảo mật
30 tháng 3, 2025

Thách thức và giải pháp bảo mật trong kiến trúc Microservices

Kiến trúc Microservice ngày càng trở nên phổ biến để phát triển và triển khai các ứng dụng hiện đại. Tuy nhiên, kiến trúc này cũng đưa ra những thách thức bảo mật đáng kể. Lý do cho các rủi ro bảo mật gặp phải trong kiến trúc microservice là do các yếu tố như cấu trúc phân tán và độ phức tạp của giao tiếp ngày càng tăn

Đọc thêm
Mô hình hóa mối đe dọa với Khung MITRE ATT&CK Bảo mật
14 tháng 3, 2025

Mô hình hóa mối đe dọa với Khung MITRE ATT&CK

Bài đăng trên blog này khám phá vai trò quan trọng của mô hình hóa mối đe dọa trong an ninh mạng và trình bày chi tiết cách sử dụng khuôn khổ MITRE ATT CK trong quy trình này. Sau khi cung cấp tổng quan về khuôn khổ MITRE ATT CK, bài viết sẽ giải thích mô hình hóa mối đe dọa là gì, các phương pháp được sử dụng và cách

Đọc thêm
Bảo hiểm mạng: Lựa chọn chính sách phù hợp cho doanh nghiệp của bạn Bảo mật
13 tháng 3, 2025

Bảo hiểm mạng: Lựa chọn chính sách phù hợp cho doanh nghiệp của bạn

Bảo hiểm mạng rất quan trọng đối với doanh nghiệp, giúp bảo vệ doanh nghiệp trước những hậu quả về tài chính do các cuộc tấn công mạng gây ra. Bài đăng trên blog này cung cấp thông tin cơ bản về bảo hiểm mạng, giải thích cách thức hoạt động của các chính sách và tầm quan trọng của rủi ro an ninh mạng. Một chính sách bả

Đọc thêm
Red Team vs Blue Team: Các cách tiếp cận khác nhau để kiểm tra bảo mật Bảo mật
12 tháng 3, 2025

Red Team vs Blue Team: Các cách tiếp cận khác nhau để kiểm tra bảo mật

Trong thế giới an ninh mạng, phương pháp của Đội Đỏ và Đội Xanh đưa ra các chiến lược khác nhau để kiểm tra tính bảo mật của hệ thống và mạng. Bài đăng trên blog này cung cấp tổng quan về thử nghiệm bảo mật và giải thích chi tiết về Red Team cũng như mục đích của nhóm này. Trong khi thảo luận về nhiệm vụ và thông lệ ch

Đọc thêm