Nghiên cứu bảo mật

Công bố lỗ hổng & Nghiên cứu bảo mật

Khám phá CVE, cảnh báo bảo mật, ghi nhận bug bounty và nghiên cứu hội thảo được đội ngũ CyStack công bố có trách nhiệm.

Tất cả các năm
Tất cả loại
Tất cả nhà nghiên cứu
Mới nhất
Đang hiển thị 10 / 10 nghiên cứu
Tiêu đề
Hội thảo / Sự kiện
Loại
Nhà nghiên cứu
Năm
The Crucial Role of Secrets Management in Contemporary Product Security
Bài talk này nhấn mạnh tầm quan trọng của việc quản lý bí mật trong bảo mật sản phẩm hiện đại. Khi các mối đe dọa kỹ thuật số ngày càng phát triển, việc quản lý hiệu quả thông tin nhạy cảm là điều cần thiết để cả cá nhân và tổ chức bảo vệ tài sản của họ và duy trì niềm tin.
secrets managementproduct securitycybersecurity
CYBERSEC 2024
2024
Bài nói
TrungNH
2024
Running a Bug Bounty Program: What Works, What Fails, and What No One Tells You
Bài talk này của diễn giả Trung Nguyen khám phá những phức tạp trong việc điều hành một chương trình bug bounty thành công. Ông thảo luận về những chiến lược hiệu quả, những cạm bẫy thường gặp cần tránh, và chia sẻ những hiểu biết thường bị bỏ qua trong ngành.
bug bountycybersecuritytalk
CYBERSEC 2025
2024
Bài nói
TrungNH
2024
Cybersecurity Strategies in Cross-Border Trade
Bài presentation này đề cập đến tầm quan trọng của các chiến lược an ninh mạng trong thương mại xuyên biên giới, nhấn mạnh các giải pháp đổi mới để giải quyết những thách thức trong thương mại toàn cầu. Nó nhấn mạnh vai trò của công nghệ trong việc nâng cao các biện pháp an ninh và thúc đẩy sự hợp tác giữa các cơ quan hải quan trên toàn thế giới.
cybersecuritycross-bordertrade
World Customs Organization Tech Conference 2023
2023
Trình bày
TrungNH
2023
From Passwords to Passwordless
Bài talk này khám phá sự tiến hóa từ xác thực dựa trên mật khẩu truyền thống sang các giải pháp không mật khẩu. Cuộc thảo luận nhấn mạnh những lợi ích của việc áp dụng các công nghệ không mật khẩu và tác động của chúng đến an ninh và trải nghiệm người dùng.
passwordlessauthenticationsecurity
FIDO APAC 2023
2023
Bài nói
TrungNH
2023
Detecting DGA Botnet based on Malware Behavior Analysis
Bài paper này trình bày một phương pháp mới để phát hiện botnet sử dụng Thuật toán Tạo Miền (DGA) thông qua phân tích hành vi của phần mềm độc hại. Bằng cách tận dụng các mẫu hành vi, phương pháp đề xuất nâng cao khả năng nhận diện và giảm thiểu các mối đe dọa DGA, góp phần cải thiện các biện pháp an ninh mạng.
dgabotnetmalware
S
SOICT 2022
2022
Bài báo
TrungNH
2022
Demigod: The Art of Emulating Kernel Rootkits
Bài talk này khám phá những thách thức và kỹ thuật liên quan đến việc mô phỏng các rootkit kernel, một trong những hình thức phần mềm độc hại nguy hiểm nhất do khả năng hoạt động ở mức quyền cao nhất trong hệ thống. Diễn giả sẽ thảo luận về những hạn chế của các công cụ phân tích động hiện có và trình bày những cách tiếp cận sáng tạo nhằm nâng cao khả năng phát hiện và phân tích những mối đe dọa tinh vi này.
kernelrootkitemulation
BlackHat USA 2020
2020
Bài nói
TuanDM
2020
Redback: Advanced Static Binary Injection
Bài talk này khám phá khái niệm tiêm nhị phân tĩnh nâng cao, trình bày các kỹ thuật và phương pháp được sử dụng để thao tác các tệp nhị phân. Bài thuyết trình sẽ đề cập đến những tác động của các kỹ thuật này đối với an ninh phần mềm và những rủi ro tiềm ẩn mà chúng gây ra cho các hệ thống khác nhau.
binaryinjectionsecurity
BlackHat Asia 2020
2020
Bài nói
TuanDM
2020
Security in the age of cloud services
Bài presentation này đề cập đến những thách thức và giải pháp liên quan đến an ninh trong thời đại dịch vụ đám mây. Nó thảo luận về bối cảnh đang thay đổi của các mối đe dọa an ninh mạng và tầm quan trọng của việc áp dụng các biện pháp bảo mật mạnh mẽ để bảo vệ dữ liệu nhạy cảm trong các môi trường đám mây.
cloudsecuritycybersecurity
V
Vietnam Web Summit 2019
2019
Trình bày
TrungNH
2019
Static Binary Injection
Bài talk này khám phá kỹ thuật chèn nhị phân tĩnh, cho phép chèn mã từ bên ngoài vào các file thực thi để theo dõi hoặc thay đổi hành vi của chương trình trong quá trình chạy. Kỹ thuật này có thể bị kẻ tấn công lợi dụng để lây nhiễm lâu dài, đồng thời cũng là công cụ hữu ích cho các nhà nghiên cứu bảo mật trong việc chèn mã vào các file thực thi.
binaryinjectionsecurity
XCon 2019
2019
Bài nói
TuanDM
2019
Static Binary Instrumentation
Bài talk này khám phá khái niệm về Đo lường Nhị phân Tĩnh, tập trung vào các ứng dụng của nó trong nghiên cứu an ninh. Diễn giả sẽ thảo luận về các kỹ thuật và công cụ được sử dụng để phân tích mã nhị phân một cách tĩnh, nhấn mạnh tầm quan trọng của chúng trong việc xác định các lỗ hổng và nâng cao an ninh phần mềm.
staticbinaryinstrumentation
T2 infosec conference 2019
2019
Bài nói
TuanDM
2019

Công bố lỗ hổng có trách nhiệm, dựa trên bằng chứng

Đội ngũ CyStack điều tra điểm yếu bảo mật, phối hợp với nhà cung cấp để khắc phục và công bố tham chiếu có thể kiểm chứng khi đủ điều kiện an toàn. Kho lưu trữ này tập hợp các lỗ hổng công khai, ghi nhận từ chương trình riêng tư và nghiên cứu kỹ thuật của CyStack.

CVE & cảnh báo bảo mật

Tra cứu lỗ hổng đã công bố cùng mã định danh, nhà cung cấp bị ảnh hưởng, mức độ, điểm CVSS, ngày công bố, nhà nghiên cứu và tham chiếu gốc.

Ghi nhận bug bounty

Xem các tổ chức đã ghi nhận phát hiện của đội ngũ CyStack trong khi nội dung báo cáo riêng tư vẫn được bảo vệ.

Tham luận & bài nghiên cứu bảo mật

Khám phá bài trình bày kỹ thuật, bài nghiên cứu và đóng góp hội thảo từ hoạt động nghiên cứu bảo mật thực tiễn của CyStack.