SlideShare uma empresa Scribd logo
1 de 10
Baixar para ler offline
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           1




                       2




    Securing Your Domain
    Nguyễn Tấn Thành | Email: thanh.nt@vinahost.vn
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           2
      Đặt vấn đề

         Who is
                         2
          Using domain

           Transfer domain

          Renew domain

         Nameserver Free

      Bảo vệ domain của bạn
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




               3
                    Đặt Vấn Đề
• Truy vấn who’s
  chứa nhiều thông
                           2
  tin
• Bạn bị mất
  domain trong quá
  trình sử dụng?
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




               4
                        Who is
• Chứa nhiều thông tin
• Bạn muốn dấu thông tin này đi?
                    2
  • Điền thông tin không chính xác -> mất domain
  • Sử dụng Domain ID Protection
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




               5
                 Using Domain
• Lộ mật khẩu quản trị
• Lộ EPP Key       2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



               Transfer Domain
               6

• Hai yêu cầu để transfer
  • EPP Key
                     2
  • Trạng thái Unlocked
• Mất domain khi
  • Không kiểm soát được quá trình transfer
  • Bị cướp tiến trình transfer
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




               7
                 Renew Domain
Chậm một phút là mất domain
                           2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



               Nameserver Free
               8

• Sử dụng nameserver free có khả năng bị mất
  kiểm soát domain
                   2
• Không trỏ domain cũng giống như ngôi nhà
  không có chủ
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



         Bảo vệ domain của bạn
           9

• Khóa domain của mình lại
• Kiểm tra thời hạn 2
• Hạn chế việc chuyển đổi tên miền
• Sử dụng một email riêng cho việc quản trị
  doman
• Hãy để domain của bạn hoạt động
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




                 10
“Các domain gặp rắc rối đều là những tên miền đăng ký nhưng không được
sử dụng để định danh cho địa chỉ IP của web server hay mail server. Nó
giống như một ngôi nhà không có người ở, không ai quan tâm chăm sóc nên
có người lạ đột nhập sử dụng mà 2 nhân ở đâu đó vẫn không hay biết.”
                                chủ
                                            ---Chuyên gia VNNIC




                      THANK YOU

Mais conteúdo relacionado

Destaque

SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)
SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)
SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)Security Bootcamp
 
Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)
Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)
Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)Security Bootcamp
 
SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)Security Bootcamp
 
SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...
SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...
SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...Security Bootcamp
 
SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)
SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)
SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)Security Bootcamp
 
SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)
SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)
SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)Security Bootcamp
 

Destaque (6)

SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)
SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)
SBC 2012 - Software Exploitation (Nguyễn Chấn Việt)
 
Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)
Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)
Security Bootcamp 2012 - Bảo vệ Web App với Mod Security (Sử Hoàng Sơn)
 
SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)
 
SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...
SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...
SBC 2012 - Penetration Testting với Backtrack 5 (Nguyễn Phương Trường Anh + N...
 
SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)
SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)
SBC 2012 - SSL/TLS Attacks & Defenses (Lê Quốc Nhật Đông)
 
SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)
SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)
SBC 2012 - Malware Memory Forensics (Nguyễn Chấn Việt)
 

Mais de Security Bootcamp

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfSecurity Bootcamp
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecuritySecurity Bootcamp
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewSecurity Bootcamp
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSecurity Bootcamp
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrSecurity Bootcamp
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-wantSecurity Bootcamp
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - publicSecurity Bootcamp
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learningSecurity Bootcamp
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuSecurity Bootcamp
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 costSecurity Bootcamp
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active DirectorySecurity Bootcamp
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018Security Bootcamp
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksSecurity Bootcamp
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Security Bootcamp
 

Mais de Security Bootcamp (20)

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdf
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurity
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
 
Deception change-the-game
Deception change-the-gameDeception change-the-game
Deception change-the-game
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdr
 
Sbc2019 luong-cyber startup
Sbc2019 luong-cyber startupSbc2019 luong-cyber startup
Sbc2019 luong-cyber startup
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-want
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - public
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learning
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cu
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 cost
 
Build SOC
Build SOC Build SOC
Build SOC
 
AD red vs blue
AD red vs blueAD red vs blue
AD red vs blue
 
Securitybox
SecurityboxSecuritybox
Securitybox
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
 
Api security-present
Api security-presentApi security-present
Api security-present
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber Attacks
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018
 

SBC 2012 - Bảo vệ Internet domain (Nguyễn Tấn Thành)

  • 1. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 1 2 Securing Your Domain Nguyễn Tấn Thành | Email: thanh.nt@vinahost.vn
  • 2. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 2 Đặt vấn đề Who is 2 Using domain Transfer domain Renew domain Nameserver Free Bảo vệ domain của bạn
  • 3. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 3 Đặt Vấn Đề • Truy vấn who’s chứa nhiều thông 2 tin • Bạn bị mất domain trong quá trình sử dụng?
  • 4. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 4 Who is • Chứa nhiều thông tin • Bạn muốn dấu thông tin này đi? 2 • Điền thông tin không chính xác -> mất domain • Sử dụng Domain ID Protection
  • 5. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 5 Using Domain • Lộ mật khẩu quản trị • Lộ EPP Key 2
  • 6. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Transfer Domain 6 • Hai yêu cầu để transfer • EPP Key 2 • Trạng thái Unlocked • Mất domain khi • Không kiểm soát được quá trình transfer • Bị cướp tiến trình transfer
  • 7. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 7 Renew Domain Chậm một phút là mất domain 2
  • 8. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Nameserver Free 8 • Sử dụng nameserver free có khả năng bị mất kiểm soát domain 2 • Không trỏ domain cũng giống như ngôi nhà không có chủ
  • 9. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Bảo vệ domain của bạn 9 • Khóa domain của mình lại • Kiểm tra thời hạn 2 • Hạn chế việc chuyển đổi tên miền • Sử dụng một email riêng cho việc quản trị doman • Hãy để domain của bạn hoạt động
  • 10. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 10 “Các domain gặp rắc rối đều là những tên miền đăng ký nhưng không được sử dụng để định danh cho địa chỉ IP của web server hay mail server. Nó giống như một ngôi nhà không có người ở, không ai quan tâm chăm sóc nên có người lạ đột nhập sử dụng mà 2 nhân ở đâu đó vẫn không hay biết.” chủ ---Chuyên gia VNNIC THANK YOU