Defending a system · Phòng vệ hệ thống
Walls at the edge
- A firewall sits between your network and the internet, blocking traffic that breaks the rules.
- A proxy server stands in front of your servers, hiding them and filtering requests.
- Together they keep unwanted visitors out before they reach anything important.
Tường ở biên giới
- Firewall nằm giữa mạng của bạn và internet, chặn lưu lượng vi phạm quy tắc.
- Proxy server đứng trước các máy chủ của bạn, che giấu chúng và lọc yêu cầu.
- Cùng nhau, chúng giữ khách truy cập không mong muốn ra khỏi trước khi họ chạm tới bất cứ thứ quan trọng nào.
Software defences
- Anti-malware (anti-virus / anti-spyware) scans for and removes known malware.
- Automatic updates patch weaknesses as soon as fixes are released — most attacks use old, known holes.
Phòng thủ phần mềm
- Anti-malware (anti-virus / anti-spyware) quét và loại bỏ malware đã biết.
- Cập nhật tự động vá lỗ hổng ngay khi bản sửa lỗi được phát hành — hầu hết các cuộc tấn công khai thác lỗ hổng cũ, đã biết.
Limiting the damage
- Access levels give each person only the rights they need — a student cannot change a teacher's grades.
- Privacy settings control who can see your data on a service.
- If one account is broken into, good access levels stop the attacker reaching everything.
Hạn chế thiệt hại
- Cấp độ truy cập cấp cho mỗi người chỉ những quyền cần thiết — sinh viên không thể thay đổi điểm số của giáo viên.
- Cài đặt quyền riêng tư kiểm soát ai có thể xem dữ liệu của bạn trên một dịch vụ.
- Nếu một tài khoản bị xâm nhập, cấp độ truy cập tốt sẽ ngăn kẻ tấn công tiếp cận tất cả.
Smart habits
- Check the URL of a link before clicking, and the spelling and tone of messages.
- Look for HTTPS (the padlock) before entering a password — that is encryption at work, which we'll cover soon.
Covers: IGCSE 5.3 (solutions), A-Level 6.1 (security measures).
Thói quen thông minh
- Kiểm tra URL của liên kết trước khi nhấp, và chính tả và giọng điệu của tin nhắn.
- Hãy tìm HTTPS (biểu tượng ổ khóa) trước khi nhập mật khẩu — đó là cơ chế mã hóa, chúng ta sẽ tìm hiểu về nó sau.
Phạm vi: IGCSE 5.3 (phân tích), A-Level 6.1 (biện pháp bảo mật).
Now you try
- First act as a firewall: let the allowed ports through and collect everything else in a blocked list.
- Then match each threat to the defence that stops it.
Bây giờ bạn thử
- Đầu tiên, hãy đóng vai trò như một tường lửa: cho phép các cổng được phép đi qua và thu gom tất cả những gì khác vào danh sách bị chặn.
- Sau đó, khớp từng mối đe dọa với biện pháp phòng thủ ngăn chặn nó.
Common mistakes
- Use layers: firewall, updates, anti-malware and backups.
- No single measure is enough — this is defence in depth.
Lỗi thường gặp
- Sử dụng nhiều lớp: tường lửa, cập nhật, phần mềm chống malware và sao lưu dữ liệu.
- Không có biện pháp đơn lẻ nào là đủ — đây là chiến lược phòng thủ theo chiều sâu.
Act as a firewall. Only ports in allowed may pass. Build a list blocked of every requested port that is not allowed, and print it. · Đóng vai trò tường lửa. Chỉ các cổng nằm trong allowed mới được phép đi qua. Xây dựng danh sách blocked chứa mọi cổng yêu cầu mà không được phép, và in danh sách đó.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.
Match each problem to the defence that stops it: anti-malware, updates or access levels. · Nối mỗi vấn đề với biện pháp phòng vệ ngăn chặn nó: anti-malware, updates hoặc access levels.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.