<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Security — Things Worth Sharing</title><description>Bài viết gắn tag Security.</description><link>https://cloudsecop.net/</link><item><title>Security cho Worker: secrets, CSP, Bot Management, Turnstile</title><link>https://cloudsecop.net/blog/secrets-csp-bot-management/</link><guid isPermaLink="true">https://cloudsecop.net/blog/secrets-csp-bot-management/</guid><description>Defense-in-depth cho Cloudflare Worker: WAF + Bot Management, Turnstile, Access JWT, secret management, CSP/HSTS, 4 pattern auth, validation Zod, và anti-pattern cần tránh.</description><pubDate>Wed, 17 Dec 2025 00:00:00 GMT</pubDate><category>Cloudflare</category><category>Cloudflare Developer</category><category>Security</category><category>CSP</category><category>Bot Management</category><author>KhaVan</author></item><item><title>Flan: vulnerability scanner Cloudflare dùng trong production</title><link>https://cloudsecop.net/blog/flan-vulnerability-scanner/</link><guid isPermaLink="true">https://cloudsecop.net/blog/flan-vulnerability-scanner/</guid><description>Flan wrap nmap NSE + Vulners API trong Docker, xuất HTML/JSON. Vì sao Cloudflare tự host thay vì mua Tenable/Qualys, và cách integrate vào CI gate CVE.</description><pubDate>Wed, 12 Mar 2025 00:00:00 GMT</pubDate><category>Cloudflare</category><category>Security</category><category>Vulnerability Management</category><category>Cloud Security</category><category>DevSecOps</category><author>KhaVan</author></item><item><title>AWS Secrets Manager vs Cloudflare Secrets Store: khi nào dùng cái nào</title><link>https://cloudsecop.net/blog/aws-secrets-manager-vs-cloudflare-secrets/</link><guid isPermaLink="true">https://cloudsecop.net/blog/aws-secrets-manager-vs-cloudflare-secrets/</guid><description>AWS Secrets Manager $0.40/secret/mo + auto-rotation Lambda vs Cloudflare Secrets Store free trên Workers Paid. Khi nào chọn cái nào, replication pattern.</description><pubDate>Fri, 28 Feb 2025 00:00:00 GMT</pubDate><category>AWS</category><category>Cloudflare</category><category>Secrets Manager</category><category>Security</category><category>DevOps</category><author>KhaVan</author></item><item><title>Đọc lại roadmap.sh Cyber Security 2026: góc nhìn cloud sec</title><link>https://cloudsecop.net/blog/roadmap-sh-cyber-security-goc-nhin/</link><guid isPermaLink="true">https://cloudsecop.net/blog/roadmap-sh-cyber-security-goc-nhin/</guid><description>roadmap.sh chia con đường cyber security thành 6 khối kỹ năng. Đọc lại đối chiếu với cloud security và Zero Trust, chỗ đúng, chỗ đã cũ, và thứ tự học nếu bắt đầu lại hôm nay.</description><pubDate>Wed, 19 Feb 2025 00:00:00 GMT</pubDate><category>Security</category><category>Roadmap</category><category>Learning Path</category><category>Cloud Security</category><category>Career</category><author>KhaVan</author></item><item><title>Ghi chép sau 3 tháng triển khai Zero Trust</title><link>https://cloudsecop.net/blog/zero-trust-notes/</link><guid isPermaLink="true">https://cloudsecop.net/blog/zero-trust-notes/</guid><description>Những điều thực sự hiệu quả, những thứ không như kỳ vọng, và các bài học vận hành khi triển khai Cloudflare Zero Trust cho tổ chức quy mô hàng ngàn người dùng.</description><pubDate>Wed, 04 Dec 2024 00:00:00 GMT</pubDate><category>Security</category><category>Zero Trust</category><category>Cloudflare</category><author>KhaVan</author></item></channel></rss>