Với 23 năm hoạt động trong lĩnh vực an toàn thông tin, đồng hành ba năm liên tiếp với đấu trường Security Boothcamp, VSEC – một thành viên của Tập đoàn Công nghệ G-Group, tiếp tục những chia sẻ thực tiễn về bảo mật trên môi trường Cloud với cộng đồng chuyên môn và phát triển cộng đồng an toàn thông tin Việt Nam.
Tấn công chuyển hướng thẳng vào môi trường Cloud
Theo báo cáo Cloud Threat Highlights H1 2026 của Wiz (1-6/2026), số lượng sự cố Cloud đáng chú ý tăng 60% so với nửa cuối 2025 – mức cao nhất từng ghi nhận trong một kỳ báo cáo. Tấn công chuỗi cung ứng phần mềm tăng hơn gấp đôi, từ khoảng 10% lên 25% tổng số sự cố, trong khi hoạt động nhắm vào hạ tầng AI cũng tăng gấp đôi so với nửa cuối năm trước. Ngược lại, tấn công qua thiết bị lộ diện trên Internet giảm từ 30% xuống 17% – cho thấy trọng tâm tấn công đang dịch chuyển rõ rệt khỏi hạ tầng biên, sang chuỗi cung ứng phần mềm và danh tính.
Ở cấp độ vận hành, cấu hình sai (misconfiguration) – từ thiết lập IAM sai, kho lưu trữ dữ liệu bị mở công khai, quy tắc mạng cấu hình mở quá rộng, đến thiếu mã hóa – vẫn là điểm hở phổ biến, chiếm khoảng 21% các vụ xâm nhập ban đầu. Cộng thêm tình trạng thiếu khả năng quan sát hợp nhất trên môi trường multi-cloud và tài sản không được quản lý, đội ngũ vận hành gần như không thể xác định đâu là sự cố thực sự cần xử lý trước.
Hệ quả là log và cảnh báo phân tán trên diện rộng, còn đội ngũ vận hành mất phương hướng giữa hàng loạt cảnh báo, không xác định được đâu là sự cố thực sự cần xử lý trước. Đó chính là khoảng trống quyết định thiệt hại xảy ra hay không.
HAI LỚP PHÒNG THỦ CLOUD: KHI AGENTIC SOC VẬN HÀNH LỚP CDR
Trong chia sẻ của mình tại sự kiện với chủ đề “Agentic Cloud Detection & Response: Từ cảnh báo đến hành động”, ông Phạm Thế Thiện – Cloud Security Expert từ VSEC cho rằng bảo mật Cloud hiệu quả cần được xây dựng trên hai lớp phòng thủ bổ trợ lẫn nhau: lớp phòng thủ chủ động (CSA – Cloud Security Assessment), và lớp phòng thủ liên tục (CDR – Cloud Detection & Response). CSA giúp doanh nghiệp rà soát cấu hình, kiến trúc và mức độ tuân thủ để xác định trước những điểm yếu có thể bị khai thác. Trong khi đó, CDR giám sát hoạt động trên môi trường Cloud để phát hiện và phản ứng khi các rủi ro thực sự được kích hoạt hoặc có dấu hiệu bị khai thác.
Cách tiếp cận đang được áp dụng là khép kín vòng lặp giữa hai giai đoạn: kết quả từ CSA – điểm cấu hình yếu, khoảng trống tuân thủ – được đưa thẳng vào luật giám sát của CDR, giúp đội ngũ SOC phát hiện đúng những kịch bản có khả năng bị khai thác cao nhất thay vì xử lý cảnh báo một cách rời rạc. Mục tiêu cuối cùng là rút ngắn thời gian phát hiện và phản ứng (MTTD/MTTR). Trên lớp CDR đó, VSEC đang vận hành kiến trúc Agentic SOC, nơi AI đảm nhận phần lớn quy trình xử lý cảnh báo trước khi con người đưa ra quyết định cuối cùng.

Chuyên gia VSEC chia sẻ tại Security Bootcamp 2026
Bằng kinh nghiệm triển khai dịch vụ bảo mật cho các tổ chức tài chính, ngân hàng và các doanh nghiệp, tổ chức lớn trong và ngoài nước hơn 2 thập kỷ; là đối tác cấp cao của AWS tại Việt nam trong việc triển khai dịch vụ bảo mật trên môi trường Cloud (AWS Advanced Services Partner); VSEC và đội ngũ chuyên gia bảo mật đã thành công trong việc triển khai các kiến trúc bảo mật ứng dụng Agentic AI như Agentic SOC trong các dịch vụ bảo mật đám mây mới cho doanh nghiệp.
Một ví dụ điển hình từ kiến trúc Agentic SOC triển khai trên nền tảng AWS được chuyên gia chia sẻ trong sự kiện là: cảnh báo đi qua 9 lớp xử lý – từ thu thập (EDR/XDR, SIEM, Cloud/SaaS Security), phân loại, đối chiếu với nguồn tình báo mối đe dọa bên ngoài, đến AI đưa ra kết luận kèm độ tin cậy và lịch sử truy vết , được kiểm soát chất lượng trước khi trả kết quả cho SOC.

Sơ đồ kiến trúc Agentic SOC (Ảnh: VSEC)
AI đảm nhận toàn bộ chuỗi phân loại – thu thập bằng chứng – đối chiếu – phân tích; con người chỉ can thiệp ở bước ra quyết định cuối cùng. Đây là lời giải trực diện cho bài toán quá tải cảnh báo mà phần lớn SOC doanh nghiệp đang gặp phải.
Chuyên gia VSEC chia sẻ với báo Dantri: “Cái khó của SOC hiện nay không phải là thiếu công cụ, mà là thiếu thời gian để xử lý đúng thứ tự ưu tiên. Khi AI đảm nhận phần phân loại và đối chiếu bằng chứng, đội ngũ chuyên gia mới thực sự tập trung vào việc quan trọng nhất: ra quyết định đúng, đúng lúc.”
Ba năm – một cam kết với đấu trường thực chiến
Đây là năm thứ ba liên tiếp VSEC đồng hành với Security Bootcamp với vai trò Nhà tài trợ Đấu trường An toàn thông tin – sân chơi thực chiến quy tụ các đội thi từ nhiều tổ chức, doanh nghiệp trên cả nước. Qua ba năm, VSEC kiên định với một cam kết: góp phần xây dựng một sân chơi để đội ngũ kỹ thuật trong nước cọ xát với các kịch bản tấn công thực tế.
VSEC là MSSP tại Việt Nam đạt chứng nhận CREST cho cả Penetration Testing và SOC từ năm 2022, ba năm liên tiếp góp mặt trong Top 250 MSSP toàn cầu, được vinh danh tại các giải thưởng quốc tế như Globee Awards và Cybersecurity Excellence Awards. Thành lập từ năm 2003, VSEC đang tiếp tục chuyển hóa nền tảng chuyên môn, chuẩn mực quốc tế và kinh nghiệm thực chiến thành những năng lực bảo mật phù hợp với các bài toán ngày càng phức tạp của doanh nghiệp, tổ chức trong và ngoài nước.
