Xu thế công nghệ trong An ninh mạng năm 2025

Con người VSEC Leadership Xu hướng thế giới mạng

Giám đốc công nghệ VSEC – Ông Phan Hoàng Giáp nhận định “Trong bức tranh của năm 2025, các xu thế như trí tuệ nhân tạo (AI) và nền tảng bảo mật Cloud Native (Cloud Native Application Protection Platform – CNAPP) được dự báo sẽ chi phối ngành an ninh mạng”. 

Theo Báo cáo thị trường bảo mật 2024 – 2029 từ Mordor Interlligence, khu vực Châu Á Thái Bình Dương đóng vai trò then chốt trong thị trường an ninh mạng toàn cầu nhờ quá trình chuyển đổi số nhanh chóng và việc áp dụng các công nghệ tiên tiến ngày càng gia tăng trong nhiều lĩnh vực khác nhau.  Các xu thế như Zero TrustBlockchain đã được đề cập trong nhiều năm trở lại đây và đã ở mức độ trưởng thành nhất định. Trong khi đó, Máy tính lượng tử—dù hứa hẹn cách mạng hóa nhiều khía cạnh của an ninh mạng—vẫn cần thêm thời gian để mở rộng và áp dụng thực tế.  

Do đó, trong bức tranh của năm 2025, các xu thế như trí tuệ nhân tạo (AI)nền tảng bảo mật Cloud Native (Cloud Native Application Protection Platform – CNAPP) được dự báo sẽ chi phối ngành an ninh mạng” – Ông Phan Hoàng Giáp, CTO VSEC chia sẻ. Trong khi đó, ác Giám đốc An ninh thông tin (CISO) ngày càng nhận thức rõ tầm quan trọng của việc quản lý chủ động các rủi ro để bảo vệ tổ chức khỏi các lỗ hổng bảo mật và nguy cơ tiềm ẩn. 

Trí tuệ nhân tạo không chỉ hỗ trợ phát hiện và phản ứng với các cuộc tấn công một cách nhanh chóng mà còn cải thiện đáng kể khả năng dự đoán các mối nguy tiềm tàng. Với CNAPP, khả năng tích hợp bảo mật vào toàn bộ vòng đời phát triển ứng dụng trên đám mây, đang trở thành giải pháp không thể thiếu cho các doanh nghiệp chuyển đổi số. Chính sự phát triển mạnh mẽ của các xu thế này đang định hình lại cách chúng ta bảo vệ dữ liệu và hệ thống trong thời đại mới. Hãy cùng trao đổi với Ông Phan Hoàng Giáp, CTO VSEC về 2 xu hướng trên. 

  1. Thông minh hóa An ninh mạng – AI

AI đang trở thành một yếu tố then chốt trong lĩnh vực an ninh mạng. Khả năng của AI trong việc phân tích dữ liệu khổng lồ và đưa ra quyết định nhanh chóng đã làm thay đổi cách các tổ chức bảo vệ hệ thống và ứng phó với các mối đe dọa. Ở phía tấn công, AI đang giúp tin tặc tạo ra các cuộc tấn công phức tạp với tốc độ và hiệu quả chưa từng có. Những email phishing tinh vi hơn, video deepfake khó phân biệt với thực tế, hay mã độc được tối ưu hóa là những ví dụ điển hình. Tuy nhiên, ở phía phòng thủ, AI trở thành vũ khí quan trọng để chống lại những mối nguy này. Theo báo cáo của IBM Security, việc áp dụng AI và Machine Learning giúp giảm 96% thời gian phát hiện các cuộc tấn công so với các phương pháp truyền thống. 

Các sản phẩm bảo mật tích hợp AI đang thực sự tạo ra bước ngoặt lớn trong lĩnh vực an ninh mạng, với những giải pháp như UEBA (User and Entity Behavior Analytics). UEBA cho phép phát hiện các hành vi bất thường trong hệ thống thông qua phân tích hành vi của người dùng và thực thể, giúp nhận diện những mối đe dọa tiềm ẩn mà các phương pháp truyền thống khó có thể phát hiện, sử dụng AI trong UEBA giúp tăng độ chính xác phát hiện hành vi bất thường lên đến 85% so với các hệ thống truyền thống (Gartner). Tương tự, các công cụ bảo mật ứng dụng AI trong Insider Threat cũng đã đạt được những cải tiến đáng kể về độ chính xác, góp phần bảo vệ tổ chức trước các rủi ro từ bên trong lẫn bên ngoài.  

Một xu hướng nổi bật trong ứng dụng AI là sự dịch chuyển từ các giải pháp SIEM truyền thống sang XDR (Extended Detection and Response). XDR không chỉ mở rộng khả năng phát hiện và phản hồi mà còn tận dụng AI để tối ưu hóa việc phân tích và nhận diện các cuộc tấn công. Khả năng tích hợp và xử lý dữ liệu của XDR giúp giảm thiểu đáng kể các báo động sai, từ đó nâng cao hiệu quả và độ tin cậy của hệ thống an ninh. Đồng thời, xu hướng này cũng thúc đẩy sự phát triển của các dịch vụ MDR (Managed Detection and Response), vốn đang dần thay thế Managed SIEM nhờ khả năng phản hồi nhanh chóng, linh hoạt và hiệu quả hơn. Với MDR, doanh nghiệp không chỉ được hỗ trợ giám sát mà còn được cung cấp các phản ứng cụ thể trước các sự cố, giúp giảm thiểu thiệt hại và thời gian gián đoạn. 

Trong lĩnh vực Threat Intelligence, AI đóng vai trò như một “nhà phân tích” siêu tốc, có khả năng xử lý và phân tích khối lượng dữ liệu khổng lồ từ nhiều nguồn khác nhau. AI không chỉ giúp phát hiện các mẫu liên quan trong dữ liệu mà còn xác định mối liên kết giữa các thực thể như địa chỉ IP, domain, hoặc file mã độc, từ đó cung cấp bối cảnh chi tiết và chính xác hơn. Nhờ vào những phân tích này, các tổ chức có thể đưa ra các quyết định chiến lược phù hợp để phòng ngừa và đối phó với các mối đe dọa.  

Trong lĩnh vực SecOps, AI và xu thế HyperAutomation sẽ từng bước thay thế vai trò của SOAR (Security Orchestration, Automation, and Response). Các giải pháp SOAR truyền thống phụ thuộc quá nhiều vào các script tự viết, yêu cầu chi phí lớn và thời gian triển khai kéo dài. Tuy nhiên, với sự xuất hiện của AI, các quy trình tự động hóa trở nên linh hoạt hơn rất nhiều. AI không chỉ giúp dễ dàng tích hợp mà còn tối ưu hóa các quy trình phản ứng, từ đó rút ngắn đáng kể thời gian phản hồi trước các sự cố bảo mật. Sự kết hợp giữa AI và tự động hóa đang mở ra một kỷ nguyên mới trong việc bảo vệ an ninh mạng, nơi mà tốc độ và hiệu quả là yếu tố then chốt để đối phó với các mối đe dọa ngày càng phức tạp. Theo Gartner, các trung tâm vận hành bảo mật (SOC) sử dụng AI và HyperAutomation có thể giảm 55% khối lượng công việc thủ công, giúp các kỹ sư tập trung vào các mối đe dọa phức tạp. 

AI đang mang lại một bước tiến lớn trong việc nâng cao năng suất lao động của các kỹ sư bảo mật, đặc biệt trong các trung tâm vận hành bảo mật (SOC). Trong môi trường SOC hiện đại, khối lượng dữ liệu và các sự cố bảo mật cần xử lý mỗi ngày đều rất lớn, gây áp lực đáng kể lên đội ngũ kỹ sư. AI đã trở thành công cụ đắc lực, hỗ trợ họ phân tích sự cố nhanh chóng và chính xác, xác định các mối đe dọa tiềm ẩn dựa trên mức độ nghiêm trọng, đồng thời ưu tiên xử lý các sự cố quan trọng trước. AI cũng giúp tự động hóa các tác vụ lặp đi lặp lại, giảm đáng kể khối lượng công việc thủ công, giúp các kỹ sư tập trung vào những nhiệm vụ chiến lược và phức tạp hơn.  

Xu huong an ninh mang

Nhu cầu về Pentest-as-a-Service (PTaaS) đã tăng 35% trong năm 2023 so với 2022 (theo MarketsandMarkets).  

AI còn tạo ra sự chuyển biến mạnh mẽ trong hoạt động kiểm thử xâm nhập (Pentest), một lĩnh vực đòi hỏi trình độ chuyên môn cao và thường mất nhiều thời gian thực hiện thủ công. Nhờ AI, một phần công việc khai thác lỗ hổng, đặc biệt ở mức độ phức tạp trung bình, có thể được tự động hóa. AI có khả năng thực hiện các bài kiểm tra nhanh chóng, chính xác, đồng thời xác định và báo cáo các lỗ hổng tiềm ẩn với tốc độ vượt trội so với con người. Điều này không chỉ giảm sự phụ thuộc vào các pentester thủ công mà còn thúc đẩy sự phát triển của dịch vụ Pentest-as-a-Service (PTaaS). PTaaS cho phép các tổ chức tích hợp kiểm thử bảo mật liên tục vào quy trình DevSecOps, giúp giảm thiểu các điểm nghẽn trong chu trình phát triển phần mềm, đồng thời đẩy nhanh tốc độ triển khai các biện pháp bảo mật an ninh mạng.  

  1. Bảo mật Cloud – CNAPP trong an ninh mạng

Xu hướng Cloud Native đang thay đổi cách các tổ chức xây dựng và vận hành hệ thống, nhưng đồng thời cũng làm phát sinh các thách thức bảo mật mới trong lĩnh vục an ninh mạng. 45% các vụ vi phạm dữ liệu toàn cầu năm 2023 liên quan đến các nền tảng đám mây (Verizon Data Breach Investigations Report 2023). 80% tổ chức báo cáo gặp phải các vấn đề cấu hình sai trên đám mây, đây là nguyên nhân hàng đầu gây ra lỗ hổng bảo mật (McKinsey & Company). Điều này đã thúc đẩy sự ra đời của các giải pháp như CNAPP, một nền tảng tích hợp toàn diện giúp bảo vệ ứng dụng và dữ liệu trên môi trường đám mây. Dự kiến đến năm 2025, 60% tổ chức sử dụng dịch vụ đám mây sẽ triển khai CNAPP để bảo mật ứng dụng và dữ liệu (Gartner)

CNAPP trong an ninh mang

 

Code Security là thành phần tập trung vào việc bảo vệ ứng dụng ngay từ giai đoạn phát triển để giảm thiểu các rủi ro bảo mật trước khi ứng dụng được triển khai.  Một trong những kỹ thuật được ứng dụng phổ biến là Static Application Security Testing (SAST), giúp phân tích mã nguồn tĩnh để phát hiện các lỗ hổng bảo mật như injection hoặc lỗi mã hóa ngay trong quá trình viết mã. Song song đó, Dynamic Application Security Testing (DAST) kiểm tra bảo mật trong giai đoạn chạy thử nghiệm, mô phỏng các cuộc tấn công từ bên ngoài để phát hiện các điểm yếu chỉ xuất hiện trong môi trường runtime. Đối với những ứng dụng phụ thuộc nhiều vào mã nguồn mở hoặc thư viện bên ngoài, Software Composition Analysis (SCA) trở thành yếu tố quan trọng để phát hiện và quản lý các lỗ hổng tiềm ẩn trong các thành phần này, nhằm giảm thiểu nguy cơ đến từ việc sử dụng thư viện lỗi thời hoặc không an toàn. Không chỉ dừng lại ở ứng dụng, Code Security còn mở rộng sang hạ tầng với việc quét và phân tích Infrastructure as Code (IaC) 

Đây là phương pháp giúp phát hiện các lỗi cấu hình không an toàn trong các file cấu hình hạ tầng như Terraform hoặc Kubernetes YAML, đảm bảo môi trường triển khai tuân thủ các tiêu chuẩn bảo mật trước khi đi vào hoạt động. Điểm nhấn quan trọng khác là việc quản lý các thông tin nhạy cảm như khóa API hay token thông qua các công cụ quét bí mật, giúp phát hiện và ngăn chặn các bí mật bị lộ trong mã nguồn. Quét Infrastructure as Code (IaC) giúp phát hiện và khắc phục 90% các lỗi cấu hình hạ tầng trước khi triển khai. Đồng thời, với sự phổ biến của container trong môi trường Cloud Native, bảo mật container từ giai đoạn phát triển cũng trở thành một phần tất yếu, khi các công cụ kiểm tra container image có thể phát hiện các lỗ hổng hoặc cấu hình không an toàn trong quá trình xây dựng. 

Cloud Security Posture Management (CSPM) và Kubernetes Security Posture Management (KSPM) là những thành phần quan trọng trong chiến lược bảo mật của các tổ chức hiện đại khi họ chuyển dịch mạnh mẽ sang môi trường đám mây và triển khai container hóa. CSPM tập trung vào việc giám sát và quản lý tư thế bảo mật của các tài nguyên trên nền tảng đám mây, giúp phát hiện và khắc phục các cấu hình sai lệch, từ đó giảm thiểu nguy cơ bị khai thác. Với sự phát triển của các môi trường đám mây phức tạp và đa tầng, CSPM không chỉ giúp duy trì tuân thủ các tiêu chuẩn bảo mật như CIS, PCI DSS, mà còn cung cấp khả năng giám sát liên tục để đảm bảo rằng các thay đổi trong cấu hình không tạo ra lỗ hổng mới. Tương tự, KSPM hướng tới việc bảo mật các triển khai Kubernetes – nền tảng container phổ biến nhất hiện nay. Do tính chất động và linh hoạt của Kubernetes, việc đảm bảo an ninh ở cấp độ cluster, node, và container trở nên phức tạp hơn bao giờ hết. KSPM giúp tự động phát hiện các vấn đề cấu hình sai, chẳng hạn như việc mở quyền truy cập quá mức hoặc không áp dụng các chính sách kiểm soát cần thiết. Bên cạnh đó, KSPM còn hỗ trợ các tổ chức xác minh tuân thủ các tiêu chuẩn bảo mật cụ thể cho Kubernetes, đồng thời cung cấp khả năng giám sát và báo cáo liên tục để cải thiện tư thế bảo mật theo thời gian. 

Cloud Workload Protection (CWP) tập trung đảm bảo an ninh cho các workload đang hoạt động trên môi trường đám mây. Workload ở đây bao gồm máy ảo (VM), container, và các serverless functions, vốn là nền tảng cốt lõi cho việc vận hành ứng dụng hiện đại. Đặc điểm của môi trường đám mây là sự linh hoạt và khả năng mở rộng, nhưng đi kèm với đó là những rủi ro an ninh mạng ngày càng tinh vi. CWP được thiết kế để giám sát, phát hiện, và ngăn chặn các mối đe dọa theo thời gian thực, giúp tổ chức bảo vệ tài nguyên khỏi các cuộc tấn công từ bên ngoài cũng như các hành vi bất thường từ bên trong hệ thống. Không chỉ dừng lại ở việc cung cấp khả năng bảo vệ truyền thống như phát hiện phần mềm độc hại hay ngăn chặn truy cập trái phép, CWP còn ứng dụng các công nghệ tiên tiến như AI và Machine Learning để phân tích hành vi, từ đó dự đoán và ngăn chặn các mối đe dọa tiềm ẩn trước khi chúng gây hại. Điều này đặc biệt quan trọng trong môi trường Cloud Native, nơi Workload có thể thay đổi liên tục và di chuyển giữa các vùng hoặc môi trường khác nhau. Với CWP, các tổ chức có thể đảm bảo rằng bất kỳ workload nào cũng được bảo vệ toàn diện, không bị gián đoạn bởi các lỗ hổng hoặc tấn công mạng. 

Cloud Infrastructure Entitlement Management (CIEM) là một thành phần quan trọng khác trong hệ sinh thái CNAPP tập trung vào việc quản lý quyền và đảm bảo an ninh cho các tài nguyên trên môi trường đám mây. Với đặc điểm của đám mây hiện đại, nơi các tài nguyên và dịch vụ được triển khai, chia sẻ và truy cập một cách linh hoạt, CIEM ra đời để giải quyết vấn đề kiểm soát quyền truy cập và giảm thiểu rủi ro từ việc lạm dụng hoặc cấu hình sai các quyền này. CIEM giúp giảm thiểu tới 80% quyền truy cập dư thừa trong môi trường đám mây, một trong những nguyên nhân chính dẫn đến các cuộc tấn công từ bên trong nội bộ. CIEM không chỉ hỗ trợ quản lý người dùng mà còn quản lý quyền truy cập của các thực thể không phải con người, như tài khoản dịch vụ, API key, và các hệ thống tự động hóa. Nhiệm vụ chính của CIEM là cung cấp khả năng giám sát toàn diện, phát hiện các quyền truy cập dư thừa hoặc không cần thiết, và đưa ra các khuyến nghị để tối ưu hóa quyền, đảm bảo rằng chỉ những ai thực sự cần thiết mới có quyền truy cập vào các tài nguyên cụ thể. Điều này giúp giảm thiểu nguy cơ bị tấn công từ bên trong (insider threat) và các mối đe dọa tiềm tàng khi kẻ tấn công lợi dụng quyền truy cập quá mức.  

Kết luận 

An ninh mạng luôn là một cuộc đấu tranh đối kháng, là cuộc chạy đua về tri thức và công nghệ không ngừng giữa hai phía: những người phòng thủ và các lực lượng tấn công. Trong khi các nhóm tấn công không ngừng phát triển những phương pháp và kỹ thuật mới để tìm cách xâm nhập, thì đội ngũ phòng thủ cũng phải liên tục cập nhật và cải thiện để bảo vệ hệ thống và dữ liệu một cách an toàn. Trong bối cảnh công nghệ số phát triển mạnh mẽ, các mối đe dọa ngày càng trở nên tinh vi và khó đoán, việc tận dụng hiệu quả những công nghệ tiên tiến như AI và CNAPP giúp các tổ chức nâng cao khả năng phát hiện, ứng phó và bảo vệ trước những rủi ro không ngừng xuất hiện. 

 

Tham khảo thêm từ: www.vsec.com.vn 

Báo ICT News đưa tin

VSEC và tham vọng đưa Việt Nam lên bản đồ an ninh mạng thế giới

Leadership

An ninh mạng là lĩnh vực phức tạp với sự thay đổi nhanh chóng về công nghệ, nhân sự trong lĩnh vực này cũng đòi hỏi không chỉ chất lượng đào tạo, chuyên môn mà còn đặc biệt là kinh nghiệm thực tế. Cũng chính vì vậy, số lượng doanh nghiệp hoạt động trong lĩnh vực này không nhiều, thậm chí ít doanh nghiệp có thể tồn tại và khẳng định được tên tuổi của mình trong hơn hai thập kỷ. VSEC – Công ty Cổ phần An ninh mạng Việt Nam với 21 năm hoạt động trong lĩnh vực an toàn thông tin và tự hào là cái nôi, trung tâm cảnh báo và đào tạo về an toàn thông tin đầu tiên tại Việt Nam. Cùng trò chuyện với ông Trần Thanh Long – Tổng Giám đốc VSEC, để hiểu rõ hơn về văn hóa làm việc, định hướng phát triển và cơ hội dành cho bạn tại đây. 

Tôn trọng sự khác biệt, không ngừng học hỏi 

Trong 21 năm hoạt động của mình, VSEC đã trải qua rất nhiều lần thay da đổi thịt, thậm chí có những giai đoạn thiếu hụt trầm trọng về nhân sự bởi mất người hoặc chủ động sàng lọc đội ngũ nhân sự. Nhưng chính việc chấp nhận những rủi ro ở thời điểm đó mà VSEC đã thành công tạo dựng những giá trị cốt lõi chung của công ty là đội ngũ nhân sự hiện tại. Đó là Integrity, Không ngừng học hỏi, Lắng nghe & chia sẻ, Khách hàng là trọng tâm. 

Tại VSEC, mỗi nhân viên đều được khuyến khích phát huy tối đa khả năng của mình. “Chúng tôi xây dựng  môi trường làm việc dựa trên nền tảng luôn học hỏi không ngừng của từng thành viên để cung cấp những dịch vụ xuất sắc hướng tới khách hàng” – ông Trần Thanh Long chia sẻ. Văn hóa công bằng, minh bạch và đề cao sự khác biệt chính là nền tảng để VSEC thu hút và giữ chân nhân tài trong bối cảnh cạnh tranh khốc liệt. 

Mỗi cá nhân khi gia nhập công ty đều được khuyến khích tự chủ, chủ động trong công việc và được tạo điều kiện để phát huy tối đa tiềm năng. Tinh thần chia sẻ kiến thức giữa các đội ngũ không chỉ nâng cao hiệu suất mà còn gắn kết các thành viên thành một tập thể thống nhất. Điều này giúp công ty đạt được những thành tựu lớn như đón nhận đồng thời hai chứng nhận quan trọng của CREST về dịch vụ Penetration Testing và SOC (Security Operation Center – Trung tâm giám sát và vận hành ATTT) đầu tiên tại Việt Nam từ năm 2022, khi Việt Nam còn hoàn toàn xa lạ với chứng chỉ khó nhằn này. 

Hay việc các thành viên của VSEC được tạo điều kiện để có thể tham gia các cuộc thi, các chương trình nghiên cứu hỗ trợ cho chuyên môn trong lĩnh vực ATTT thông qua các chương trình hợp tác với các đối tác bảo mật có tên tuổi trên thế giới thậm chí đồng hành trong các dự án lớn vô cùng phức tạp như Mercury, Black Panda, CREST Con, … 

Tham vọng đưa Việt Nam lên bản đồ thế giới 

Theo báo cáo Chỉ số An ninh mạng Toàn cầu (Global Cybersecurity Indecx – GCI) 2024 lần thứ năm của ITU (International Telecommunication Union), Việt Nam hiện là 1 trong 46 quốc gia được xếp hạng Tier 1 (Nhóm xếp hạng cao nhất có điểm số từ 95-100) với tổng điểm 99,74. Năm 2020, Việt Nam từng đạt thứ hạng cao là 25/182 quốc gia (trong bảng xếp hạng GCI lần thứ tư). Những nỗ lực của Việt Nam trong thời gian qua đã thể hiện việc ngành an ninh mạng tại Việt Nam đang được phát triển mạnh và cần thiết duy trì sự tiến bộ, củng cố và nâng cao uy tín, đóng góp quan trọng vào công cuộc chuyển đổi số quốc gia.  

an ninh mang viet nam

Nguồn: (tại đây) 

Cùng với sự phát triển an ninh mạng nói chung, VSEC cũng đồng hành với nhiều tổ chức, hiệp hội trong và ngoài nước với mục tiêu nâng cao chất lực nguồn nhân sự trong nước và đưa Việt Nam trở thành một trong những quốc gia có thể cung cấp dịch vụ bảo mật chất lượng cao trên thị trường an ninh mạng quốc tế, đưa tên tuổi Việt Nam giữ vị trí cao trên bản đồ an ninh mạng thế giới.  

Theo ông Long, tại VSEC, công ty đã bắt đầu triển khai một chiến lược phát triển toàn diện, tập trung vào bốn trụ cột chính kể từ năm 2024: 

  1. Nghiên cứu và phát triển:  Đầu tư mạnh mẽ vào nghiên cứu, phát triển các sản phẩm, dịch vụ an ninh mạng dựa trên công nghệ tiên tiến, đáp ứng những thách thức ngày càng gia tăng về số lượng và mức độ phức tạp. 
  2. Mở rộng thị trường:  Mở rộng phạm vi hoạt động sang các thị trường mới trong và ngoài nước, đặc biệt là các quốc gia phát triển trong khu vực và trên toàn thế giới. 
  3. Hợp tác quốc tế:  Tăng cường hợp tác với các đối tác quốc tế hàng đầu trong lĩnh vực an ninh mạng để tiếp cận công nghệ tiên tiến và mở rộng mạng lưới kinh doanh. 
  4. Phát triển nguồn nhân lực:  Đầu tư vào đào tạo và phát triển nguồn nhân lực chất lượng cao, đáp ứng nhu cầu ngày càng cao của thị trường. 
Bài toán về sự đổi mới và nhân tài 

Dù đạt được nhiều thành tựu đáng tự hào, ông Long không phủ nhận rằng VSEC đang phải đối mặt với những thách thức lớn chủ yếu đến từ việc gia tăng các mối đe dọa an ninh mạng ngày càng phức tạp, đòi hỏi công ty không ngừng đổi mới với tốc độ nhanh hơn để đón đầu.  

Sự phát triển nhanh chóng của AI, Machine Learning và Internet of Things (IoT) sẽ mở ra cả cơ hội và thách thức cho ngành an ninh mạng. Để bắt kịp xu hướng này, VSEC đang đầu tư mạnh vào các giải pháp phòng thủ thông minh, tự động hóa và tăng cường năng lực phân tích dữ liệu lớn. Đặc biệt, các dịch vụ cao cấp như Red Team và DFIR cũng là những lĩnh vực mũi nhọn mà VSEC đang phát triển mạnh mẽ. “Chúng tôi cần những người tài năng và có đam mê thực sự để không chỉ giúp công ty vượt qua các thách thức, mà còn góp phần định hình tương lai của ngành an ninh mạng,” ông Long chia sẻ. 

Cũng theo ông Long, VSEC hiện không chỉ cung cấp các giải pháp an ninh mạng đạt chuẩn quốc tế mà còn linh hoạt tích hợp các yếu tố đặc thù của thị trường Việt Nam thông qua đội ngũ chuyên gia của VSEC nghiên cứu và phát triển, đồng hành với các đối tác công nghệ lớn quốc tế. Điều này giúp công ty không những hiểu mà còn đáp ứng nhu cầu của khách hàng một cách hiệu quả hơn. “Chúng tôi cam kết đầu tư liên tục vào nghiên cứu và phát triển để không ngừng cải tiến sản phẩm và dịch vụ, qua đó giữ vững vị thế dẫn đầu,” ông Long chia sẻ. 

Cơ hội dành cho bạn 

Cơ hội vẫn đang mở cửa chờ đón những thành viên mới gia nhập VSEC có chung đam mê với lĩnh vực an ninh mạng và không ngừng học hỏi. Tìm hiểu các vị trí việc làm cùng VSEC tại đây hoặc liên hệ chúng tôi tại:

📧Email: tuyendung@vsec.com.vn
📞 Điện thoại: Ms Hằng – 0387129075

Sức mạnh Văn hóa – Chìa khóa thành công

Con người VSEC

Ngày 29 tháng 3 vừa qua, đội ngũ VSEC vừa cùng nhau dừng chânđiểm đến đầu tiên trong hành trình xây dng Văn hóa doanh nghiệp Tour ng dng hiu suất caoTrên khán đài, dưới sân cỏ năm 2024 cả 2 miền Nam Bắc với địa đim t chức thật thú vị, đó những không gian mở ngoài n phòng công ty đ các VSEC-ers xích lại gần nhau chia sẻ cởi m. 

 

Chính thế nên các cầu th VSEC càng thể hiện tinh thần xung sân c mạnh mẽ hơn, tham gia các trò chơi văn hóa hết mình, tích cực chia sẻ khám phá, c nhìn của mình và vic mi thành viên đã áp dng, thực hành khái niệm Cầu thủ Khán giả trong ng vic vn hành. ng với đó là những chia sẻ vô cùng sâu sắc tâm huyết của đội ngũ các quản VSEC.

Chương trình diễn ra thành công tốt đẹp đã mang lại nhiều ý nghĩa và giá trị văn hóa cho tổ chức. Ngoài ra, Anh Trần Thanh Long – CEO VSEC còn truyền cảm hứng, lôi cuốn đội ngũ vào Tầm nhìn, Sứ mệnh của công ty cũng như 4 Giá trị cốt lõi và bộ hành vi được coi trọng trong tổ chức – bộ Gen nhà VSEC. 

“Văn hóa doanh nghiệp là 1 tài sản vô hình nhưng không phải là công thức bí mật. Nó chỉ đơn giản là cách chúng ta hành xử hàng ngày trong công việc, cách mà chúng ta đối xử với nhau và với khách hàng của mình” – Tony Hsieh  

Sự kiện quan trọng trong hành trình xây dựng và phát triển VHDN của VSEC – VSEC CULTURE DAY là chất keo gắn kết các Vsec-ers, là cơ hội quý giá để VSEC-ers cùng hòa mình trong tầm nhìn và những giá trị cốt lõi, cùng nhau chia sẻ, thực hành, xây dựng kiến tạo tương lai cho tổ chức.  

Hãy cùng dõi theo những bước chân tiếp theo của hành trình này để khám phá những điều thú vị! 

[HN/HCM] Junior Pentest – Nhân viên Đánh giá kiểm thử bảo mật

Tech Job Tuyển dụng

VSEC – Công ty Cổ phần An ninh mạng Việt Nam là công ty thành viên thuộc hệ sinh thái Tập đoàn Công nghệ G-Group, được biết đến là một trong những công ty hoạt động đánh giá An toàn thông tin đầu tiên tại Việt Nam. Chúng tôi đã cung cấp Dịch vụ Bảo mật An toàn thông tin với chất lượng hàng đầu trong suốt hơn 20 năm qua và đã vinh hạnh phục vụ hơn 500 khách hàng bao gồm khối Doanh nghiệp, ngân hàng, chứng khoán, bảo hiểm và tổ chức Chính phủ. 

 VSEC tự hào là thành viên của các hiệp hội, tổ chức trong và ngoài nước như VNCert – mạng lưới ứng cứu sự cố quốc gia, VNISA – Hiệp hội An toàn thông tin Việt Nam, Bộ Tư lệnh 86, FS-ISAC (The Financial Services Information Sharng and Analysis Center), Blackpanda, RAPID7, Affinitas Global, CoreSecurity, … và là MSSP đầu tiên tại Việt Nam đạt chứng nhận của CREST cho cả 2 dịch vụ Penetration Testing và SOC (Security Operation Center). Với sự phát triển bền vững trong những năm qua tại thị trường trong nước, VSEC còn có mục tiêu vươn xa hơn tới các thị trường khu vực trong những năm sắp tới.  

Chúng tôi đang tìm kiếm các nhân tố trẻ, tài năng, có định hướng phát triển năng lực tại mảng An toàn thông tin và phù hợp về văn hóa để đồng hành trên hành trình chinh phục các mục tiêu. 

Mô tả công việc:

  • Tham gia triển khai theo quy trình đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng mobile/website và hệ thống hạ tầng CNTT. 
  • Thực hiện đánh giá black box, white box đối với ứng dụng, máy chủ thiết bị IP. 
  • Kiểm chứng các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng. 
  • Tham gia nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã công bố. 

Yêu cầu công việc:

  • Có 1 năm kinh nghiệm trở lên ở vị trí tương đương. 
  • Kiến thức cơ bản về Hệ điều hành. 
  • Kiến thức về network: mô hình OSI, TCP/IP, các giao thức IP. 
  • Khả năng lập trình 1 trong các ngôn ngữ: C, C#, python, php, java. 
  • Có hiểu biết về các lỗ hổng bảo mật trong Owasp top 10 web application security, mobile application security. 
  • Kiến thức vững về các kỹ thuật tìm kiếm, phân tích, khai thác điểm yếu và các biện pháp phòng chống, khắc phục lỗi. 
  • Sử dụng thành thạo các công cụ kiểm thử: burpsuite, acunetix, ZAP, Kali linux, metasploit. 
  • Ưu tiên ứng viên có các chứng chỉ: OSCP, OSWE, OSEP… là lợi thế.

Quyền lợi được hưởng:

  • Thử việc hưởng 100% lương. Thu nhập hấp dẫn thỏa thuận theo năng lực. 
  • Review lương 2 lần/năm. Lộ trình đánh giá nhân viên rõ ràng, minh bạch, dựa trên số liệu, báo cáo chi tiết. 
  • Thưởng KPI Quý 
  • Thưởng tất cả các ngày Lễ, Tết; thưởng giới thiệu ứng viên nội bộ, 
  • Thưởng thâm niên làm việc tính từ năm đầu tiên, 
  • Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm. 
  • Được tham gia rất nhiều các khoá học đào tạo định kỳ về kỹ năng chuyên môn và kỹ năng mềm.  
  • Được Công ty đầu tư chi phí cho việc học và thi các chứng chỉ quốc tế cần thiết cho công việc.  
  • 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép. 
  • Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, ngày lễ theo quy định của công ty và pháp luật hiện hành. 
  • Được hưởng các chế độ phúc lợi và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ …; 
  • Văn hóa công ty đề cao sự công bằng, lắng nghe & chia sẻ, khách hàng là trọng tâm. Môi trường làm việc trẻ trung, chuyên nghiệp, văn minh.  
  • Cơ hội làm việc với những Tập đoàn lớn/doanh nghiệp lớn/Bank

Liên hệ:

  • Phòng Nhân sự – tuyendung@vsec.com.vn
  • Địa chỉ:
    + HN: Tầng 13, Tòa nhà G-Group Tower, số 5 Nguyễn Thị Duệ, Yên Hòa, Cầu Giấy, Hà Nội.  
    + HCM: Tầng 4, Tòa nhà số 89-91-93, đường Nguyễn Cơ Thạch, phường An Lợi Đông, TP.Thủ Đức, TP. Hồ Chí Minh.

[HN] Senior Pentest- Chuyên viên cao cấp Đánh giá kiểm thử bảo mật

Tech Job Tuyển dụng Uncategorized

VSEC – Công ty Cổ phần An ninh mạng Việt Nam là công ty thành viên thuộc hệ sinh thái Tập đoàn Công nghệ G-Group, được biết đến là một trong những công ty hoạt động đánh giá An toàn thông tin đầu tiên tại Việt Nam. Chúng tôi đã cung cấp Dịch vụ Bảo mật An toàn thông tin với chất lượng hàng đầu trong suốt hơn 20 năm qua và đã vinh hạnh phục vụ hơn 500 khách hàng bao gồm khối Doanh nghiệp, ngân hàng, chứng khoán, bảo hiểm và tổ chức Chính phủ. 

 VSEC tự hào là thành viên của các hiệp hội, tổ chức trong và ngoài nước như VNCert – mạng lưới ứng cứu sự cố quốc gia, VNISA – Hiệp hội An toàn thông tin Việt Nam, Bộ Tư lệnh 86, FS-ISAC (The Financial Services Information Sharng and Analysis Center), Blackpanda, RAPID7, Affinitas Global, CoreSecurity, … và là MSSP đầu tiên tại Việt Nam đạt chứng nhận của CREST cho cả 2 dịch vụ Penetration Testing và SOC (Security Operation Center). Với sự phát triển bền vững trong những năm qua tại thị trường trong nước, VSEC còn có mục tiêu vươn xa hơn tới các thị trường khu vực trong những năm sắp tới.  

Chúng tôi đang tìm kiếm các nhân tố trẻ, tài năng, có định hướng phát triển năng lực tại mảng An toàn thông tin và phù hợp về văn hóa để đồng hành trên hành trình chinh phục các mục tiêu. 

Mô tả công việc:

  • Xây dựng các quy trình và quy trình đào tạo hiệu quả để điều tra các sự kiện cho phù hợp 
  • Thực hiện phân tích chuyên sâu trên các máy chủ để xác định các nguồn xâm nhập và lỗ hổng 
  • Triển khai các giải pháp để quét mạng doanh nghiệp trên các mạng để phát hiện và tuân thủ lỗ hổng bảo mật 
  • Đánh giá tính bảo mật của thông tin nằm trong cơ sở dữ liệu công ty, máy trạm, máy chủ và các hệ thống khác 
  • Hỗ trợ chuyển các yêu cầu chức năng thành yêu cầu kỹ thuật bảo mật để làm rõ thỏa thuận của khách hàng 
  • Báo cáo và tư vấn về các phương pháp khắc phục hoặc giảm thiểu rủi ro bảo mật cho hệ thống 
  • Lập kế hoạch và tham gia triển khai đánh giá bảo mật, kiểm thử xâm nhập đối với ứng dụng Web, Web service, Mobile; thiết bị mạng, máy chủ, thiết bị IP khác, …) 
  • Thực hiện đánh giá black box, grey box, white box đối với ứng dụng, hạ tầng cntt 
  • Thực hiện đánh giá, kiểm thử an toàn bảo mật trên mã nguồn ứng dụng 
  • Kiểm chứng các lỗ hổng bảo mật trên ứng dụng, đưa ra được các minh chứng khi khai thác thành công các lỗ hổng 
  • Tham gia nghiên cứu các framework mã nguồn mở, viết mã khai thác dựa trên các CVE đã công bố 
  • Tham gia nghiên cứu các phương pháp mới trong khai thác lỗ hổng phần mềm. Tìm kiếm lỗ hổng trên các framework mã nguồn mở 
  • Tham gia đào tạo chuyên môn cho vị trí Fresher 

Yêu cầu công việc:

  • Có từ 3 năm kinh nghiệm trở lên ở vị trí tương đương. 
  • Kiến thức cơ bản về Hệ điều hành. 
  • Kiến thức về network: mô hình OSI, TCP/IP, các giao thức IP. 
  • Khả năng lập trình 1 trong các ngôn ngữ: C, C#, python, php, java. 
  • Có hiểu biết về các lỗ hổng bảo mật trong Owasp top 10 web application security, mobile application security. 
  • Kiến thức vững về các kỹ thuật tìm kiếm, phân tích, khai thác điểm yếu và các biện pháp phòng chống, khắc phục lỗi. 
  • Sử dụng thành thạo các công cụ kiểm thử: burpsuite, acunetix, ZAP, Kali linux, metasploit. 
  • Ưu tiên ứng viên có các chứng chỉ: OSCP, OSWE, OSEP… là lợi thế.

Quyền lợi được hưởng:

  • Thử việc hưởng 100% lương. Thu nhập hấp dẫn thỏa thuận theo năng lực. 
  • Review lương 2 lần/năm. Lộ trình đánh giá nhân viên rõ ràng, minh bạch, dựa trên số liệu, báo cáo chi tiết. 
  • Thưởng KPI Quý 
  • Thưởng tất cả các ngày Lễ, Tết; thưởng giới thiệu ứng viên nội bộ. 
  • Thưởng thâm niên làm việc tính từ năm đầu tiên, 
  • Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm. 
  • Được tham gia rất nhiều các khoá học đào tạo định kỳ về kỹ năng chuyên môn và kỹ năng mềm.  
  • Được Công ty đầu tư chi phí cho việc học và thi các chứng chỉ quốc tế cần thiết cho công việc.  
  • 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép. 
  • Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, ngày lễ theo quy định của công ty và pháp luật hiện hành. 
  • Được hưởng các chế độ phúc lợi và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ …; 
  • Văn hóa công ty đề cao sự công bằng, lắng nghe & chia sẻ, khách hàng là trọng tâm. Môi trường làm việc trẻ trung, chuyên nghiệp, văn minh.  
  • Cơ hội làm việc với những Tập đoàn lớn/doanh nghiệp lớn/Bank 

Liên hệ:

  • Phòng Nhân sự – tuyendung@vsec.com.vn
  • Địa chỉ:
    + HN: Tầng 13, Tòa nhà G-Group Tower, số 5 Nguyễn Thị Duệ, Yên Hòa, Cầu Giấy, Hà Nội.  
    + HCM: Tầng 4, Tòa nhà số 89-91-93, đường Nguyễn Cơ Thạch, phường An Lợi Đông, TP.Thủ Đức, TP. Hồ Chí Minh. 

[HN/HCM] Account Manager

Non Tech Job Tuyển dụng

VSEC – Công ty Cổ phần An ninh mạng Việt Nam là công ty thành viên thuộc hệ sinh thái Tập đoàn Công nghệ G-Group, được biết đến là một trong những công ty hoạt động đánh giá An toàn thông tin đầu tiên tại Việt Nam. Chúng tôi đã cung cấp Dịch vụ Bảo mật An toàn thông tin với chất lượng hàng đầu trong suốt hơn 20 năm qua và đã vinh hạnh phục vụ hơn 500 khách hàng bao gồm khối Doanh nghiệp, ngân hàng, chứng khoán, bảo hiểm và tổ chức Chính phủ. 

 VSEC tự hào là thành viên của các hiệp hội, tổ chức trong và ngoài nước như VNCert – mạng lưới ứng cứu sự cố quốc gia, VNISA – Hiệp hội An toàn thông tin Việt Nam, Bộ Tư lệnh 86, FS-ISAC (The Financial Services Information Sharng and Analysis Center), Blackpanda, RAPID7, Affinitas Global, CoreSecurity, … và là MSSP đầu tiên tại Việt Nam đạt chứng nhận của CREST cho cả 2 dịch vụ Penetration Testing và SOC (Security Operation Center). Với sự phát triển bền vững trong những năm qua tại thị trường trong nước, VSEC còn có mục tiêu vươn xa hơn tới các thị trường khu vực trong những năm sắp tới.  

Chúng tôi đang tìm kiếm các nhân tố trẻ, tài năng, có định hướng phát triển năng lực tại mảng An toàn thông tin và phù hợp về văn hóa để đồng hành trên hành trình chinh phục các mục tiêu. 

Mô tả công việc:

  • Phân tích thị trường và các xu hướng, xác định cơ hội và tạo pipeline mới cho các leads tiềm năng. 
  • Nhận diện khách hàng tiềm năng, liên quan đến các dịch vụ/sản phẩm của công ty thông qua nghiên cứu, đánh giá, cold call và tận dụng kênh social media. 
  • Tìm kiếm, duy trì và phát triển mạng lưới khách hàng và đối tác tiềm năng thuộc nhiều lĩnh vực. 
  • Cập nhật thông tin sản phẩm và chương trình từ hãng dành cho đối tác và khách hàng. 
  • Quản lý các pipeline khách hàng riêng: nghiên cứu các yêu cầu và cùng đội kỹ thuật tìm ra giải pháp cho các bài toán của khách hàng. Meeting với khách hàng để trình bày giải pháp và thống nhất các giấy tờ liên quan. 
  • Đàm phán và chốt hợp đồng. 
  • Tham gia các buổi event, workshop và các hoạt động marketing của công ty và hãng để tăng connection. 
  • Các công việc khác theo yêu cầu của quản lý cấp trên.

Yêu cầu công việc:

  • Tốt nghiệp các trường Đại học khối Kinh tế, Ngoại ngữ thương mại, … 
  • Có kinh nghiệm Sales hoặc BA, PM từ 3 năm trở lên ở các ngành Công nghệ thông tin, an toàn bảo mật 
  • Quen thuộc với các công cụ văn phòng: Google Mail /Docs/Sheets/Slide 
  • Có tinh thần sẵn sàng học hỏi, nghiêm túc với công việc sales là đáp ứng đúng nhu cầu của khách hàng. 
  • Tiếng Anh thành thạo là 1 lợi thế 

 

Quyền lợi được hưởng:

  • Thử việc hưởng 100% lương. Lương cứng thỏa thuận theo năng lực. Thu nhập hấp dẫn tùy theo khả năng của bạn.  
  • Review lương 2 lần/năm. Lộ trình đánh giá nhân viên rõ ràng, minh bạch, dựa trên số liệu, báo cáo chi tiết. 
  • Thưởng doanh số hàng tháng 
  • Thưởng tất cả các ngày Lễ, Tết; thưởng giới thiệu ứng viên nội bộ, 
  • Thưởng thâm niên làm việc tính từ năm đầu tiên, 
  • Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm. 
  • Được tham gia rất nhiều các khoá học đào tạo định kỳ về kỹ năng chuyên môn và kỹ năng mềm.  
  • Được Công ty đầu tư chi phí cho việc học và thi các chứng chỉ quốc tế cần thiết cho công việc.  
  • 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép. 
  • Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, ngày lễ theo quy định của công ty và pháp luật hiện hành. 
  • Được hưởng các chế độ phúc lợi và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ …; 
  • Văn hóa công ty đề cao sự công bằng, lắng nghe & chia sẻ, khách hàng là trọng tâm. Môi trường làm việc trẻ trung, chuyên nghiệp, văn minh.  
  • Cơ hội làm việc với những Tập đoàn lớn/doanh nghiệp lớn/Bank

Liên hệ:

  • Phòng Nhân sự – tuyendung@vsec.com.vn  
  • Hà Nội: Tầng 13, Tòa nhà G-Group Tower, số 5 Nguyễn Thị Duệ, Yên Hòa, Cầu Giấy, Hà Nội.
  • Hồ Chí Minh: Tầng 4, Tòa nhà số 89-91-93, đường Nguyễn Cơ Thạch, phường An Lợi Đông, TP.Thủ Đức, TP. Hồ Chí Minh.

DFIR & Compromise Assessment: Sự cần thiết trong giám sát ATTT tại các Doanh nghiệp

Nổi bật Leadership

Xu hướng phòng ngừa nguy cơ từ các cuộc tấn công mạng một cách chủ động trên thế giới đang ngày một phát triển mạnh mẽ khi các hoạt động trên nền tảng số ngày một gia tăng như một nhu cầu tất yếu. Digital Forensic & Incident Response (DFIR) và Compromise Assessment (CA) là 2 cái tên được ưa chuộng trong thế giới bảo mật khi cần đối phó với sự cố cũng như ngăn ngừa từ gốc rễ. 

Thiếu chủ động giám sát sẽ tạo ra lỗ hổng an ninh cho doanh nghiệp. 

Hiện nay, phần lớn các doanh nghiệp vẫn chưa nhận thức đầy đủ về nguy cơ an ninh mạng tiềm ẩn. Phần lớn chỉ quan tâm đến bảo mật khi xảy ra sự cố hoặc phải tuân thủ các yêu cầu của pháp luật, bỏ qua yếu tố giám sát chủ động và đánh giá định kỳ. Điều này vô tình tạo ra “khoảng trống” trong chiến lược bảo mật, để lại nhiều lỗ hổng mà kẻ tấn công có thể khai thác. 

Trên thị trường quốc tế, các tiêu chuẩn như CREST đã trở thành thước đo quan trọng để đánh giá năng lực của các đơn vị cung cấp dịch vụ bảo mật. CREST là tổ chức quốc tế cung cấp chứng nhận cho các dịch vụ bảo mật. Việc một đơn vị đạt được chứng nhận CREST đồng nghĩa với việc họ tuân thủ các quy trình nghiêm ngặt, có năng lực kỹ thuật cao và đáng tin cậy. 

“Giải mã” các cuộc tấn công phức tạp nhờ DFIR 

Digital Forensic & Incident Response (DFIR) là dịch vụ điều tra và ứng phó sự cố mạng, cung cấp giải pháp tức thời cho các vấn đề an ninh. DFIR đóng vai trò như một tấm khiên và một thanh kiếm trong bảo mật an ninh mạng. DFIR không chỉ giúp doanh nghiệp phát hiện kịp thời các cuộc tấn công, mà còn có khả năng phản hồi, xử lý và khôi phục từ các sự cố an ninh mạng một cách nhanh chóng. Khi sự cố xảy ra, các đội ngũ DFIR sẽ sử dụng các công cụ pháp chứng số (Digital Forensic) để xác định nguồn gốc, phạm vi và tác động của cuộc tấn công, đồng thời tiến hành các biện pháp đối phó để giảm thiểu thiệt hại. 

Theo chuyên gia VSEC nhận định trong những thời điểm nguy cấp như khi bị tấn công bởi ransomware, DFIR hiện nay là giải pháp cứu cánh giúp khôi phục dữ liệu và điều tra sâu về cách thức hệ thống bị xâm nhập. Điều này giúp doanh nghiệp không chỉ vượt qua khủng hoảng mà còn tăng cường sức mạnh phòng thủ cho tương lai. 

Những yếu tố chính của dịch vụ DFIR bao gồm: Thu thập chứng cứ số; Phân tích và giải mã tấn công; Ứng phó nhanh chóng. Bằng cách phát hiện sớm, xử lý và phòng ngừa các mối đe dọa mạng, chúng ta có thể đảm bảo rằng dữ liệu và hệ thống của chúng ta luôn được bảo vệ và an toàn. Có thể nói, DFIR là một yếu tố không thể thiếu trong chiến lược bảo mật của mọi tổ chức và cá nhân. 

Hiện nay, nhiều doanh nghiệp đang dần ứng dụng phương pháp xử lý sự cố mất an toàn thông tin mạng theo hướng dẫn của NIST (NIST SP 800-61) nhằm chuẩn hóa quy trình phản ứng và nâng cao khả năng phòng thủ trước các mối đe dọa ngày càng phức tạp. Tuy nhiên, nhiều tổ chức vẫn gặp khó khăn trong việc triển khai đầy đủ bốn giai đoạn chính: chuẩn bị, phát hiện & phân tích, ứng phó và khôi phục. Thiếu hụt chuyên gia và sự phức tạp của các cuộc tấn công khiến việc xử lý sự cố trở thành một thách thức. Sử dụng dịch vụ DFIR từ các nhà cung cấp bảo mật uy tín giúp doanh nghiệp rút ngắn thời gian phản ứng và tối ưu hóa quy trình khắc phục hậu quả sự cố. 

DFIR quy trinh theo NIST

Quy trình điều tra xử lý sự cố an toàn thông tin mạng của NIST 

“Giám sát để phát hiện sớm nguy cơ” 

Trong khi DFIR tập trung vào điều tra sự cố sau khi xảy ra, Compromise Assessment (CA) lại đóng vai trò  tìm kiếm các dấu hiệu xâm nhập hệ thống đã hoặc đang xảy ra trên hệ thống công nghệ thông tin, để xác định hệ thống đã bị tấn công hoặc thỏa hiệp (compromise) hay chưa. Để thực hiện được việc này, các chuyên gia VSEC sẽ thực hiện tìm kiếm, săn tìm dấu hiệu tấn công / thỏa hiệp bằng các công cụ phân tích chuyên sâu theo các kỹ thuật của kẻ tấn công.   

Theo chia sẻ chuyên gia của VSEC: “CA là một quy trình kiểm tra toàn diện hệ thống, tìm kiếm các dấu hiệu nhỏ nhất của sự thỏa hiệp an ninh. Đây chính là lớp phòng thủ mạnh mẽ, giúp doanh nghiệp phát hiện và xử lý những lỗ hổng tiềm ẩn mà kẻ tấn công có thể đang khai thác”. 

Tiêu chuẩn toàn cầu trong bảo mật 

Trên thị trường quốc tế, chứng nhận CREST đã trở thành tiêu chuẩn vàng để đánh giá các nhà cung cấp dịch vụ bảo mật, đặc biệt là trong các lĩnh vực như DFIR và CA. CREST đánh giá nghiêm ngặt khả năng kỹ thuật và quy trình của các đơn vị, đảm bảo rằng các dịch vụ này đạt chuẩn quốc tế và đáng tin cậy. 

Đặc biệt, vào ngày 2/10/2024, tại sự kiện CYBERSEC VIETNAM CONFERENCE 2024 diễn ra tại Hồ Chí Minh, ông Trương Đức Lượng, Chủ tịch HĐQT của VSEC, đồng thời là Đại sứ của CREST tại Việt Nam, đã trình bày về xu hướng và tầm quan trọng của bảo mật chủ động trong môi trường số hiện nay, làm rõ vai trò của CREST trong việc nâng cao tiêu chuẩn an ninh mạng nhằm xây dựng niềm tin số . Đây là cơ hội để các doanh nghiệp hiểu sâu hơn về tầm quan trọng của việc giám sát và đánh giá định kỳ thông qua các dịch vụ như DFIR và CA, đồng thời có cái nhìn tổng quan về những yêu cầu và tiêu chuẩn quốc tế mà CREST mang lại. 

Đại sứ CREST tại Việt Nam – Ông Trương Đức Lượng chia sẻ tại sự kiện

“VSEC không chỉ tiên phong trong việc đạt chứng nhận CREST cho cả hai dịch vụ Pentest và SOC, mà còn là đơn vị đầu tiên tại Việt Nam đưa ra định hướng chuẩn hóa dịch vụ an ninh mạng theo CREST. Điều này không chỉ giúp nội bộ VSEC chuẩn hóa quy trình làm việc mà còn đảm bảo rằng đội ngũ nhân sự được đào tạo bài bản, có đủ năng lực để đáp ứng các tiêu chuẩn cao nhất trong ngành” – Ông Lượng cho biết thêm. 

Nguồn: ICTVietnam

Về VSEC 

Tại Việt Nam, VSEC là đơn vị tiên phong trong việc đạt được chứng nhận CREST cho cả hai dịch vụ SOC (Security Operations Center) và Pentest (kiểm thử xâm nhập). Điều này khẳng định vị thế của VSEC là nhà cung cấp dịch vụ an ninh mạng uy tín, với các tiêu chuẩn bảo mật tuân thủ quy trình quốc tế nghiêm ngặt, có khả năng bảo vệ toàn diện cho hệ thống thông tin của doanh nghiệp. 

Với  đội ngũ nhân sự dày dặn kinh nghiệm, 100% chuyên gia đạt chứng chỉ quốc tế VSEC không chỉ cung cấp các dịch vụ DFIR và CA chất lượng cao mà còn đảm bảo doanh nghiệp tuân thủ các tiêu chuẩn bảo mật quốc tế. Đạt chứng nhận CREST cho thấy năng lực của VSEC trong việc cung cấp các giải pháp bảo mật đáp ứng nhu cầu toàn cầu, giúp doanh nghiệp an toàn trước các mối đe dọa mạng ngày càng tinh vi. 

Email: marcom@vsec.com.vn 

Hotline: 1800 2056 / 091 800 2056 

Company Trip 2024: Hành trình thực thi phiêu lưu ký

Con người VSEC

Ngày 14-16/8/2024 vừa qua, đoàn thám hiểm của Công ty cổ phần An ninh mạng Việt Nam (VSEC) đã vừa trải qua một hành trình khám phá đầy thú vị tại vùng đất Quảng Bình kỳ bí, cùng nhau thực thi – chủ đề của năm, cùng nhau gắn kết. Hãy cùng nhìn lại những khoảnh khắc đáng nhớ và thông điệp sau sắc mà chúng ta đã mang về từ chuyến đi này. 

Thực thi trong từng thử thách 

Ngày đầu tiên của chuyến hành trình, khi cả hai team từ Hồ Chí Minh và Hà Nội hội tụ tại Quảng Bình, bầu không khí đã tràn ngập sự háo hức và mong chờ. Sau bữa trưa “nóng hổi”, cả đoàn thám hiểm đã di chuyển về tới Celina Resort, chính thức bước vào thử thách đầu tiên – Mission 1: Mảnh ghép còn thiếu” – đã được ẩn giấu bên trong “balo thám hiểm” với những bảo bối thần kỳ.  

Đây không chỉ là một trò chơi giải trí, mà còn là một bài học về sự nhanh nhạy, tinh thần làm việc nhóm và kỹ năng “thực thi” mục tiêu một cách chính xác và hiệu quả. Mặc dù không phải là đội đầu tiên gửi đáp án nhưng Đội 2 – Lắng nghe & Chia sẻ là đội đầu tiên gửi đáp án đúng và hợp lệ theo tiêu chí của Ban tổ chức nên đã xuất sắc vượt qua thử thách này, giành lợi thế cho nhiệm vụ tiếp theo. Thành công này không chỉ là kết quả của sự nhanh nhạy, chính xác mà còn là minh chứng rõ nét cho sức mạnh của sự phối hợp và đoàn kết trong đội nhóm. 

Khơi dậy sức mạnh thực thi 

Buổi chiều ngày đầu tiên, năm đoàn thám hiểm đã cùng nhau bước vào các trò chơi teambuilding đầy thử thách. Mỗi chặng là một bài kiểm tra không chỉ về văn hóa doanh nghiệp mà còn là khả năng phối hợp, tinh thần đồng đội và đặc biệt là sức mạnh thực thi của từng thành viên. 

Qua từng trò chơi, các đội không chỉ cạnh tranh để giành chiến thắng mà còn học cách phát huy tối đa khả năng của mình, vượt qua giới hạn và khai thác triệt để sức mạnh tập thể. Những mảnh ghép được thu thập sau mỗi chặng đường không chỉ đơn thuần là thành quả của sự nỗ lực mà còn là biểu tượng cho việc khơi dậy sức mạnh thực thi trong mỗi cá nhân. 

Khi bức tranh cuối cùng được hiện ra, tất cả các nhà thám hiểm VSEC đều nhận ra rằng, mỗi chúng ta đều là một mảnh ghép của tổ chức, dù chỉ khuyết thiếu một mảnh nhỏ cũng sẽ khiến bức tranh không trọn vẹn, cũng như sẽ ảnh hưởng tới vận hành của tổ chức. “Chỉ khi biết cách phát huy và khơi dậy sức mạnh thực thi từ mỗi thành viên, chúng ta mới có thể vượt qua mọi thử thách và hoàn thành nhiệm vụ một cách xuất sắc, sớm về đích năm 2024” – Chị Dương Hồng Nhung (Trưởng phòng HCNS) chia sẻ. Đây chính là bài học quý giá mà các hoạt động teambuilding mang lại, nhắc nhở rằng sức mạnh của VSEC nằm ở khả năng thực thi mạnh mẽ và có kỷ luật của từng cá nhân trong đội ngũ. 

hanh-trinh-thuc-thi-phieu-luu-ky

Kỷ luật để tạo nên thành công 

Đêm Gala Night “Thực thi phiêu lưu ký” là đỉnh cao của hành trình tại Quảng Bình, nơi toàn thể gia đình VSEC cùng nhau nhìn lại những khoảnh khắc đáng nhớ và cảm nhận sâu sắc về giá trị của sự thực thi. Mỗi khoảnh khắc, mỗi nụ cười và từng giọt mồ hôi đều gợi nhớ về tinh thần đồng đội, sự nỗ lực không ngừng và hơn hết là sức mạnh của sự thực thi – điều đã dẫn dắt tất cả chúng ta đến thành công. Anh Trương Đức Lượng -Chủ tịch HĐQT VSEC nhấn mạnh tại bữa tiệc: “Chỉ có thực thi mới tạo ra được kết quả và duy trì được sự tồn tại, tạo ra thành quả xuất sắc và vượt trội”  

Chỉ có thực thi mới tạo ra được kết quả và duy trì được sự tồn tại, tạo ra thành quả xuất sắc và vượt trội” – Chủ tịch HĐQT Trương Đức Lượng chia sẻ

Gala Night cũng là dịp để anh Trần Thanh Long – Tổng giám đốc VSEC tổng kết 7.5 tháng hoạt động đầu năm 2024 của VSEC, những con số vô cùng ấn tượng. Năm 2024 được dự đoán là một năm vô cùng khó khăn nhưng ở thời điểm hiện tại chúng đã đã và đang vượt qua, luôn bám sát kế hoạch để có thể về đích cuối năm. Hai thành quả cực kỳ ấn tượng và đáng tự hào nhất của VSEC chính là: Hiệu suất của toàn công ty tăng 140 lần so với thời điểm cuối năm 2023 và mang về 2 dự án MDR lớn nhất cho dịch vụ SOC lớn nhật tại Việt Nam ở thời điểm hiển tại. Đây là cột mốc đáng nhớ trong lịch sử VSEC. Ban lãnh đạo công ty cũng đã ghi nhận và tri ân toàn thể tất cả thành viên VSEC đã luôn cố gắng, nỗ lực không ngừng nghỉ trong suốt thời gian vừa qua. Anh Long cũng đưa ra lời mời gọi “Không làm gì cả, chúng ta tập trung vào thực thi. Hãy chuyển ý tưởng, kế hoạch thành hành động, chỉ có hành động một cách kỷ luật thì mới tạo nên thành công.” 

Anh Trần Thanh Long – Tổng giám đốc VSEC phát biểu tại Gala Night

Thực thi và trách nhiệm cộng đồng 

Ngày cuối cùng, chúng ta đã cùng nhau đến viếng mộ Đại tướng Võ Nguyên Giáp, một biểu tượng của sự kỷ luật, kiên định và trách nhiệm đối với dân tộc. Đây là một hành động tri ân sâu sắc, đồng thời cũng là lời nhắc nhở về trách nhiệm của mỗi người trong việc thực thi các nhiệm vụ mà mình được giao. 

Hành trình khép lại mới muôn vàn cảm xúc, sự tiếc nuối, bịn rịn không muốn rời xa Quảng Bình. “Thật là tuyệt khi được tham gia chuyến đi này. Mọi người trong team ai cũng có tinh thần chiến đấu 200%, được khám phá những địa điểm du lịch ở Quảng Bình – một nơi tuyệt đẹp” chia sẻ của Nguyễn Quang Hà (PS) chia sẻ sau chuyến đi. 

Kết thúc hành trình, chúng ta trở về không chỉ với những kỷ niệm đẹp mà còn với những bài học quý giá về tinh thần kỷ luật và thực thi. Những giá trị này sẽ là nền tảng vững chắc để VSEC tiếp tục chinh phục những mục tiêu mới, đồng thời giữ vững vị thế hàng đầu trong lĩnh vực an ninh mạng. 

 

Từ hacker bị kỳ thị tới thế hệ tiên phong

Leadership

Khi kích thước màn hình thay đổi thì vẫn đảm bảo được tính responsive của nó 1. Refresh lại màn hình 2. Sau khi refresh, các chức năng vẫn thực hiện đúng” Được hiển thị đúng với design Màu nền của các trang được thiêt kế đúng theo design Hình ảnh được thiết kế theo đúng design Khi kích thước màn hình thay đổi thì vẫn đảm bảo được tính responsive của nó 1. Refresh lại màn hình 2. Sau khi refresh, các chức năng vẫn thực hiện đúng” Được hiển thị đúng với design Màu nền của các trang được thiêt kế đúng theo design Hình ảnh được thiết kế theo đúng design

Khi kích thước màn hình thay đổi thì vẫn đảm bảo được tính responsive của nó 1. Refresh lại màn hình 2. Sau khi refresh, các chức năng vẫn thực hiện đúng” Được hiển thị đúng với design Màu nền của các trang được thiêt kế đúng theo design Hình ảnh được thiết kế theo đúng design

Khi kích thước màn hình thay đổi thì vẫn đảm bảo được tính responsive của nó 1. Refresh lại màn hình 2. Sau khi refresh, các chức năng vẫn thực hiện đúng” Được hiển thị đúng với design Màu nền của các trang được thiêt kế đúng theo design Hình ảnh được thiết kế theo đúng design

Khi kích thước màn hình thay đổi thì vẫn đảm bảo được tính responsive của nó 1. Refresh lại màn hình 2. Sau khi refresh, các chức năng vẫn thực hiện đúng” Được hiển thị đúng với design Màu nền của các trang được thiêt kế đúng theo design Hình ảnh được thiết kế theo đúng design

Khi kích thước màn hình thay đổi thì vẫn đảm bảo được tính responsive của nó 1. Refresh lại màn hình 2. Sau khi refresh, các chức năng vẫn thực hiện đúng” Được hiển thị đúng với design Màu nền của các trang được thiêt kế đúng theo design Hình ảnh được thiết kế theo đúng design

Khi kích thước màn hình thay đổi thì vẫn đảm bảo được tính responsive của nó 1. Refresh lại màn hình 2. Sau khi refresh, các chức năng vẫn thực hiện đúng” Được hiển thị đúng với design Màu nền của các trang được thiêt kế đúng theo design Hình ảnh được thiết kế theo đúng design

Threat Intelligence – Theo dấu kẻ tấn công mạng

Uncategorized

Trong thời đại công nghệ 4.0, an ninh mạng đã trở thành một yếu tố cốt lõi để đảm bảo hoạt động ổn định và an toàn của mọi tổ chức, doanh nghiệp. Một trong những giải pháp quan trọng nhất để bảo vệ hệ thống và dữ liệu là dịch vụ Threat Intelligence (Tri thức an toàn thông tin). Bài viết này sẽ giúp các Anh/Chị có cái nhìn sâu hơn về dịch vụ Threat Intelligence, vai trò và lợi ích của nó, cũng như cách triển khai hiệu quả nhằm nâng cao khả năng bảo mật cho tổ chức của Anh/Chị.

  • Threat Intelligence (Tri thức ATTT) là gì?

Threat Intelligence Service (Dịch vụ cung cấp tri thức ATTT) là dịch vụ cung cấp cho khách hàng các thông tin về các mối đe dọa mới (như lỗ hổng mới, chiến dịch tấn công mới, tên miền giả mạo, trang web giả mạo, fanpage và tài khoản mạng xã hội giả mạo), các dữ liệu bị lộ lọt (thông tin khách hàng, thông tin nội bộ, tài khoản/mật khẩu) của một tổ chức. Hay có thể hiểu đơn giản, Threat Intelligence  là giải pháp về tình báo thông tin, nơi thu thập các mối đe dọa đã, đang và sắp nhắm mục tiêu đến tổ chức trên không gian mạng.

Quy trình vận hành hệ thống Threat Intelligence trong tổ chức

  • Sự cần thiết của Threat Intelligence

Trong thời đại Cách mạng Công nghiệp 4.0, Threat Intelligence trở thành một yếu tố không thể thiếu trong việc đảm bảo an ninh mạng cho các tổ chức, doanh nghiệp. Sự phát triển mạnh mẽ của công nghệ thông tin đã mở ra nhiều cơ hội mới, song đồng thời cũng làm tăng cường quy mô và phức tạp hóa của các mối đe dọa mạng. Các hacker ngày càng tinh vi trong việc tìm ra các lỗ hổng và sử dụng các kỹ thuật mới để tấn công hệ thống.

Trong bối cảnh này, việc sử dụng Threat Intelligence giúp tổ chức nhận biết, đánh giá và đối phó hiệu quả với các mối đe dọa mạng. Nó không chỉ là một công cụ hữu ích mà còn là một phần không thể thiếu của chiến lược an ninh mạng, đóng vai trò quan trọng trong việc đảm bảo sự bền vững và an toàn của các hệ thống thông tin trong thời đại số hóa ngày nay.

  • Dịch vụ VSEC Threat Intelligence

Threat Intelligence là yếu tố quan trọng trong an ninh mạng, giúp các doanh nghiệp, tổ chức nhận biết và đối phó với các mối đe dọa mạng. Threat Intelligence sẽ cung cấp thông tin về các mối đe dọa mới nhất, hỗ trợ phát hiện sớm và phòng ngừa các cuộc tấn công, từ đó giảm thiểu rủi ro và thiệt hại đối với các doanh nghiệp. Với thông tin chi tiết, các nhóm bảo mật có thể phản ứng nhanh chóng và chính xác khi xảy ra sự cố, nâng cao hiệu quả phản ứng và giảm thời gian ngừng hoạt động.

Threat Intelligence cũng giúp tăng cường nhận thức tình huống, cung cấp cái nhìn tổng quan về tình hình an ninh mạng và các nguy cơ tiềm ẩn. Bằng cách xác định và đánh giá các rủi ro theo mức độ nghiêm trọng, tổ chức có thể tập trung nguồn lực vào các mối đe dọa quan trọng nhất. Điều này hỗ trợ ra quyết định chiến lược về đầu tư vào công nghệ và quy trình bảo mật mới.

Ngoài ra, Threat Intelligence cải thiện hệ thống phòng thủ hiện tại bằng cách hiểu rõ kỹ thuật và chiến thuật của tin tặc, giúp tổ chức điều chỉnh biện pháp phòng thủ hiệu quả hơn. Nó cũng giảm thiểu tổn thất tài chính và uy tín bằng cách bảo vệ thông tin quan trọng và duy trì sự tin cậy của khách hàng.

Cuối cùng, Threat Intelligence giúp các tổ chức tuân thủ quy định pháp luật và chính sách bảo mật, đáp ứng yêu cầu của ngành công nghiệp. Tóm lại, threat intelligence là một phần thiết yếu trong chiến lược bảo mật, giúp bảo vệ tài sản, dữ liệu và danh tiếng của tổ chức khỏi các mối đe dọa mạng.

  • Tính năng nổi bật của VSEC Threat Intelligence

Tính năng Mô tả
Phát hiện phishing Phát hiện và cảnh báo các domain phishing, website phishing nhằm lừa đảo người dùng cuối
Phát hiện ứng dụng di động (mobile application) giả mạo Phát hiện các ứng dụng di động giả mạo
Giám sát lỗ hổng có thể bị khai thác Phát hiện các port hoặc dịch vụ được mở ra internet, chứng chỉ SSL chính xác
Phát hiện lộ lọt dữ liệu trên nền tảng lưu trữ online Phát hiện các API key bị lộ trên nền tảng github, gitlab
Phát hiện trang mạng xã hội giả mạo Phát hiện các tài khoản mạng xã hội Facebook, Twitter, Linkedin, Youtube giả mạo tài khoản của chính chủ
Phát hiện dữ liệu được bán trên darkweb Phát hiện các dữ liệu của tổ chức, thông tin tài khoản, mật khẩu được rao bán trên các dark web, darkforums, chợ đen.
IOC feed Cung cấp nguồn IOC cho các nền tảng giám sát (SIEM, EDR) để phát hiệnc các chiến dịch tấn công mới, mã độc mới.
Hỗ trợ gỡ bỏ trang phishing, fanpage và tài khoản giả mạo Hỗ trợ gỡ bỏ các domain phishing, các trang fanpage và tài khoản mạng xã hội giả mạo

“Giải mã cuộc tấn công mạng” với dịch vụ điều tra, xử lý sự cố an toàn thông tin

Uncategorized

Trong thời đại công nghệ số, các mối đe dọa an ninh mạng ngày càng gia tăng và phức tạp, liên tiếp các cuộc tấn công mạng xảy ra nhưng việc xử lý chưa triệt để như mong muốn, thậm chí còn mang lại những kết quả không tốt trong quá trình xử lý. Điều tra, xử lý sự cố An toàn Thông tin (DFIR) chính là dịch vụ tối ưu cho các tổ chức trong việc ứng phó với các sự cố an ninh mạng một cách nhanh chóng và hiệu quả.

  • Tại sao lại cần Điều tra, Xử lý sự cố An toàn Thông tin (Incidence Response)

Khi doanh nghiệp bị tấn công bởi một sự cố an ninh mạng, quá trình Điều tra và Xử lý sự cố là hoạt động bắt buộc nhằm loại bỏ tận gốc nguyên nhân, tránh việc lặp lại hoặc thậm chí bỏ sót những lỗ hổng, vấn đề bảo mật còn tồn tại trong doanh nghiệp. Nếu không điều tra và xử lý triệt để, hệ quả gặp phải sẽ rất lớn.

Bài toán doanh nghiệp phải đối mặt khi xuất hiện sự cố an toàn thông tin đó là không biết cách nào để xử lý bài bản, triệt để và đồng thời không có nhân sự chuyên gia để thực hiện điều tra xử lý sự cố.

Với tri thức được tích lũy qua nhiều năm của chuyên gia VSEC, DFIR đóng vai trò quan trọng trong việc giảm thiểu sự lây lan diện rộng của sự cố, bảo vệ dữ liệu nhạy cảm, và giúp tổ chức nhanh chóng khôi phục hoạt động sau cuộc tấn công. Khi đội ngũ hiện tại của doanh nghiệp thiếu kinh nghiệm, chưa được đào tạo và nắm rõ các quy trình thực hiện của hoạt động ứng cứu sẽ càng tăng thêm rủi ro trong quá trình xử lý sự cố. Đây là lúc doanh nghiệp cần có sự tham gia của các chuyên gia có kinh nghiệm và được đào tạo, cập nhật về các hình thức tấn công mạng. 

Tính cấp thiết của dịch vụ DFIR thể hiện qua tốc độ phản ứng nhanh chóng, giúp giảm thiểu tối đa thời gian gián đoạn hoạt động và ngăn chặn sự lan rộng của các mối đe dọa. Việc triển khai dịch vụ DFIR còn giúp nâng cao khả năng phòng ngừa và ứng phó với các tấn công mạng trong tương lai, đảm bảo an ninh mạng cho tổ chức trong thời đại công nghệ số.

Với những lợi ích thiết thực và tính cấp thiết, dịch vụ DFIR là giải pháp không thể thiếu cho các tổ chức trong việc bảo vệ hệ thống thông tin và dữ liệu của họ khỏi các mối đe dọa an ninh mạng ngày càng gia tăng.

  • Giá trị mang lại cho khách hàng

Thực hiện nhanh chóng: Với quy trình, SLA, năng lực và kinh nghiệm của mình, VSEC sẽ thực hiện tiếp nhận, điều tra xử lý sự cố một cách nhanh chóng, giúp hạn chế rủi ro cuộc tấn công lây lan, leo thang sâu hơn vào hệ thống, cũng như việc kẻ tấn công (attacker) có đủ thời gian để đánh cắp thông tin hoặc gây tổn hại cho hệ thống công nghệ thông tin.

Điều tra, xử lý triệt để sự cố: Với đội ngũ chuyên gia có đầy đủ năng lực chuyên môn như phân tích mã độc, forensic (điều tra số), red/blue team và kinh nghiệm thực chiến qua các sự cố, quy trình thực hiện khoa học VSEC sẽ thực hiệu điều tra, xử lý các sự cố cho khách hàng một cách rõ ràng và triệt để, cung cấp một bức tranh/bản đồ của cuộc tấn công rõ ràng.

Khuyến nghị tăng cường an toàn: Sau khi điều tra, xử lý xong sự cố, VSEC sẽ tiến hành tổng hợp, đánh giá để đưa ra các khuyến nghị phù hợp cho khách hàng nhằm tăng cường an toàn thông tin tổng thể cho toàn bộ hệ thống, tránh lặp lại các sự cố tương tự.

Ngoài ra, Dịch vụ Điều tra và Xử lý sự cố An toàn thông tin của VSEC còn mang lại rất nhiều giá trị khác cho khách hàng như: Bảo vệ hệ thống và dữ liệu, giảm thiểu tối đa nguy cơ bị tấn công mạng hay rò rỉ dữ liệu gây gián đoạn hoạt động kinh doanh của doanh nghiệp. Đồng thời, VSEC sử dụng công nghệ tiên tiến để hỗ trợ khôi phục dữ liệu, đảm bảo tính toàn vẹn của dữ liệu, nâng cao khả năng phòng ngừa rủi ro…

  • Quá trình triển khai dịch vụ Điều tra và Xử lý sự cố An toàn Thông tin

– Tiếp nhận sự cố. Với các khách hàng đã ký hợp đồng dịch vụ từ trước, việc tiếp nhận theo các mốc thời gian SLA đã cam kết. Thời gian tiếp nhận sự cố tối đa trong vòng 2 giờ và có các chuyên gia phân tích khuyến nghị tối đa trong vòng 6 giờ. Với các khách hàng chưa ký hợp đồng chúng tôi cũng tiếp nhận sự cố theo quy trình riêng, để đảm bảo thời gian phản hồi nhanh nhất đến khách hàng.

– Xác định phạm vi, ảnh hưởng hiện tại của sự cố. Căn cứ trên phạm vi và ảnh hưởng đó chuyên gia sẽ xây dựng phương án điều tra xử lý sự có phù hợp nhằm cân bằng giữa việc giữ hiện trường để điều tra và khôi phục hệ thống đảm bảo hoạt động vận hành của doanh nghiệp

– Điều tra sự cố: Liên tục tiếp nhận các dấu hiệu, sự kiện tấn công đã biết, phân tích chi tiết các dấu hiệu sự kiện đó. Điều tra truy vết xác định nguồn gốc, con đường kẻ tấn công đã thực hiện rà quét, xâm nhập, kiểm soát từng tài khoản, hệ thống. Tái hiện lại quá trình, diễn biến của sự cố căn cứ vào các bằng chứng hoặc nhận định của chuyên gia.

– Cô lập, gỡ bỏ và khôi phục lại hệ thống: Chuyên gia VSEC lên phương án cô lập hệ thống hiệu quả, gỡ bỏ mã độc và đưa ra khuyến nghị để khôi phục hệ thống đảm bảo việc khôi phục thành công, ổn định, không tái diễn lại sự cố. Quá trình này có thể thực hiện song song với việc điều tra sự cố tùy theo từng tình huống cụ thể.

– Phân tích, rút kinh nghiệm: Chuyên gia tiến hành phân tích các điểm yếu, lỗ hổng, nguyên nhân đã gây ra sự cố, từ đó khuyến nghị các phương án để tăng cường an toàn thông tin, tránh sự cố lặp lại.

– Báo cáo chi tiết và xóa bỏ các dữ liệu đã thu thập.

  • Kết luận

Tóm lại, Dịch vụ Điều tra và Xử lý Sự cố Bảo mật là một yếu tố không thể thiếu trong chiến lược bảo mật của mọi tổ chức và cá nhân. Bằng cách phát hiện sớm, xử lý và phòng ngừa các mối đe dọa mạng, chúng ta có thể đảm bảo rằng dữ liệu và hệ thống của chúng ta luôn được bảo vệ và an toàn. Hãy đặt niềm tin vào dịch vụ này để bảo vệ thông tin quan trọng của bạn. Liên hệ với chúng tôi ngay hôm nay để biết thêm thông tin và bắt đầu bảo vệ hệ thống của bạn ngay bây giờ! 

Phát hiện các mối đe dọa tiềm tàng bởi Compromise Assessment – Dịch vụ đánh giá xâm nhập hệ thống

Uncategorized

Dịch vụ Compromise Assessment là một công cụ bảo mật, phòng ngừa, giảm thiểu rủi ro trước các mối đe dọa an ninh mạng trong doanh nghiệp. Bài viết này sẽ giúp bạn hiểu rõ hơn về Compromise Assessment và tại sao nó là một phần cần thiết của chiến lược bảo mật trong doanh nghiệp.

Nếu Anh/ Chị đang lo lắng về độ an toàn của hệ thống thông tin doanh nghiệp của mình? Hoặc Anh/ Chị muốn đảm bảo an toàn triệt để cho hệ thống mạng của doanh nghiệp trước những nguy cơ mất an toàn thông tin?

  • Compromise Assessment là gì?

Compromise Assessment là việc tìm kiếm các dấu hiệu xâm nhập hệ thống đã hoặc đang xảy ra trên hệ thống công nghệ thông tin, để xác định hệ thống đã bị tấn công hoặc thỏa hiệp (compromise) hay chưa. Để thực hiện được việc này, các chuyên gia VSEC sẽ thực hiện tìm kiếm, săn tìm dấu hiệu tấn công / thỏa hiệp bằng các công cụ phân tích chuyên sâu theo các kỹ thuật của kẻ tấn công. 

  • Lợi ích của Compromise Assessment

Phát hiện các mối đe dọa đang tiềm tàng đang hoặc đã tồn tại trong hệ thống mà không bị ngăn chặn bởi các giải pháp phòng thủ (WAF, IPS, AV,…), không được phát hiện, được phát hiện nhưng người vận hành không xử lý hoặc xử lý sai. Từ đó nhanh chóng thực hiện xử lý sự cố để hạn chế rủi ro tiềm tàng trong hệ thống, giảm thiểu nguy cơ mất mát dữ liệu, ảnh hưởng uy tín và hoạt động vận hành của doanh nghiệp.

Xác định được hệ thống vẫn đang an toàn nếu kết quả thực hiện không phát hiện ra các dấu hiệu bị thỏa thiệp theo danh sách các kỹ thuật đã định trước.

  • Phương pháp triển khai

– Khảo sát, thu thập thông tin hệ thống công nghệ thông tin và đánh giá mức độ rủi ro.

– Thiết lập phạm vi, phương án kỹ thuật triển khai compromise assessment.

– Triển khai agent, thu thập log, truy cập cập trực tiếp máy chủ, giải pháp bảo mật để săn tìm các dấu hiệu tấn công đã, đang xảy ra.

– Phân tích chuyên sau, giám sát các sự kiện, log, dữ liệu, dấu hiệu bất thường thu thập được.

Báo cáo kết quả. Xóa toàn bộ dữ liệu đã thu thập.

  • Kết quả đạt được

– Báo cáo kết quả chi tiết phạm vi, cách thức thực hiện, kết quả phân tích các bất thường.

– Chứng minh trạng thái hệ thống đã/đang hoặc chưa từng bị xâm nhập, đã/đang bị tấn công hoặc an toàn.

  • Tại sao nên chọn dịch vụ Compromise Assessment VSEC?

Compromise Assessment không chỉ là một phương tiện phòng ngự hiệu quả mà còn là một công cụ định hình chiến lược bảo mật cho doanh nghiệp của bạn. Với khả năng phát hiện sớm các mối đe dọa và cung cấp thông tin chi tiết về hệ thống của bạn, Compromise Assessment là một bước quan trọng để đảm bảo an toàn cho doanh nghiệp của bạn trong một môi trường nguy hiểm và phức tạp.

Nếu bạn quan tâm đến việc cải thiện bảo mật cho doanh nghiệp của mình, hãy ưu tiên sử dụng dịch vụ Compromise Assessment để đạt được mục tiêu đảm bảo an toàn thông tin. Liên hệ với chúng tôi ngay hôm nay để biết thêm thông tin và bắt đầu bảo vệ hệ thống của bạn ngay bây giờ!