Cách kiểm tra an toàn của các ứng dụng

Theo dõi VGT trên

Song song với việc cảnh báo thông tin về những điểm yếu, lỗ hổng bảo mật phổ biến hiện nay, Cục An toàn thông tin (Bộ TT&TT) cũng hướng dẫn cụ thể các đơn vị cách kiểm tra an toàn của các ứng dụng.

Theo đánh giá của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, thời gian gần đây, nhiều sản phẩm công nghệ thông tin (CNTT), đặc biệt ứng dụng phục vụ Chính phủ điện tử, Chính phủ số có tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng sản phẩm, ứng dụng. Điều này có thể ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Thực tế lỗ hổng bảo mật đã được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm, đây là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Bởi lẽ, tại Việt Nam nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân của thực trạng này là do các doanh nghiệp ICT chưa giành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư cũng chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Cách kiểm tra an toàn của các ứng dụng - Hình 1

Video đang HOT

Ảnh minh họa

Theo Cục An toàn thông tin, để giải quyết vấn đề trên, các giải pháp cần được tập trung triển khai đồng bộ, chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc, doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng CNTT dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả sản phẩm ứng dụng trước khi đưa vào sử dụng và mỗi khi có cập nhật, thay đổi.

Chủ yếu để hỗ trợ các đơn vị phát triển phần mềm, Cục An toàn thông tin vừa ban hành bộ tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng”, phiên bản 1.0. Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia cũng đưa ra quy trình và hướng dẫn cụ thể cho các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật dành cho nhà phát triển nhằm phát triển sớm và có phương án xử lý trước khi phát hành ứng dụng. Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm

Bộ tài liệu 'Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng' vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông ban hành...

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm - Hình 1

Ảnh minh họa

Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design... trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.

Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu "Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng" phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.

Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.

https://vietq.vn/cach-kiem-tra-an-toan-cua-cac-ung-dung-d205158.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
2 ngày trước
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
hôm qua
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
hôm qua
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
hôm qua
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
hôm qua
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
hôm qua
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
hôm qua
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềmCPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm
23 giờ trước

Tin đang nóng

Triệu Vy tái xuất, chấp nhận chịu nhục, hạ mình để cầu cứu "phe" Châu Tấn?Triệu Vy tái xuất, chấp nhận chịu nhục, hạ mình để cầu cứu "phe" Châu Tấn?
3 giờ trước
10 cô dâu đẹp nhất Trung Quốc: Lưu Diệc Phi xếp sau Triệu Lộ Tư, hạng 1 trời sinh để làm đại minh tinh10 cô dâu đẹp nhất Trung Quốc: Lưu Diệc Phi xếp sau Triệu Lộ Tư, hạng 1 trời sinh để làm đại minh tinh
4 giờ trước
Ca khúc đạt 3,1 tỷ lượt xem dịp lễ 30/4, tác giả nói 'không thể tin nổi'Ca khúc đạt 3,1 tỷ lượt xem dịp lễ 30/4, tác giả nói 'không thể tin nổi'
2 giờ trước
Vụ thầy giáo nghi sàm sỡ nhiều nữ sinh: Thầy thừa nhận có đụng chạmVụ thầy giáo nghi sàm sỡ nhiều nữ sinh: Thầy thừa nhận có đụng chạm
2 giờ trước
Mẹ H'Hen Niê 'chạm mặt' bà xui, lộ thái độ bất ngờ, có thân thiết như lời đồn?Mẹ H'Hen Niê 'chạm mặt' bà xui, lộ thái độ bất ngờ, có thân thiết như lời đồn?
2 giờ trước
Ngày nghỉ lễ, tôi phải tất bật từ sáng sớm đến tối mịt nhưng câu nói sâu cay của bố chồng mới khiến tôi uất ức bỏ nhà điNgày nghỉ lễ, tôi phải tất bật từ sáng sớm đến tối mịt nhưng câu nói sâu cay của bố chồng mới khiến tôi uất ức bỏ nhà đi
4 giờ trước
Trước khi cưới, tôi đã nghe phong thanh danh tiếng của chị chồng, về làm dâu rồi, tôi mới biết sự thậtTrước khi cưới, tôi đã nghe phong thanh danh tiếng của chị chồng, về làm dâu rồi, tôi mới biết sự thật
4 giờ trước
Thành viên BIGBANG vừa tới Việt Nam liền làm 1 việc không ai ngờ tới!Thành viên BIGBANG vừa tới Việt Nam liền làm 1 việc không ai ngờ tới!
3 giờ trước

Tin mới nhất

Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc

Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc

23 phút trước
Khi các nhà sản xuất ô tô toàn cầu tìm cách tích hợp các hệ thống hỗ trợ người lái tiên tiến và các chức năng thông minh trong xe, các cải tiến của Trung Quốc đang chứng tỏ vai trò trung tâm trong các chiến lược bản địa hóa và đổi mới.
Thị trường di động toàn cầu nhận tin tốt

Thị trường di động toàn cầu nhận tin tốt

15 giờ trước
Theo đó, số lượng hàng xuất xưởng đạt 296,9 triệu thiết bị. Tốc độ tăng trưởng của thị trường điện thoại thông minh trên toàn cầu đã chậm lại trong quý thứ ba liên tiếp.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

18 giờ trước
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

23 giờ trước
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

hôm qua
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

hôm qua
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

hôm qua
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

2 ngày trước
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

2 ngày trước
Theo TechSpot, sau 4 năm tuyên bố rút lui khỏi thị trường smartphone đầy tiếc nuối, LG Electronics sắp đặt dấu chấm hết cho mảng kinh doanh này.
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

2 ngày trước
Giá bán của Galaxy S25 Edge, chiếc điện thoại với thiết kế siêu mỏng sắp được ra mắt của Samsung, vừa bị rò rỉ cho thấy sản phẩm sẽ có giá cực cao.
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

3 ngày trước
Amazon vừa thực hiện một bước tiến quan trọng trong lĩnh vực Internet vệ tinh bằng việc phóng lô vệ tinh Kuiper đầu tiên.
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

3 ngày trước
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.

Có thể bạn quan tâm

Lựa chọn tông hồng cho nàng thêm phần thướt tha

Lựa chọn tông hồng cho nàng thêm phần thướt tha

Thời trang

4 phút trước
Ứng dụng trong các thiết kế thể thao, những cô nàng yêu thích vẻ ngoài mới mẻ không nên bỏ qua trang phục này, Đơn giản, tinh tế, áo khoác và quần shorts kết hợp cùng sneakers sáng màu vô cùng phù hợp.
Apple gửi cảnh báo khẩn đến người dùng iPhone tại 100 quốc gia

Apple gửi cảnh báo khẩn đến người dùng iPhone tại 100 quốc gia

Đồ 2-tek

7 phút trước
Người thứ hai nhận được cảnh báo là Eva Vlaardingerbroek, một nhà hoạt động cánh hữu người Hà Lan. Cô đã chia sẻ thông tin về cảnh báo trên mạng xã hội X, kèm theo ảnh chụp màn hình cho thấy nội dung cảnh báo từ Apple.
Hành trình từ 'Đầu đá tảng' tới 'Harrydinho' của Maguire

Hành trình từ 'Đầu đá tảng' tới 'Harrydinho' của Maguire

Sao thể thao

8 phút trước
Trong đêm bóng đá châu Âu đầy sôi động, khi Manchester United đè bẹp Athletic Bilbao với tỷ số 3-0 ngay tại thánh địa San Mames hôm 2/5, không ai ngờ rằng người hùng được nhắc đến nhiều nhất lại là một trung vệ từng bị nóikhông thương t...
Vợ chồng Linh Tý bị nghi đã cạch mặt Hồng Loan, chị Ni lập tức ra mặt

Vợ chồng Linh Tý bị nghi đã cạch mặt Hồng Loan, chị Ni lập tức ra mặt

Sao việt

12 phút trước
Thời gian qua, trong khi chờ đợi kết quả kháng cáo vụ kiện tranh chấp tài sản của NSƯT Vũ Linh. Con gái ông là Hồng Loan vẫn tập trung bán hàng lo cho gia đình, thỉnh thoảng cô đi hát phục vụ bà con.
Daesung vừa đến Việt Nam đã làm điều sốc, hé lộ lý do trở lại lần 2, fan rần rần

Daesung vừa đến Việt Nam đã làm điều sốc, hé lộ lý do trở lại lần 2, fan rần rần

Sao châu á

17 phút trước
Trở lại sau 10 tháng, sức hút của Daesung với fan Việt vẫn như ngày nào thậm chí còn hơn thế. Anh được cả rừng người đón tại sân bay - điều mà không phải nghệ sĩ nào cũng có.
Hành trình trốn chạy và ngày trả giá

Hành trình trốn chạy và ngày trả giá

Pháp luật

21 phút trước
Hàng chục năm lẩn trốn không giúp cựu giám đốc tham ô và kẻ phóng hỏa thoát tội. Họ cuối cùng đã đối mặt công lý, khép lại bản án không tên ở chốn công đường
Hàng ngàn phật tử xếp hàng chờ chiêm bái Xá lợi Đức Phật ở Bình Chánh

Hàng ngàn phật tử xếp hàng chờ chiêm bái Xá lợi Đức Phật ở Bình Chánh

Tin nổi bật

26 phút trước
Sáng 3-5, tại chùa Thanh Tâm (huyện Bình Chánh) dòng người nối đuôi nhau hơn 1km, người lớn tuổi được ưu tiên có lối đi riêng
Giải mã cái chết của ong sau khi chích người: Vũ khí tự vệ đánh đổi bằng mạng sống

Giải mã cái chết của ong sau khi chích người: Vũ khí tự vệ đánh đổi bằng mạng sống

Sức khỏe

32 phút trước
Trong trường hợp bị côn trùng cắn mà xuất hiện các triệu chứng như nổi mề đay toàn thân, mệt mỏi, khó thở... người bệnh cần nhanh chóng được đưa đến cơ sở y tế gần nhất để thăm khám và cấp cứu kịp thời.
Rosé (BLACKPINK) hát nhạc phim của Brad Pitt

Rosé (BLACKPINK) hát nhạc phim của Brad Pitt

Nhạc quốc tế

39 phút trước
Nhà sản xuất phim điện ảnh F1 công bố đội hình nghệ sĩ tham gia hát nhạc phim F1: The Album . Rosé là đại diện duy nhất của Kpop, cô sẽ thể hiện ca khúc Messy - bài thứ 5 trong album.
Ca khúc để đời, hàng triệu người Việt Nam yêu thích của nữ NSND đang sống ở Thạch Thất

Ca khúc để đời, hàng triệu người Việt Nam yêu thích của nữ NSND đang sống ở Thạch Thất

Nhạc việt

44 phút trước
Chỉ bằng vài câu hát, ca khúc đã khắc họa nên hình ảnh người con gái Việt Nam dịu dàng, kiên cường, sẵn sàng vượt suối, băng rừng vì người mình thương - cũng là vì lý tưởng chung của dân tộc.
Bí mật công nghệ Rekord SV-98M: Súng bắn tỉa thế hệ mới làm rúng động chiến trường

Bí mật công nghệ Rekord SV-98M: Súng bắn tỉa thế hệ mới làm rúng động chiến trường

Thế giới

53 phút trước
Rekord SV-98M phiên bản nâng cấp của khẩu SV-98 nổi tiếng, hiện được xem là một trong những mẫu súng bắn tỉa tầm trung đáng gờm nhất trong kho vũ khí của Lực lượng Vũ trang Nga.