Cách kiểm tra an toàn của các ứng dụng

Theo dõi VGT trên

Song song với việc cảnh báo thông tin về những điểm yếu, lỗ hổng bảo mật phổ biến hiện nay, Cục An toàn thông tin (Bộ TT&TT) cũng hướng dẫn cụ thể các đơn vị cách kiểm tra an toàn của các ứng dụng.

Theo đánh giá của Cục An toàn thông tin, Bộ Thông tin và Truyền thông, thời gian gần đây, nhiều sản phẩm công nghệ thông tin (CNTT), đặc biệt ứng dụng phục vụ Chính phủ điện tử, Chính phủ số có tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng sản phẩm, ứng dụng. Điều này có thể ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Thực tế lỗ hổng bảo mật đã được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm, đây là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Bởi lẽ, tại Việt Nam nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân của thực trạng này là do các doanh nghiệp ICT chưa giành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư cũng chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Cách kiểm tra an toàn của các ứng dụng - Hình 1

Video đang HOT

Ảnh minh họa

Theo Cục An toàn thông tin, để giải quyết vấn đề trên, các giải pháp cần được tập trung triển khai đồng bộ, chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc, doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng CNTT dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả sản phẩm ứng dụng trước khi đưa vào sử dụng và mỗi khi có cập nhật, thay đổi.

Chủ yếu để hỗ trợ các đơn vị phát triển phần mềm, Cục An toàn thông tin vừa ban hành bộ tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng”, phiên bản 1.0. Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Cục An toàn thông tin, trực tiếp là Trung tâm Giám sát an toàn không gian mạng quốc gia cũng đưa ra quy trình và hướng dẫn cụ thể cho các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật dành cho nhà phát triển nhằm phát triển sớm và có phương án xử lý trước khi phát hành ứng dụng. Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm

Bộ tài liệu 'Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng' vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông ban hành...

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm - Hình 1

Ảnh minh họa

Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design... trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.

Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu "Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng" phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.

Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
13:12:42 29/04/2025
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị XiaomiHyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi
07:42:34 29/04/2025
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
14:12:11 30/04/2025
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt NamApple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam
08:26:38 29/04/2025
Giới công nghệ 'loạn nhịp' vì khái niệm AI PCGiới công nghệ 'loạn nhịp' vì khái niệm AI PC
08:06:44 29/04/2025
One UI 7 kìm hãm sự phổ biến của Android 15?One UI 7 kìm hãm sự phổ biến của Android 15?
12:59:41 29/04/2025
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
07:57:10 30/04/2025
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
11:06:03 30/04/2025

Tin đang nóng

Phương Mỹ Chi tranh cãi vì diễn diễu binh nhưng không tổng duyệt, nhờ người thế?Phương Mỹ Chi tranh cãi vì diễn diễu binh nhưng không tổng duyệt, nhờ người thế?
20:28:19 30/04/2025
Ca sĩ Duyên Quỳnh gây tranh cãi, cha đẻ ca khúc 2 tỷ view lên tiếngCa sĩ Duyên Quỳnh gây tranh cãi, cha đẻ ca khúc 2 tỷ view lên tiếng
23:01:07 30/04/2025
Diễu binh 30/4: "Chiếm sóng" truyền thông thế giới, chồng cũ Hằng Du Mục gây sốcDiễu binh 30/4: "Chiếm sóng" truyền thông thế giới, chồng cũ Hằng Du Mục gây sốc
21:55:16 30/04/2025
Nam danh hài hơn mẹ vợ 2 tuổi, ở nhà mặt tiền trung tâm quận 5 TP.HCM, có 3 con riêngNam danh hài hơn mẹ vợ 2 tuổi, ở nhà mặt tiền trung tâm quận 5 TP.HCM, có 3 con riêng
22:47:18 30/04/2025
Kỳ Duyên tranh cãi khi mặc áo Đoàn đeo khăn quàng đỏ, liền lên tiếng, gỡ hết ảnhKỳ Duyên tranh cãi khi mặc áo Đoàn đeo khăn quàng đỏ, liền lên tiếng, gỡ hết ảnh
19:54:01 30/04/2025
Nữ BTV có pha xử lý cực tinh tế khi phỏng vấn em bé trên sóng trực tiếp sau lễ diễu binh, diễu hành 30/4Nữ BTV có pha xử lý cực tinh tế khi phỏng vấn em bé trên sóng trực tiếp sau lễ diễu binh, diễu hành 30/4
18:44:46 30/04/2025
Truyền thông quốc tế ấn tượng về đại lễ 30-4 của Việt NamTruyền thông quốc tế ấn tượng về đại lễ 30-4 của Việt Nam
18:36:56 30/04/2025
Nàng WAG vượt cả Doãn Hải My, Chu Thanh Huyền, được dân mạng khen xinh nhất, lộ diện sau sinh không thể nhận raNàng WAG vượt cả Doãn Hải My, Chu Thanh Huyền, được dân mạng khen xinh nhất, lộ diện sau sinh không thể nhận ra
19:02:56 30/04/2025

Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

20:50:21 28/04/2025
Một báo cáo chấn động từ Wall Street Journal, các chatbot AI do Meta phát triển, tích hợp trên Facebook và Instagram, tham gia vào các cuộc trò chuyện có nội dung tình dục, thậm chí với trẻ em.
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

13:34:47 28/04/2025
Người đàn ông này đã dự đoán đúng sự ra đời của Internet và iPhone, giờ đây đang phác thảo một tương lai nơi cái chết có thể bị vượt qua và suy nghĩ của bạn tồn tại trên lưu trữ đám mây.
Màn hình Always On là kẻ thù gây hao pin điện thoại?

Màn hình Always On là kẻ thù gây hao pin điện thoại?

08:02:15 28/04/2025
Màn hình là một trong những yếu tố tiêu tốn pin điện thoại nhiều nhất, đặc biệt là trên các thiết bị có màn hình lớn, độ phân giải cao và tốc độ làm mới nhanh.
Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

07:33:51 28/04/2025
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

07:25:44 28/04/2025
Đúng như các lo ngại, Microsoft cuối cùng đã đưa tính năng gây tranh cãi Recall trở lại với người dùng Windows, mặc dù chỉ dành cho PC Copilot+ mới.
Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

07:20:41 28/04/2025
Theo Neowin, sau gần 4 năm chờ đợi, người dùng Gmail trên iPhone cuối cùng cũng sắp được trải nghiệm giao diện hoàn toàn mới theo ngôn ngữ thiết kế Material Design 3 (còn gọi là Material You) của Google.

Có thể bạn quan tâm

Con gái minh tinh Hollywood công khai gia nhập 'giới cầu vồng', visual cỡ nào?

Con gái minh tinh Hollywood công khai gia nhập 'giới cầu vồng', visual cỡ nào?

Sao âu mỹ

23:20:55 30/04/2025
Airyn De Niro con gái của nam diễn viên kỳ cựu Robert De Niro và nữ diễn viên Toukie Smith mới đây đã chính thức công khai là người chuyển giới nữ trong cuộc phỏng vấn với tạp chí Them.
Nữ nghệ sĩ cực viral sau lễ diễu binh, diễu hành 30/4, xem video xong ai cũng rưng rưng nghẹn ngào

Nữ nghệ sĩ cực viral sau lễ diễu binh, diễu hành 30/4, xem video xong ai cũng rưng rưng nghẹn ngào

Sao việt

23:06:00 30/04/2025
Khoảnh khắc các nghệ sĩ tái hiện lại những năm tháng lịch sử khiến hàng triệu trái tim dõi theo vừa tự hào vừa xúc động.
Nam ca sĩ tuổi 52 tái hôn với tình trẻ

Nam ca sĩ tuổi 52 tái hôn với tình trẻ

Sao châu á

22:57:10 30/04/2025
Trang Xports News ngày 30-4 thông báo Lee Sang Min đang chuẩn bị cho một đám cưới riêng tư, chỉ có người thân hai bên cùng bạn bè thân thiết.
Cận cảnh sedan hạng sang Hongqi H9 thế hệ mới vừa ra mắt

Cận cảnh sedan hạng sang Hongqi H9 thế hệ mới vừa ra mắt

Ôtô

22:30:33 30/04/2025
Tại Triển lãm Ôtô Thượng Hải 2025, Hongqi tiếp tục giới thiệu những sản phẩm chiến lược của thương hiệu trong thời gian tới. Được chờ đón nhất chính là thế hệ thứ hai của mẫu sedan hạng sang Hongqi H9.
Hàng 'hot' Yamaha 135LC Fi 2025 nhập khẩu về Việt Nam, giá không rẻ

Hàng 'hot' Yamaha 135LC Fi 2025 nhập khẩu về Việt Nam, giá không rẻ

Xe máy

22:21:47 30/04/2025
Hiện tại, Yamaha 135LC Fi 2025 được nhập khẩu và phân phối bởi Rebel Motor tại Việt Nam. Tuy nhiên, giá bán cụ thể của các phiên bản vẫn chưa được công bố chính thức.
3 con giáp ôm trọn 300 tỷ vào ngày 30/4/2025, bản mệnh dát vàng, mua nhà sắm xe, làm gì cũng thuận, sung túc đủ đầy

3 con giáp ôm trọn 300 tỷ vào ngày 30/4/2025, bản mệnh dát vàng, mua nhà sắm xe, làm gì cũng thuận, sung túc đủ đầy

Trắc nghiệm

22:17:33 30/04/2025
Theo tử vi dự đoán, 3 con giáp sau nhiều lộc nhiều tiền, không thành tỷ phú cũng là đại gia.Tuổi Thìn cần hết sức cẩn trọng khi xử lý công việc do đây là ngày tuổi xung
Microsoft cảnh báo sẽ khởi kiện nếu bị yêu cầu ngừng dịch vụ đám mây tại châu Âu

Microsoft cảnh báo sẽ khởi kiện nếu bị yêu cầu ngừng dịch vụ đám mây tại châu Âu

Thế giới

22:16:08 30/04/2025
Động thái này phù hợp với mục tiêu của EU trong việc tăng cường năng lực lưu trữ và xử lý dữ liệu nội khối nhằm phục vụ cuộc đua toàn cầu về trí tuệ nhân tạo.
Biển người đổ về phố đi bộ Nguyễn Huệ vui chơi trong tối 30/4

Biển người đổ về phố đi bộ Nguyễn Huệ vui chơi trong tối 30/4

Tin nổi bật

21:31:47 30/04/2025
Tối 30/4, hàng vạn người đổ về trung tâm TP Hồ Chí Minh để vui chơi nhân dịp nghỉ lễ, gây ra tình trạng ùn tắc giao thông trên nhiều tuyến đường. Phố đi bộ Nguyễn Huệ (Quận 1) cũng trở nên quá tải với dòng người đông đúc, tạo nên không ...
Họa tiết hoa lá trong tủ đồ mùa hè

Họa tiết hoa lá trong tủ đồ mùa hè

Thời trang

21:18:32 30/04/2025
Mùa hè năm nay đang chứng kiến sự trở lại đầy ngoạn mục của họa tiết hoa lá, một xu hướng thời trang vừa rực rỡ, vừa lãng mạn, chiếm lĩnh mọi sàn diễn và tủ đồ của các tín đồ thời trang.
Na tra 2 thu 53k tỷ, hé lộ thời điểm ra mắt phần 3, danh tính đạo diễn gây sốt

Na tra 2 thu 53k tỷ, hé lộ thời điểm ra mắt phần 3, danh tính đạo diễn gây sốt

Phim châu á

20:55:58 30/04/2025
Loạt phim hoạt hình Trung Quốc Na Tra không chỉ gây sốt trong nước mà còn ghi dấu ấn sâu đậm trên thị trường quốc tế. Phần đầu tiên Na Tra: Ma Đồng Giáng Thế (2019) từng thu về hơn 742 triệu USD toàn cầu.
Tài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thông

Tài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thông

Netizen

20:12:34 30/04/2025
Va chạm dẫn đến mâu thuẫn khi tham gia giao thông, nam tài xế điều khiển xe bán tải dùng gậy bóng chày dọađối phương