Công cụ do sinh viên sáng tạo giúp doanh nghiệp phát hiện lỗ hổng bảo mật

Theo dõi VGT trên

Trước khi đến với buổi bảo vệ đồ án tốt nghiệp kỳ Summer 2019, ‘Giải pháp quản lý lỗ hổng bảo mật cho doanh nghiệp’ của nhóm 5 sinh viên Tổ chức giáo dục FPT đã được quét thử trên hệ thống của 3 doanh nghiệp và phát hiện tổng số hơn 200 lỗ hổng.

Công cụ do sinh viên sáng tạo giúp doanh nghiệp phát hiện lỗ hổng bảo mật - Hình 1

Sản phẩm “Giải pháp quản lý lỗ hổng bảo mật cho doanh nghiệp” của nhóm sinh viên FPT Edu được đánh giá là có độ khó cao, mang ý nghĩa thiết thực

Trong buổi bảo vệ đồ án tốt nghiệp kỳ Summer 2019 mới đây, 5 sinh viên chuyên ngành An toàn thông tin của Tổ chức Giáo dục FPT – FPT Edu đã chinh phục Hội đồng Phản biện đồ án bằng sản phẩm “Giải pháp quản lý lỗ hổng bảo mật cho doanh nghiệp”.

Xuất phát từ tình hình các vụ tấn công mạng ở Việt Nam và trên thế giới ngày một gia tăng, gây nhiều thiệt hại cho người sử dụng, nhóm sinh viên FPT Edu gồm Nguyễn Anh Việt (nhóm trưởng), Trần Anh Đức, Lê Đình Mạnh, Nguyễn Khắc Hùng và Nguyễn Đức Anh dưới sự hướng dẫn của giảng viên Hà Bách Nam đã đề xuất ý tưởng xây dựng một hệ thống quản lý các lỗ hổng bảo mật.

Theo chia sẻ của nhóm, trên thực tế, thị trường đã có nhiều giải pháp cho vấn đề này như thuê giải pháp bảo mật từ bên thứ 3, xây dựng chính sách bảo mật riêng hay thuê dịch vụ giám sát lỗ hổng bảo mật định kỳ… Tuy nhiên, các giải pháp này đều gặp phải các vấn đề về chi phí, nhân lực vận hành… gây nhiều khó khăn cho khách hàng, đặc biệt là đối tượng khách hàng doanh nghiệp.

Để khắc phục hạn chế đó, nhóm sinh viên FPT Edu đã xây dựng một nền tảng (platform) có khả năng kiểm soát các lỗ hổng bảo mật 24/7, hoạt động bền bỉ và dễ sử dụng. Đồng thời, nền tảng này cũng có khả năng cập nhập thường xuyên và mở rộng số lượng node để tăng hiệu suất của toàn bộ hệ thống một cách dễ dàng.

Video đang HOT

Lý giải thêm về cơ chế vận hành của giải pháp, nhóm sinh viên cho biết, sản phẩm có 1 máy chủ đóng vai trò Master, có chức quản lý/ phân chia các tác vụ cho những máy chủ đóng vai trò Agents. Bản thân các máy chủ Agents này sẽ được cài đặt các công cụ dò quét lỗ hổng tự động có sẵn trên thị trường như Nmap, Wappalyzer, Nikto, Acunetix, Nessus… Do mỗi công cụ được thiết kế bởi một nhà phát triển khác nhau nên nhóm lập trình để máy chủ Master có thể phân công tác vụ đi theo đúng luồng định sẵn, hoạt động ổn định và tạo ra tiêu chuẩn chung cho kết quả trả về từ các công cụ này.

Ngoài sử dụng các công cụ dò quét lỗ hổng tự động, nhóm sinh viên FPT Edu còn thiết lập cơ chế dò quét lỗ hổng bị động. Trong đó, các Agents sẽ so sánh thông tin được quét từ hệ thống với các cơ sở dữ liệu về lỗ hổng để đưa ra kết luận chung. Cơ sở dữ liệu cũng sẽ liên tục được cập nhật để đảm bảo nó luôn phát hiện sớm những lỗ hổng bảo mật mới nhất.

Bên cạnh đó, nhóm cũng xây dựng một giao diện Webportal giúp cho người dùng dễ dàng theo dõi, quản lí các lỗ hổng được quét ra bởi các công cụ ở trong hệ thống.

“Điểm mới của giải pháp là các công cụ sẽ được chia ra làm các stage (giai đoạn) và đầu vào của công cụ này phụ thuộc vào đầu ra của công cụ khác. Luồng chạy thực tế hơn giúp cho công cụ có được đầu vào chính xác để đưa tới một đầu ra chính xác”, đại diện nhóm sinh viên cho hay.

Công cụ do sinh viên sáng tạo giúp doanh nghiệp phát hiện lỗ hổng bảo mật - Hình 2

Giao diện bảng điều khiển hệ thống quản lý lỗ hổng bảo mật cho doanh nghiệp do nhóm sinh viên FPT Edu sáng tạo

Tuy nhiên, do chỉ là một nhóm nghiên cứu sinh viên, các thành viên thực hiện đồ án “Giải pháp quản lý lỗ hổng bảo mật cho doanh nghiệp” đã gặp không ít khó khăn trong quá trình thực hiện đồ án bởi những hạn chế về kiến thức và kỹ năng. Để khắc phục vấn đề này, nhóm sinh viên đã chủ động phân công các mảng nghiên cứu cho từng thành viên. Sau đó, cả nhóm họp lại và trao đổi để tất cả cùng hiểu rõ vấn đề. Nhóm cũng chủ động bắt tay vào làm đồ án từ rất sớm để kịp thời hoàn thiện sản phẩm của mình.

Đặc biệt, trước khi đến với buổi bảo vệ đồ án tốt nghiệp, nhóm đã đem sản phẩm quét thử trên hệ thống của 3 đơn vị CNTT tại Việt Nam và phát hiện từ 14 tới 150 lỗ hổng.

Đánh giá về đồ án của nhóm, Hội đồng Phản biện đồ án Học kỳ Summer 2019 của FPT Edu đều cho rằng đây là một giải pháp sáng tạo, có ý nghĩa thực tiễn nhưng cũng cần hoàn thiện thêm để thực sự hoạt động hiệu quả khi đưa vào sử dụng.

Chia sẻ về kế hoạch phát triển sản phẩm, sinh viên Nguyễn Anh Việt, Trưởng nhóm đồ án cho biết: “Sản phẩm của nhóm là một nền tảng (platform) có thể thêm các công cụ dò quét lỗ hổng tự động khác một cách dễ dàng, cho nên nếu doanh nghiệp nào cần thêm các công cụ khác thì đều có thể tự triển khai. Bởi thế, chúng tôi đã quyết định sẽ không thương mại hóa mà biến sản phẩm thành một mã nguồn mở (open-source) để tất cả mọi người tham khảo và phát triển. Như vậy, sản phẩm cũng sẽ giúp ích được cho nhiều người, nhiều doanh nghiệp hơn”.

Theo ICTNews

Phát hiện lỗ hổng iOS 13 cho phép truy cập danh bạ iPhone bị khóa

Theo The Verge, nhà nghiên cứu Jose Rodriguez đã phát hiện ra một lỗ hổng cho phép một người truy cập vào danh bạ của iPhone bằng cách bắt đầu cuộc gọi FaceTime.

Phát hiện lỗ hổng iOS 13 cho phép truy cập danh bạ iPhone bị khóa - Hình 1

Ảnh minh họa. (Nguồn: dailymail.co.uk)

Phiên bản beta cuối cùng của hệ điều hành iOS 13 của Apple đã bị phát hiện có một số lỗi khá lớn chỉ một tuần trước khi hệ điều hành này được thiết lập để phát hành trên các thiết bị hỗ trợ.

Theo The Verge, nhà nghiên cứu Jose Rodriguez đã phát hiện ra một lỗ hổng cho phép một người truy cập vào danh bạ của iPhone bằng cách bắt đầu cuộc gọi FaceTime.

Khi cuộc gọi được thực hiện, ông Rodriguez cho biết bằng việc sử dụng tính năng trợ năng qua giọng nói thông qua trợ lý ảo iPhone, Siri, tất cả các số liên lạc trong điện thoại có thể được truy cập, tiết lộ địa chỉ email, số điện thoại, tên và bất kỳ thông tin nào khác được lưu trữ trong danh bạ điện thoại.

Lỗ hổng này đã được ông Rodriguez thông báo với Apple vào tháng 7 sau khi kiểm tra các bản beta công khai của iOS 13, tương tự như lỗi được tìm thấy bởi nhà nghiên cứu này trong hệ điều hành iOS 12.1.

Mặc dù iOS 13 vẫn chưa được phát hành, nhưng bản beta của hệ điều hành mới đã phát hành trong nhiều tháng, có nghĩa là bất kỳ ai tải xuống các phiên bản sơ bộ này đều vô tình mang đến nguy cơ bảo mật với thiết bị của họ.

Theo ông Rodriguez, Apple đã thực hiện việc vá các lỗi bảo mật và sẽ phát hành bản vá đầy đủ trong phiên bản iOS 13.1, vào ngày 30/9.

Apple có khả năng chịu áp lực cao hơn để đảm bảo iOS 13 hoạt động trơn tru và quan trọng hơn là bảo mật, vì công ty này tiếp tục nhấn mạnh sự nhấn mạnh về quyền riêng tư và bảo mật.

iOS 13 được Apple quảng cáo sẽ tự hào về một số tính năng bảo mật mới so với các phiên bản hệ điều hành trước, bao gồm các tùy chọn dịch vụ vị trí mới cho phép người dùng chỉ cấp quyền cho ứng dụng một lần và tính năng đăng nhập ẩn danh có tên là "Sign in with Apple."./.

Theo viet nam plus

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 thángNhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 tháng
13:32:18 18/12/2024
Tài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có conTài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có con
13:03:28 18/12/2024
Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tênEm trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên
15:05:10 18/12/2024
Giữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữGiữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữ
13:13:37 18/12/2024
Vợ cũ 1 sao Vbiz nhận "bão" chỉ trích khi tiếp tục đăng ảnh Hoa hậu Khánh Vân kèm lời lẽ thô thiểnVợ cũ 1 sao Vbiz nhận "bão" chỉ trích khi tiếp tục đăng ảnh Hoa hậu Khánh Vân kèm lời lẽ thô thiển
16:47:57 18/12/2024
Hot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung HunHot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung Hun
13:21:08 18/12/2024
Sau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹnSau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹn
13:55:20 18/12/2024
Diễn biến mới nhất vụ ca sĩ Đàm Vĩnh Hưng kiện tỉ phú MỹDiễn biến mới nhất vụ ca sĩ Đàm Vĩnh Hưng kiện tỉ phú Mỹ
16:45:19 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chae Rim rơi nước mắt thừa nhận con trai đầu lòng chào đời là nhờ IVF

Chae Rim rơi nước mắt thừa nhận con trai đầu lòng chào đời là nhờ IVF

Sao châu á

18:06:11 18/12/2024
Trong tập mới phát sóng của chương trình Vì tôi độc thân , Chae Rim cùng các khách mời đã có những chia sẻ về câu chuyện làm mẹ đơn thân và có con bằng phương pháp IVF (thụ tinh ống nghiệm).
Lý do Ronaldo không bầu chọn ở FIFA The Best 2024

Lý do Ronaldo không bầu chọn ở FIFA The Best 2024

Sao thể thao

17:43:22 18/12/2024
Theo báo chí Bồ Đào Nha, đây không phải lần đầu siêu sao Cristiano Ronaldo không tham gia bình chọn giải FIFA The Best.
Rượu sake của Nhật Bản sẽ được sản xuất trên trạm vũ trụ quốc tế ISS

Rượu sake của Nhật Bản sẽ được sản xuất trên trạm vũ trụ quốc tế ISS

Thế giới

17:27:20 18/12/2024
Nhà sản xuất rượu sake đặt trụ sở tại thành phố Iwakuni này đang hợp tác với Mitsubishi Heavy Industries Ltd. và Trung tâm khoa học công nghệ Aichi để biến tham vọng thành hiện thực.
Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?

Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?

Sao việt

16:54:57 18/12/2024
Thời gian qua, mối quan hệ giữa 2 nàng hậu Đoàn Thiên Ân và Kỳ Duyên trở thành tâm điểm bàn luận trên mạng xã hội.
Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Mọt game

16:43:24 18/12/2024
Ca khúc Làm Như Mình Hay Ho do Miu Lê hợp tác cùng Huỳnh James và Pjnboys đang gây sốt trên TikTok, trở thành một hiện tượng âm nhạc mới thu hút hàng ngàn video sáng tạo từ cộng đồng người dùng.
Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Ẩm thực

16:41:40 18/12/2024
Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc. Hương vị dân dã nhưng thơm ngon, hấp dẫn của những món ăn này khiến cả nhà thích thú ăn hết sạch.
Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Hậu trường phim

16:39:10 18/12/2024
Cốt truyện nhanh, kết hợp với sự pha trộn độc đáo giữa các yếu tố lãng mạn và ly kỳ, đã thúc đẩy sự nổi tiếng ngày càng tăng của When The Phone Rings .
Chân dung Lê Cương - Giám đốc công ty giải trí đứng sau loạt hit V-pop

Chân dung Lê Cương - Giám đốc công ty giải trí đứng sau loạt hit V-pop

Netizen

16:31:30 18/12/2024
Năm 2019, Lê Cương chính thức cho ra mắt công ty Giải trí ACV. Đây không chỉ là nơi chuyên về sản xuất, phát hành âm nhạc mà còn tìm kiếm và đào tạo nghệ sĩ trẻ.
Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Pháp luật

15:13:27 18/12/2024
Công an tỉnh Vĩnh Long đã tập trung tấn công, trấn áp, truy quét mạnh các tụ điểm cờ bạc trên địa bàn các huyện Bình Tân, Vũng Liêm, Long Hồ, Trà Ôn và thị xã Bình Minh.
Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Tin nổi bật

14:55:26 18/12/2024
Trần Nam Khánh - học sinh lớp 12A3, Trường THPT Chuyên ngoại ngữ - trúng tuyển vào trường Colby College, Hoa Kỳ, với học bổng hơn 84%.
IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

Nhạc quốc tế

14:48:39 18/12/2024
Billboard ghi nhận tài năng xuất chúng của IU khi vừa là thần tượng nổi tiếng, vừa là nhạc sĩ, diễn viên và người dẫn chương trình xuất chúng.