Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm

Theo dõi VGT trên

Bộ tài liệuHướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng’ vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông ban hành…

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm - Hình 1

Ảnh minh họa

Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.

Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Video đang HOT

Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.

Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy - Hình 1

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).

Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:

Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.

Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;

Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kỳ Duyên - Minh Triệu lén gặp nhau?Kỳ Duyên - Minh Triệu lén gặp nhau?
22:54:22 22/11/2024
1 Á hậu Vbiz là phu nhân hào môn vừa âm thầm sinh con1 Á hậu Vbiz là phu nhân hào môn vừa âm thầm sinh con
22:51:55 22/11/2024
Nóng nhất MXH: Từ Hy Viên và chồng Hàn Quốc đã ly hôn?Nóng nhất MXH: Từ Hy Viên và chồng Hàn Quốc đã ly hôn?
20:45:54 22/11/2024
Bạn trai hoa hậu chuyển giới Hương Giang là ai?Bạn trai hoa hậu chuyển giới Hương Giang là ai?
21:51:03 22/11/2024
Jiyeon (T-ara) và chồng cầu thủ phân chia tài sản, chính thức kết thúc cuộc hôn nhân sóng gióJiyeon (T-ara) và chồng cầu thủ phân chia tài sản, chính thức kết thúc cuộc hôn nhân sóng gió
21:35:20 22/11/2024
Shark Bình tổ chức sinh nhật cho con trai riêng, Phương Oanh đột ngột vắng mặtShark Bình tổ chức sinh nhật cho con trai riêng, Phương Oanh đột ngột vắng mặt
21:54:30 22/11/2024
MXH dậy sóng với chiêu thức tán gái và yêu cầu gây sốc khi hẹn hò của Huỳnh Hiểu MinhMXH dậy sóng với chiêu thức tán gái và yêu cầu gây sốc khi hẹn hò của Huỳnh Hiểu Minh
22:39:04 22/11/2024
Hé lộ biệt thự triệu đô của nữ ca sĩ sexy kết hôn với doanh nhân Việt kiềuHé lộ biệt thự triệu đô của nữ ca sĩ sexy kết hôn với doanh nhân Việt kiều
22:00:47 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hồng Vân ngỡ ngàng trước chuyện tình của cặp vợ chồng từng ly hôn

Hồng Vân ngỡ ngàng trước chuyện tình của cặp vợ chồng từng ly hôn

Tv show

06:13:10 23/11/2024
Chuyện tình yêu từng tan vỡ rồi quay về bên nhau của khách mời đem đến cho Hồng Vân và khán giả chương trình Vợ chồng son nhiều bất ngờ thú vị.
Mỹ nam đóng chính cùng lúc 2 phim Việt đang hot điên đảo, từ hiện đại đến cổ trang đều cân đẹp

Mỹ nam đóng chính cùng lúc 2 phim Việt đang hot điên đảo, từ hiện đại đến cổ trang đều cân đẹp

Hậu trường phim

06:10:53 23/11/2024
Ở mỗi lĩnh vực, ông xã của Tú Vi lại cho thấy khả năng biến hoá linh hoạt cùng cách thể hiện nhân vật độc đáo. Đặc biệt tạo hình hiện đại lẫn cổ trang của nhân vật đều được nam diễn viên cân đẹp.
Hot girl bi-a sở hữu thân hình nóng bỏng hơn Gấm Kami, là KOC nổi tiếng

Hot girl bi-a sở hữu thân hình nóng bỏng hơn Gấm Kami, là KOC nổi tiếng

Người đẹp

06:10:18 23/11/2024
Hot girl bi-a Lê Tuyết Anh luôn thu hút sự chú ý nhờ sở hữu khuôn mặt xinh xắn và thân hình gợi cảm. Lê Tuyết Anh sinh ra và lớn lên tại Thanh Hoá nhưng sau khi tốt nghiệp THPT, cô đã ra Hà Nội để theo học đại học.
Sao nam đã kém sắc còn diễn dở tệ, cứ đóng phim là khán giả "tức không ngủ nổi"

Sao nam đã kém sắc còn diễn dở tệ, cứ đóng phim là khán giả "tức không ngủ nổi"

Phim châu á

06:09:50 23/11/2024
Nam diễn viên sinh năm 1996 bị chê diễn xuất khoa trương, lúc nào cũng tỏ ra bản thân thông minh, gương mặt đắc ý như tiểu nhân , không hòa hợp với dàn diễn viên thực lực trong phim.
Bố muốn chia đất cho con riêng của mẹ kế, anh cả liền phản đối, sau khi nghe chuyện bố kể, anh ấy không dám ngồi cùng bàn với mẹ nữa

Bố muốn chia đất cho con riêng của mẹ kế, anh cả liền phản đối, sau khi nghe chuyện bố kể, anh ấy không dám ngồi cùng bàn với mẹ nữa

Góc tâm tình

06:04:54 23/11/2024
Gia đình tôi có bí mật lớn, vậy mà bây giờ chúng tôi mới biết. Ngày nhỏ, tôi nghe mọi người nói là mẹ tôi mất trong lúc sinh tôi, bà bị băng huyết.
4 món canh nên nấu trong bữa cơm mùa đông: Vừa dễ lại rất ngon và tạo nền tảng tăng cường sức đề kháng cho cơ thể

4 món canh nên nấu trong bữa cơm mùa đông: Vừa dễ lại rất ngon và tạo nền tảng tăng cường sức đề kháng cho cơ thể

Ẩm thực

06:04:52 23/11/2024
Hôm nay, chúng tôi sẽ giới thiệu với các bạn 4 món canh ngon miệng thích hợp dùng trong bữa cơm mùa đông, để tạo nền tảng vững chắc cho sức khỏe.
Lợi ích điều trị ung thư tại tuyến tỉnh

Lợi ích điều trị ung thư tại tuyến tỉnh

Sức khỏe

06:00:43 23/11/2024
ối với việc điều trị bằng phương pháp hóa trị, đã thực hiện được hầu hết trên các loại bệnh ung thư trong giai đoạn cần thực hiện bằng phương pháp này.
Trung Quốc thực hiện chính sách miễn thị thực đơn phương cho 29 nước

Trung Quốc thực hiện chính sách miễn thị thực đơn phương cho 29 nước

Thế giới

05:33:15 23/11/2024
Phát biểu tại cuộc họp báo về các biện pháp thúc đẩy ngoại thương, ông Tong Xuejun, quan chức tại Cục lãnh sự Bộ Ngoại giao, cho biết Trung Quốc đã đạt thỏa thuận miễn thị thực hoàn toàn với 25 nước.
Bom tấn top 1 toàn cầu: Thống trị 87 quốc gia, nhận điểm cao ngất nhờ nữ chính vừa đẹp vừa ngầu xuất sắc

Bom tấn top 1 toàn cầu: Thống trị 87 quốc gia, nhận điểm cao ngất nhờ nữ chính vừa đẹp vừa ngầu xuất sắc

Phim âu mỹ

23:42:10 22/11/2024
Silo (Hầm Silo), ngựa chiến nhà Apple Studios, đang tạo nên cơn sốt khắp mặt trận phim ảnh chất lượng và công tác đầu tư đỉnh cao.
Dàn sao Vbiz rần rần khoe nhận thiệp cưới Khánh Vân, 1 nàng hậu thân thiết lại có dấu hiệu lạ?

Dàn sao Vbiz rần rần khoe nhận thiệp cưới Khánh Vân, 1 nàng hậu thân thiết lại có dấu hiệu lạ?

Sao việt

23:35:06 22/11/2024
Những ngày gần đây, thông tin về đám cưới của Hoa hậu Khánh Vân và nhiếp ảnh gia Long Nguyễn rầm rộ khắp mạng xã hội.
"Hận thù" gần 10 năm với MAMA, tại sao Rosé và G-Dragon đồng loạt chịu dự lễ trao giải 2024?

"Hận thù" gần 10 năm với MAMA, tại sao Rosé và G-Dragon đồng loạt chịu dự lễ trao giải 2024?

Sao châu á

23:32:13 22/11/2024
Fan lâu năm Kpop có lẽ vẫn còn nhớ 2 sự cố cực căng khiến BLACKPINK và G-Dragon nghỉ chơi với MAMA trước khi trở lại vào năm nay.