Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm

Theo dõi VGT trên

Bộ tài liệuHướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng’ vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông ban hành…

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm - Hình 1

Ảnh minh họa

Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.

Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Video đang HOT

Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.

Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy - Hình 1

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).

Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:

Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.

Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;

Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đi họp lớp bạn cũ khoe mua cả lượng vàng ngày vía Thần Tài, 3 hôm sau tôi phát hiện ra cú lừa chao đảo cuộc đờiĐi họp lớp bạn cũ khoe mua cả lượng vàng ngày vía Thần Tài, 3 hôm sau tôi phát hiện ra cú lừa chao đảo cuộc đời
05:52:40 08/02/2025
Hoa hậu Việt dính vào ồn ào nghi hẹn hò bạn trai cũ của Thiều Bảo Trâm là ai?Hoa hậu Việt dính vào ồn ào nghi hẹn hò bạn trai cũ của Thiều Bảo Trâm là ai?
07:41:39 08/02/2025
Uông Tiểu Phi - chân dung kẻ huỷ hoại Từ Hy Viên: Xem vợ như máy đẻ, mặt dày "hút máu" khiến minh tinh chết cũng không yênUông Tiểu Phi - chân dung kẻ huỷ hoại Từ Hy Viên: Xem vợ như máy đẻ, mặt dày "hút máu" khiến minh tinh chết cũng không yên
07:47:04 08/02/2025
Sao Việt 8/2: NSND Hồng Vân trẻ đẹp tuổi 59, vợ Cường Đô La phủ nhận có bầuSao Việt 8/2: NSND Hồng Vân trẻ đẹp tuổi 59, vợ Cường Đô La phủ nhận có bầu
08:10:10 08/02/2025
Bị chê 'dở' vì mua vàng ngày Thần Tài, 10 năm sau cô gái khiến tất cả ngỡ ngàngBị chê 'dở' vì mua vàng ngày Thần Tài, 10 năm sau cô gái khiến tất cả ngỡ ngàng
05:46:17 08/02/2025
3 mỹ nhân gây nhầm lẫn vì giống công chúa Kpop: Triệu Lộ Tư chưa bằng "trùm cuối"3 mỹ nhân gây nhầm lẫn vì giống công chúa Kpop: Triệu Lộ Tư chưa bằng "trùm cuối"
06:53:43 08/02/2025
Nam thần kết hôn bí ẩn nhất Vbiz công khai ảnh vợ tiểu thư gia thế khủngNam thần kết hôn bí ẩn nhất Vbiz công khai ảnh vợ tiểu thư gia thế khủng
07:30:24 08/02/2025
Con gái lén lấy trộm tiền lì xì mua Baby Three bị mẹ phát hiện, bà nội xen vào khiến cả nhà rơi vào "thảm kịch"Con gái lén lấy trộm tiền lì xì mua Baby Three bị mẹ phát hiện, bà nội xen vào khiến cả nhà rơi vào "thảm kịch"
06:08:42 08/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Khánh An được Quang Lê khuyên đi hát đôi với Trung Quang sau 'Solo cùng bolero'

Khánh An được Quang Lê khuyên đi hát đôi với Trung Quang sau 'Solo cùng bolero'

Tv show

10:12:56 08/02/2025
Thể hiện ca khúc Câu chuyện đầu năm , Khánh An được giám khảo khuyên nên đi hát đôi cùng ca sĩ Trung Quang sau chương trình Solo cùng bolero .
TES chi "tiền tấn" mua sao vẫn bị xem là "no hope", người trong cuộc chỉ rõ lý do

TES chi "tiền tấn" mua sao vẫn bị xem là "no hope", người trong cuộc chỉ rõ lý do

Mọt game

10:12:12 08/02/2025
Dù có những sự bổ sung nhân sự rất đáng chú ý nhưng TES vẫn đang gặp rất nhiều khó khăn ở mùa giải 2025. Mùa giải 2025 của TES bị xem là no hope
Ông Zelensky sẵn sàng đàm phán với ông Putin về giải quyết xung đột

Ông Zelensky sẵn sàng đàm phán với ông Putin về giải quyết xung đột

Thế giới

09:53:46 08/02/2025
Tổng thống Ukraine Volodymyr Zelensky tuyên bố sẵn sàng đàm phán với nhà lãnh đạo Nga Vladimir Putin về việc giải quyết cuộc xung đột kéo dài 3 năm.
Nghỉ hưu gặp nghỉ Tết: Cụ ông U85 ở Quảng Ninh đứng sau loạt sáng chế "chỉ thua Albert Einstein", cháu trai tự hào đem flex trên mạng

Nghỉ hưu gặp nghỉ Tết: Cụ ông U85 ở Quảng Ninh đứng sau loạt sáng chế "chỉ thua Albert Einstein", cháu trai tự hào đem flex trên mạng

Netizen

09:45:20 08/02/2025
Những sản phẩm như TV, nồi thành chậu cây và bể cả cũng hóa đài phun nước,... của cụ ông 82 tuổi khiến nhiều Gen Z ngưỡng mộ, thần tượng.
Cô gái ăn nhầm quả pháo vì nghĩ là kẹo sữa

Cô gái ăn nhầm quả pháo vì nghĩ là kẹo sữa

Lạ vui

09:40:28 08/02/2025
Sự việc xảy ra trong thời gian cô gái họ Wu ăn Tết cùng gia đình tại tỉnh Tứ Xuyên, Trung Quốc. Anh trai cô mang về túi pháo màu đỏ. Thấy quả pháo giống món kẹo sữa thường ăn khi còn nhỏ nên Wu đã lấy 1 quả cho vào miệng.
Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 8.2.2025

Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 8.2.2025

Trắc nghiệm

09:26:28 08/02/2025
Ngày 8.2 mang đến nhiều cơ hội thăng tiến cho người tuổi Tý. Các dự án đang thực hiện sẽ có những bước tiến triển tích cực, đặc biệt trong lĩnh vực sáng tạo và công nghệ. Đồng nghiệp và cấp
Con gái của Angelina Jolie và Brad Pitt ghét cuộc sống của người nổi tiếng

Con gái của Angelina Jolie và Brad Pitt ghét cuộc sống của người nổi tiếng

Sao âu mỹ

09:18:05 08/02/2025
Con ruột của cặp đôi Angelina Jolie và Brad Pitt không hề hứng thú với cuộc sống nổi tiếng và ngành công nghiệp điện ảnh của cha mẹ.
Chi tiết lộ rõ thái độ Phương Nhi với Lương Thuỳ Linh sau nghi vấn trục trặc

Chi tiết lộ rõ thái độ Phương Nhi với Lương Thuỳ Linh sau nghi vấn trục trặc

Sao việt

09:11:34 08/02/2025
Á hậu Phương Nhi thả tim hình ảnh của Lương Thuỳ Linh, mặc cho dân mạng nghi vấn tình chị chị em em đang có vấn đề.
Park Bom (2NE1) khoe body đồng hồ cát "đốt mắt" dân mạng, lần đầu lộ hình xăm ngay vị trí táo bạo

Park Bom (2NE1) khoe body đồng hồ cát "đốt mắt" dân mạng, lần đầu lộ hình xăm ngay vị trí táo bạo

Sao châu á

09:08:46 08/02/2025
Trong bức ảnh mới nhất, Park Bom khiến dân mạng phát sốt khi khoe đường cong mỹ miều. Đặc biệt, giọng ca chính 2NE1 còn để lộ hình xăm ngay vị trí táo bạo.
Lật xe khách tại Phú Yên khiến 3 người chết, nhiều người bị thương

Lật xe khách tại Phú Yên khiến 3 người chết, nhiều người bị thương

Tin nổi bật

08:33:16 08/02/2025
Các cơ quan chức năng tỉnh Phú Yên đang triển khai cứu hộ, cứu nạn, giải quyết hiện trường vụ lật xe khách trên QL1A, hiện đã xác định 3 người tử vong
Ju Ji Hoon: Thẳng thắn nhưng không bao giờ thô lỗ trên phim trường

Ju Ji Hoon: Thẳng thắn nhưng không bao giờ thô lỗ trên phim trường

Hậu trường phim

08:30:51 08/02/2025
Ju Ji Hoon coi trọng giao tiếp cởi mở trên phim trường, tin rằng những cuộc thảo luận trung thực, không phân biệt cấp bậc sẽ nâng cao chất lượng mọi dự án phim của anh.