Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm

Theo dõi VGT trên

Bộ tài liệuHướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng’ vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông ban hành…

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm - Hình 1

Ảnh minh họa

Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.

Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Video đang HOT

Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.

Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy - Hình 1

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).

Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:

Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.

Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;

Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hồng Phượng nói gì về kết quả vụ kiện tranh chấp tài sản với Hồng Loan?Hồng Phượng nói gì về kết quả vụ kiện tranh chấp tài sản với Hồng Loan?
22:27:16 08/01/2025
Thùy Tiên đòi báo công an vì mẹ, chuyện gì đây?Thùy Tiên đòi báo công an vì mẹ, chuyện gì đây?
22:01:26 08/01/2025
Từ ngày có bạn gái, NSND Việt Anh không còn ăn cơm hàng cháo chợTừ ngày có bạn gái, NSND Việt Anh không còn ăn cơm hàng cháo chợ
22:58:09 08/01/2025
Mai Phương Thuý gợi cảm hết nấc, ca sĩ Như Quỳnh trẻ trung ở tuổi 55Mai Phương Thuý gợi cảm hết nấc, ca sĩ Như Quỳnh trẻ trung ở tuổi 55
21:25:10 08/01/2025
Cuộc sống kín tiếng của 'nữ hoàng ảnh lịch' Thanh Mai ở tuổi ngoài 50Cuộc sống kín tiếng của 'nữ hoàng ảnh lịch' Thanh Mai ở tuổi ngoài 50
23:28:42 08/01/2025
Gia cảnh ít ai biết của thủ môn Việt Nam vừa giật giải xuất sắc nhất AFF Cup: Bố mất sớm, nhà khó khăn, từng phải bỏ bóng đá đi làm bảo vệGia cảnh ít ai biết của thủ môn Việt Nam vừa giật giải xuất sắc nhất AFF Cup: Bố mất sớm, nhà khó khăn, từng phải bỏ bóng đá đi làm bảo vệ
21:35:40 08/01/2025
Kinh Quốc tái xuất sau biến cố, hội ngộ dàn sao 'Vật chứng mong manh'Kinh Quốc tái xuất sau biến cố, hội ngộ dàn sao 'Vật chứng mong manh'
23:06:51 08/01/2025
Thực hư vụ Hoa hậu Quế Anh lộ ngoại hình mũm mĩm, đi hút mỡ bụngThực hư vụ Hoa hậu Quế Anh lộ ngoại hình mũm mĩm, đi hút mỡ bụng
22:49:57 08/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Kinh nghiệm khám phá hồ Xuân Hương ở Đà Lạt

Kinh nghiệm khám phá hồ Xuân Hương ở Đà Lạt

Du lịch

07:14:54 09/01/2025
Hồ Xuân Hương ở Đà Lạt được du khách bình chọn là một trong 10 hồ nước đẹp nhất tại Việt Nam. Hồ Xuân Hương là hồ nước nhân tạo nằm ngay trung tâm Đà Lạt,
CĐV thế giới phản ứng khi Supachok nhận giải thưởng "dở khóc dở cười"

CĐV thế giới phản ứng khi Supachok nhận giải thưởng "dở khóc dở cười"

Netizen

07:14:03 09/01/2025
Trên diễn đàn Reddit, nhiều cổ động viên (CĐV) trên khắp thế giới đã phản ứng về bàn thắng tranh cãi của Supachok vào lưới đội tuyển Việt Nam trong trận chung kết lượt về AFF Cup 2024.
Rộ tin Robert Pattinson đã kết hôn vào đêm giao thừa

Rộ tin Robert Pattinson đã kết hôn vào đêm giao thừa

Sao âu mỹ

07:13:09 09/01/2025
Robert Pattinson và Suki Waterhouse được cho là đã kết hôn trong một buổi lễ thân mật với những người thân yêu nhất của họ, bao gồm cả cô con gái 10 tháng tuổi của cả hai.
Nga chia mũi tiến công, bao vây trận địa nóng nhất Ukraine

Nga chia mũi tiến công, bao vây trận địa nóng nhất Ukraine

Thế giới

07:08:47 09/01/2025
Quân đội Ukraine xác nhận các đơn vị của Nga đang cố gắng tiến quân quanh thành phố Pokrovsk và gây sức ép lên mặt trận chiến lược này.
10 lỗi vi phạm mà người đi xe máy có thể bị phạt tới 10 triệu đồng

10 lỗi vi phạm mà người đi xe máy có thể bị phạt tới 10 triệu đồng

Pháp luật

07:06:31 09/01/2025
Nghị định 168/2024/NĐ-CP ngày 26/12/2024 của Chính phủ quy định xử phạt vi phạm hành chính về trật tự, an toàn giao thông trong lĩnh vực giao thông đường bộ; trừ điểm, phục hồi điểm giấy phép lái xe, có hiệu lực từ 1/1.
Cuối năm được chị chồng rủ chung vốn làm ăn, tôi hoảng sợ khi nhớ về dịp Tết năm ngoái

Cuối năm được chị chồng rủ chung vốn làm ăn, tôi hoảng sợ khi nhớ về dịp Tết năm ngoái

Góc tâm tình

06:47:36 09/01/2025
Dịp Tết tôi được chị chồng rủ làm ăn chung, nhưng nghĩ đến cảnh năm ngoái làm ăn cùng chị mà tôi thấy sợ hãi. Tôi kết hôn được 6 năm, chồng hơn tôi 3 tuổi.
Cách làm thịt heo khô cực ngon và sạch, để dành nhâm nhi ngày Tết

Cách làm thịt heo khô cực ngon và sạch, để dành nhâm nhi ngày Tết

Ẩm thực

06:37:37 09/01/2025
Hãy cùng vào bếp và chuẩn bị món ngon này, để Tết thêm rộn ràng và tràn đầy yêu thương qua từng miếng thịt thơm ngon!
Màn ảnh Hàn lại có siêu phẩm lãng mạn: Dàn cast nghe tên đã muốn xem, nữ chính 43 tuổi vẫn trẻ đẹp ngỡ ngàng

Màn ảnh Hàn lại có siêu phẩm lãng mạn: Dàn cast nghe tên đã muốn xem, nữ chính 43 tuổi vẫn trẻ đẹp ngỡ ngàng

Phim châu á

06:18:21 09/01/2025
Mới đây, Disney+ đã nhá hàng những hình ảnh đầu tiên trong bộ phim đình đám Tempest. Trong loạt ảnh, cặp đôi diễn viên chính Kang Dong Won và Jun Ji Hyun khoe nhan sắc ấn tượng và khí chất ngút ngàn ở tuổi 43.
Lại có thêm 1 phim cổ trang Việt cực đáng hóng: Bối cảnh ám ảnh, nữ chính lột xác quá gắt

Lại có thêm 1 phim cổ trang Việt cực đáng hóng: Bối cảnh ám ảnh, nữ chính lột xác quá gắt

Phim việt

06:16:58 09/01/2025
Phim điện ảnh Đèn Âm Hồn là bộ phim mang màu sắc tâm linh với một số yếu tố rùng rợn sẽ ra mắt vào mùng 10 Tết Nguyên đán sắp tới.
Mỹ nhân 4 năm không ai mời đóng phim vì nặng 100kg, tiếc cho nhan sắc từng được tung hô là đẹp nhất thiên hạ

Mỹ nhân 4 năm không ai mời đóng phim vì nặng 100kg, tiếc cho nhan sắc từng được tung hô là đẹp nhất thiên hạ

Hậu trường phim

06:15:14 09/01/2025
Cô từng là bông hồng lai đẹp nổi tiếng trong giới giải trí. Nhưng vì không thể kiểm soát được cân nặng nên danh tiếng giảm sút, ít lời mời đóng phim.
Noo Phước Thịnh 'mở bát' Gala Nhạc Việt Tết bằng ca khúc 'Khổ quá thì về mẹ nuôi'

Noo Phước Thịnh 'mở bát' Gala Nhạc Việt Tết bằng ca khúc 'Khổ quá thì về mẹ nuôi'

Nhạc việt

06:12:25 09/01/2025
Khổ quá thì về mẹ nuôi - bài hát vừa ra mắt của Noo Phước Thịnh đã nhanh chóng nhận được sự yêu thích của đông đảo khán giả trẻ.