Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm
Bộ tài liệu ‘ Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng’ vừa được Cục An toàn thông tin , Bộ Thông tin và Truyền thông ban hành…
Ảnh minh họa
Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.
Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.
Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.
Video đang HOT
Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.
Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.
Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.
Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.
Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.
Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.
Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy
Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...
Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).
Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.
Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.
Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:
Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.
Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.
Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;
Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn
Cục An toàn Thông tin hướng dẫn xây dựng về an toàn hệ thống thông tin Vấn đề an toàn thông tin ngày càng được chú trọng, tuy nhiên trong quá trình triển khai vẫn gặp nhiều khó khăn. Ngày 22-10, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) phối hợp với Sở Thông tin và Truyền thông tỉnh Bình Dương tổ chức hội thảo hướng dẫn xây dựng và triển khai bảo đảm an toàn...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Trí tuệ nhân tạo: xAI ra mắt mô hình lập trình thông minh mới

Ứng dụng công nghệ trong hoạt động kiểm toán đem lại độ chính xác cao

Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11

Ứng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanh

Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9

Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?

Hãy thay đổi mật khẩu Gmail của bạn ngay lập tức

AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm

Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác

Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu

Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản
Có thể bạn quan tâm

Ấn Độ hỗ trợ tìm giải pháp hòa bình cho cuộc xung đột ở Ukraine
Thế giới
05:52:27 01/09/2025
Nam sinh đang đi xe đạp bất ngờ bị đánh vào đầu, gáy tới khi co giật trên đường
Pháp luật
01:09:00 01/09/2025
Không cứu nổi Ngu Thư Hân: Nghi cố ý gây scandal cho đồng nghiệp, giờ cả showbiz thi nhau hủy job chạy nạn
Sao châu á
00:26:27 01/09/2025
Lan tỏa tinh thần yêu nước từ ẩm thực dịp Quốc khánh
Ẩm thực
23:56:37 31/08/2025
Trên trời rơi xuống nàng Tiểu Long Nữ đẹp chấn động 2025, nhan sắc này đến Lưu Diệc Phi cũng phải nể
Hậu trường phim
23:49:47 31/08/2025
10 phim cổ trang tiên hiệp Trung Quốc hay nhất thập kỷ, nghe tên thôi là đã muốn cày cả chục lần
Phim châu á
23:40:57 31/08/2025
Loại thuốc có thể 'thay đổi cuộc chơi' trong điều trị cao huyết áp?
Sức khỏe
23:31:25 31/08/2025
Diễn viên Minh Luân: Tôi đang có những cột mốc đẹp trong đời
Sao việt
23:17:32 31/08/2025
Kỹ sư U.40 chinh phục được nữ KOL xinh như hoa hậu trên show hẹn hò
Tv show
23:00:58 31/08/2025
50 triệu đồng và màn gây sốc về báo hiếu của con rể với bố mẹ vợ
Góc tâm tình
22:39:41 31/08/2025