Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm

Bộ tài liệu Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng’ vừa được Cục An toàn thông tin , Bộ Thông tin và Truyền thông ban hành…

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm - Hình 1

Ảnh minh họa

Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.

Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Video đang HOT

Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.

Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy - Hình 1

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).

Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:

Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.

Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;

Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhân viên Microsoft tử vong ngay tại công tyNhân viên Microsoft tử vong ngay tại công ty
09:59:42 31/08/2025
AI Google ngày càng hữu dụng ở Việt NamAI Google ngày càng hữu dụng ở Việt Nam
17:03:00 30/08/2025
8 điện thoại Xiaomi vừa đón tin vui với Android 168 điện thoại Xiaomi vừa đón tin vui với Android 16
09:47:10 30/08/2025
Trí tuệ nhân tạo đang tạo ra một bước 'nhảy vọt' về năng lực sản xuấtTrí tuệ nhân tạo đang tạo ra một bước 'nhảy vọt' về năng lực sản xuất
09:40:34 30/08/2025
Google ngày càng 'Apple hóa' hệ điều hành AndroidGoogle ngày càng 'Apple hóa' hệ điều hành Android
10:12:19 30/08/2025
Dàn robot hình người đang gây sốt tại Triển lãm thành tựu 80 nămDàn robot hình người đang gây sốt tại Triển lãm thành tựu 80 năm
16:57:59 30/08/2025
'AI có thể nuốt chửng phần mềm' nhưng cổ phiếu nhiều hãng lại trải qua 1 tuần giao dịch bùng nổ'AI có thể nuốt chửng phần mềm' nhưng cổ phiếu nhiều hãng lại trải qua 1 tuần giao dịch bùng nổ
09:42:49 31/08/2025
Microsoft ra mắt AI tạo 1 phút âm thanh trong 1 giâyMicrosoft ra mắt AI tạo 1 phút âm thanh trong 1 giây
12:22:47 31/08/2025

Tin đang nóng

Xác minh clip DJ Ngân 98 phản ánh bị đuổi khỏi Nhà thờ Lớn Hà NộiXác minh clip DJ Ngân 98 phản ánh bị đuổi khỏi Nhà thờ Lớn Hà Nội
00:16:08 01/09/2025
Giỏi giang tự mua nhà trước cưới, tôi không ngờ bị bạn trai "phán" một câuGiỏi giang tự mua nhà trước cưới, tôi không ngờ bị bạn trai "phán" một câu
19:41:57 31/08/2025
Được mời dự tiệc, chị gái nhận ra bạn nhậu của em là kẻ trộm xe Kawasaki 300Được mời dự tiệc, chị gái nhận ra bạn nhậu của em là kẻ trộm xe Kawasaki 300
23:54:30 31/08/2025
Phường Ba Đình bố trí 5 điểm cho người dân ngủ qua đêm đợi xem diễu binhPhường Ba Đình bố trí 5 điểm cho người dân ngủ qua đêm đợi xem diễu binh
20:12:55 31/08/2025
Phát hiện chồng vô sinh sau 3 năm cưới, tôi còn chưa sốc bằng sự thật nàyPhát hiện chồng vô sinh sau 3 năm cưới, tôi còn chưa sốc bằng sự thật này
22:04:10 31/08/2025
Sao nam Vbiz cầu hôn bạn trai ngoài ngành sau 12 năm hẹn hò?Sao nam Vbiz cầu hôn bạn trai ngoài ngành sau 12 năm hẹn hò?
00:30:25 01/09/2025
40 giờ mới tới lễ diễu binh: Cả nghìn người dựng lều, trải chiếu nhận chỗ40 giờ mới tới lễ diễu binh: Cả nghìn người dựng lều, trải chiếu nhận chỗ
21:15:44 31/08/2025
Sau khi mẹ chồng mất, tôi lật tấm đệm thì phát hiện bí mật chấn độngSau khi mẹ chồng mất, tôi lật tấm đệm thì phát hiện bí mật chấn động
22:42:22 31/08/2025

Tin mới nhất

Trí tuệ nhân tạo: xAI ra mắt mô hình lập trình thông minh mới

Trí tuệ nhân tạo: xAI ra mắt mô hình lập trình thông minh mới

12:36:15 31/08/2025
Kết quả thử nghiệm cũng cho thấy tiềm năng đáng chú ý: mô hình đạt tỷ lệ thành công 70,8% trong bộ kiểm thử SWE-Bench-Verified trên môi trường thử nghiệm nội bộ.
Ứng dụng công nghệ trong hoạt động kiểm toán đem lại độ chính xác cao

Ứng dụng công nghệ trong hoạt động kiểm toán đem lại độ chính xác cao

12:24:23 31/08/2025
Không chỉ dừng lại ở xử lý dữ liệu, AI còn hỗ trợ hiệu quả trong phân tích. Chẳng hạn, AI có thể tự động đối chiếu, xác định và vận dụng các định mức được quy định tại các văn bản pháp lý; thậm chí đưa ra những so sánh có tính bắc cầu g...
Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11

Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11

15:23:42 29/08/2025
Tuy nhiên, người dùng sẽ cần tai nghe tương thích với LE Audio và bản cập nhật mới nhất cho Windows 11, trong đó việc triển khai tùy thuộc vào thời điểm nhà sản xuất PC phát hành bản cập nhật trình điều khiển cho LE Audio.
Ứng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanh

Ứng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanh

15:21:49 29/08/2025
Những năm gần đây, Thành phố Hà Nội có triển khai hỗ trợ các doanh nghiệp vừa và nhỏ trên địa bàn các gói chuyển đổi số. Trong đó, phải kể đến các gói Bắt đầu chuyển đổi số, gói Tăng tốc chuyển đổi số và gói Chuyển đổi số hướng đến thị ...
Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9

Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9

15:19:08 29/08/2025
Khách tham quan triển lãm có thể tương tác với robot hình người do VinMotion, thuộc Vingroup phát triển. Robot có khả năng đi bộ, vẫy tay và giao tiếp bằng cử chỉ.
Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?

Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?

09:46:11 29/08/2025
Bất kỳ ai từng sử dụng các phiên bản Windows đầu những năm 2000 đều không thể quên cảm giác nơm nớp lo sợ mỗi khi tải một phần mềm mới.
Hãy thay đổi mật khẩu Gmail của bạn ngay lập tức

Hãy thay đổi mật khẩu Gmail của bạn ngay lập tức

08:58:00 29/08/2025
Với hơn 2,5 tỷ người dùng hoạt động trên toàn thế giới, ứng dụng Gmail của Google vẫn luôn là con mồi béo bở đối với giới tin tặc.
AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

12:53:59 28/08/2025
Trong khi lời truyền miệng và các gợi ý từ người thân vẫn luôn là cách truyền thống để tìm kiếm địa điểm du lịch, thì một số khảo sát đã chỉ ra một đối thủ mới mạnh mẽ hơn: các nền tảng mạng xã hội và video trực tuyến.
Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm

Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm

12:34:37 28/08/2025
Vibe hacking là thuật ngữ mới nổi, dùng để chỉ việc tội phạm mạng lạm dụng công cụ AI để thực hiện các cuộc tấn công mà không cần quá nhiều kiến thức chuyên sâu về kỹ thuật.
Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác

Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác

12:32:25 28/08/2025
Mất iPhone có thể khiến bạn lo lắng, nhưng đừng hoảng. Với các cách cơ bản và tiện lợi như dùng Find My, iCloud hoặc thiết bị Apple khác, bạn hoàn toàn có thể định vị và tìm lại iPhone nhanh chóng, chính xác.
Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu

Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu

11:30:19 28/08/2025
Google Dịch lập cú đúp phiên dịch viên AI thời gian thực, vừa là thầy dạy ngoại ngữ cá nhân.
Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản

Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản

10:02:16 28/08/2025
Cách dùng các ứng dụng này cũng rất dễ, tương tự như những ứng dụng bàn phím đã đề cập. Bạn chỉ cần tải ứng dụng về, chọn và tải lên bức ảnh muốn biến thành icon. Tiếp đó, thực hiện vài thao tác cắt, chỉnh sửa theo ý muốn.

Có thể bạn quan tâm

Ấn Độ hỗ trợ tìm giải pháp hòa bình cho cuộc xung đột ở Ukraine

Ấn Độ hỗ trợ tìm giải pháp hòa bình cho cuộc xung đột ở Ukraine

Thế giới

05:52:27 01/09/2025
Thông cáo của Văn phòng Thủ tướng Ấn Độ (PMO) cho biết, hai nhà lãnh đạo đã rà soát tiến triển trong quan hệ đối tác song phương Ấn Độ Ukraine và thảo luận các biện pháp nhằm tăng cường hợp tác trên mọi lĩnh vực cùng quan tâm.
Nam sinh đang đi xe đạp bất ngờ bị đánh vào đầu, gáy tới khi co giật trên đường

Nam sinh đang đi xe đạp bất ngờ bị đánh vào đầu, gáy tới khi co giật trên đường

Pháp luật

01:09:00 01/09/2025
Ngày 31-8, Công an phường Vàng Danh (tỉnh Quảng Ninh) đã dựng lại hiện trường vụ việc nam sinh bị đánh đến co giật trên đường.
Không cứu nổi Ngu Thư Hân: Nghi cố ý gây scandal cho đồng nghiệp, giờ cả showbiz thi nhau hủy job chạy nạn

Không cứu nổi Ngu Thư Hân: Nghi cố ý gây scandal cho đồng nghiệp, giờ cả showbiz thi nhau hủy job chạy nạn

Sao châu á

00:26:27 01/09/2025
Vào ngày 31/8, Ngu Thư Hân tiếp tục bị bóc phốt đẹp người nhưng bẩn tính trên MXH. Chúc Tự Đan được cho là đã bị Ngu Thư Hân chơi xấu ở sự kiện.
Lan tỏa tinh thần yêu nước từ ẩm thực dịp Quốc khánh

Lan tỏa tinh thần yêu nước từ ẩm thực dịp Quốc khánh

Ẩm thực

23:56:37 31/08/2025
Hướng tới kỷ niệm 80 năm Ngày Quốc khánh 2/9, nhiều cơ sở ẩm thực, nhà hàng, khách sạn tại Hà Nội đã sáng tạo những món ăn, đồ uống mang hình ảnh cờ đỏ sao vàng.
Trên trời rơi xuống nàng Tiểu Long Nữ đẹp chấn động 2025, nhan sắc này đến Lưu Diệc Phi cũng phải nể

Trên trời rơi xuống nàng Tiểu Long Nữ đẹp chấn động 2025, nhan sắc này đến Lưu Diệc Phi cũng phải nể

Hậu trường phim

23:49:47 31/08/2025
Mới đây, Shuhua đã khiến cả mạng xã hội phải chấn động khi mặc cổ phục Trung Quốc. Và rồi, ai nấy đều không thể tin vào mắt mình khi Shuhua hợp với concept cổ trang một cách không tưởng.
10 phim cổ trang tiên hiệp Trung Quốc hay nhất thập kỷ, nghe tên thôi là đã muốn cày cả chục lần

10 phim cổ trang tiên hiệp Trung Quốc hay nhất thập kỷ, nghe tên thôi là đã muốn cày cả chục lần

Phim châu á

23:40:57 31/08/2025
Với cốt truyện lôi cuốn, tạo hình nhân vật lung linh, bối cảnh đẹp như mơ và kỹ xảo hoành tráng, dòng phim cổ trang tiên hiệp Trung Quốc luôn có sức hút đặc biệt với khán giả.
Loại thuốc có thể 'thay đổi cuộc chơi' trong điều trị cao huyết áp?

Loại thuốc có thể 'thay đổi cuộc chơi' trong điều trị cao huyết áp?

Sức khỏe

23:31:25 31/08/2025
Kết quả lâm sàng của thuốc baxdrostat điều trị trên bệnh nhân cao huyết áp và kháng thuốc được các bác sĩ ca ngợi là bước đột phá và chiến thắng của khoa học.
Diễn viên Minh Luân: Tôi đang có những cột mốc đẹp trong đời

Diễn viên Minh Luân: Tôi đang có những cột mốc đẹp trong đời

Sao việt

23:17:32 31/08/2025
Nam diễn viên bày tỏ niềm hạnh phúc và vinh dự khi được tham gia diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2.9.
Kỹ sư U.40 chinh phục được nữ KOL xinh như hoa hậu trên show hẹn hò

Kỹ sư U.40 chinh phục được nữ KOL xinh như hoa hậu trên show hẹn hò

Tv show

23:00:58 31/08/2025
Kết thúc buổi gặp gỡ tại chương trình, cả Thanh Bình và Nhật Linh đều bấm nút hẹn hò. Nam MC hy vọng cả hai sẽ cùng vun vén cho mối tình này và sớm báo tin vui về cho chương trình.
50 triệu đồng và màn gây sốc về báo hiếu của con rể với bố mẹ vợ

50 triệu đồng và màn gây sốc về báo hiếu của con rể với bố mẹ vợ

Góc tâm tình

22:39:41 31/08/2025
Nhìn chiếc phong bì cùng những lời con rể nói, bố mẹ tôi tỏ vẻ ái ngại. Ông bà từ chối không nhận tiền, còn tôi thì vừa giận vừa tủi thân trước hành động của chồng.
Nkunku, ngôi sao Milan đặt cược để đổi vận

Nkunku, ngôi sao Milan đặt cược để đổi vận

Sao thể thao

21:33:30 31/08/2025
Sau một mùa hè sôi động, Milan tưởng như đã sẵn sàng để cất cánh, thì bất ngờ phải đối mặt với những tổn thất nặng nề với chấn thương của Rafael Leao và Fabian Jashari.