Ra mắt công cụ Việt hỗ trợ quét lỗ hổng và giám sát bảo mật cho website

Theo dõi VGT trên

Web Security – công cụ quét lỗ hổng và giám sát bảo mật cho website, ứng dụng trực tuyến có khả năng tự động mô phỏng các bài kiểm tra của kỹ sư bảo mật. Nhờ vậy, sẽ hỗ trợ bảo vệ website, ứng dụng hiệu quả hơn.

Công cụ quét lỗ hổng và giám sát bảo mật cho website, ứng dụng trực tuyến Web Security vừa được Công ty CyStack Việt Nam cho ra mắt hôm nay, ngày 15/10.

Theo đại diện CyStack Việt Nam, Web Security là kết quả nghiên cứu của đội ngũ này trong hơn 1 năm. Để Web Security có khả năng tự động mô phỏng các bài kiểm tra của kỹ sư bảo mật, qua đó có thể bảo vệ website, ứng dụng trực tuyến hiệu quả hơn so với các công cụ thông thường, nhóm nghiên cứu đã xây dựng 1 kho dữ liệu về lỗ hổng bảo mật dành cho website, ứng dụng web, và máy chủ.

Web Security sẽ sử dụng kho dữ liệu nêu trên để thực hiện các bài kiểm tra mô phỏng trên website của người dùng, qua đó đánh giá liệu website có bị ảnh hưởng bởi các lỗ hổng có trong kho dữ liệu hay không.

Trường hợp website hoặc ứng dụng web có tồn tại lỗ hổng, chủ website sẽ nhận được cảnh báo ngay lập tức với thông tin chi tiết về lỗ hổng đang đe dọa website. Thông tin cảnh báo, bao gồm cả khuyến nghị cách khắc phục, sẽ được sử dụng để khắc phục lỗ hổng, giúp cho website trở nên an toàn hơn.

Ra mắt công cụ Việt hỗ trợ quét lỗ hổng và giám sát bảo mật cho website - Hình 1

Cách vận hành của công cụ quét lỗ hổng và giám sát bảo mật cho website CyStack Web Security.

Video đang HOT

Chia sẻ về lý do nghiên cứu, phát triển công cụ quét lỗ hổng, giám sát bảo mật cho website và ứng dụng trực tuyến, đại diện CyStack Việt Nam cho biết, những năm gần đây, nhu cầu xây dựng doanh nghiệp trực tuyến và chuyển đổi số ngày càng tăng cao.

Chuyển hoạt động kinh doanh lên Internet hoặc xây dựng và phân phối ứng dụng trực tuyến, theo các chuyên gia, là một xu hướng tất yếu trong kỷ nguyên số. Song cùng với đó, các cuộc tấn công vào website ngày càng tăng theo cấp số nhân, gây ra những hậu quả nặng nề cho các doanh nghiệp và cả người dùng cuối.

Nhận thấy nhu cầu bảo mật web app gia tăng, trong khi các biện pháp hiện tại còn chưa đáp ứng được nhu cầu của nhiều cá nhân và doanh nghiệp, nhóm nghiên cứu đã tìm hiểu những phương thức bảo mật ứng dụng web để giải quyết vấn đề này.

Theo nhận định của các chuyên gia CyStack Việt Nam, không có cách nào bảo vệ 1 website hiệu quả hơn phương pháp kiểm tra bảo mật thủ công, tức là cho phép một nhóm chuyên gia bảo mật tìm lỗi bảo mật của chính website đó. Chủ website nắm được thông tin các lỗi bảo mật này và khắc phục sớm thì hacker sẽ khó có cơ hội để tấn công website.

Tuy nhiên, sự hạn chế của phương pháp bảo mật này là chi phí thực hiện thường rất cao so với mặt bằng chung website hiện nay. Trong khi các công ty phát triển ứng dụng web có thể dễ dàng thực hiện các dự án đánh giá bảo mật hàng quý; thì với các cá nhân kinh doanh qua website, hoặc với các dự án web app của lập trình viên còn đang trong giai đoạn phát triển, khoản chi phí kiểm tra bảo mật thủ công là quá cao.

Để giải quyết vấn đề trên, nhóm phát triển công cụ Web Security của CyStack đã tập trung giải quyết 2 vấn đề: Làm sao để xây dựng 1 công cụ bảo mật website hiệu quả tương đương với kiểm tra bảo mật thủ công; và làm thế nào để chi phí của giải pháp này phù hợp và dễ tiếp cận với nhiều cá nhân, doanh nghiệp.

Cụ thể, Web Security có 3 gói cước để các cá nhân, doanh nghiệp lựa chọn, với các mức giá 199.000 đồng/ lượt quét cho 1 website; 1.499.000 đồng/tháng cho 1 website; và 8.999.000 đồng/tháng cho cả hệ thống ứng dụng web. Trong khi chi phí sử dụng công cụ tương tự của nước ngoài là tối thiểu 5.000 USD/năm (gói rẻ nhất), với điều kiện mua 2-3 năm.

Tin nhắn lừa đảo xuất hiện trong hộp thư của ngân hàng

Nhiều người nhận được tin nhắn trong hộp thư của ngân hàng về một giao dịch bất thường, trong đó chứa đường link dẫn về trang web lừa đảo.

Tối 3/2, nhiều người nhận được tin nhắn mang tên ngân hàng ACB. Nội dung thông báo việc phát hiện giao dịch bất thường và đề nghị người dùng truy cập một đường link để hủy giao dịch đó. "Chung toi phat hien tai khoan cua ban dang tieu dung o nuoc ngoai. Neu khong phai ban dang tieu dung vui long bam... de huy thanh toan", tin nhắn viết.

Khi truy cập đường link, người dùng được dẫn tới một trang web có giao diện giống website của ngân hàng và được đề nghị điền tên đăng nhập và mật khẩu tài khoản.

Tin nhắn lừa đảo xuất hiện trong hộp thư của ngân hàng - Hình 1

Tin nhắn xuất hiện chung luồng với tin nhắn của ngân hàng, nhưng dẫn tới đường link lừa đảo (bên phải).

Trương Gia Bảo, một người dùng tại TP HCM, cho biết anh và nhiều người trong gia đình đã nhận được tin nhắn như trên. Mặc dù đã được cảnh báo về các hình thức lừa đảo mạo danh ngân hàng, việc nhận được tin nhắn từ chính đầu số của ngân hàng, khiến anh tưởng thật.

"Trước đây, tin nhắn mạo danh thường đặt tên gần giống ngân hàng, nhưng lần này tin nhắn xuất hiện ngay trong hộp thư của ngân hàng, lẫn với SMS OTP trước đó khiến tôi tưởng thật và suýt làm theo", anh Bảo kể.

Hồi cuối tháng 1, nhiều người cũng nhận được tin nhắn tương tự nhưng mang thương hiệu Sacombank.

Sacombank và ACB khẳng định họ không gửi tin nhắn tới khách hàng với nội dung như trên.

Theo các chuyên gia bảo mật, hình thức lừa đảo mạo danh ngân hàng vốn đã có từ lâu, nhưng nay trở lại với hình thức tinh vi hơn. Điểm mới là tin nhắn lừa đảo xuất hiện chung với SMS của ngân hàng. Người dùng không có cách nào kiểm tra tin nhắn từ số nào gửi tới nên dễ tin tưởng và làm theo.

Theo chuyên gia Nguyễn Minh Đức của công ty bảo mật CyRadar, đây là tin nhắn được gửi từ các dịch vụ SMS Over IP, giả mạo "brandname". "Do cơ chế hoạt động của hệ điều hành trên smartphone, các brandname giống nhau sẽ được nhóm vào một. Vì vậy, các tin nhắn lừa đảo sẽ xuất hiện cùng tin nhắn của ngân hàng", anh Đức nói.

Ngoài ra, ông Đức cũng cho rằng, có thể hacker đã khai thác được lỗ hổng trong các dịch vụ cung cấp tin nhắn "brandname" và chèn nội dung lừa đảo vào. Ngoài ra, có thể điện thoại của nạn nhân bị cài mã độc. Mã độc đó chèn các SMS mạo danh vào các luồng tin nhắn trên máy. Khi truy cập các đường link được cung cấp, người dùng sẽ được điều hướng đến các website có giao diện và tên miền giống ngân hàng, nhưng thực chất website lừa đảo.

CyRadar mới đây đã phát hiện hai "ổ" tấn công lừa đảo trực tuyến, nhắm vào 27 ngân hàng và ví điện tử tại Việt Nam. "Chúng tôi phát hiện ra 2 địa chỉ IP của máy chủ được sử dụng vào mục đích đặt các website lừa đảo. Chỉ tính riêng từ tháng 1 đến nay, đã có 180 tên miền mạo danh được trỏ vào 2 cụm máy chủ này", đại diện CyRadar chia sẻ.

Ông Đức cho hay, lợi dụng Tết, nhu cầu giao dịch, thanh toán trực tuyến, tặng quà hoặc lì xì online tăng, các nhóm tội phạm mạng đang đẩy mạnh các chiến dịch lừa đảo trực tuyến.

Các chuyên gia khuyên người dùng không nên bấm vào những link bất thường, kiểm tra kỹ trang web trước khi điền mật khẩu, thiết lập bảo mật OTP cho các tài khoản và nên trang bị phần mềm bảo mật để bảo vệ máy tính và điện thoại.

https://ictnews.vietnamnet.vn/bao-mat/ra-mat-cong-cu-viet-ho-tro-quet-lo-hong-va-giam-sat-bao-mat-cho-website-395197.html
Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vợ Quý Bình vừa lau bàn thờ cho chồng vừa nghẹn ngào tâm sự: "Em vẫn như xưa, cắm hoa xấu hoắc"Vợ Quý Bình vừa lau bàn thờ cho chồng vừa nghẹn ngào tâm sự: "Em vẫn như xưa, cắm hoa xấu hoắc"
1 giờ trước
ViruSs cùng làm 1 hành động với cả Pháo - Ngọc Kem và Emma, có bằng chứng rõ ràng không thể cãi nổiViruSs cùng làm 1 hành động với cả Pháo - Ngọc Kem và Emma, có bằng chứng rõ ràng không thể cãi nổi
4 giờ trước
Lộ tin nhắn nghi Kim Soo Hyun cũng lái xe trong tình trạng say rượu?Lộ tin nhắn nghi Kim Soo Hyun cũng lái xe trong tình trạng say rượu?
4 giờ trước
Kiến thức chống "tối cổ" cho những ai đi ngủ sớm: "Nhô" là gì mà MXH rần rần đăng tải?Kiến thức chống "tối cổ" cho những ai đi ngủ sớm: "Nhô" là gì mà MXH rần rần đăng tải?
4 giờ trước
Dàn sao Vbiz phản ứng căng vụ ViruSs, 1 người đẹp nói 2 chữ khiến dân mạng dậy sóngDàn sao Vbiz phản ứng căng vụ ViruSs, 1 người đẹp nói 2 chữ khiến dân mạng dậy sóng
2 giờ trước
Đối tượng uy hiếp bé gái ở Bắc Ninh vẫn 'ngáo đá' sau hơn 1 ngày bị bắt giữĐối tượng uy hiếp bé gái ở Bắc Ninh vẫn 'ngáo đá' sau hơn 1 ngày bị bắt giữ
3 giờ trước
Nóng: Vương Nhất Bác gặp tai nạn giao thông, xe mất lái lao ra khỏi đườngNóng: Vương Nhất Bác gặp tai nạn giao thông, xe mất lái lao ra khỏi đường
2 giờ trước
Pháo tiết lộ trả tiền hẹn hò, còn bị hỏi vay thêm, ViruSs phản pháo: "Mang chuyện tài chính nói thì tôi cũng chịu"Pháo tiết lộ trả tiền hẹn hò, còn bị hỏi vay thêm, ViruSs phản pháo: "Mang chuyện tài chính nói thì tôi cũng chịu"
3 giờ trước

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

1 năm trước
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

2 năm trước
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

2 năm trước
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

2 năm trước
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

2 năm trước
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

2 năm trước
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

2 năm trước
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

2 năm trước
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

2 năm trước
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

2 năm trước
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

2 năm trước
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

2 năm trước
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bé trai 6 tuổi tử vong nghi do rơi từ lầu chung cư ở TPHCM

Bé trai 6 tuổi tử vong nghi do rơi từ lầu chung cư ở TPHCM

Tin nổi bật

7 phút trước
Sau tiếng động mạnh, nhiều người phát hiện bé trai khoảng 6 tuổi nằm bất động trong khuôn viên chung cư ở TPHCM.
Pháo tung tin nhắn tình cảm thuở mặn nồng, uất ức lên tiếng: "Thật sự quá tồi rồi!"

Pháo tung tin nhắn tình cảm thuở mặn nồng, uất ức lên tiếng: "Thật sự quá tồi rồi!"

Sao việt

7 phút trước
Sau khi bị ViruSs phủ nhận chuyện tình cảm trong thời gian yêu đương bí mật, Pháo đã ngay lập tức tung những đoạn tin nhắn tình cảm lên trang cá nhân.
Nam thanh niên bị chém trên phố đã qua cơn nguy kịch

Nam thanh niên bị chém trên phố đã qua cơn nguy kịch

Pháp luật

9 phút trước
Sáng 29/3, đại diện Bệnh viện Đa khoa tỉnh Thanh Hóa cho biết, bệnh nhân V.Đ.M.Q. (SN 2003), trú tại phường Đông Thọ, thành phố Thanh Hóa, người bị chém trọng thương vào sáng 28/3, hiện đã qua cơn nguy kịch.
4 món đồ tưởng tầm thường nhưng dùng rồi thì mê đắm, tôi sẵn lòng mua đi mua lại 1000 lần

4 món đồ tưởng tầm thường nhưng dùng rồi thì mê đắm, tôi sẵn lòng mua đi mua lại 1000 lần

Sáng tạo

1 giờ trước
Có những món đồ dùng trong nhà mà trước khi mua, tôi tự nhẩm trong lòng thôi, chán lắm , nhưng dùng rồi mới ngã ngửa: Sao mình không sắm sớm hơn?! Từ bị coi nhẹthành báu vật trong nhà, cảm giác hạnh phúc cứ tăng vèo vèo
Hàn Quốc: Cháy rừng bùng phát trở lại trong đêm

Hàn Quốc: Cháy rừng bùng phát trở lại trong đêm

Thế giới

1 giờ trước
Cơ quan kiểm lâm cho biết thêm lửa bùng phát trở lại vào khoảng 3h00 sáng 29/3. Cháy rừng cũng bùng phát trở lại ở một số khu vực khác trong tỉnh này.
Cái kết cho những bộ phim dùng chiêu trò 'PR bẩn'

Cái kết cho những bộ phim dùng chiêu trò 'PR bẩn'

Hậu trường phim

1 giờ trước
Điện ảnh Việt từng chứng kiến nhiều cái kết xứng đáng dành cho những chiêu trò truyền thông bẩn với mục đích quảng bá sản phẩm.
Phát hiện Sulli cố tự tử sau ồn ào đóng cảnh nóng với Kim Soo Hyun

Phát hiện Sulli cố tự tử sau ồn ào đóng cảnh nóng với Kim Soo Hyun

Sao châu á

1 giờ trước
Công chúng chờ đợi động thái rõ ràng từ phía tài tử Kim Soo Hyun sau khi vụ ồn ào cảnh nóng của Sulli chiếm sóng truyền thông mới đây.
Những con giáp chẳng thiết tha gì yêu đương, cứ hễ nhắc đến chuyện cưới xin là "lặn" mất tăm hơi

Những con giáp chẳng thiết tha gì yêu đương, cứ hễ nhắc đến chuyện cưới xin là "lặn" mất tăm hơi

Trắc nghiệm

2 giờ trước
Top 3 con giáp vô cùng ngại nói chuyện yêu đương.3 con giáp có vận trình tình duyên thuận lợi, đào hoa nở rộ trong tháng 4 này 3 con giáp vượng
4 món ăn sang chảnh khiến bạn ngỡ ngàng vì quá ngon với một thực phẩm bình dân - quả chuối

4 món ăn sang chảnh khiến bạn ngỡ ngàng vì quá ngon với một thực phẩm bình dân - quả chuối

Ẩm thực

3 giờ trước
Thành phần dinh dưỡng của chuối còn vô cùng phong phú, mang lại cực nhiều lợi ích cho sức khỏe nên loại trái cây này càng xứng đáng ưu tiên có mặt trong thực đơn hàng ngày.
ViruSs tung timeline "tà lưa" với Pháo và Ngọc Kem, nhờ ChatGPT ra định nghĩa thế nào là hẹn hò nhưng chưa yêu

ViruSs tung timeline "tà lưa" với Pháo và Ngọc Kem, nhờ ChatGPT ra định nghĩa thế nào là hẹn hò nhưng chưa yêu

Netizen

3 giờ trước
ViruSs lên tiếng sau khi kết thúc livestream có sự xuất hiện của Pháo. Tại đây nam streamer làm rõ vấn đề timeline hẹn hò mà Pháo đã đặt ra trước đó trong livestream vì cô cho rằng ViruSs hẹn hò Ngọc Kem lúc vẫn đang qua lại với mình.