Ra mắt công cụ Việt hỗ trợ quét lỗ hổng và giám sát bảo mật cho website

Theo dõi VGT trên

Web Security – công cụ quét lỗ hổng và giám sát bảo mật cho website, ứng dụng trực tuyến có khả năng tự động mô phỏng các bài kiểm tra của kỹ sư bảo mật. Nhờ vậy, sẽ hỗ trợ bảo vệ website, ứng dụng hiệu quả hơn.

Công cụ quét lỗ hổng và giám sát bảo mật cho website, ứng dụng trực tuyến Web Security vừa được Công ty CyStack Việt Nam cho ra mắt hôm nay, ngày 15/10.

Theo đại diện CyStack Việt Nam, Web Security là kết quả nghiên cứu của đội ngũ này trong hơn 1 năm. Để Web Security có khả năng tự động mô phỏng các bài kiểm tra của kỹ sư bảo mật, qua đó có thể bảo vệ website, ứng dụng trực tuyến hiệu quả hơn so với các công cụ thông thường, nhóm nghiên cứu đã xây dựng 1 kho dữ liệu về lỗ hổng bảo mật dành cho website, ứng dụng web, và máy chủ.

Web Security sẽ sử dụng kho dữ liệu nêu trên để thực hiện các bài kiểm tra mô phỏng trên website của người dùng, qua đó đánh giá liệu website có bị ảnh hưởng bởi các lỗ hổng có trong kho dữ liệu hay không.

Trường hợp website hoặc ứng dụng web có tồn tại lỗ hổng, chủ website sẽ nhận được cảnh báo ngay lập tức với thông tin chi tiết về lỗ hổng đang đe dọa website. Thông tin cảnh báo, bao gồm cả khuyến nghị cách khắc phục, sẽ được sử dụng để khắc phục lỗ hổng, giúp cho website trở nên an toàn hơn.

Ra mắt công cụ Việt hỗ trợ quét lỗ hổng và giám sát bảo mật cho website - Hình 1

Cách vận hành của công cụ quét lỗ hổng và giám sát bảo mật cho website CyStack Web Security.

Video đang HOT

Chia sẻ về lý do nghiên cứu, phát triển công cụ quét lỗ hổng, giám sát bảo mật cho website và ứng dụng trực tuyến, đại diện CyStack Việt Nam cho biết, những năm gần đây, nhu cầu xây dựng doanh nghiệp trực tuyến và chuyển đổi số ngày càng tăng cao.

Chuyển hoạt động kinh doanh lên Internet hoặc xây dựng và phân phối ứng dụng trực tuyến, theo các chuyên gia, là một xu hướng tất yếu trong kỷ nguyên số. Song cùng với đó, các cuộc tấn công vào website ngày càng tăng theo cấp số nhân, gây ra những hậu quả nặng nề cho các doanh nghiệp và cả người dùng cuối.

Nhận thấy nhu cầu bảo mật web app gia tăng, trong khi các biện pháp hiện tại còn chưa đáp ứng được nhu cầu của nhiều cá nhân và doanh nghiệp, nhóm nghiên cứu đã tìm hiểu những phương thức bảo mật ứng dụng web để giải quyết vấn đề này.

Theo nhận định của các chuyên gia CyStack Việt Nam, không có cách nào bảo vệ 1 website hiệu quả hơn phương pháp kiểm tra bảo mật thủ công, tức là cho phép một nhóm chuyên gia bảo mật tìm lỗi bảo mật của chính website đó. Chủ website nắm được thông tin các lỗi bảo mật này và khắc phục sớm thì hacker sẽ khó có cơ hội để tấn công website.

Tuy nhiên, sự hạn chế của phương pháp bảo mật này là chi phí thực hiện thường rất cao so với mặt bằng chung website hiện nay. Trong khi các công ty phát triển ứng dụng web có thể dễ dàng thực hiện các dự án đánh giá bảo mật hàng quý; thì với các cá nhân kinh doanh qua website, hoặc với các dự án web app của lập trình viên còn đang trong giai đoạn phát triển, khoản chi phí kiểm tra bảo mật thủ công là quá cao.

Để giải quyết vấn đề trên, nhóm phát triển công cụ Web Security của CyStack đã tập trung giải quyết 2 vấn đề: Làm sao để xây dựng 1 công cụ bảo mật website hiệu quả tương đương với kiểm tra bảo mật thủ công; và làm thế nào để chi phí của giải pháp này phù hợp và dễ tiếp cận với nhiều cá nhân, doanh nghiệp.

Cụ thể, Web Security có 3 gói cước để các cá nhân, doanh nghiệp lựa chọn, với các mức giá 199.000 đồng/ lượt quét cho 1 website; 1.499.000 đồng/tháng cho 1 website; và 8.999.000 đồng/tháng cho cả hệ thống ứng dụng web. Trong khi chi phí sử dụng công cụ tương tự của nước ngoài là tối thiểu 5.000 USD/năm (gói rẻ nhất), với điều kiện mua 2-3 năm.

Tin nhắn lừa đảo xuất hiện trong hộp thư của ngân hàng

Nhiều người nhận được tin nhắn trong hộp thư của ngân hàng về một giao dịch bất thường, trong đó chứa đường link dẫn về trang web lừa đảo.

Tối 3/2, nhiều người nhận được tin nhắn mang tên ngân hàng ACB. Nội dung thông báo việc phát hiện giao dịch bất thường và đề nghị người dùng truy cập một đường link để hủy giao dịch đó. "Chung toi phat hien tai khoan cua ban dang tieu dung o nuoc ngoai. Neu khong phai ban dang tieu dung vui long bam... de huy thanh toan", tin nhắn viết.

Khi truy cập đường link, người dùng được dẫn tới một trang web có giao diện giống website của ngân hàng và được đề nghị điền tên đăng nhập và mật khẩu tài khoản.

Tin nhắn lừa đảo xuất hiện trong hộp thư của ngân hàng - Hình 1

Tin nhắn xuất hiện chung luồng với tin nhắn của ngân hàng, nhưng dẫn tới đường link lừa đảo (bên phải).

Trương Gia Bảo, một người dùng tại TP HCM, cho biết anh và nhiều người trong gia đình đã nhận được tin nhắn như trên. Mặc dù đã được cảnh báo về các hình thức lừa đảo mạo danh ngân hàng, việc nhận được tin nhắn từ chính đầu số của ngân hàng, khiến anh tưởng thật.

"Trước đây, tin nhắn mạo danh thường đặt tên gần giống ngân hàng, nhưng lần này tin nhắn xuất hiện ngay trong hộp thư của ngân hàng, lẫn với SMS OTP trước đó khiến tôi tưởng thật và suýt làm theo", anh Bảo kể.

Hồi cuối tháng 1, nhiều người cũng nhận được tin nhắn tương tự nhưng mang thương hiệu Sacombank.

Sacombank và ACB khẳng định họ không gửi tin nhắn tới khách hàng với nội dung như trên.

Theo các chuyên gia bảo mật, hình thức lừa đảo mạo danh ngân hàng vốn đã có từ lâu, nhưng nay trở lại với hình thức tinh vi hơn. Điểm mới là tin nhắn lừa đảo xuất hiện chung với SMS của ngân hàng. Người dùng không có cách nào kiểm tra tin nhắn từ số nào gửi tới nên dễ tin tưởng và làm theo.

Theo chuyên gia Nguyễn Minh Đức của công ty bảo mật CyRadar, đây là tin nhắn được gửi từ các dịch vụ SMS Over IP, giả mạo "brandname". "Do cơ chế hoạt động của hệ điều hành trên smartphone, các brandname giống nhau sẽ được nhóm vào một. Vì vậy, các tin nhắn lừa đảo sẽ xuất hiện cùng tin nhắn của ngân hàng", anh Đức nói.

Ngoài ra, ông Đức cũng cho rằng, có thể hacker đã khai thác được lỗ hổng trong các dịch vụ cung cấp tin nhắn "brandname" và chèn nội dung lừa đảo vào. Ngoài ra, có thể điện thoại của nạn nhân bị cài mã độc. Mã độc đó chèn các SMS mạo danh vào các luồng tin nhắn trên máy. Khi truy cập các đường link được cung cấp, người dùng sẽ được điều hướng đến các website có giao diện và tên miền giống ngân hàng, nhưng thực chất website lừa đảo.

CyRadar mới đây đã phát hiện hai "ổ" tấn công lừa đảo trực tuyến, nhắm vào 27 ngân hàng và ví điện tử tại Việt Nam. "Chúng tôi phát hiện ra 2 địa chỉ IP của máy chủ được sử dụng vào mục đích đặt các website lừa đảo. Chỉ tính riêng từ tháng 1 đến nay, đã có 180 tên miền mạo danh được trỏ vào 2 cụm máy chủ này", đại diện CyRadar chia sẻ.

Ông Đức cho hay, lợi dụng Tết, nhu cầu giao dịch, thanh toán trực tuyến, tặng quà hoặc lì xì online tăng, các nhóm tội phạm mạng đang đẩy mạnh các chiến dịch lừa đảo trực tuyến.

Các chuyên gia khuyên người dùng không nên bấm vào những link bất thường, kiểm tra kỹ trang web trước khi điền mật khẩu, thiết lập bảo mật OTP cho các tài khoản và nên trang bị phần mềm bảo mật để bảo vệ máy tính và điện thoại.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ Hy Viên vừa qua đời: Chồng mới - chồng cũ lao vào cuộc chiến tranh chấp tài sản?Từ Hy Viên vừa qua đời: Chồng mới - chồng cũ lao vào cuộc chiến tranh chấp tài sản?
22:00:06 03/02/2025
Nóng: Không tìm thấy chồng Từ Hy ViênNóng: Không tìm thấy chồng Từ Hy Viên
22:50:17 03/02/2025
Chồng cũ Từ Hy Viên về đến sân bay: Mắt sưng húp, còn làm 1 hành động gây bất ngờChồng cũ Từ Hy Viên về đến sân bay: Mắt sưng húp, còn làm 1 hành động gây bất ngờ
22:39:56 03/02/2025
Mẹ khóc nghẹn bên thi thể Từ Hy Viên, cầu xin truyền thông và khán giả cùng làm 1 điều vì tâm nguyện của conMẹ khóc nghẹn bên thi thể Từ Hy Viên, cầu xin truyền thông và khán giả cùng làm 1 điều vì tâm nguyện của con
21:53:27 03/02/2025
Rò rỉ thỏa thuận tiền hôn nhân "3 không" của Từ Hy Viên, chồng ca sĩ Hàn sẽ mất quyền thừa kế?Rò rỉ thỏa thuận tiền hôn nhân "3 không" của Từ Hy Viên, chồng ca sĩ Hàn sẽ mất quyền thừa kế?
22:34:31 03/02/2025
Văn Hậu khoe ảnh chụp cùng nhà vợ toàn cực phẩm, mẹ Doãn Hải My gây chú ý với nhan sắc trẻ đẹp tuổi U50Văn Hậu khoe ảnh chụp cùng nhà vợ toàn cực phẩm, mẹ Doãn Hải My gây chú ý với nhan sắc trẻ đẹp tuổi U50
22:35:09 03/02/2025
Nhan sắc Doãn Hải My sau 10 ngày thẩm mỹ, khoe ảnh ở quê Đoàn Văn Hậu mà dân tình tấm tắc khen: Quá đẹp!Nhan sắc Doãn Hải My sau 10 ngày thẩm mỹ, khoe ảnh ở quê Đoàn Văn Hậu mà dân tình tấm tắc khen: Quá đẹp!
20:56:43 03/02/2025
'Sự ra đi của Từ Hy Viên là nỗi đau khắc sâu trong lòng chị''Sự ra đi của Từ Hy Viên là nỗi đau khắc sâu trong lòng chị'
23:37:47 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hàn Quốc xét xử các lãnh đạo quân đội và cảnh sát liên quan đến lệnh thiết quân luật

Hàn Quốc xét xử các lãnh đạo quân đội và cảnh sát liên quan đến lệnh thiết quân luật

Thế giới

06:00:22 04/02/2025
Tòa án trung tâm quận Seoul sẽ tổ chức phiên điều trần đầu tiên đối với Tư lệnh Cơ quan cảnh sát quốc gia Hàn Quốc Cho Ji Ho và cựu Giám đốc Cơ quan Cảnh sát Thủ đô Seoul Kim Bong Sik vào lúc 10h00 ngày 6/2.
Mở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hôn

Mở miệng hỏi xin chồng 50 triệu để khám bệnh cho mẹ, anh đưa 200 triệu nhưng kèm điều kiện khiến tôi muốn ly hôn

Góc tâm tình

05:59:15 04/02/2025
Tôi vừa hỏi xin chồng tiền khám bệnh cho mẹ thì anh cười mỉa, nói một câu chua chát. Chồng tôi là lao động chính trong nhà.
Khám phá sắc xuân trên cao nguyên Lâm Viên

Khám phá sắc xuân trên cao nguyên Lâm Viên

Du lịch

05:35:59 04/02/2025
Những ngày đầu xuân, Đà Lạt khoác lên mình tấm áo mới rực rỡ sắc màu, chào đón du khách bốn phương đến chiêm ngưỡng vẻ đẹp thiên nhiên và tận hưởng không khí trong lành, se lạnh đặc trưng.
Hình ảnh mới của diva Hồng Nhung sau điều trị ung thư

Hình ảnh mới của diva Hồng Nhung sau điều trị ung thư

Sao việt

23:57:50 03/02/2025
Mới đây, hình ảnh Hồng Nhung xuất hiện rạng rỡ bên bạn bè trong ngày đầu năm mới được nữ ca sĩ Đoan Trang chia sẻ.
Bộ Tứ Báo Thủ bị chê dở nhất: Trấn Thành đăng đàn đáp trả gây xôn xao

Bộ Tứ Báo Thủ bị chê dở nhất: Trấn Thành đăng đàn đáp trả gây xôn xao

Hậu trường phim

23:55:19 03/02/2025
Nhiều khán giả cho rằng Bộ tứ báo thủ là phim Tết dở nhất của Trấn Thành, so với Mai hay Nhà bà Nữ thì Bộ tứ báo thủ không có chiều sâu bằng.
Nhìn lại loạt khoảnh khắc visual xuất sắc của Từ Hy Viên trước khi mãi mãi ra đi ở tuổi 48 vì bệnh cúm

Nhìn lại loạt khoảnh khắc visual xuất sắc của Từ Hy Viên trước khi mãi mãi ra đi ở tuổi 48 vì bệnh cúm

Sao châu á

23:32:33 03/02/2025
Nhiều diễn đàn mạng đã chia sẻ lại những khoảnh khắc khoe visual cực đỉnh của Từ Hy Viên thời còn son sắt. Nhìn những hình ảnh này công chúng càng thêm xót xa cho số phận của Từ Hy Viên.
Phim Việt hay đến mức được tăng 166% suất chiếu, cặp chính gây bão mạng vì ngọt từ phim đến đời

Phim Việt hay đến mức được tăng 166% suất chiếu, cặp chính gây bão mạng vì ngọt từ phim đến đời

Phim việt

23:24:35 03/02/2025
Giữa thời điểm bộ phim Bộ Tứ Báo Thủ chiếm sóng MXH, gây sốt ngoài phòng vé thì còn một tựa phim Việt cũng bất ngờ trở thành hiện tượng hot dù ban đầu không được truyền thông rầm rộ.
Tổng kết Grammy 2025: Taylor Swift trắng tay, Beyoncé hoàn thành giấc mơ kèn vàng, một siêu sao "thắng đậm"

Tổng kết Grammy 2025: Taylor Swift trắng tay, Beyoncé hoàn thành giấc mơ kèn vàng, một siêu sao "thắng đậm"

Nhạc quốc tế

23:18:28 03/02/2025
Giải Grammy lần thứ 67 đã khép lại vào sáng 3/2 (theo giờ Việt Nam), đánh dấu một năm sôi nổi của làng nhạc thế giới.
Bảo Anh gọi 1 Anh Trai là "thợ đụng", từng cùng tham gia band nhạc giao lưu Việt - Ấn rồi tan rã ngay lập tức

Bảo Anh gọi 1 Anh Trai là "thợ đụng", từng cùng tham gia band nhạc giao lưu Việt - Ấn rồi tan rã ngay lập tức

Nhạc việt

23:11:33 03/02/2025
Bảo Anh đã lên tút PR miễn phí cho Song Luân và COEM Cô dành lời khen có cánh về năng lực thợ đụng của Song Luân khi anh chiến hết từ ca hát, sáng tác, đóng phim tới viết kịch bản, quay phim.
Cách chăm sóc, bảo vệ da trong mùa Xuân

Cách chăm sóc, bảo vệ da trong mùa Xuân

Làm đẹp

22:17:45 03/02/2025
Sửa rửa mặt dạng gel hoặc sữa là lựa chọn tốt vì chúng cung cấp độ ẩm mà không làm bong tróc lớp biểu bì. Các sản phẩm có chứa axit hyaluric hoặc glycerin cũng rất hiệu quả để bổ sung độ ẩm cho da.
Uống bao nhiêu cốc bia khiến nồng độ cồn lên mức phạt kịch khung?

Uống bao nhiêu cốc bia khiến nồng độ cồn lên mức phạt kịch khung?

Sức khỏe

22:13:52 03/02/2025
Tuy nhiên, bạn cần lưu ý rằng cách tính nồng độ cồn trong máu, quy định chung về đồ uống chỉ là ước tính. Tình trạng sức khỏe (chẳng hạn như bệnh gan), thuốc men cũng có thể ảnh hưởng đến tốc độ chuyển hóa cồn trong cơ thể.