Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm
Bộ tài liệu ‘Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng’ vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông ban hành…
Ảnh minh họa
Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.
Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.
Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.
Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.
Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.
Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.
Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.
Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.
Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.
Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy
Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức... Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa). Fortinet vừa công bố lỗ hổng bảo mật...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Meta đối mặt phiên tòa có thể buộc thay đổi toàn diện cách vận hành Facebook

Deepfake học đường: Mặt trái của công nghệ AI

Trí tuệ nhân tạo: AI không giúp con người được nghỉ ngơi nhiều hơn

Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm

Sự thật đằng sau việc Bluetooth lúc được lúc không

Sạc nam châm MagSafe sắp biến mất trên iPhone?

Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới

Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết

Du lịch là phép thử đầu tiên của quảng cáo AI

Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp

Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên

Gemini cho phép người dùng tạo và xuất tệp đa định dạng
Có thể bạn quan tâm

Danh hài Vân Sơn hé lộ cuộc sống tuổi 65 tại Mỹ, hôn nhân 36 năm ít người biết
Sao việt
16:34:47 04/05/2026
Máy bay chở Thủ tướng Tây Ban Nha hạ cánh khẩn tại Ankara
Thế giới
16:34:26 04/05/2026
Sau Hà Nhuận Đông, Chung Hán Lương chuẩn bị hot trở lại nhờ Trương Lăng Hách?
Sao châu á
16:29:15 04/05/2026
Ba Duyên Nguyễn động thái lạ liên quan đến Long Hour, ẩn ý một điều?
Netizen
15:53:28 04/05/2026
Xử phúc thẩm cựu Viện trưởng Viện Y dược học dân tộc nhận hối lộ 47 tỷ đồng
Pháp luật
15:53:27 04/05/2026
Showbiz Việt có sao hạng A không đi họp lớp sau khi nổi tiếng, nghe lý do cả triệu người đồng cảm
Nhạc việt
15:11:40 04/05/2026
Sao Kpop đầu tiên làm nên lịch sử Met Gala: Ra 1 hit ăn cả đời, là mỹ nhân đẹp nhất thế giới
Nhạc quốc tế
15:07:04 04/05/2026
Gập bụng bao nhiêu cái mỗi ngày để cải thiện vòng eo và tăng sức mạnh cơ bụng?
Làm đẹp
14:34:23 04/05/2026
Tama Shimabukuro - thần đồng 15 tuổi đang làm chấn động làng Pickleball thế giới là ai?
Sao thể thao
14:20:41 04/05/2026
Taylor Swift cố tình "chơi chiêu" giật spotlight của Ariana Grande, CĐM phẫn nộ?
Sao âu mỹ
14:01:52 04/05/2026
Elon Musk gọi kỹ sư Tesla sang Twitter để kiểm tra sản phẩm
Người dùng sẽ ra sao nếu Twitter về tay Elon Musk?
Cục An toàn Thông tin hướng dẫn xây dựng về an toàn hệ thống thông tin
iOS 16 vẫn chưa vá được lỗ hổng bảo mật 2 năm tuổi
Chrome phát hiện 303 lỗ hổng bảo mật, là trình duyệt dễ bị tấn công nhất thế giới
Những lỗ hổng bảo mật nào đang làm gia tăng tấn công mạng?
Cảnh báo 8 lỗ hổng bảo mật nghiêm trọng trong sản phẩm Microsoft
Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa
Telegram phản hồi về lỗ hổng bảo mật làm lộ nội dung chat của nhiều hội nhóm kín
Lỗ hổng nghiêm trọng trên Windows có thể khiến mọi dữ liệu bị khóa
11.600 máy chủ tại Việt Nam có thể bị khai thác lỗ hổng
Microsoft vá hơn 100 lỗ hổng bảo mật trong tháng 4
Phát hiện dấu hiệu dò quét một số hệ thống tại Việt Nam qua lỗ hổng mới Spring4Shell
Google cảnh báo hơn 3 tỷ người dùng về lỗ hổng bảo mật nghiêm trọng trên Chrome. Hãy cập nhật ngay!
Lỗ hổng bảo mật trên hàng chục smartphone Android giá rẻ
Shipper đến giao hàng lúc chủ nhà đã ngủ, tự ý làm điều khiến chủ cắt camera ra đăng khắp nơi
Cụ bà U90 ở Ninh Bình sống kỷ luật khiến nhiều người nể, 40 năm uống 1 loại nước
"Ngôi vương" Windows lung lay trước làn sóng chuyển dịch hệ điều hành
Google, Amazon, Microsoft và Meta tự làm chip AI: Đế chế Nvidia lung lay?
AI chưa thể thay thế vai trò của con người trong y học khẩn cấp
Cách tạo sơ đồ tư duy bằng AI dễ dàng và hiệu quả
Google sắp "đại tu" Gemini với diện mạo hoàn toàn mới
Khi AI 'đọc' mầm mống bệnh lý phân tử qua MRI: Bước đột phá y học chính xác
AI chưa thể thay thế bác sĩ trong y học khẩn cấp
Mac Mini, Mac Studio 'cháy hàng': Làn sóng AI cục bộ khiến máy Mac nhỏ gọn trở thành tâm điểm
Chồng ra tay với vợ và con 2 tháng tuổi ở Tây Ninh: Hàng xóm kể cảnh ám ảnh
Người quen lộ tin nhắn Long Hour ăn chơi, Duyên Nguyễn bị ép phục vụ chồng?
Ngân Hòa: Tiểu tam đáng ghét nhất màn ảnh Việt hé lộ bạn trai ngoài đời gây sốc
Chủ quán chè Huế lên tiếng: Vì sao cốc chè có giá gần 170.000 đồng?
Đã rõ chuyện Vũ Thuý Quỳnh và thiếu gia Đức Phạm chia tay
Vụ cháy ô tô 2 người tử vong: Bắt tạm giam tài xế, truy trách nhiệm chủ xe
Hết nghỉ lễ, 4 con giáp này phải cẩn thận kẻo chuyện học tập và công việc xuống dốc trầm trọng!
Duyên Nguyễn đăng ẩn ý về Long Hour rồi xóa sau 14 phút, CĐM nghi có uẩn khúc?
Long Hour bất ngờ mở lại bình luận, hé lộ tâm sự ngầm gửi cho vợ Duyên Nguyễn
Việt Nam có 1 gương mặt tuy chưa nổi tiếng nhưng đẹp đến mức được ví như Trương Bá Chi và Chương Tử Di
Ông hoàng nhạc đỏ để lại nhà cho vợ con sau ly hôn, ở 1 mình trên đồi 12.000m2: "Được yêu quá cũng khổ"
Ca sĩ Quang Lập bị cưỡng chế bàn giao nhà
Chồng sát hại vợ và con rồi chém cha, mẹ trọng thương ở Tây Ninh
Akira Phan: U50 cưới vợ doanh nhân giàu có hậu bị bạn thân lừa gánh nợ 4 tỷ
Động thái bất ngờ của thiếu gia Campuchia sau chia tay 'cô dâu 35 tỷ'