Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm

Bộ tài liệu ‘Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng’ vừa được Cục An toàn thông tin, Bộ Thông tin và Truyền thông ban hành…

Hướng dẫn kiểm tra các lỗ hổng bảo mật nhằm phát hiện, xử lý sớm - Hình 1

Ảnh minh họa

Theo đó, bên cạnh việc liệt kê danh mục 10 điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay như Broken Access Control, Cryptographic Failures, Injection, Insecure Design… trong bộ tài liệu mới phát hành, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đưa ra quy trình và hướng dẫn các nhà phát triển phần mềm để kiểm tra với từng lỗ hổng bảo mật nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.

Cục An toàn thông tin khuyến nghị các đơn vị áp dụng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng” phiên bản 1.0 trong quá trình nghiên cứu, xây dựng và phát triển phần mềm.

Lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng vào hệ thống thông tin của tổ chức, doanh nghiệp. Thống kê toàn cầu có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Theo đánh giá của Cục An toàn thông tin, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các ứng dụng phục vụ Chính phủ điện tử, Chính phủ số, tồn tại hoặc phát sinh nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng.

Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội và quá trình chuyển đổi số.

Các lỗ hổng bảo mật được chuyên gia nhận định là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp trên thế giới và tại Việt Nam. Thống kê toàn cầu cho thấy, hiện có khoảng 40 điểm yếu, lỗ hổng được phát hiện mỗi ngày và con số này được dự báo có thể sẽ tăng gấp 2 lần vào năm 2025.

Riêng về an toàn trong phát triển phần mềm là một trong những vấn đề nổi cộm cần được giải quyết để đảm bảo an toàn cho chuyển đổi số, phát triển Chính phủ số. Theo các chuyên gia, tại Việt Nam, nhiều phần mềm chưa áp dụng quy trình phát triển phần mềm an toàn DevSecOps và những lỗi sơ đẳng có thể gây ra những ảnh hưởng an toàn thông tin nghiêm trọng. Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin, nhân lực thiếu kỹ năng an toàn thông tin và chủ đầu tư chưa đưa yêu cầu an toàn thông tin nghiêm ngặt.

Để giải quyết vấn đề trên, Cục An toàn thông tin cho rằng, các giải pháp cần được tập trung triển khai đồng bộ chủ đầu tư các dự án phần mềm đưa quy trình DevSecOps thành yêu cầu bắt buộc. Doanh nghiệp ICT trang bị công cụ rà quét lỗ hổng phần mềm, đồng thời yêu cầu các nhân sự phát triển phần mềm có kỹ năng an toàn thông tin.

Với các ứng dụng công nghệ thông tin dự kiến sẽ đặt hàng hoặc phát triển mới, mọi tổ chức, doanh nghiệp cần đưa các tiêu chí an toàn vào thiết kế từ đầu và yêu cầu đơn vị phát triển áp dụng mô hình DevSecOps. Cùng với đó là kiểm tra đánh giá an toàn tất cả các sản phẩm ứng dụng trước khi đưa vào sử dụng và khi có cập nhật, thay đổi.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

"Ngôi vương" Windows lung lay trước làn sóng chuyển dịch hệ điều hành"Ngôi vương" Windows lung lay trước làn sóng chuyển dịch hệ điều hành
15:36:11 03/05/2026
Google, Amazon, Microsoft và Meta tự làm chip AI: Đế chế Nvidia lung lay?Google, Amazon, Microsoft và Meta tự làm chip AI: Đế chế Nvidia lung lay?
15:17:38 03/05/2026
AI chưa thể thay thế vai trò của con người trong y học khẩn cấpAI chưa thể thay thế vai trò của con người trong y học khẩn cấp
19:06:20 02/05/2026
Cách tạo sơ đồ tư duy bằng AI dễ dàng và hiệu quảCách tạo sơ đồ tư duy bằng AI dễ dàng và hiệu quả
13:38:07 03/05/2026
Google sắp "đại tu" Gemini với diện mạo hoàn toàn mớiGoogle sắp "đại tu" Gemini với diện mạo hoàn toàn mới
13:48:49 03/05/2026
Khi AI 'đọc' mầm mống bệnh lý phân tử qua MRI: Bước đột phá y học chính xácKhi AI 'đọc' mầm mống bệnh lý phân tử qua MRI: Bước đột phá y học chính xác
09:17:13 04/05/2026
AI chưa thể thay thế bác sĩ trong y học khẩn cấpAI chưa thể thay thế bác sĩ trong y học khẩn cấp
09:20:56 04/05/2026
Mac Mini, Mac Studio 'cháy hàng': Làn sóng AI cục bộ khiến máy Mac nhỏ gọn trở thành tâm điểmMac Mini, Mac Studio 'cháy hàng': Làn sóng AI cục bộ khiến máy Mac nhỏ gọn trở thành tâm điểm
09:22:41 04/05/2026

Tin đang nóng

Chồng ra tay với vợ và con 2 tháng tuổi ở Tây Ninh: Hàng xóm kể cảnh ám ảnhChồng ra tay với vợ và con 2 tháng tuổi ở Tây Ninh: Hàng xóm kể cảnh ám ảnh
12:10:48 04/05/2026
Cụ bà U90 ở Ninh Bình sống kỷ luật khiến nhiều người nể, 40 năm uống 1 loại nướcCụ bà U90 ở Ninh Bình sống kỷ luật khiến nhiều người nể, 40 năm uống 1 loại nước
15:01:44 04/05/2026
Người quen lộ tin nhắn Long Hour ăn chơi, Duyên Nguyễn bị ép phục vụ chồng?Người quen lộ tin nhắn Long Hour ăn chơi, Duyên Nguyễn bị ép phục vụ chồng?
11:22:10 04/05/2026
Ngân Hòa: Tiểu tam đáng ghét nhất màn ảnh Việt hé lộ bạn trai ngoài đời gây sốcNgân Hòa: Tiểu tam đáng ghét nhất màn ảnh Việt hé lộ bạn trai ngoài đời gây sốc
14:34:49 04/05/2026
Chủ quán chè Huế lên tiếng: Vì sao cốc chè có giá gần 170.000 đồng?Chủ quán chè Huế lên tiếng: Vì sao cốc chè có giá gần 170.000 đồng?
11:52:31 04/05/2026
Đã rõ chuyện Vũ Thuý Quỳnh và thiếu gia Đức Phạm chia tayĐã rõ chuyện Vũ Thuý Quỳnh và thiếu gia Đức Phạm chia tay
13:55:54 04/05/2026
Vụ cháy ô tô 2 người tử vong: Bắt tạm giam tài xế, truy trách nhiệm chủ xeVụ cháy ô tô 2 người tử vong: Bắt tạm giam tài xế, truy trách nhiệm chủ xe
12:54:39 04/05/2026
Hết nghỉ lễ, 4 con giáp này phải cẩn thận kẻo chuyện học tập và công việc xuống dốc trầm trọng!Hết nghỉ lễ, 4 con giáp này phải cẩn thận kẻo chuyện học tập và công việc xuống dốc trầm trọng!
12:20:41 04/05/2026

Tin mới nhất

Meta đối mặt phiên tòa có thể buộc thay đổi toàn diện cách vận hành Facebook

Meta đối mặt phiên tòa có thể buộc thay đổi toàn diện cách vận hành Facebook

09:14:56 04/05/2026
Meta bị cáo buộc đã cố tình thiết kế các sản phẩm gây nghiện đối với người dùng trẻ tuổi và thất bại trong việc bảo vệ trẻ em khỏi nguy cơ bị lạm dụng tình dục trên các nền tảng của mình.
Deepfake học đường: Mặt trái của công nghệ AI

Deepfake học đường: Mặt trái của công nghệ AI

09:12:08 04/05/2026
Khác với những hình thức bắt nạt truyền thống, hệ lụy từ Deepfake mang tính vĩnh viễn. Một khi hình ảnh giả mạo đã bị phát tán lên không gian mạng, nó trở thành một vết sẹo số (digital scar) đeo bám nạn nhân.
Trí tuệ nhân tạo: AI không giúp con người được nghỉ ngơi nhiều hơn

Trí tuệ nhân tạo: AI không giúp con người được nghỉ ngơi nhiều hơn

08:57:28 04/05/2026
Bài viết kết luận rằng AI thực sự có thể tiết kiệm thời gian nhưng câu hỏi quan trọng không phải là có tiết kiệm hay không, mà là thời gian đó sẽ thuộc về ai.
Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm

Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm

15:36:46 02/05/2026
Apple dự báo chi phí bộ nhớ sẽ tăng đáng kể trong thời gian tới, có thể tác động đến giá thành iPhone, Mac và các thiết bị khác.
Sự thật đằng sau việc Bluetooth lúc được lúc không

Sự thật đằng sau việc Bluetooth lúc được lúc không

12:32:50 02/05/2026
Bluetooth tưởng chừng quen thuộc nhưng lại dễ dở chứng, từ nhiễu sóng đến giới hạn thiết kế khiến trải nghiệm kết nối không ổn định hằng ngày.
Sạc nam châm MagSafe sắp biến mất trên iPhone?

Sạc nam châm MagSafe sắp biến mất trên iPhone?

11:44:12 02/05/2026
Một tin đồn vừa xuất hiện từ chuỗi cung ứng cho thấy nội bộ Apple đang nổ ra những cuộc tranh luận gay gắt về việc loại bỏ hệ thống sạc nam châm MagSafe trên các dòng iPhone tương lai.
Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới

Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới

11:31:53 02/05/2026
Công nghệ pin perovskite mới hoạt động hiệu quả dưới ánh sáng trong nhà, mở ra khả năng cung cấp năng lượng liên tục cho thiết bị nhỏ.
Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết

Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết

13:30:36 01/05/2026
Ứng dụng hiện tại có khả năng truy xuất thông minh vào thư viện thiết bị, tự động chắt lọc và đề xuất các hình ảnh tiềm năng để rút ngắn tối đa quy trình chia sẻ.
Du lịch là phép thử đầu tiên của quảng cáo AI

Du lịch là phép thử đầu tiên của quảng cáo AI

13:24:13 01/05/2026
Một khách sạn tại TP.HCM có thể đồng thời xuất hiện như một nguồn thông tin trong câu trả lời và như một lựa chọn được tài trợ. Ranh giới giữa nội dung và quảng cáo vì vậy trở nên khó phân định hơn so với trước.
Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp

Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp

12:31:36 01/05/2026
Được thành lập hơn 20 năm trước, Box đang tái định hình các dịch vụ điện toán đám mây xoay quanh AI nhằm duy trì tăng trưởng và ứng phó với làn sóng cạnh tranh mới.
Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên

Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên

12:28:21 01/05/2026
Samsung Electronics đang dần hé lộ thêm thông tin về thiết bị đeo thế hệ mới - kính thông minh (smart glasses) - dự kiến ra mắt sớm nhất vào nửa cuối năm nay.
Gemini cho phép người dùng tạo và xuất tệp đa định dạng

Gemini cho phép người dùng tạo và xuất tệp đa định dạng

12:08:06 01/05/2026
Tính năng mới được triển khai trên toàn cầu, khả dụng với tất cả người dùng Gemini (gồm cả khách hàng của Google Workspace, người đăng ký cá nhân, người dùng đăng nhập bằng tài khoản cá nhân).

Có thể bạn quan tâm

Danh hài Vân Sơn hé lộ cuộc sống tuổi 65 tại Mỹ, hôn nhân 36 năm ít người biết

Danh hài Vân Sơn hé lộ cuộc sống tuổi 65 tại Mỹ, hôn nhân 36 năm ít người biết

Sao việt

16:34:47 04/05/2026
Vân Sơn chia sẻ về cuộc sống hiện tại tại Mỹ với nhiều góc nhìn cởi mở, cho thấy sự cân bằng giữa công việc, gia đình và đam mê nghệ thuật sau nhiều năm hoạt động trong nghề.
Máy bay chở Thủ tướng Tây Ban Nha hạ cánh khẩn tại Ankara

Máy bay chở Thủ tướng Tây Ban Nha hạ cánh khẩn tại Ankara

Thế giới

16:34:26 04/05/2026
Cho đến nay, phía Chính phủ Tây Ban Nha chưa công bố chi tiết về bản chất sự cố kỹ thuật cũng như liệu lịch trình tham dự hội nghị của ông Sanchez có bị ảnh hưởng đáng kể hay không.
Sau Hà Nhuận Đông, Chung Hán Lương chuẩn bị hot trở lại nhờ Trương Lăng Hách?

Sau Hà Nhuận Đông, Chung Hán Lương chuẩn bị hot trở lại nhờ Trương Lăng Hách?

Sao châu á

16:29:15 04/05/2026
Theo Sina, chỉ trong thời gian ngắn, nam diễn viên Hà Nhuận Đông bất ngờ hưởng lợi lớn từ làn sóng tranh luận xoay quanh vai diễn của Trương Lăng Hách trong bộ phim Trục ngọc hợp tác cùng Điền Hi Vi.
Ba Duyên Nguyễn động thái lạ liên quan đến Long Hour, ẩn ý một điều?

Ba Duyên Nguyễn động thái lạ liên quan đến Long Hour, ẩn ý một điều?

Netizen

15:53:28 04/05/2026
Ba Duyên Nguyễn bình luận được cho là từ ba Duyên Nguyễn dưới bài đăng gần đây đang thu hút sự chú ý lớn khi cô có động thái thả tim vào ý kiến khuyên cặp đôi quay lại, khiến cộng đồng mạng tiếp tục bàn tán xôn xao.
Xử phúc thẩm cựu Viện trưởng Viện Y dược học dân tộc nhận hối lộ 47 tỷ đồng

Xử phúc thẩm cựu Viện trưởng Viện Y dược học dân tộc nhận hối lộ 47 tỷ đồng

Pháp luật

15:53:27 04/05/2026
Sau bản án sơ thẩm bị tuyên phạt 14 năm tù, ông Huỳnh Nguyễn Lộc (cựu Viện trưởng Viện Y dược học dân tộc TPHCM) đã có đơn kháng cáo xin xem xét lại toàn bộ bản án.
Showbiz Việt có sao hạng A không đi họp lớp sau khi nổi tiếng, nghe lý do cả triệu người đồng cảm

Showbiz Việt có sao hạng A không đi họp lớp sau khi nổi tiếng, nghe lý do cả triệu người đồng cảm

Nhạc việt

15:11:40 04/05/2026
Lý do HIEUTHUHAI không đi họp lớp không xuất phát từ việc xa cách bạn bè mà là nỗi lo khiến mọi người cảm thấy chạnh lòng hoặc tạo ra khoảng cách vô hình
Sao Kpop đầu tiên làm nên lịch sử Met Gala: Ra 1 hit ăn cả đời, là mỹ nhân đẹp nhất thế giới

Sao Kpop đầu tiên làm nên lịch sử Met Gala: Ra 1 hit ăn cả đời, là mỹ nhân đẹp nhất thế giới

Nhạc quốc tế

15:07:04 04/05/2026
Không chỉ tạo nên lịch sử tại Met Gala, nữ ca sĩ còn sở hữu sự nghiệp solo bùng nổ với siêu hit APT., loạt kỷ lục quốc tế và danh hiệu mỹ nhân đẹp nhất thế giới gây chấn động toàn cầu.
Gập bụng bao nhiêu cái mỗi ngày để cải thiện vòng eo và tăng sức mạnh cơ bụng?

Gập bụng bao nhiêu cái mỗi ngày để cải thiện vòng eo và tăng sức mạnh cơ bụng?

Làm đẹp

14:34:23 04/05/2026
Gập bụng là một trong những bài tập phổ biến nhất khi muốn cải thiện vòng eo nhưng hiệu quả không đến từ việc lặp lại thật nhiều.
Tama Shimabukuro - thần đồng 15 tuổi đang làm chấn động làng Pickleball thế giới là ai?

Tama Shimabukuro - thần đồng 15 tuổi đang làm chấn động làng Pickleball thế giới là ai?

Sao thể thao

14:20:41 04/05/2026
Không chỉ là một hiện tượng nhất thời, Tama Shimabukuro đang định nghĩa lại khái niệm thiên tài bằng một hành trình từ sân trượt ván đến những trận chung kết lịch sử.
Taylor Swift cố tình "chơi chiêu" giật spotlight của Ariana Grande, CĐM phẫn nộ?

Taylor Swift cố tình "chơi chiêu" giật spotlight của Ariana Grande, CĐM phẫn nộ?

Sao âu mỹ

14:01:52 04/05/2026
Cộng đồng yêu nhạc quốc tế xôn xao trước một chi tiết bất ngờ liên quan đến Taylor Swift. Nữ ca sĩ đình đám trở thành tâm điểm tranh cãi khi bị cho là cố tình chiếm spotlight đúng thời điểm Ariana Grande công bố dự án âm nhạc mới.
Quang Minh động viên Đức Thịnh Thanh Thúy giữa lúc Trùm Sò chật vật

Quang Minh động viên Đức Thịnh Thanh Thúy giữa lúc Trùm Sò chật vật

Phim việt

13:43:02 04/05/2026
Mới đây, dưới một bài đăng của đạo diễn Đức Thịnh trên mạng xã hội, Quang Minh để lại bình luận ngắn gọn nhưng mang nhiều ý nghĩa: Chậm mà chắc em, khán giả sẽ thương Trùm Sò. Trùm Sò ngày càng được lan tỏa.