'Thay vì mở khóa cửa, hacker có thể đập kính để vào nhà'
Theo các chuyên gia, chuyển đổi số khiến các điểm tương tác với internet với hệ thống ngày càng nhiều và đang đặt ra bài toán đau đầu cho người làm bảo mật.
27/07/2023 08:30

'Một bên phòng ngự, một bên tấn công để tìm điểm yếu'
Trong cuộc trò chuyện có tên 'Đứng trước các mối đe dọa an ninh mạng: Suy nghĩ như một hacker', ông Nguyễn Tuấn Khang, Giám đốc khối phần mềm IBM Việt Nam đã chia sẻ về hướng tiếp cận mới của IBM về vấn đề bảo mật với giải pháp của Randori trong bối cảnh những vụ tấn công trực tuyến vào hệ thống của các tổ chức, cơ quan, doanh nghiệp tăng về số lượng và độ phức tạp.
Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho biết, trong 6 tháng đầu năm 2023, lừa đảo trực tuyến tại Việt Nam tăng 64,78% so với cùng kỳ năm trước, tăng 37,82% so với 6 tháng cuối năm 2022.
Ông Nguyễn Tuấn Khang, Giám đốc khối phần mềm IBM Việt Nam nhấn mạnh, hacker thường có suy nghĩ riêng và tấn công vào những nơi hệ thống không phòng bị.
'Trước đây chúng ta không quan tâm đến bài toán 'security' vì chúng ta nhốt máy chủ ở nhà, không kết nối internet, nhưng ngày nay với chuyển đổi số, Chính phủ yêu cầu các ngân hàng, các cơ quan, ban ngành phải mở các dịch vụ công trực tuyến, rõ ràng chúng ta phải 'phơi' những gì đang có ra. Cái phơi đó chúng ta gọi là 'tài sản số' như một cái portal (cổng), một trang web, một dịch vụ thanh toán… tất cả đều tiềm ẩn những mối nguy hiểm về an ninh thông tin', ông Nguyễn Tuấn Khang nói.
Theo hãng bảo mật Kaspersky, số vụ tấn công mã độc vào Việt Nam năm qua đã giảm nhưng vẫn đứng thứ ba Đông Nam Á. Mỗi năm, thiệt hại vì virus lên tới hàng triệu USD.
'Trước đây ta vẫn nghĩ các cuộc tấn công thường nhắm vào các server to, nhưng gần đây, các cuộc tấn công còn hướng cả vào những thiết bị nhỏ (camera ở nhà riêng, smart TV…). Đây đều là những thiết bị ta ít nghĩ tới. Bên cạnh đó, những điểm tương tác với Internet ngày càng nhiều khi đưa máy chủ, dữ liệu lên đám mây'.
Theo ông Khang, điều này khiến các nhà làm bảo mật ngày càng 'đau đầu' trong việc phòng vệ hệ thống.
'Chúng ta thường xây dựng hệ thống khóa cửa rất đầy đủ, cố gắng bịt tất cả các chỗ nhưng hacker rất thông minh, sẽ đi vào những chỗ mà chúng ta không bịt. Thay vì mở khóa cửa, họ đập kính để vào nhà. Hacker có cái nhìn hoàn toàn khác'.
Cũng theo ông Khang, đứng trước những bài toán mới, các công ty sẽ không cố tìm cách 'bịt' lỗ hổng nữa mà xem hacker nghĩ thế nào, tính như thế nào, ngóc ngách đường đi nước bước ra sao. Đó chính là điểm cốt lõi của kĩ thuật quản lý tấn công bề mặt (Attack Surface Management - ASM).
Với kĩ thuật quản lý tấn công bề mặt, doanh nghiệp sẽ được nhìn như một 'tập hơn các thiết bị tương tác với bên ngoài' và quản lý tất cả các thiết bị này, kể cả những thiết bị cũ, những thiết bị mà khách hàng 'không nhận ra truy cập vào mạng của mình', từ đó 'tìm và đưa ra cảnh báo lỗ hổng'.
Thậm chí, nếu được doanh nghiệp cho phép, chương trình sẽ 'kiểm soát, quản lý và tấn công có chủ đích và gửi lại kịch bản tấn công.
'Cuộc chơi sẽ đều đặn như vậy và giúp hệ thống có được những bài học kinh nghiệm từ quá trình phòng ngự - tấn công. Sự giao thoa giữa kĩ thuật bảo vệ và kĩ thuật tấn công sẽ giúp giải bài toán về an toàn thông tin. Đây chính là một hướng tiếp cận mới', ông Khang nói.
Tìm ra những 'điểm mù'
Nói thêm về kĩ thuật quản lý tấn công bề mặt (Attack Surface Management - ASM), ông Brian Hazzard, CEO kiêm đồng sáng lập hãng bảo mật Randori, cho biết, điểm khác giữa người phòng thủ và người tấn công là 'những điểm mù' mà những người phòng thủ không nhìn ra. Theo thống kê có khoảng 76% doanh nghiệp có những 'điểm mù' này.
Theo ông Brian Hazzard, CEO kiêm đồng sáng lập Randori mục tiêu chính của ASM là xây dựng và quản lý danh mục các thiết bị, dịch vụ, sản phẩm của khách hàng khi họ chuyển đổi số hay mua bán, sáp nhập.
Mục tiêu chính của ASM là xây dựng và quản lý danh mục các thiết bị, dịch vụ, sản phẩm của khách hàng khi họ chuyển đổi số hay mua bán, sáp nhập.
'Ví dụ một ngân hàng mua lại một công ty nhỏ nhưng chưa kịp làm an ninh thông tin đã đưa họ liên kết hệ thống. Đấy là một 'điểm mù' – những thiết bị chưa được quản lý kết nối với mạng của mình. Chúng tôi cố gắng cảnh báo những điểm mù cho hệ thống phòng thủ, để kiểm tra và bịt lỗ hổng', ông Brian Hazzard nói.
'Sau khi đã có 'suy nghĩ như một người tấn công', điểm quan trọng chính là bộ phân tấn công có những quy trình có thể tích hợp với hệ thống phòng thủ bên trong, để cải thiện và nâng cao giải pháp bảo mật', ông Hazzard nói thêm.
IBM có hơn 100 khách hàng triển khai các giải pháp về xây dựng trung tâm điều hành an ninh (SOC) trên nền tảng IBM Qradar tại Việt Nam. IBM tiếp tục bổ sung các giải pháp về an toàn bảo mật của mình thông qua việc sát nhập với 2 công ty Reaqta và Randori để hoàn thiện nền tảng giải pháp giúp bảo vệ toàn diện các hệ thống CNTT của khách hàng, trong đó IBM Reaqta là giải pháp quản lý ANTT cho thiết bị đầu cuối (EDR) và Randori là giải pháp quản lý dịch vụ tấn công bề mặt (ASM).
Link báo gốc:
Copy link
https://vtv.vn/cong-nghe/thay-vi-mo-khoa-cua-hacker-co-the-dap-kinh-de-vao-nha-20230726112541702.htm
-
1Đem thỏi vàng 1 tỷ đồng đi bán, không tiệm nào dám mua vì...
-
2Phát hãi những loài rắn cực độc đang được nuôi tại Việt Nam
-
3Huyền bí 'quái vật' khổng lồ ẩn mình dưới hồ thiêng Trung Quốc
-
4'Thần thú phương Đông' tưởng tuyệt chủng bất ngờ tái xuất ở Việt Nam
-
5Loài ếch ma tuyệt tích cả trăm năm bất ngờ 'tái xuất' kỳ diệu
-
6Top phát minh vĩ đại thời Ai Cập cổ đại thay đổi cả thế giới
-
710 con cá trê dẫn đường đến mộ cổ, càng đào càng choáng váng vì...
-
8Giật mình những bức ảnh khiến con người không thể không... 'đông não'
-
9Cực nóng: Việt Nam phát hiện 40 mỏ vàng khủng, trữ lượng gần 30 tấn
-
10Nhà toán học người Việt và hai đáp án khiến thế giới kinh ngạc
-
11ChatGPT cãi giỏi như luật sư, giúp chàng trai bị phạt nguội thắng kiện
-
12Khai mở khối đá khổng lồ phong ấn 20 'quái thú', bàng hoàng sự thật
-
13Hiếu PC cảnh báo: Nhấn vào tệp tin này trên Telegram, coi chừng mất sạch
-
14Điểm danh 'thủ phạm giấu mặt' trong nhà khiến tiền điện tăng chóng mặt
-
15Cận cảnh loài bạch tuộc tai voi kỳ dị nhất đáy đại dương
-
163 con cá lạ trôi dạt vào bờ biển Hà Tĩnh, là loài linh thiêng?
-
17Bí mật ẩn giấu bên trong 'lò phản ứng lai' độc nhất thế giới
-
18Đi dạo cùng thú cưng, sướng tê người đụng trúng 'báu vật' vô giá
-
19Rúng động thảm kịch robot 'nhìn gà hóa cuốc', sát hại người năm 1979
-
20Lỗ đen quái vật 'sống dậy', bất ngờ đe dọa sự sống Trái Đất
- Tận mục cá cóc mới phát hiện ở Cao Bằng, loài 'hiếm có khó tìm'
- [Infographic] Làm sao xem diễu binh, diễu hành 50 năm thống nhất đất nước?
- Siêu mẫu Kỳ Hân chấn thương với đôi chân 'ngàn vàng' trên sân pickleball
- Sự thật lời trình báo của nam nhân viên Công ty Hưng Phú
- Cư dân Discovery Complex tụ tập yêu cầu ông Trần Đức Minh trả sổ đỏ
- Giết 2 mẹ con ở Vĩnh Long: Nghi phạm chưa thành niên xử sao?
- Bắc Ninh: Đôn đốc Chủ tịch phường xử lý xưởng gỗ 'chiếm' đất công
- Lời khai của thiếu niên sát hại cùng lúc 2 mẹ con người đàn ông 47 tuổi ở Vĩnh Long
- Bắt giữ đối tượng trộm tiền công đức ở Đền Quan Hoàng Bảy
- Bộ Y tế thông tin về căn bệnh chưa rõ nguyên nhân ở Nga
- Ngỡ ngàng hình ảnh cây cối quanh 'công xưởng' sản xuất 1,4 tấn ma túy
- Nhóm nam nữ mở tiệc ma túy trong căn hộ, thu giữ tang vật nghi liên quan lừa đảo
- CLIP: Sau nhiều giờ tìm kiếm, thót tim thấy cháu bé lớp 2 ngủ ngon trên... cành cây xoài!
- Tuyên truyền pháp luật cho học sinh thông qua xét xử lưu động
- Xóa gấp ứng dụng này nếu không muốn bay sạch tiền trong tài khoản
- Trang Pháp 'lột xác' gợi cảm sau nhiều năm vào showbiz
- Hội bạn thân làng WAG Việt vừa xinh đẹp vừa giỏi kiếm tiền
- Kiều Duy 'thăng hạng' sau Hoa hậu Quốc gia Việt Nam 2024
- Vừa trở lại, Myra Trần đã 'tính kế' đưa cải lương vào âm nhạc
- Hot girl xứ Nghệ diện áo hai dây khoe sắc bên bờ biển
- Cựu thành viên nhóm Mây Trắng đẹp quyến rũ khi đi biển
- Bất ngờ thông tin diễn tiến vụ bảo vệ Bến xe Đồng Nai dùng súng điện gí vào hành khách
- Bất ngờ lý lịch các đối tượng chặn xe khiến bé trai 2 tuổi bị thương, gây phẫn nộ dư luận
- Bạn gái HIEUTHUHAI sở hữu phong cách thời trang ngắm là yêu
- Midu và chồng xuất hiện với hình ảnh 'tổng tài và cô vợ nhỏ'
- Kinh hãi xe hút bồn cầu vừa xong liền mang đổ ra sông
- Cả showbiz đến ôm MONO, vắng mỗi anh trai Sơn Tùng M-TP
- TP HCM mong muốn hợp tác với các địa phương của Bỉ
- Vợ Thành Chung nhan sắc ngọt ngào tiểu thư, mặt mộc vẫn cuốn hút
- Bật đèn ngủ khiến trẻ dậy thì sớm, giảm thị lực?
- Thay đồ giữa trời lạnh, hot girl hút 30 triệu view
- Tìm thấy thi thể hoa hậu du lịch Myanma sau trận động đất
- U17 Việt Nam tìm cơ hội đến World Cup
- Dự đoán ngày mới 5/4/2025 cho 12 con giáp: Dần suôn sẻ
- Bên trong căn hộ 150m2 tối giản của NSƯT Thái Sơn
- Theo đuổi phong cách nóng bỏng, nữ streamer nhận 'mưa' donate
- Nàng thơ lai Tây của Hieuthuhai, gợi cảm làm netizen 'chao đảo'
- Khủng long khổng lồ lộ diện ở Mông Cổ, chuyên gia sửng sốt vì...
- Bộ GD-ĐT: Bậc THCS, THPT sẽ phải dạy 2 buổi/ngày
- Diện váy quây, nữ coser YuGi Kiều Oanh khoe vòng 1 'tràn viền'
- Kiều Trinh 'Mùa len trâu' trễ nải vòng một với váy áo xẻ sâu
- Chấn động Vanga tiên tri thế giới năm 2025: Một điều đã ứng nghiệm!
- Liệu pháp tế bào gốc tạo hy vọng điều trị cho trẻ tự kỷ
- Xuất hiện hot girl 'dạy vẽ' khiến anh em không muốn rời mắt
- PGS Trần Ninh: Khai mở bí ẩn về rêu, hồi sinh trà hoa vàng
- Bắt khẩn cấp các đối tượng gây rối trật tự công cộng
- Người đẹp Hàn Quốc vòng một 'khủng' đối lập gương mặt trẻ thơ
- Dự kiến chia cổ tức 16%, Vinaconex làm ăn sao?
- Tảng đá dát vàng nằm ở vị trí 'hiểm' đứng vững trước động đất
- Mở mộ cổ 700 năm, sững người thi hài mỹ nhân vẹn nguyên hoàn hảo