در طول 20 سال فعالیت، از مرکز آموزش حرفهای در زمینه امنیت اطلاعات، اولین مرکز هشدار امنیت اطلاعات در ویتنام، تا به امروز، VSEC به بیش از 500 کسب و کار و سازمان دولتی خدمترسانی کرده است.
VSEC اکنون خدمات تست نفوذ عمیق تیم قرمز را ارائه میدهد
در حال حاضر، VSEC همچنین عضو انجمنها و سازمانهای داخلی و خارجی مانند VNCert - شبکه ملی واکنش به حوادث، VNISA - انجمن امنیت اطلاعات ویتنام، FS-ISAC (مرکز اشتراکگذاری و تحلیل اطلاعات خدمات مالی)، Blackpanda، RAPID7، Affinitas Global، CoreSecurity، RecordedFuture ... است.
ترونگ دوک لونگ، رئیس VSEC، گفت: «در ویتنام، بسیاری از کسبوکارها و سازمانها به استفاده از ارزیابی امنیتی تیم قرمز اعتماد ندارند، زیرا هنوز نگران ظرفیت تأمینکنندگان داخلی و همچنین خطرات مربوط به دادهها هستند. اعلام رسمی VSEC در مورد سرویس ارزیابی امنیتی تیم قرمز ۲۰۲۳ با نسخه کامل «نسخه کامل تیم قرمز» دیدگاه جدیدی را در مورد ظرفیت امنیتی متخصصان ویتنامی به ارمغان میآورد که کاملاً مطابق با بالاترین استانداردهای بینالمللی است.»
طبق تعریف مرکز منابع امنیت رایانه، NIST: تیم قرمز گروهی است که مجاز و سازمانیافته است تا یک حمله یا سوءاستفاده بالقوه دشمن را علیه سیستم امنیت اطلاعات یک سازمان شبیهسازی کند. هدف تیم قرمز، بهبود امنیت شبکه سازمانی با نشان دادن اثرات حملات موفقیتآمیز و نشان دادن آنچه که واقعاً برای تیم مدافع (تیم آبی) در یک محیط عملیاتی مؤثر است، میباشد.
تیم متخصصان VSEC در تحقیق و یافتن آسیبپذیریهای روز صفر (آسیبپذیریهای نرمافزاری یا سختافزاری ناشناخته و وصله نشده) از محبوبترین نرمافزارها مانند وردپرس، جوملا... گرفته تا برنامههایی مانند اوراکل، مایکروسافت، همه در سطح جدی، موفق بودهاند.
لینک منبع






نظر (0)