VSEC در طول 20 سال فعالیت خود، از یک مرکز آموزش حرفهای در زمینه امنیت اطلاعات و اولین مرکز هشدار امنیت اطلاعات در ویتنام، اکنون به بیش از 500 کسبوکار و سازمان دولتی خدمترسانی کرده است.
VSEC اکنون خدمات تست نفوذ عمیق تیم قرمز را ارائه میدهد.
در حال حاضر، VSEC همچنین عضو انجمنها و سازمانهای داخلی و بینالمللی مانند VNCert - شبکه ملی واکنش به حوادث، VNISA - انجمن امنیت اطلاعات ویتنام، FS-ISAC (مرکز اشتراکگذاری و تحلیل اطلاعات خدمات مالی)، Blackpanda، RAPID7، Affinitas Global، CoreSecurity، RecordedFuture ... است.
ترونگ دوک لونگ، رئیس VSEC، اظهار داشت: «در ویتنام، بسیاری از کسبوکارها و سازمانها به استفاده از ارزیابی امنیتی تیم قرمز اطمینان ندارند، زیرا هنوز در مورد قابلیتهای ارائهدهندگان داخلی و همچنین خطرات مربوط به حفاظت از دادهها مردد هستند. راهاندازی رسمی سرویس ارزیابی امنیتی تیم قرمز ۲۰۲۳ VSEC با نسخه کامل ("نسخه کامل تیم قرمز") دیدگاه جدیدی در مورد قابلیتهای امنیتی متخصصان ویتنامی ارائه میدهد که کاملاً مطابق با بالاترین استانداردهای بینالمللی است.»
طبق تعریف مرکز منابع امنیت رایانه، NIST: تیم قرمز گروهی است که برای شبیهسازی یک حمله یا قابلیت بهرهبرداری بالقوه دشمن علیه سیستم امنیت اطلاعات یک سازمان، توانمند و سازماندهی شده است. هدف تیم قرمز، بهبود امنیت شبکه سازمانی با نشان دادن تأثیرات حملات موفق و نشان دادن آنچه که واقعاً برای تیم دفاعی (تیم آبی) در یک محیط عملیاتی مؤثر است، میباشد.
تیم متخصصان VSEC با موفقیت آسیبپذیریهای روز صفر (نقصهای نرمافزاری یا سختافزاری ناشناخته و وصله نشده) را در محبوبترین نرمافزارها مانند وردپرس و جوملا و همچنین برنامههایی مانند اوراکل و مایکروسافت، همه در سطح بحرانی، بررسی و شناسایی کردهاند.
لینک منبع








نظر (0)