ໃນໄລຍະ 20 ປີແຫ່ງການເຄື່ອນໄຫວ, ຈາກສູນຝຶກອົບຮົມວິຊາສະເພາະດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ສູນເຕືອນໄພຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແຫ່ງທຳອິດຢູ່ຫວຽດນາມ, ມາຮອດປະຈຸບັນ, VSEC ໄດ້ຮັບໃຊ້ກ່ວາ 500 ວິສາຫະກິດ, ອົງການຈັດຕັ້ງ ລັດຖະບານ .
ຕອນນີ້ VSEC ໃຫ້ບໍລິການທົດສອບເຈາະເລິກຂອງທີມສີແດງ
ປະຈຸບັນ, VSEC ຍັງເປັນສະມາຊິກຂອງສະມາຄົມ ແລະ ອົງການຈັດຕັ້ງພາຍໃນ ແລະ ຕ່າງປະເທດເຊັ່ນ VNCert - ເຄືອຂ່າຍຕອບໂຕ້ເຫດການແຫ່ງຊາດ, VNISA - ສະມາຄົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຫວຽດນາມ, FS-ISAC (ສູນແບ່ງປັນ ແລະວິເຄາະຂໍ້ມູນການບໍລິການທາງດ້ານການເງິນ), Blackpanda, RAPID7, Affinitas Global, CoreSecurity, RecordedFuture...
ທ່ານປະທານ VSEC Truong Duc Luong ໃຫ້ຮູ້ວ່າ: “ຢູ່ ຫວຽດນາມ, ບັນດາວິສາຫະກິດ ແລະ ອົງການຈັດຕັ້ງຈຳນວນບໍ່ໜ້ອຍມີຄວາມໝັ້ນໃຈໃນການນຳໃຊ້ການປະເມີນຄວາມປອດໄພຂອງ Red Team ເພາະວ່າຍັງມີຄວາມວິຕົກກັງວົນເຖິງຄວາມສາມາດຂອງຜູ້ສະໜອງພາຍໃນປະເທດ ແລະ ຄວາມສ່ຽງໃນບັນຫາຂໍ້ມູນ.
ຕາມທີ່ກຳນົດໄວ້ໂດຍ ສູນຊັບພະຍາກອນຄວາມປອດໄພຄອມພິວເຕີ, NIST: ທີມສີແດງແມ່ນກຸ່ມທີ່ໄດ້ຮັບອະນຸຍາດ ແລະຈັດຕັ້ງເພື່ອຈຳລອງການໂຈມຕີຂອງສັດຕູ ຫຼືການຂູດຮີດທີ່ອາດຈະເກີດຂຶ້ນຕໍ່ກັບລະບົບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງວິສາຫະກິດ. ເປົ້າຫມາຍຂອງທີມສີແດງແມ່ນເພື່ອປັບປຸງຄວາມປອດໄພຂອງເຄືອຂ່າຍວິສາຫະກິດໂດຍສະແດງໃຫ້ເຫັນຜົນກະທົບຂອງການໂຈມຕີທີ່ປະສົບຜົນສໍາເລັດແລະສະແດງໃຫ້ເຫັນເຖິງສິ່ງທີ່ເຮັດວຽກຕົວຈິງກັບທີມປ້ອງກັນ (ທີມສີຟ້າ) ໃນສະພາບແວດລ້ອມການດໍາເນີນງານ.
ທີມງານຜູ້ຊ່ຽວຊານຂອງ VSEC ໄດ້ປະສົບຜົນສໍາເລັດໃນການຄົ້ນຄວ້າແລະຊອກຫາຊ່ອງໂຫວ່ Zero day (ຊອບແວທີ່ບໍ່ຮູ້ຈັກແລະບໍ່ມີການແກ້ໄຂຫຼືຊ່ອງໂຫວ່ຮາດແວ) ຈາກຊອບແວທີ່ນິຍົມຫຼາຍທີ່ສຸດເຊັ່ນ Wordpress, Joomla ... ໄປຫາແອັບພລິເຄຊັນເຊັ່ນ Oracle, Microsoft, ທັງຫມົດໃນລະດັບທີ່ຮ້າຍແຮງ.
ແຫຼ່ງທີ່ມາ
(0)