Vulnerability Management là gì? Phương pháp quản lý lỗ hổng bảo mật
+

Vulnerability Management là gì? Phương pháp quản lý lỗ hổng bảo mật
15/04/2023 12:00

Hiện nay, lỗ hổng bảo mật là một trong những nguyên nhân chính dẫn đến các cuộc tấn công mạng nhắm vào các tổ chức/doanh nghiệp và gây ra tổn thất lên đến hàng ngàn tỷ USD trên toàn cầu. Trong quá trình vận hành tổ chức, những thay đổi của hệ thống mạng có thể tạo ra các lỗ hổng mạng/phần mềm mới. Các lỗ hổng này liên tục bị hacker khai thác và thực hiện các cuộc tấn công xâm phạm cơ sở hạ tầng hệ thống và đánh cắp dữ liệu nhạy cảm của người dùng. Vậy làm thế nào để quản lý lỗ hổng - kịp thời phát hiện, ngăn chặn các lỗ hổng bảo mật để đảm bảo an toàn cho tổ chức/doanh nghiệp? Hãy cùng tìm hiểu bài viết dưới đây. Quản lý lỗ hổng là gì? Quản lý lỗ hổng là một quy trình an ninh mạng liên tục bao gồm xác định, đánh giá, xử lý và báo cáo các lỗ hổng mạng và phần mềm. Giám sát và ứng phó thích hợp với các vấn đề cấp bách, phức tạp là những thành phần thiết yếu của quản lý lỗ hổng nhằm ngăn...
Read more >
PENTEST LÀ GÌ? NHỮNG THÔNG TIN CẦN BIẾT VỀ KIỂM THỬ THÂM NHẬP
+

PENTEST LÀ GÌ? NHỮNG THÔNG TIN CẦN BIẾT VỀ KIỂM THỬ THÂM NHẬP
14/04/2023 12:00

Có vẻ như mỗi ngày chúng ta đều bắt gặp một vài tin tức liên quan đến các cuộc tấn công an ninh mạng mới nhất. Tin tặc tiếp tục đánh cắp hàng triệu bản ghi và hàng tỷ đô la với tần suất đáng báo động trên toàn cầu. Chìa khóa để chống lại những nỗ lực của kẻ xấu là các tổ chức/doanh nghiệp cần tiến hành các cuộc kiểm tra thâm nhập (pentest) kỹ lưỡng hằng quý hoặc ít nhất là hằng năm. Vậy cùng tìm hiểu xem pentest là gì và hoạt động như thế nào nhé! Pentest là gì? Pentest là từ viết tắt của Penetration Testing (Kiểm thử thâm nhập) được thiết kế để đánh giá bảo mật của tổ chức/doanh nghiệp trước khi kẻ xấu thực hiện các cuộc tấn công. Các công cụ kiểm thử thâm nhập mô phỏng các kịch bản tấn công trong thế giới thực để khám phá và khai thác các lỗ hổng bảo mật có thể dẫn đến hồ sơ bị đánh cắp, thông tin xác thực bị xâm phạm , tài sản trí tuệ, thông tin nhận dạng cá nhân (PII), dữ liệu chủ thẻ, thông tin cá...
Read more >
Đào tạo nhận thức An toàn thông tin là gì?
+

Đào tạo nhận thức An toàn thông tin là gì?
03/04/2023 14:08

Mặc dù việc đào tạo nhân viên về bảo mật thông tin có thể không được yêu cầu đối với các Doanh nghiệp Nhỏ và Vừa (SMEs) để tuân thủ các quy định. Tuy nhiên, việc đào tạo nhân viên về bảo mật thông tin sẽ giúp các SMEs nâng cao nhận thức về các mối đe dọa bảo mật và cách phòng tránh chúng, từ đó giảm thiểu rủi ro và tổn thất cho công ty. Việc đào tạo cũng giúp nhân viên hiểu rõ các chính sách và quy trình bảo mật của công ty, từ đó giúp đảm bảo rằng tất cả nhân viên đều thực hiện các hoạt động của họ trong một môi trường bảo mật  Chẳng hạn như cuộc tấn công lừa đảo qua email (phishing), chiếm quyền kiểm soát tài khoản (account takeover), hoặc các phương thức khác mà các tin tặc thường sử dụng để chiếm đoạt tài sản của công ty. Tại sao phải đào tạo nâng cao nhận thức bảo mật? Đào tạo nâng cao nhận thức bảo mật là gì? Đào tạo nhận thức về bảo mật là một hình thức nhằm trang bị cho nhân viên của một tổ chức thông...
Read more >
Mi2 JSC – Synopsys cùng chia sẻ kiến thức về Bảo Mật Ứng Dụng trong kỷ nguyên số tại buổi hội thảo Đối tác và Khách hàng
+

Mi2 JSC – Synopsys cùng chia sẻ kiến thức về Bảo Mật Ứng Dụng trong kỷ nguyên số tại buổi hội thảo Đối tác và Khách hàng
23/03/2023 16:22

Tuần qua, Mi2 JSC và Hãng bảo mật Synopsys đã tổ chức hai buổi hội thảo dành riêng cho Quý Đối tác và Khách hàng vào ngày 15.03 và 17.03.2023 tại TP. Hồ Chí Minh. Các buổi hội thảo đã diễn ra thành công tốt đẹp và thu hút sự quan tâm của đông đảo Quý Đối tác và Khách hàng thân thiết của Mi2 JSC.   Quý Đối tác chụp hình giao lưu trước giờ hội thảo diễn ra Ngày nay, bảo mật ứng dụng/phần mềm đóng vai trò rất quan trọng giúp giảm thiểu rủi ro kinh doanh và đảm bảo an ninh mạng cho tổ chức/doanh nghiệp, đặc biệt đối với các tổ chức bắt đầu hoặc đang trong giai đoạn chuyển đổi số. Trước nhu cầu tìm hiểu về các giải pháp bảo mật ứng dụng ngày càng cao, Synopsys cùng nhà phân phối chính thức tại Việt Nam – Mi2 JSC đã tổ chức hai buổi hội thảo với chủ đề “Sự cần thiết của bảo mật ứng dụng trong việc giảm thiểu rủi ro kinh doanh”. Tại các buổi hội thảo, ông Cheong Yen Niap - Giám đốc kênh phân phối Synopsys đã chia sẻ những thách...
Read more >