Khách hàng gửi yêu cầu đánh giá
Tổ chức cung cấp thông tin về hệ thống, phạm vi và mục tiêu đánh giá.
Dịch vụ kiểm thử và xâm nhập hệ thống
Pentest VNPT (Penetration Testing) là dịch vụ kiểm thử xâm nhập hệ thống CNTT, giúp doanh nghiệp phát hiện sớm lỗ hổng bảo mật trước khi bị tin tặc khai thác. Bằng cách mô phỏng các kỹ thuật tấn công thực tế, đội ngũ chuyên gia an toàn thông tin VNPT sẽ chỉ ra những điểm yếu tiềm ẩn và đưa ra khuyến nghị khắc phục hiệu quả.
Mọi hệ thống đều có điểm yếu tiềm ẩn, dễ bị tin tặc khai thác bất kỳ lúc nào.
Nhân sự nội bộ khó phát hiện các kỹ thuật tấn công tinh vi ngoài thực tế.
Thiếu chuyên môn và công cụ để kiểm tra hệ thống một cách an toàn, có kiểm soát.
Không có cơ sở đánh giá rủi ro, dẫn đến phân tán nguồn lực và mất thời gian khắc phục.
Doanh nghiệp cần kiểm tra ATTT định kỳ theo quy định pháp luật và tiêu chuẩn bảo mật hiện hành.
Lợi ích khi thực hiện kiểm tra, đánh giá ATTT (Pentest)
Xác định các lỗ hổng có khả năng bị khai thác cao trong hệ thống ứng dụng, hạ tầng hoặc dịch vụ nội bộ.
Đưa ra khuyến nghị khắc phục theo mức độ ảnh hưởng, giúp doanh nghiệp tập trung nguồn lực đúng chỗ và tối ưu chi phí.
Kiểm tra hiệu quả các cơ chế bảo mật như phân quyền truy cập, kiểm soát dữ liệu và xác thực người dùng.
Đánh giá thói quen sử dụng hệ thống của nhân viên, góp phần tăng cường ý thức bảo mật trong toàn doanh nghiệp.
Toàn bộ quá trình Pentest được kiểm soát chặt chẽ, không ảnh hưởng đến hệ thống sản xuất và hoạt động kinh doanh..
VNPT thực hiện Pentest theo quy trình chặt chẽ: khảo sát & xác định phạm vi, triển khai kiểm thử có kiểm soát (Blackbox / Graybox / Whitebox) bởi đội ngũ chuyên gia có chứng chỉ, phân tích kết quả & đánh giá rủi ro, rồi báo cáo chi tiết kèm khuyến nghị ưu tiên.
Đánh giá an toàn từ bên ngoài giống như tin tặc thực thụ — không cần thông tin nội bộ, chỉ tìm lỗ hổng và bảo đảm không ảnh hưởng tới hệ thống.
Kiểm thử bán mở — có một phần thông tin nội bộ, mô phỏng kẻ tấn công với quyền hạn hạn chế để phát hiện lỗ hổng thực tế, nhanh và hiệu quả
Đánh giá an toàn với thông tin nội bộ, mô phỏng vai trò quản trị để phát hiện lỗ hổng sâu từ cấu hình đến mã nguồn — không gây gián đoạn hệ thống.
Đội ngũ chuyên gia chứng chỉ quốc tế cung cấp Pentest chính xác, toàn diện, tuân thủ OWASP Top 10, MITRE ATT&CK và ISO/IEC 27001; kèm báo cáo có PoC, lộ trình khắc phục và retest — bảo mật dữ liệu (NDA) và không làm gián đoạn vận hành.
Chuyên gia nhiều năm kinh nghiệm nghiên cứu lỗ hổng và kiểm thử xâm nhập trên các hệ thống lớn, giúp phát hiện nhanh các rủi ro thực tế.
Nghiên cứu, mô phỏng và phát triển proof-of-concept cho lỗ hổng mới trước khi bị khai thác, giúp khách hàng chủ động vá lỗi trước kẻ tấn công.
Thành thạo yêu cầu nghiệp vụ và quy chuẩn ngành ATTT – đảm bảo kiểm thử sâu, đúng trọng tâm và phù hợp các tiêu chuẩn tuân thủ.
Kết hợp kỹ thuật phân tích thủ công cùng công cụ tự động để phát hiện lỗ hổng nghiệp vụ phức tạp mà công cụ đơn lẻ dễ bỏ sót.
Tự động xác định dữ liệu nhạy cảm và điểm yếu liên quan, rút ngắn thời gian thu thập thông tin và nâng cao độ chính xác kiểm thử.
Kiểm thử trên phạm vi kiểm soát, không ảnh hưởng hệ thống sản xuất; báo cáo chi tiết, lộ trình khắc phục ưu tiên và retest sau xử lý.
Tổ chức cung cấp thông tin về hệ thống, phạm vi và mục tiêu đánh giá.
Đề xuất phạm vi, phương pháp, công cụ, thời gian và chi phí dự kiến.
Cấp quyền truy cập cần thiết và đảm bảo môi trường thử nghiệm phù hợp.
Tiến hành kiểm tra cấu hình, rà quét lỗ hổng & xâm nhập thử theo kế hoạch.
Báo cáo lãnh đạo (tổng quan/khuyến nghị) & báo cáo kỹ thuật (chi tiết phát hiện, mức độ, cách khắc phục).
Sau khi khắc phục, khách hàng có thể yêu cầu re-test để xác nhận hiệu quả xử lý.
Các phương pháp kiểm thử xâm nhập phổ biến bao gồm:
Điểm mạnh của VNPT IT:
Pentest khác biệt đáng kể so với việc tự đánh giá nội bộ ở một số khía cạnh:
Trong quá trình đánh giá và kiểm thử lỗ hổng, VNPT tham chiếu đến các bộ tiêu chuẩn bảo mật quốc tế sau:
Các tiêu chuẩn này được sử dụng để đánh giá lỗ hổng trên hệ thống phần mềm, ứng dụng Web App và Mobile App của khách hàng
Công ty mình làm về thương mại điện tử, rất sợ bị tấn công. Sau khi dùng dịch vụ Pentest của VNPT, họ chỉ ra mấy lỗ hổng mình không ngờ tới. Nhờ vậy mà khắc phục kịp thời, an tâm hơn hẳn.
Đội ngũ chuyên gia rất nhiệt tình và chuyên nghiệp. Báo cáo họ đưa ra không chỉ là một mớ thuật ngữ IT phức tạp mà còn giải thích rất dễ hiểu, giúp mình biết chính xác cần phải làm gì
Dịch vụ nhanh chóng và quy trình làm việc rất chuyên nghiệp. Từ khâu tư vấn đến thực hiện đều minh bạch. Mình tin tưởng giao phó hệ thống cho VNPT