Kiểm tra và phát hiện lỗ hổng bảo mật Website với Acunetix
20/06/2022 4.284 lượt xem
Trong thời đại công nghệ số phát triển mạnh mẽ trên toàn cầu hiện nay, bảo mật nói chung và bảo mật Website của doanh nghiệp nói riêng là điều rất cần thiết và không thể xem nhẹ. Acunetix là phần mềm quét lỗ hổng Website hiệu quả nhất hiện nay và đặc biệt hiệu quả đối với việc quét các lỗ hổng như SQL Injection, Cross Site Scripting (XSS)... Trong đó, SQL Injection là kỹ thuật tấn công sửa đổi toàn bộ các truy vấn SQL để có thể truy cập dữ liệu của hệ thống cơ sở dữ liệu của Website. Còn XSS là kỹ thuật tấn công cho phép một hacker có thể thực hiện một kịch bản độc hại ở trên trình duyệt mà người dùng truy cập. Công cụ Acunetix có thể quét các lỗ hổng này ở trên trang Web của người dùng, việc phát hiện lỗ hổng này đòi hỏi cần phải có một công cụ rất tinh vi. Điều tối quan trọng của kỹ thuật quét bảo mật Web không phải ở số lượng những cuộc tấn công máy quét có thể phát hiện mà ở sự phức tạp và triệt để khi quét lỗi. Có rất nhiều công cụ trên thị trường và Acunetix là một trong số những công cụ được sử dụng nhiều. Vậy Acunetix là gì? Acunetix đem lại những lợi ích gì cho người sử dụng?
 
Khái niệm Acunetix
 
Acunetix là một trình quét bảo mật trang Web tất cả trong một, với mục tiêu chống lại các lỗ hổng bảo mật trên Web, Acunetix cung cấp một công cụ tự động quét các ứng dụng Web để xác định và giải quyết những vấn đề bảo mật.
Acunetix có một bộ kỹ thuật phát hiện lỗ hổng Website hàng đầu hiện nay cùng với Acunetix AcuSensor giúp thực hiện các cuộc tấn công tự động và hiển thị các lỗ hổng được phát hiện. Đó cũng là một công nghệ bảo mật có thể tìm thấy lỗ hổng nhanh với số lượng cảnh báo giả thấp. Điều này cũng cho thấy, lỗ hổng trong mã nguồn và báo cáo thông tin gỡ lỗi hiệu quả, đồng thời xác định được các lỗ hổng Website như: File inclusion, CRLF, Code execution, Directory Traversal, lỗ hổng khi xác thực...
 

 
Acunetix cung cấp một công cụ tự động quét các ứng dụng Web để xác định và giải quyết những vấn đề bảo mật
 
Lợi ích và sự cần thiết của việc sử dụng Acunetix
 
Quét lỗ hổng bảo mật
 
Công nghệ điện toán đám mây và trình duyệt đã có sự phát triển rất mạnh trong thời gian gần đây. Trong môi trường kinh doanh, đây thường là những thành phần quan trọng. Chính vì vậy, tin tặc tiếp tục tập trung vào khu vực này.
 
Tường lửa và áp dụng tiêu chuẩn công nghệ bảo mật (SSL) có thể giúp tăng cường bảo mật ứng dụng Web. Nhưng những biện pháp này chỉ là cơ bản. Đại diện Công ty cổ phần Công nghệ an ninh không gian mạng Việt Nam cho biết, Acunetix có khả năng phát hiện hơn 4.500 lỗ hổng ứng dụng Web. Nó cũng có thể quét phần mềm mã nguồn mở và các ứng dụng tùy chỉnh.
 
Có đến 75% cuộc tấn công mạng được thực hiện thông qua các ứng dụng Web hoặc Website. Đa phần các công ty đều muốn đảm bảo dữ liệu của họ ở mức độ cao. Tuy nhiên, họ đã bỏ qua các thao tác quan trọng trong việc đảm bảo các ứng dụng Web. Khi các Website hoàn toàn không được bảo vệ bởi tường lửa thì rất dễ làm mồi cho những kẻ tấn công.
 
Những người làm phần mềm Acunetix hiểu được cách duy nhất để chống lại những cuộc tấn công vào các trang Web đó là phát triển một công cụ tự động giúp công ty quét ứng dụng Web. Từ đó, xác định cũng như giải quyết các lỗ hổng có thể bị khai thác một cách hiệu quả nhất.
 
Trình quét lỗ hổng Acunetix được trang bị DeepScan (quét sâu), điều này cho phép thu thập dữ liệu các SPA (Single Page Application). Công cụ AcuSensor kết hợp phương pháp quét hộp đen với phản hồi từ các cảm biến được đặt bên trong mã nguồn. Công ty cũng tuyên bố, “Thử nghiệm SQL Injection và XSS tiên tiến nhất bao gồm phát hiện nâng cao XSS dựa trên DOM”. Hơn nữa, trình tự đăng nhập của nó còn tạo điều kiện thuận lợi cho việc quét tự động những khu vực phức tạp được bảo vệ bằng mật khẩu.
 
Phần mềm Pentest
 
Acunetix cho phép nhân viên bảo mật kiểm tra lỗ hổng SQL injection, XSS và các lỗ hổng khác. Nó cũng cho phép quét tự động theo lịch trình. Ngoài ra, công cụ cũng có khả năng cung cấp hỗ trợ đầy đủ cho các SPA hiện đại.
 

 
Các công cụ kiểm thử thâm nhập có thể hiểu và kiểm tra những ứng dụng phụ thuộc vào các nền tảng lập trình JavaScript như Angular và React. Điều này có nghĩa là các công cụ kiểm thử thâm nhập có thể quét mọi thứ từ những ứng dụng Web cũ được xây dựng từ các ứng dụng truyền thống đến những ứng dụng Web hiện đại.
 
Yếu tố báo cáo cũng là một sự bổ sung có giá trị cho doanh nghiệp. Phần mềm có thể tạo ra một loạt các báo cáo như PCI DSS, HIPAA, OWASP... Ngoài ra, nếu người dùng phát hiện ra bất kỳ lỗ hổng nào, họ có thể xuất chúng để phát hành các trình theo dõi như Atlassian JIRA, GitHub và Microsoft Team Foundation Server.
 
Bảo mật ứng dụng Web
 
Nói đến bảo mật ứng dụng Web, một trong những điều đầu tiên cần làm là quét các lỗ hổng đã biết. Acunetix sẽ cho phép xác định nhanh chóng và dễ dàng các lỗ hổng đã biết. Điều này bao gồm các trang Web khó quét được xây dựng bằng HTML5 và JavaScript Single Page Applications.
 
Nói đến các phương pháp kiểm thử, Acunetix không giới hạn ở các kỹ thuật kiểm thử hộp đen. Công nghệ quét hộp xám AcuSensor là một trong số nhiều yếu tố của Acunetix. Điều này cho phép người dùng tự động đánh giá Code phía máy chủ Java, ASP.NET và PHP đã thực thi.
 
Quét bảo mật mạng
 
Nói đến bảo mật mạng, các mạng không bảo mật vẫn là nguyên nhân của nhiều vụ rò rỉ dữ liệu (chu vi của một mạng bao gồm những thiết bị nằm ở vòng ngoài và cũng có những thiết bị nằm ở vòng trong của mạng đó). Qua đó, công cụ này giúp người dùng phát hiện ra các cổng đang mở và những dịch vụ đang chạy, đồng thời kiểm tra hơn 50.000 lỗ hổng mạng và cấu hình sai đã biết. Acunetix cũng cho phép người dùng phân tích tính bảo mật của Router, Switch, bộ cân bằng tải và những thứ tương tự. Ngoài ra, thành phần quét bảo mật mạng được trang bị thêm một số khả năng như kiểm tra mật khẩu yếu: FTP, IMAP, Database Server, POP3, Socks, SSH, Telnet; Proxy server được cấu hình không hợp lệ; truy cập FTP ẩn danh và các thư mục có thể ghi qua FTP; mật mã TLS/SSL yếu.
 
Quét lỗ hổng WordPress
 
WordPress là một trong những hệ thống quản lý nội dung phổ biến nhất hiện nay. Người ta nói rằng, có khoảng trên 75.000.000 trang Web WordPress đang hoạt động tính đến thời điểm hiện tại. Nhiều cơ chế của hệ thống như thiết bị gắn vào (Plugin), chủ đề (Theme) và quản lý nội dung thân thiện với người dùng khiến WordPress trở thành lựa chọn hàng đầu cho hầu hết mọi người. Nhưng, điều này cũng khiến WordPress trở thành mục tiêu của các Hacker. Trình quét lỗ hổng Acunetix WordPress có khả năng:
 
- Phát hiện các phiên bản WordPress lỗi thời, bao gồm WordPress Core và Plugin không có các bản vá bảo mật quan trọng.
 
- Xác định phần mềm độc hại đôi khi nằm dưới vỏ bọc của các Theme và Plugin WordPress của bên thứ ba.
 
- Phát hiện tên người dùng WordPress có thể được sử dụng để xâm phạm tài khoản.
 
- Khám phá các file wp-config.php có sẵn công khai được tiết lộ.
 
- Xác định xem có dễ bị tấn công brute force XML-RPC hay không.

Kết luận
 
Acunetix là một công cụ hoàn toàn tự động, giúp giải phóng tài nguyên nhóm bảo mật của doanh nghiệp. Công cụ báo cáo rất ít trường hợp không chính xác, vì vậy, nhóm bảo mật sẽ không mất thời gian cố gắng tìm ra các vấn đề không tồn tại.
 
Acunetix có thể phát hiện các lỗ hổng mà những công nghệ khác thường bỏ sót, vì nó kết hợp những công nghệ quét tĩnh và động tốt nhất, sử dụng một tác nhân giám sát riêng biệt.
 
Acunetix cung cấp chức năng quản lý lỗ hổng bảo mật và báo cáo tuân thủ. Người dùng có thể phân loại, xếp hạng và kiểm tra lại các vấn đề. Ngoài ra, cũng có thể tích hợp những trình theo dõi vấn đề và các giải pháp tích hợp liên tục.
 
Phần mềm Acunetix cũng có những tùy chọn phù hợp, người sử dụng có thể tận dụng để kiểm soát nhiều hơn các trang Web mà người dùng muốn hoặc không thu thập dữ liệu quét. Người dùng có thể lựa chọn các trang mà mình muốn loại trừ bằng cách  kiểm tra sau khi thu thập thông tin và lựa chọn File để tùy chọn quét. Thậm chí là nhập các kết quả từ những công cụ khác như: Portswigger’s BurpSuite, Telerik’s Fiddler và Acunetix WVS.
 
Acunetix là một máy quét hộp đen, nên chúng có thể quét bất kỳ một trang Web hoặc ứng dụng Web nào. Quy trình quét này không phụ thuộc vào công nghệ hoặc các ngôn ngữ lập trình mà Website người dùng đang sử dụng. Nó chủ yếu thực hiện việc kiểm thử một trang Web hoặc ứng dụng Web mà không cần bất cứ kiến thức về cách thức một trang Web làm việc.
 
Ngoài những tính năng trên, Acunetix còn đi kèm với một loạt các công cụ thử nghiệm thâm nhập tích hợp bằng tay khác. Các công cụ này cho phép người dùng quét tự động và kiểm tra kết quả bằng tay mà không cần phải chuyển đổi các công cụ.
 
Có thể nói rằng, Acunetix có một số thủ thuật thông minh để có thể tùy biến việc quét cho một công nghệ cụ thể. Phần mềm này sẽ cố gắng in dấu vết trên ứng dụng Web để có thể phát hiện các công nghệ đang sử dụng, nó được sử dụng để cắt giảm thời gian quét. Cụ thể như việc người dùng đang kiểm tra một trang Web được xây dựng bằng ngôn ngữ lập trình PHP (Hypertext Preprocessor), tuy nhiên, sẽ không có bất cứ lý do gì để có thể tìm kiếm các lỗ hổng tồn tại trong các ứng dụng Web nếu như Website đó hoạt động ổn định và an toàn.
 
Nguyễn Minh Dũng
Cục Công nghệ thông tin -NHNN

Bình luận Ý kiến của bạn sẽ được kiểm duyệt trước khi đăng. Vui lòng gõ tiếng Việt có dấu
Đóng lại ok
Bình luận của bạn chờ kiểm duyệt từ Ban biên tập
Nhận diện thủ đoạn lừa đảo qua công nghệ Deepfake - Một số giải pháp phòng, tránh
Nhận diện thủ đoạn lừa đảo qua công nghệ Deepfake - Một số giải pháp phòng, tránh
25/07/2024 231 lượt xem
Những năm gần đây, cùng với sự phát triển của trí tuệ nhân tạo (AI), công nghệ Deepfake phát triển mạnh mẽ.
Tác động của công nghệ thông tin và truyền thông đối với kinh tế tri thức tại Việt Nam
Tác động của công nghệ thông tin và truyền thông đối với kinh tế tri thức tại Việt Nam
23/07/2024 609 lượt xem
Trong nền kinh tế tri thức, tri thức đóng vai trò quyết định hàng đầu đối với phát triển kinh tế - xã hội. Công nghệ thông tin và truyền thông (ICT) và kinh tế số đánh dấu bước phát triển tất yếu đối với kinh tế tri thức.
Ngân hàng nâng cấp công nghệ bảo mật, kịp thời ngăn chặn tội phạm công nghệ và lừa đảo
Ngân hàng nâng cấp công nghệ bảo mật, kịp thời ngăn chặn tội phạm công nghệ và lừa đảo
19/07/2024 600 lượt xem
Để tăng cường an ninh, bảo mật thông tin cho chính ngân hàng và khách hàng, các ngân hàng thương mại cần liên tục cập nhật, triển khai những giải pháp bảo mật tiên tiến để ứng phó kịp thời các chiêu lừa đảo mới của tội phạm.
Tăng cường an ninh, bảo mật cho khách hàng với giải pháp xác thực sinh trắc học khi chuyển tiền
Tăng cường an ninh, bảo mật cho khách hàng với giải pháp xác thực sinh trắc học khi chuyển tiền
17/07/2024 768 lượt xem
Theo Quyết định số 2345/QĐ-NHNN ngày 18/12/2023 của Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) về triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng, nhằm tăng cường bảo vệ khách hàng, kể từ ngày 01/7/2024, các giao dịch chuyển tiền điện tử của cá nhân có giá trị trên 10 triệu đồng hoặc tổng giá trị giao dịch chuyển tiền điện tử trong ngày vượt 20 triệu đồng phải áp dụng các biện pháp xác thực sinh trắc học.
Tác động của AI đến hoạt động của các ngân hàng trung ương
Tác động của AI đến hoạt động của các ngân hàng trung ương
10/07/2024 1.266 lượt xem
Sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI) có tác động lớn đến các ngân hàng trung ương (NHTW) trong những năm gần đây. Theo đó, các NHTW có thể tận dụng AI để đạt được các mục tiêu chính sách, tăng cường thu thập thông tin, phân tích kinh tế và giám sát sự ổn định tài chính.
Chuyển đổi số trong quản lí tài chính cá nhân tại các ngân hàng thương mại Việt Nam
Chuyển đổi số trong quản lí tài chính cá nhân tại các ngân hàng thương mại Việt Nam
04/07/2024 1.672 lượt xem
Bài viết nghiên cứu về quản lí tài chính cá nhân và thực tiễn, triển vọng cũng như thách thức phát triển dịch vụ tài chính cá nhân trên nền tảng số tại các ngân hàng Việt Nam, từ đó đề xuất một số giải pháp nhằm đối mặt với các thách thức hiện có của các ngân hàng Việt Nam.
Thúc đẩy tăng trưởng tín dụng của hệ thống ngân hàng Việt Nam trong bối cảnh hiện nay
Thúc đẩy tăng trưởng tín dụng của hệ thống ngân hàng Việt Nam trong bối cảnh hiện nay
28/06/2024 2.045 lượt xem
Trong nhiều năm qua, nguồn vốn tín dụng ngân hàng thường xuyên là yếu tố ảnh hưởng lớn đến tăng trưởng kinh tế. Chính vì vậy, việc điều hành nguồn vốn này với mức tăng trưởng phù hợp nhằm thúc đẩy tăng trưởng kinh tế hằng năm luôn là nhiệm vụ quan trọng được Chính phủ và NHNN đặt ra trong quản lí kinh tế vĩ mô.
Công nghệ ngân hàng hiện đại: Lợi ích và thách thức
Công nghệ ngân hàng hiện đại: Lợi ích và thách thức
24/06/2024 2.281 lượt xem
Công nghệ ngân hàng hiện đại đã trở thành động lực thúc đẩy tăng trưởng kinh tế toàn cầu trong thời đại hiện nay. Bài viết phân tích tác động chuyển đổi của công nghệ đối với nền kinh tế, làm rõ vai trò của chúng trong việc mở rộng tài chính toàn diện, nâng cao hiệu quả hoạt động và thúc đẩy tinh thần khởi nghiệp.
Mô hình ngôn ngữ lớn: Ứng dụng, thách thức trong lĩnh vực tài chính - ngân hàng
Mô hình ngôn ngữ lớn: Ứng dụng, thách thức trong lĩnh vực tài chính - ngân hàng
20/06/2024 2.271 lượt xem
AI tạo sinh đang làm biến đổi thế giới, thay đổi cách tạo ra hình ảnh, video, âm thanh, văn bản và mã (code). Mô hình ngôn ngữ lớn là một loại AI tạo sinh tập trung vào văn bản và mã thay vì hình ảnh hoặc âm thanh, một số đã bắt đầu tích hợp các phương thức khác nhau.
Ứng dụng trí tuệ nhân tạo tạo sinh trong quản lí tài sản
Ứng dụng trí tuệ nhân tạo tạo sinh trong quản lí tài sản
12/06/2024 2.778 lượt xem
Sự xuất hiện của trí tuệ nhân tạo (AI) tạo sinh (Generative Artifitial Intelligence - GenAI) làm thay đổi đáng kể phương thức mà con người sinh hoạt và lao động. GenAI được đánh giá là công cụ có thể mang lại sự tăng trưởng năng suất lao động đáng kể trong nhiều thập kỉ tới.
Chính phủ điện tử đồng hành cùng người dân
Chính phủ điện tử đồng hành cùng người dân
16/05/2024 4.507 lượt xem
Theo Báo cáo Chính phủ điện tử của Liên hợp quốc năm 2022 (E-Government Survey 2022), Việt Nam đã duy trì được việc tăng hạng Chính phủ điện tử liên tục trong giai đoạn 2014 - 2020, từ vị trí 99 lên vị trí 86 trong 193 quốc gia thành viên Liên hợp quốc, ở vị trí thứ 6 Đông Nam Á sau Singapore, Malaysia, Thái Lan, Brunei và Indonesia.
Ứng dụng cơ sở dữ liệu cá nhân trong hoạt động quản lí khách hàng vay của các ngân hàng thương mại hiện nay
Ứng dụng cơ sở dữ liệu cá nhân trong hoạt động quản lí khách hàng vay của các ngân hàng thương mại hiện nay
15/05/2024 4.609 lượt xem
Nghiên cứu của nhóm tác giả tập trung tìm hiểu về các ứng dụng của cơ sở dữ liệu cá nhân trong hoạt động theo dõi và quản lí khách hàng vay vốn tại NHTM, từ đó đề xuất giải pháp tháo gỡ khó khăn cho quá trình quản lí của ngân hàng.
Ảnh hưởng của số hóa đến biên lãi ròng của ngân hàng thương mại Việt Nam
Ảnh hưởng của số hóa đến biên lãi ròng của ngân hàng thương mại Việt Nam
10/05/2024 5.368 lượt xem
Trong những năm gần đây, Việt Nam đã vươn lên trở thành một trong những quốc gia dẫn đầu về ứng dụng ngân hàng số với tốc độ tăng trưởng thanh toán số. Mặc dù số hóa là xu hướng tất yếu, nhiều tổ chức, doanh nghiệp nói chung và ngành Ngân hàng nói riêng vẫn gặp nhiều khó khăn trong việc triển khai hiệu quả và bền vững.
Ngân hàng mở: Cơ hội mới nhưng đầy thách thức với ngành Ngân hàng
Ngân hàng mở: Cơ hội mới nhưng đầy thách thức với ngành Ngân hàng
26/04/2024 5.762 lượt xem
Bài viết trình bày về những lợi ích, cơ hội khi áp dụng hệ sinh thái ngân hàng mở; đồng thời, chỉ ra các rào cản trong quá trình triển khai; từ đó, đề xuất một số khuyến nghị nhằm thực hiện tốt mô hình ngân hàng mở trong những năm tiếp theo.
Đảm bảo an ninh mạng tại Neobank với sự kết hợp của trí tuệ  nhân tạo, Blockchain và học máy
Đảm bảo an ninh mạng tại Neobank với sự kết hợp của trí tuệ nhân tạo, Blockchain và học máy
25/04/2024 5.269 lượt xem
Neobank (ngân hàng thế hệ mới) là mô hình ngân hàng hiện đang được rất nhiều người ưa chuộng, mang đến cho khách hàng những trải nghiệm ngân hàng số hóa đầu tiên. Tuy nhiên, cùng với sự đổi mới nhanh chóng về công nghệ, rủi ro an ninh mạng cũng ngày càng tăng cao. Việc quản lí rủi ro kém hiệu quả có thể gây tổn hại không chỉ cho ngân hàng mà còn cho khách hàng.
Giá vàngXem chi tiết

GIÁ VÀNG - XEM THEO NGÀY

Khu vực

Mua vào

Bán ra

HÀ NỘI

Vàng SJC 1L

77.500

79.500

TP.HỒ CHÍ MINH

Vàng SJC 1L

77.500

79.500

Vàng SJC 5c

77.500

79.520

Vàng nhẫn 9999

75.600

77.000

Vàng nữ trang 9999

75.500

76.600


Ngoại tệXem chi tiết
TỶ GIÁ - XEM THEO NGÀY 
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 25,127 25,477 26,885 28,360 31,917 33,274 156.80 165.96
BIDV 25,157 25,477 27,090 28,390 32,186 33,429 157.71 166.56
VietinBank 25,157 25,477 27,180 28,380 32,396 33,406 158.36 166.11
Agribank 25,160 25,477 27,065 28,310 32,089 33,255 157.73 165.80
Eximbank 25,130 25,476 27,140 27,981 32,273 33,175 158.91 163.85
ACB 25,140 25,477 27,136 28,068 32,329 33,306 158.59 164.86
Sacombank 25,190 25,477 27,338 28,340 32,507 33,217 159.66 164.69
Techcombank 25,132 25,477 27,000 28,353 31,994 33,324 155.51 167.92
LPBank 24,937 25,477 26,998 28,670 32,415 33,421 157.95 169.10
DongA Bank 25,180 25,477 27,140 28,010 32,200 33,300 156.60 164.60
(Cập nhật trong ngày)
Lãi SuấtXem chi tiết
(Cập nhật trong ngày)
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
1,60
1,60
1,90
2,90
2,90
4,60
4,70
BIDV
0,10
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,70
VietinBank
0,10
0,20
0,20
0,20
1,70
1,70
2,00
3,00
3,00
4,70
4,80
ACB
0,01
0,50
0,50
0,50
2,10
2,30
2,50
3,30
3,60
4,30
4,40
Sacombank
-
0,50
0,50
0,50
2,10
2,30
2,50
3,50
3,60
4,50
4,80
Techcombank
0,10
-
-
-
2,60
2,60
2,90
3,80
3,80
4,50
4,50
LPBank
0.20
0,20
0,20
0,20
2,00
2,00
2,30
3,20
3,20
5,00
5,30
DongA Bank
0,50
0,50
0,50
0,50
3,30
3,30
3,30
4,30
4,50
4,80
5,00
Agribank
0,20
-
-
-
1,60
1,60
1,90
3,00
3,00
4,70
4,70
Eximbank
0,50
0,50
0,50
0,50
2,90
3,10
3,20
4,00
4,00
4,80
5,10

Liên kết website
Bình chọn trực tuyến
Nội dung website có hữu ích với bạn không?