<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>BLACKBOX DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN ỨNG DỤNG WEB – AN NINH MẠNG VIETTEL</title>
<meta name="description" content="BLACKBOX DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN ỨNG DỤNG WEB – AN NINH MẠNG VIETTEL - Savefile - Tin tức -...">
<meta name="author" content="Viettel IDC">
<meta name="copyright" content="Viettel IDC [tonganhson6177@gmail.com]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="BLACKBOX DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN ỨNG DỤNG WEB – AN NINH MẠNG VIETTEL">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin tức -...">
<meta property="og:site_name" content="Viettel IDC">
<meta property="og:url" content="https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/blackbox-dich-vu-danh-gia-an-toan-thong-tin-ung-dung-web-an-ninh-mang-viettel-57.html">
<link rel="shortcut icon" href="https://viettel-idc.com.vn/uploads/favicon-idc.png">
<link rel="canonical" href="https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/blackbox-dich-vu-danh-gia-an-toan-thong-tin-ung-dung-web-an-ninh-mang-viettel-57.html">
<link rel="alternate" href="https://viettel-idc.com.vn/index.php/tin-tuc/rss/" title="Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://viettel-idc.com.vn/index.php/tin-tuc/rss/tin-cong-nghe/" title="Tin tức - Tin Công Nghệ" type="application/rss+xml">
<link rel="alternate" href="https://viettel-idc.com.vn/index.php/tin-tuc/rss/tin-khuyen-mai/" title="Tin tức - Tin Khuyến Mãi" type="application/rss+xml">
<link rel="preconnect" href="https://fonts.googleapis.com">
<link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
<link rel="stylesheet" href="https://viettel-idc.com.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/bootstrap.min.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/style.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/themes.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/style.responsive.css">
<link rel="StyleSheet" href="https://viettel-idc.com.vn/themes/petshop/css/news.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/custom.css">
<link href="https://fonts.googleapis.com/css2?family=Nunito:wght@400;700&family=Roboto:wght@400;700&display=swap" rel="stylesheet">
<link href="https://viettel-idc.com.vn/themes/petshop/css/tm-frizty-icons.css" type="text/css" rel="stylesheet" />
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Viettel IDC</h2>
		<p class="pull-right"><a title="Viettel IDC" href="https://viettel-idc.com.vn/">https://viettel-idc.com.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>BLACKBOX DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN ỨNG DỤNG WEB – AN NINH MẠNG VIETTEL</h1>
		<ul class="list-inline">
			<li>Thứ hai - 26/12/2022 01:42</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			VIETTEL thực hiện nghiên cứu, bổ sung và áp dụng các kỹ thuật ethical hacking đối với ứng dụng web nhằm phát hiện các lỗ hổng an toàn thông tin với mục đích mang đến khách hàng dịch vụ BLACKBOX DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN ỨNG DỤNG WEB.
		</div>
				<div class="imghome">
			<img alt="DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN BLACKBOX PENTESTING ỨNG DỤNG WEB" src="https://viettel-idc.com.vn/uploads/tin-tuc/2022/images.jpg" width="460" class="img-thumbnail" />
						<p>
				<em>DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN BLACKBOX PENTESTING ỨNG DỤNG WEB</em>
			</p>
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN BLACKBOX PENTESTING ỨNG DỤNG WEB</span></span></b></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Trong thời đại công nghệ thông tin phát triển như ngày nay, ứng dụng web đã trở thành một phần không thể thiếu của một tổ chức. Các ứng dụng web ngày càng được sử dụng sâu rộng trong các nghiệp vụ quan trọng như: các giao dịch tiền tệ, tính toán kết quả kinh doanh, giao dịch khách hàng, hay thậm chí điều khiển cả một nhà máy. Chính vì lẽ đó, việc bảo vệ các website khỏi các cuộc tấn công là điều cấp thiết mà mỗi một tổ chức cần phải làm ngay như là một biện pháp để đảm bảo sự bền vững của tổ chức. </span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Viettel thực hiện nghiên cứu, bổ sung và áp dụng các kỹ thuật ethical hacking đối với ứng dụng web nhằm phát hiện các lỗ hổng an toàn thông tin với mục đích mang đến khách hàng dịch vụ BLACKBOX DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN ỨNG DỤNG WEB. Với đội ngũ chuyên gia, hoạt động lâu năm trong lĩnh vực an toàn thông tin, chúng tôi sẽ cung cấp cho khách hàng chất lượng dịch vụ tốt nhất, nâng cao rõ rệt chất lượng an toàn thông tin trong các ứng dụng, đáp ứng theo các tiêu chuẩn của thế giới. </span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">PHƯƠNG PHÁP THỰC HIỆN</span></span></b></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Chúng tôi tiếp cận hệ thống của khách hàng hoàn toàn từ ngoài Internet và không cần cung cấp bất kỳ thông tin nội bộ. Hệ thống của khách hàng sẽ được thử nghiệm thực tế với các cuộc tấn công như những hacker thực hiện. Quá trình thực hiện chỉ tìm ra lỗ hổng, không làm ảnh hưởng đến dịch, các thông tin lấy được trong quá trình khai thác chỉ nhằm mục đích demo sẽ hủy bỏ khi kết thúc quá trình đánh giá.</span></span></span></span></span></p>

<p class="image-center"><img alt="" height="424" src="https://viettel-idc.com.vn/uploads/tin-tuc/2022/image-20221226134328-1.png" width="648" /></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Dựa trên các mô tả lỗ hổng trong danh sách Top 10 do tổ chức OWASP đưa ra, chúng tôi đã xây dựng các tiêu chí để xác định các lỗ hổng của một hệ thống web, bao gồm 7 mục chính:</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">+ Quản lý xác thực:</span></span></b><span style="font-size:13.0pt"><span style="line-height:107%"> xoay quanh mục đích tránh các lỗ hổng gây mất tài khoản của người dùng.</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">+ Quản lý phiên đăng nhập:</span></span></b><span style="font-size:13.0pt"><span style="line-height:107%"> mục đích nhằm tránh các lỗ hổng chiếm quyền đăng nhập của người dùng.</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">+ Phân quyền:</span></span></b><span style="font-size:13.0pt"><span style="line-height:107%"> mục đích tránh các lỗ hổng cho phép người dùng có thể thực hiện các chức năng không đúng quyền hạn.</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">+ Tương tác với back-end:</span></span></b><span style="font-size:13.0pt"><span style="line-height:107%"> mục đính nhằm tránh các lỗ hổng gây thất thoát và ảnh hưởng ngoài mong muốn đối với các dữ liệu của hệ thống như cơ sở dữ liệu, file…</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">+ Kiểm soát dữ liệu đầu vào:</span></span></b><span style="font-size:13.0pt"><span style="line-height:107%"> mục đích nhằm đảm bảo các dữ liệu đưa lên cho server xử lý không tồn tại các dữ liệu gây ảnh hưởng đến an toàn thông tin hệ thống.</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">+ Kiểm soát dữ liệu đầu ra:</span></span></b><span style="font-size:13.0pt"><span style="line-height:107%"> mục đích nhằm đảm bảo thông tin hiện ra cho người dùng không thể gây ảnh hưởng đến an toàn thông tin của người dùng.</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">+ Kiểm soát lỗ hổng 1day của các thư viện, framework:</span></span></b><span style="font-size:13.0pt"><span style="line-height:107%"> mục đích kiểm tra sự tồn tại của các lỗ hổng đã được công bố trên các thư viện, framework đang được sử dụng.</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">NĂNG LỰC CHUYÊN MÔN </span></span></b></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Với độ ngũ chuyên gia giàu kinh nghiệm, chúng tôi đã có hơn 5 năm kinh nghiệm trong việc đảm bảo an toàn thông tin cho các ứng dụng của Tập đoàn Viễn thông Quân đội trên toàn cầu với 10 thị trường và hàng trăm ứng dụng. </span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Ngoài ra, chúng tôi cũng dành được những kết quả quan trọng trong việc phát hiện nhiều lỗ hổng của nhiều ứng dụng được sử dụng rộng rãi trên thế giới.</span></span></span></span></span></p>

<p class="image-center"><img alt="" height="322" src="https://viettel-idc.com.vn/uploads/tin-tuc/2022/image-20221226134328-2.png" width="1019" /></p>

<p style="margin-bottom: 11px; text-align: center;">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px">&nbsp;</p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><b><span style="font-size:13.0pt"><span style="line-height:107%">Mọi chi tiết vui lòng liên hệ:</span></span></b></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Mr. Tống Anh Sơn&nbsp; - Mobile: 036 965 7724 (SĐT, Zalo, Telegram, Viber, Whatsapp)</span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Email: sonta@viettelidc.com.vn </span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Linkedin: <a href="https://www.linkedin.com/in/son-tong/" style="color:rgb(5, 99, 193); text-decoration:underline">https://www.linkedin.com/in/son-tong/</a> </span></span></span></span></span></p>

<p style="text-align:justify; margin-bottom:11px"><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:Calibri,sans-serif"><span style="font-size:13.0pt"><span style="line-height:107%">Website: <a href="https://viettel-idc.com.vn/" style="color:rgb(5, 99, 193); text-decoration:underline">https://viettel-idc.com.vn/</a> </span></span></span></span></span></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/blackbox-dich-vu-danh-gia-an-toan-thong-tin-ung-dung-web-an-ninh-mang-viettel-57.html" title="BLACKBOX DỊCH VỤ ĐÁNH GIÁ AN TOÀN THÔNG TIN ỨNG DỤNG WEB – AN NINH MẠNG VIETTEL">https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/blackbox-dich-vu-danh-gia-an-toan-thong-tin-ung-dung-web-an-ninh-mang-viettel-57.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Viettel IDC
		</div>
		<div id="contact">
			<a href="mailto:tonganhson6177@gmail.com">tonganhson6177@gmail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://viettel-idc.com.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
        <!--Start of Tawk.to Script-->
    <!--End of Tawk.to Script-->
<script src="https://viettel-idc.com.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="tin-tuc",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://viettel-idc.com.vn/assets/js/language/vi.js"></script>
<script src="https://viettel-idc.com.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://viettel-idc.com.vn/assets/js/global.js"></script>
<script src="https://viettel-idc.com.vn/assets/js/site.js"></script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/news.js"></script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/main.js"></script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://viettel-idc.com.vn",
            "logo": "https://viettel-idc.com.vn/uploads/logo-idc-2.png"
        }
        </script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/bootstrap.min.js"></script>
<script type="text/javascript">
    var Tawk_API=Tawk_API||{}, Tawk_LoadStart=new Date();
    (function(){
    var s1=document.createElement("script"),s0=document.getElementsByTagName("script")[0];
    s1.async=true;
    s1.src='https://embed.tawk.to/63560e52b0d6371309cb258d/1gg42ft07';
    s1.charset='UTF-8';
    s1.setAttribute('crossorigin','*');
    s0.parentNode.insertBefore(s1,s0);
    })();
    </script>
</body>
</html>