Dịch vụ Đánh giá An toàn thông tin

Xác định các lỗ hổng bảo mật của tổ chức theo cùng một cách mà những kẻ tấn công sẽ thực hiện - bằng cách "hacking". Điều này giúp cho tổ chức có thể giảm thiểu hiểu rõ hơn những rủi ro liên quan đến tài sản CNTT

Trải nghiệm dịch vụ đánh giá an toàn thông tin cao cấp với DNA

Ngày nay, việc kiến tạo nên một cơ sở hạ tầng CNTT thực sự an toàn đòi hỏi phải có những chuyên gia có kiến thức chuyên môn cao, nhiều năm kinh nghiệm và thật sự thông minh sáng tạo để luôn đi trước một bước đối với sự phát triển của các rủi ro, mối đe dọa an toàn an ninh thông tin.

DNA là công ty cố vấn chiến lược và đánh giá an toàn thông tin độc lập đầu tiên tại Việt Nam. Được thành lập từ những chuyên gia đến từ nhiều chuyên ngành khác nhau như khoa học máy tính, tài chính ngân hàng, pháp lý và truyền thông.

Quý khách hàng có thể tận dụng kinh nghiệm chuyên môn của DNA để giải quyết những mối đe dọa phức tạp, tinh vi và đầy tính thách thức mà tất cả doanh nghiệp ngày nay đang phải đối mặt. DNA cung cấp một loạt các dịch vụ Đánh giá an toàn thông tin, được thiết kế để đáp ứng nhu cầu cụ thể của khách hàng, mời Quý khách hàng có thể tham khảo và tìm hiểu thông tin liên quan đến các dịch vụ và phương pháp đánh giá của DNA ở phần sau.

 

Dịch vụ Đánh giá An toàn thông tin của DNA cung cấp:

checkbuttKịch bản đánh giá an toàn thông tin thực tế dựa theo đặc thù lĩnh vực hoạt động kinh doanh của Quý khách hàng

checkbuttXác định các rủi ro kỹ thuật cụ thể để đưa ra hướng xử lý khắc phục tức thời

checkbuttKhuyến nghị chiến lược dài hạn và chiến thuật ngắn hạn để kiện toàn các cơ chế kiểm soát kỹ thuật và quy trình chính sách 

 

Tại sao Quý khách hàng chọn DNA

Mô phỏng toàn diện tư duy và hành vi của Hacker

Các chuyên gia của DNA có nhiều năm kinh nghiệm sử dụng những công cụ và kỹ thuật phức tạp mà những kẻ tấn công ngày nay thường sử dụng trong các chiến dịch tấn công có chủ đích, điều đó giúp cho DNA có thể mô phỏng lại các chiến dịch tấn công này đối với tổ chức của khách hàng, từ đó tìm ra chiến thuật giảm thiểu hoặc chống lại chúng. DNA không ngừng nghiên cứu và gia tăng kinh nghiệm thông qua những sự cố an toàn thông tin mà DNA tham gia điều tra, phân tích và ứng phó, điều đó cho phép DNA có thể dự liệu trước những mối đe dọa công nghệ cao có khả năng xảy ra với lĩnh vực hoạt động của khách hàng trong tương lai.

Dịch vụ Đánh giá An toàn thông tin của DNA nói một cách chính xác là mô phỏng toàn diện tư duy và hành vi như "đối thủ cạnh tranh" của khách hàng, thông qua đó DNA có thể chứng minh được kẻ tấn công bằng cách nào có thể truy cập trái phép đến hạ tầng hệ thống và dữ liệu nhạy cảm, từ đó giúp cho khách hàng biết được chính xác cần phải tập trung đầu tư vào điều gì để bảo vệ tổ chức đối với những cuộc tấn công diễn ra trong thực tế.

 

 

https://az788150.vo.msecnd.net/assets/0/2147483652/2147483656/220/236ef406-1d91-4a1d-bcac-72b73b477aa3.jpgmophonghanhvi

DNA ScorpionLabs 

 

Giúp khách hàng kiện toàn dự án CNTT

Gần bốn trong năm chuyên gia CNTT thừa nhận họ cảm thấy bị áp lực khi phải triển khai các dự án CNTT không an toàn, từ hạ tầng hệ thống cho đến ứng dụng phần mềm và các sản phẩm mới, họ hiểu được những rủi ro tiềm ẩn khi tung ra thị trường những sản phẩm không an toàn, họ không chỉ muốn bảo vệ cho tổ chức mà còn bảo vệ cả khách hàng và đối tác của tổ chức.

Phạm vi dịch vụ Đánh giá an toàn thông tin của DNA giúp khách hàng chứng minh với đối tác và các bên thứ ba, rằng tổ chức thật sự nghiêm túc và đã kiểm soát nghiêm ngặt về vấn đề liên quan đến an toàn thông tin trong vòng đời phát triển sản phẩm dự án CNTT.

 

Lực lượng ứng phó sự cố ScorpionLabs

Ứng phó với sự cố an toàn thông tin một cách nhanh chóng và có tổ chức là rất quan trọng trong việc ngăn chặn hành vi vi phạm, hạn chế tổn thất và lưu trữ bảo vệ chứng cứ. Thiệt hại khi xảy ra sự cố không chỉ bao gồm việc thất thoát dữ liệu và vấn đề pháp lý, mà còn gây ảnh hưởng nghiêm trọng đến thương hiệu của khách hàng, cộng với việc tiêu tốn thời gian và nguồn lực để xử lý sự cố.

Lực lượng Ứng phó sự cố ScorpionLabs của DNA giúp khách hàng xác định nguyên nhân cốt lõi khiến xảy ra sự cố, tiến hành thu thập, phân tích, xử lý và lưu trữ chứng cứ theo đúng quy định và tiêu chuẩn đảm bảo chứng cứ. Bên cạnh đó, các chuyên gia thuộc lực lượng ScorpionLabs cũng sẵn sàng chia sẻ kinh nghiệm và kiến thức của họ thông qua hoạt động huấn luyện đào tạo cho lực lượng ứng phó sự cố nội bộ của khách hàng theo giáo trình tiêu chuẩn của Mandiant.

Nghiên cứu sáng tạo là cốt lõi

Đội ngũ chuyên gia đánh giá An toàn thông tin của DNA thường xuyên nghiên cứu cập nhật các kỹ thuật tấn công bảo mật mới nhất trong ngành để hiểu rõ những điều đang diễn ra và những thách thức mà khách hàng có thể gặp phải.

Bên cạnh đó là sự hỗ trợ đắc lực đến từ lực lượng ScorpionLabs, giúp cải tiến dịch vụ đánh giá của DNA đạt được hiệu quả cao hơn bằng cách phân tích các chiến dịch tấn công và các mối đe dọa đang diễn ra khắp toàn cầu, sau đó tiến hành cập nhật và trao đổi kinh nghiệm trực tiếp với đội ngũ đánh giá An toàn thông tin của DNA.

 

 

https://az788150.vo.msecnd.net/assets/0/2147483652/2147483656/220/74eec779-cc4d-4136-8f41-188d0a8795f1.jpg

 DNAHireTopTalent

 

 

Ưu tiên tuyển chọn nhân sự cao cấp

Các chuyên gia của DNA đến từ nhiều quốc gia khác nhau, bao gồm các chuyên gia đánh giá an toàn thông tin, chuyên gia ứng phó sự cố, chuyên gia điều tra pháp chứng số, kỹ sư phân tích mã độc, các nhà nghiên cứu bảo mật với kinh nghiệm làm việc trong ngành trung bình từ 10 năm trở lên.

DNA ưu tiên tuyển dụng và cộng tác với những nhân sự cao cấp, họ là những thành viên nổi tiếng trong ngành bảo mật trên toàn thế giới, những người thường xuyên tham gia vai trò diễn giả tại những sự kiện trong ngành như BlackHat và DefCon đồng thời có những đóng góp quan trọng cho cộng đồng an toàn an ninh thông tin.

Nếu bạn quan tâm đến cơ hội cộng tác và làm việc tại DNA, hãy liên hệ với DNA. Chúng tôi luôn luôn ưu tiên tìm kiếm những nhân tài xuất sắc, rất mong được cộng tác cùng các bạn.

 

 Dịch vụ Đánh giá an toàn thông tin của DNA đã được tin cậy bởi một số tổ chức hàng đầu hiện nay tại Việt Nam:

dnacustomer showcases2

Tìm kiếm, theo dõi và sắp xếp mức độ ưu tiên xử lý lỗ hổng

Xác định các lỗ hổng an toàn thông tin xuyên suốt khắp toàn cơ sở hạ tầng, ứng dụng của Quý khách hàng và sắp xếp mức độ ưu tiên khi xử lý các lỗ hổng đã được tìm thấy bằng những phương pháp đánh giá an toàn thông tin tiên tiến và đã được nhiều tổ chức tin cậy của DNA.

our services

 

External networkĐánh giá ATTT Vùng mạng External

DNA xác định và đánh giá các lỗ hổng thuộc vùng mạng External, nơi vận hành hệ thống ứng dụng đang kết nối bên ngoài Internet, nhằm xác định xem liệu hệ thống ứng dụng có thể bị khai thác bởi những kẻ tấn công để chiếm quyền kiểm soát hoặc truy cập trái phép đến thông tin dữ liệu nhạy cảm.

 

Internal networkĐánh giá ATTT Vùng mạng Internal

DNA xác định và đánh giá các lỗ hổng thuộc vùng mạng Internal, nơi vận hành hệ thống ứng dụng đang kết nối bên trong mạng nội bộ, nhằm xác định xem liệu chúng có thể bị khai thác bởi những kẻ tấn công để chiếm quyền kiểm soát hoặc truy cập trái phép đến thông tin dữ liệu nhạy cảm.

 

appicon Đánh giá ATTT Ứng dụng Web

Mục tiêu tổng thể của dịch vụ này là tìm kiếm, phát hiện các lỗ hổng đang tồn tại bên trong nền tảng ứng dụng Web, phân tích mức độ ảnh hưởng của chúng và cung cấp các khuyến nghị khắc phục chi tiết để giảm thiểu thiệt hại. Trong quá trình đánh giá, DNA có hai mục tiêu chính: Đạt được khả năng truy cập trái phép và/hoặc đánh cắp thông tin dữ liệu.

 

 

Mobile Icon White on BlackĐánh giá ATTT Ứng dụng Mobile

Sử dụng phương pháp đánh giá thủ công kết hợp với phân tích tự động hóa với những mã lệnh fuzzing riêng biệt. Dịch vụ Đánh giá ATTT ứng dụng Mobile của DNA bao gồm hầu hết những cơ chế kỹ thuật quan trọng như cơ chế bảo vệ lưu trữ dữ liệu, cơ chế truyền tải dữ liệu, Xác thực, Ủy quyền, Quản lý Phiên làm việc, Tính hợp lệ của dữ liệu và cơ chế xử lý báo lỗi.

 

apt icon Mô phỏng chiến dịch tấn công Advanced Persistent Threat

DNA giúp khách hàng có sự chuẩn bị bài bản và hiểu rõ hơn về mối đe dọa tấn công có chủ đích Advanced Persistent Threat bằng cách mô phỏng thực tế thông qua cách tiếp cận Tactics, Techniques & Procedures (TTP) mà các nhóm tội phạm ngày nay thường sử dụng. Dịch vụ đặc biệt này của DNA cung cấp một cách tiếp cận toàn diện để đánh giá từ hệ thống, mạng lưới điện toán, ứng dụng, an ninh vật lý cho tới nhận thức ATTT của nhân viên.

 

 

520548 cloud 2 512Đánh giá ATTT Cloud Computing

Đây là dịch vụ được thiết kế để đáp ứng nhu cầu rà soát an ninh cho môi trường điện toán đám mây của khách hàng, giúp định hướng các sáng kiến chiến thuật liên kết giữa trách nhiệm bảo mật và vận hành môi trường Public Cloud hoặc Private Cloud. DNA có thể thực hiện đánh giá ATTT trên hầu hết các môi trường và nhà cung cấp dịch vụ Cloud như Amazon AWS, Microsoft Azure, Google Cloud, IBM Bluemix và Heroku.

 

InternetOfThings Đánh giá ATTT Internet of Things

Đây là dịch vụ có một cách tiếp cận toàn diện để đánh giá an toàn thông tin toàn bộ hệ sinh thái của sản phẩm IoT, từ chip vi mạch đến mã lập trình, giúp khách hàng sắp xếp mức độ ưu tiên xử lý lỗ hổng để từ đó đạt được sự tối ưu trong việc cân bằng rủi ro với áp lực thời gian đến từ thị trường IoT.

 

wireless iconĐánh giá ATTT Vùng mạng Wireless

Dịch vụ này được thiết kế để đánh giá an toàn thông tin trong việc triển khai mạng không dây Wireless của khách hàng, đồng thời đưa ra các khuyến nghị chi tiết để cải thiện khả năng đảm bảo an ninh mạng không dây.

 

gmailMô phỏng chiến dịch tấn công Phishing

Đây là dịch vụ mô phỏng chiến dịch tấn công Phishing, mang đến hai lợi ích quan trọng dành cho khách hàng đang triển khai chiến dịch nâng cao nhận thức an toàn an ninh thông tin Security Awareness. Lợi ích đầu tiên là dựa vào kết quả đánh giá, khách hàng có thể thiết lập các chỉ số giám sát theo dõi đối với rủi ro tấn công Phishing, lợi ích thứ hai là giúp cải tiến chương trình huấn luyện đào tạo nâng cao nhận thức an toàn thông tin của khách hàng.

 

socialiconzMô phỏng chiến dịch tấn công Social Engineering

Một trong những hình thức tấn công phổ biến nhất của Social Engineering là thông qua các chiến dịch tấn công Email Phishing; Tuy nhiên, các chiến dịch lừa đảo phi kỹ thuật cũng là những cách thức hữu hiệu để tấn công người dùng đầu cuối. Với loại hình dịch vụ này DNA sẽ áp dụng mô hình tâm lý học và thiết bị công nghệ cao để thực hiện đánh giá.


Liên hệ DNA

 

Mobile  +84 (28) 38 266 877
  +84 (28) 39 401 619

 

Location  DNA Headquarter
  60 Nguyễn Đình Chiểu

  F1 Rosana Tower, Quận 1
         TP.Hồ Chí Minh, Việt Nam