LIÊN HỆ
Dịch vụ · VNCS Global

Kiểm thử Xâm nhập

Penetration Testing Service

Phát hiện lỗ hổng – Ngăn chặn tấn công – Bảo vệ toàn diện doanh nghiệp của bạn với dịch vụ đánh giá an toàn thông tin chuẩn quốc tế.

Thông tin nhanh
CREST
Chuẩn kiểm thử quốc tế
3 mô hình
Black · Grey · White box
600+
Dự án đã thực hiện
0
Gián đoạn hệ thống khi kiểm thử
Chứng nhận & Giải thưởng
Công nghệ & đối tác
Cisco ExtraHop Invicti Palo Alto Networks Nozomi Networks Cisco ExtraHop Invicti Palo Alto Networks Nozomi Networks Cisco ExtraHop Invicti Palo Alto Networks Nozomi Networks Cisco ExtraHop Invicti Palo Alto Networks Nozomi Networks
Khách hàng tiêu biểu
Tổng quan

Về dịch vụ này

Penetration Testing (kiểm thử xâm nhập) là kỹ thuật giả lập tấn công có kiểm soát, do chuyên gia an ninh mạng thực hiện.

  • Phát hiện lỗ hổng trên website, ứng dụng, mạng nội bộ…
  • Đánh giá mức độ ảnh hưởng nếu lỗ hổng bị khai thác
  • Tư duy & hành động như hacker để tìm điểm yếu trước
  • Khuyến nghị khắc phục, tăng cường bảo mật
Giá trị mang lại
Thấy lỗ hổng trước hacker
Giả lập tấn công thực chiến theo chuẩn CREST
An toàn tuyệt đối khi kiểm thử
Kịch bản khai thác kiểm soát, không gián đoạn
Báo cáo hành động được
PoC từng lỗ hổng + khuyến nghị vá + kiểm tra lại
AI tăng tốc trinh sát
Quét bề mặt tấn công thông minh, phủ rộng hơn
Năng lực đội ngũ

Chuyên gia được chứng nhận bởi những tổ chức khắt khe nhất

15+
nhóm chứng chỉ quốc tế
10+
năm kinh nghiệm thực chiến
600+
dự án kiểm thử đã thực hiện
OSCP+
OSCP
PMP
CCPP
CEH
ECSA
CPENT
LPT
GXPN
GWAPT
GSEC
CRTOM
COWA
BSCP
EDUCATOR
Chứng nhận & Ghi danh
Đạt chuẩn CREST & được LG, Apple ghi danh Bug Bounty
Dịch vụ kiểm thử đạt chứng nhận CREST quốc tế. Chuyên gia phát hiện lỗ hổng trên sản phẩm của các hãng công nghệ hàng đầu thế giới.
LGAppleSonyUNESCO
Phạm vi dịch vụ

Chúng tôi làm gì cho bạn

Đối tượng đánh giá
Ứng dụng Web & Mobile
XSS, SQLi, RCE… kiểm thử theo chuẩn OWASP.
Hạ tầng Network
Điểm yếu cấu hình, phân quyền, lộ lọt nội bộ.
Máy chủ
Windows/Linux: cấu hình, dịch vụ, lỗ hổng phần mềm.
API
Điểm thường bị khai thác để truy cập dữ liệu & điều khiển.
Cloud
AWS/Azure/GCP: quyền truy cập, cấu hình, lưu trữ.
OT / IoT
Hệ thống công nghiệp & thiết bị IoT thường bị bỏ quên.
Phương pháp kiểm thử
Hộp trắngWhite-box
Đầy đủ thông tin: mã nguồn, sơ đồ mạng, tài liệu kỹ thuật — soi sâu & toàn diện nhất.
Mức thông tin cung cấp
Hộp xámGrey-box
Một phần thông tin / quyền truy cập — mô phỏng nội gián hoặc tài khoản bị lộ.
Mức thông tin cung cấp
Hộp đenBlack-box
Không có thông tin hệ thống — mô phỏng attacker bên ngoài, đo mức phơi bày thực tế.
Mức thông tin cung cấp
Quy trình thực hiện

Các bước triển khai

Quy trình chuẩn hóa, minh bạch — bạn nắm được tiến độ và kết quả ở từng bước.

Quét bề mặt tấn công6 vector · đang phân tích
Ứng dụng WebHạ tầng NetworkMáy chủAPIThiết bị di độngCon người
Tia quét đánh giáĐiểm cần kiểm thử
01. Giai đoạn trước kiểm thử
Chốt phạm vi hệ thống, ứng dụng và hạ tầng cần đánh giá
Thống nhất quy trình xử lý sự cố
Hoàn tất thủ tục ủy quyền kiểm thử
Xác định kênh liên lạc và người phụ trách
02. Kiểm thử
Thu thập thông tin, xác định bề mặt tấn công
Khai thác lỗ hổng có kiểm soát để chứng minh mức độ ảnh hưởng
Phân tích rủi ro lan rộng sau khai thác
Cập nhật tiến độ định kỳ cho khách hàng
03. Báo cáo
Chuyên gia kiểm thử chính tổng hợp toàn bộ phát hiện
Phân loại mức độ nghiêm trọng theo rủi ro kỹ thuật và kinh doanh
Phân tích nguyên nhân gốc để xử lý tận gốc
Kiểm tra chất lượng nội bộ độc lập trước khi bàn giao
04. Đánh giá lại
Họp tổng kết về phát hiện và hành động tiếp theo
Tư vấn phương án khắc phục phù hợp môi trường thực tế
Kiểm thử lại, xác nhận lỗ hổng đã được xử lý
Cam kết & tiêu chuẩn

Điều bạn có thể tin cậy

CAM KẾT 01
Chuẩn CREST quốc tế
Phương pháp kiểm thử được chứng nhận CREST — tuân theo OWASP, PTES, kiểm định độc lập.
CAM KẾT 02
An toàn tuyệt đối cho hệ thống
Khai thác có kiểm soát, cam kết NDA — dữ liệu và vận hành của bạn không bị ảnh hưởng.
CAM KẾT 03
Chuyên gia thực chiến
Đội ngũ OSCP/CREST từng ghi danh Bug Bounty của LG, Apple — kinh nghiệm kiểm chứng bằng chiến tích.
CAM KẾT 04
Đồng hành sau kiểm thử
Hỗ trợ vá và kiểm tra lại miễn phí — theo đến khi lỗ hổng thực sự được đóng.

Cần Kiểm thử Xâm nhập?

Đội ngũ chuyên gia VNCS Global sẵn sàng khảo sát, tư vấn phạm vi và báo giá phù hợp với hệ thống của bạn.