Trang chủEnterpriseCông ty Cổ phần MISAỨng dụng mô hình SecDevOps – Giải pháp an toàn thông tin...

Ứng dụng mô hình SecDevOps – Giải pháp an toàn thông tin cho các tổ chức


Ngày 29/11/2024, đại diện MISA đã chia sẻ kinh nghiệm thực tế về việc xây dựng văn hóa SecDevOps nhằm nâng cao khả năng đảm bảo an toàn thông tin cho các tổ chức tại Workshop “Tìm hiểu về DevSecOps – Công nghệ và Giải pháp kiểm soát bảo mật” do Bảo hiểm BIDV – BIC tổ chức. 

Buổi Workshop có sự tham dự của các chuyên gia hàng đầu trong lĩnh vực công nghệ thông tin và an ninh thông tin. Về phía MISA, có sự tham dự của ông Nguyễn Quang Hoàng – Giám đốc An ninh thông tin, ông Bùi Đức Trường – Trưởng ban An ninh thông tin. 

Trong khuôn khổ hội thảo, ông Bùi Đức Trường – Trưởng ban An ninh thông tin MISA đã giới thiệu mô hình SecDevOps, từ đó chia sẻ kinh nghiệm ứng dụng SecDevOps vào sản phẩm nhằm hỗ trợ các tổ chức tăng cường nhận thức về bảo mật, an toàn thông tin.

Vải họa tiết ‘mắt gà’ may trang phục của nhà lãnh đạo dự ASEAN 42 do đích thân Tổng thống Indonesia lựa chọn có gì đặc biệt?
Đại diện MISA chia sẻ tại buổi Workshop

Theo Danh mục phân bổ lỗ hổng bảo mật cho các CVE (Common Vulnerabilities and Exposures) từ tháng 11/2022 đến tháng 1/2023 của Paloalto Network cho biết, các lỗ hổng thường xuất hiện ở ứng dụng do lập trình không an toàn. Do đó, các tổ chức cần tích hợp bảo mật vào toàn bộ quy trình phát triển sản phẩm phần mềm. Cụ thể là áp dụng mô hình SecDevOps vào phần mềm nhằm tăng tốc quá trình phát triển sản phẩm, giảm thiểu 40 – 50% các lỗ hổng trong mã nguồn, theo James Rutt – CIO Insight. 

Danh mục phân bổ lỗ hổng bảo mật cho các CVE từ tháng 112022 đến tháng 12023

SecDevOps là mô hình phát triển kết hợp giữa bảo mật (Security), phát triển (Development) và vận hành (Operations), tương tự như DevSecOps. Tuy nhiên, điểm khác biệt quan trọng là SecDevOps đặt yếu tố bảo mật lên hàng đầu trong tư duy (mindset) của mỗi cá nhân và trong mọi bước của quy trình phát triển phần mềm. Bên cạnh đó, mô hình này đề cao quy trình và văn hóa làm việc “One Team” giúp các cá nhân hợp tác chặt nhằm đảm bảo bảo mật được ưu tiên xuyên suốt. 

Giai đoạn 2003 - 2023, kiểm lâm Tây Giang xử lý 267 vụ vi phạm Luật Lâm nghiệp | BÁO QUẢNG NAM ONLINE
Các tổ chức cần áp dụng SecDevOps chặt chẽ giữa 3 yếu tố con người quy trình công nghệ

Để ứng dụng hiệu quả mô hình SecDevOps, các tổ chức cần áp dụng chặt chẽ 3 yếu tố: con người, quy trình và công nghệ. Về con người, các tổ chức cần nâng cao kỹ năng đội ngũ an ninh thông tin, gắn kết đội Sec với đội DevOps, đào tạo lập trình và triển khai an toàn. Về quy trình, các tổ chức có thể áp dụng mô hình vòng đời sản phẩm phẩm Secure – Software Development Life Cycle (SSDLC) nhằm phát triển phần mềm đảm bảo an toàn. Về công nghệ, các tổ chức có thể các phương pháp và công cụ bảo mật sau nhằm phát hiện và xử lý lỗ hổng bảo mật: Phân tích tĩnh – Static Analysis (SAST); Phân tích động – Dynamic Analysis (DAST); Phân tích tương tác – Interactive Analysis (IAST); Phân tích thành phần phần mềm – Software Composition Analysis (SCA). 

Cũng theo ông Trường, những lập trình cần được đào tạo nhận thức về bảo mật, lập trình an toàn, mục tiêu hướng đến các lỗ hổng không có cơ hội xuất hiện ở các bước sau của quy trình phát triển phần mềm.

Là doanh nghiệp công nghệ cung cấp các phần mềm dưới dạng dịch vụ hàng đầu Việt Nam, đồng thời là đơn vị khởi xướng thành lập Liên minh CYSEEX, MISA cam kết sẽ đồng hành cùng các tổ chức trong việc triển khai các giải pháp bảo mật tiên tiến, bảo vệ dữ liệu và hệ thống thông tin khỏi các cuộc tấn công mạng.



Nguồn: https://www.misa.vn/149771/ung-dung-mo-hinh-secdevops-giai-phap-an-toan-thong-tin-cho-cac-to-chuc/

Cùng chủ đề

Hòa Phát đạt hơn 3.300 tỷ đồng lợi nhuận sau thuế quý 1, tăng 16% so với cùng kỳ

Ngày 17/4/2025 tại Hà Nội, Tập đoàn Hòa Phát tổ chức Đại hội đồng cổ đông thường niên năm 2025. Đại hội đã thông qua kế hoạch năm 2025 với doanh thu dự kiến 170.000 tỷ đồng, tăng 21% so với năm 2024. Lợi nhuận sau thuế dự kiến là 15.000 tỷ đồng, tăng 24,8% so với năm trước. Kết thúc quý 1, Hòa Phát đạt hơn 37.900 tỷ đồng doanh thu và 3.300 tỷ đồng lợi nhuận...

ĐƯỜNG VÀO SÂN BAY PHAN THIẾT HOÀN THÀNH: BƯỚC TẠO ĐÀ CHO HẠ TẦNG HÀNG KHÔNG PHÁT TRIỂN

Sau hơn 1 năm nỗ lực thi công, dự án đường vào sân bay Phan Thiết đã cơ bản hoàn thành. Đây là đường kết nối Cảng hàng không quốc tế Phan Thiết (sân bay Phan Thiết) với đường ven biển Võ Nguyên Giáp (dẫn ra Mũi Né - Bàu Trắng), kỳ vọng sẽ góp phần thúc đẩy hạ tầng giao thông phát triển và là bước tạo đà vững chắc cho du lịch và kinh tế Bình...

CẬN CẢNH 19,5KM CAO TỐC BIÊN HOÀ – VŨNG TÀU SẮP THÔNG XE KỸ THUẬT DỊP 30/4

Sau gần hai năm thi công, cao tốc Biên Hòa - Vũng Tàu đoạn qua tỉnh Bà Rịa - Vũng Tàu đã thảm nhựa và chuẩn bị thông xe kỹ thuật gần 20km của dự án thành phần 3. Dự án cao tốc Biên Hòa - Vũng Tàu có tổng mức đầu tư 17.800 tỷ đồng, chiều dài 53 km, đi qua địa phận hai tỉnh Đồng Nai và Bà Rịa - Vũng Tàu. Dự án cao tốc được...

MISA sẵn sàng ứng phó tại diễn tập An ninh mạng Quốc gia NCA lần thứ Nhất

#Cyseex Ngày 18/04/2025, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (NCA) khởi động chương trình diễn tập an ninh mạng Liên minh Ứng phó, khắc phục sự cố an ninh mạng quốc gia lần thứ nhất – tháng 4/2025. Cuộc diễn tập an ninh mạng Quốc gia khởi...

Nổi bật

Mới nhất

Cùng tác giả

MISA sẵn sàng ứng phó tại diễn tập An ninh mạng Quốc gia NCA lần thứ Nhất

#Cyseex Ngày 18/04/2025, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (NCA) khởi động chương trình diễn tập an ninh mạng Liên minh Ứng phó, khắc phục sự cố an ninh mạng quốc gia lần thứ nhất – tháng 4/2025. Cuộc diễn tập an ninh mạng Quốc gia khởi...

CÙNG CHOLIMEX FOOD ĐẾN VỚI HCMC FOODEX 2025 – TRIỂN LÃM QUỐC TẾ NGÀNH LƯƠNG THỰC THỰC PHẨM

Triển lãm Quốc tế ngành lương thực Thực phẩm lần thứ 4 chính thức diễn ra từ ngày 16 – 19/04/2025. Đây không chỉ là sự kiện trưng bày sản phẩm, mà còn còn là cơ hội kết nối – mở rộng hợp tác – đón đầu xu hướng.Các lĩnh vực trưng bày tại triển lãm HCMC FOODEX 2025: Thực phẩm & nông sản, nguyên liệu thô Đồ uống & gia vị Trang thiết bị nhà hàng, khách...

CHOLIMEX FOOD VINH DỰ ĐƯỢC VINH DANH LÀ DOANH NGHIỆP TIÊU BIỂU CÓ THƯƠNG HIỆU VÀ SẢN PHẨM CHỦ LỰC THÀNH PHỐ

Ngày 15.4.2025, tại trụ sở UBND TP.HCM đã diễn ra buổi tọa đàm và Lễ tôn vinh 50 doanh nghiệp tiêu biểu có thương hiệu và sản phẩm chủ lực của TP.HCM. Sự kiện do Thành ủy, HĐND, UBND và Ủy ban Mặt trận Tổ quốc Việt Nam TP.HCM tổ chức nhân kỷ niệm 50 năm đất nước thống nhất 30.4, đồng thời ghi nhận và tri ân những đóng góp quan trọng của các doanh nghiệp tiêu...

Dalat Best Dance Crew 2025 – Sân khấu trình diễn ngoài trời đầu tiên của LUNAS

Biên đạo người Pháp – Rochka Noel trở lại với vai trò giám khảo quốc tế, ca sĩ JayKii và nhóm nhạc LUNAS hứa hẹn “đốt cháy” sân khấu đêm chung kết bảng Quốc...

Bài đọc nhiều

Phó Chủ tịch HĐQT MISA được bầu vào Ban Chấp hành Hiệp hội Dữ liệu quốc gia nhiệm kỳ 2025 – 2030

Tại Đại hội Đại biểu toàn quốc lần thứ nhất Hiệp hội Dữ liệu Quốc gia (nhiệm kỳ 2025–2030) đã bầu Đại tướng Lương Tam Quang, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an giữ chức Chủ tịch Hiệp hội cùng 2 Phó Chủ tịch và 59 thành viên Ban Chấp hành....

Liên minh ATTT CYSEEX đạt giải Ba tại chương trình Diễn tập thực chiến Quốc gia – Lần 2

14h ngày 01/11/2024, tại Cục Tần số Vô tuyến điện, chương trình diễn tập thực chiến quốc gia lần 2 do Cục An toàn thông tin tổ chức đã khép lại với thành công vang dội. Đây là một sân chơi quan trọng, quy tụ nhiều đơn vị và chuyên gia hàng đầu trong lĩnh vực an ninh thông tin, cùng chung tay nâng cao năng lực bảo vệ hệ thống mạng quốc gia. Mục tiêu của cuộc diễn tập...

MISA và Condor POS Solutions tổ chức sự kiện “Business Roadshow 2025” tại philippines

Ngày 20/2/2025, MISA và Condor POS Solutions – Top 3 nhà cung cấp sản phẩm POS tại thị trường Philippines đã tổ chức sự kiện “Business Roadshow 2025” tại Manila, thu hút hơn 100 doanh nghiệp hàng đầu trong ngành công nghệ, thực phẩm và đồ uống (F&B). Đây là dịp quan trọng để các...

Thông báo nhân sự phụ trách điều hành dự án MISA Lending và Công ty Cổ phần JETPAY (Công ty thành viên thuộc Công...

Kính gửi: Quý khách hàng, đối tác! Công ty Cổ phần MISA xin trân trọng thông báo đến Quý khách hàng, đối tác về việc thay đổi nhân sự phụ trách...

MISA – 30 sự kiện & thành tựu nổi bật trong năm 2024

Nhìn lại hành trình năm 2024, MISA tự hào đánh dấu cột mốc 30 năm thành lập cùng 30 dấu ấn nổi bật. Những thành tựu đáng nhớ này là...

Cùng chuyên mục

MISA sẵn sàng ứng phó tại diễn tập An ninh mạng Quốc gia NCA lần thứ Nhất

#Cyseex Ngày 18/04/2025, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (NCA) khởi động chương trình diễn tập an ninh mạng Liên minh Ứng phó, khắc phục sự cố an ninh mạng quốc gia lần thứ nhất – tháng 4/2025. Cuộc diễn tập an ninh mạng Quốc gia khởi...

Đổi mới sáng tạo là bộ “gen” quyết định vị thế tiên phong của doanh nghiệp

Đây là nhận định của ông Lê Hồng Quang – Tổng Giám đốc Công ty Cổ phần MISA tại Diễn đàn Thương hiệu Quốc gia Việt Nam do Cục Xúc tiến thương mại (XTTM) (Bộ Công Thương) tổ chức ngày 16/4/2025. Diễn đàn có sự tham dự của Thứ trưởng Bộ Công Thương Nguyễn Sinh...

MISA phối hợp với Sở KH&CN và Hội doanh nhân trẻ tỉnh Bình Định tổ chức hội nghị trải nghiệm ứng dụng AI trong...

Sáng 15/04/2025, Hội thảo “Trải nghiệm ứng dụng AI trong quản trị điều hành dành cho lãnh đạo doanh nghiệp” đã được tổ chức thu hút hơn 400 doanh nghiệp tỉnh Bình Định tham dự. Hội thảo do Công ty Cổ phần MISA phối hợp cùng Sở Khoa học và Công nghệ (KH&CN) và Hội...

MISA tham dự tọa đàm “Tác động chính sách thuế đối ứng của Mỹ đến doanh nghiệp sản xuất”

Ngày 11/4/2025, ông Lê Hồng Quang – Tổng Giám đốc Công ty Cổ phần MISA đã tham dự chương trình tọa đàm “Tác động chính sách thuế đối ứng của Mỹ đến doanh nghiệp sản xuất” do Hội Doanh nghiệp sản xuất sản phẩm công nghiệp chủ lực thành phố Hà Nội (HAMI) tổ...

Lễ Tổng kết Tập trận An ninh thông tin CYSEEX Quý I/2025: Quản lý bề mặt tấn công – Chìa khóa phòng thủ đa...

Ngày 10/04/2025, Liên minh an toàn thông tin (CYSEEX) đã tổ chức sự kiện “Tổng kết Tập trận An toàn thông tin CYSEEX Quý I/2025” đánh dấu một cột mốc quan trọng trong việc nâng cao năng lực phòng thủ mạng của Liên minh CYSEEX. Sự kiện được tổ chức với 02 hoạt động: thứ...

Mới nhất

Tăng trưởng kinh doanh mạnh mẽ, doanh thu tăng 22%, đột phá về AI

(Thành phố Hồ Chí Minh – Ngày 03 tháng 4 năm 2025) – Công ty Cổ phần VNG (VNG) vừa công bố kết quả tài chính đã được kiểm toán cho năm tài chính 2024. Trong bối cảnh toàn cầu nhiều biến động, công ty vẫn ghi nhận mức tăng trưởng doanh thu thuần ấn tượng 22%, đạt...

Tin tức doanh nghiệp-Bắt nhịp kỷ nguyên công nghệ, nhiều đơn vị công an triển khai hoạt động trên không gian số

Hàng loạt đơn vị công an trên cả nước đang tiên phong ứng dụng Zalo Official Account (OA) và Zalo Mini App để kết nối với người dân, nâng cao hiệu quả quản lý nhà nước và thúc đẩy chuyển đổi số.Đây là bước đi thiết thực, thể hiện tinh thần Nghị quyết 57-NQ/TW ngày 22/12/2024 của Bộ...

Báo cáo-Báo cáo kết quả hoạt động năm 2024

VNG Snapshot FY.2024 trình bày tóm lược các chỉ số tài chính và những thông tin xoay quanh hiệu quả hoạt động, chiến lược kinh doanh của VNG, các mảng sản phẩm cho năm tài chính 2024.Trong năm 2024, bên cạnh việc đẩy mạnh các mũi nhọn chiến lược như AI, VNG tiếp tục đảm bảo trách nhiệm...

Tin tức doanh nghiệp-VNG được vinh danh tại Lễ tôn vinh & Phong đẳng cấp Thể thao điện tử 2025

Ngày 06/04/2025, VNG đã nhận bằng khen của Ủy ban Olympic nhờ những nỗ lực nổi bật trong việc phát triển Thể thao điện tử (eSports) và thúc đẩy phong trào Olympic tại Việt Nam năm 2024. Tại Lễ Tôn vinh & Phong đẳng cấp Thể thao Điện tử 2025 do Hiệp hội Thể thao điện tử Giải trí...

Tin tức doanh nghiệp-VNG lần thứ 3 tham gia Vietnam Game Awards 2025 với 53 đề cử

Tại vòng sơ loại Vietnam Game Awards 2025, VNGGames và Zalopay đang dẫn đầu với  53 đề cử cùng hơn 320.000 lượt bình chọn từ cộng đồng chỉ trong 3 tuần, khẳng định sức hút mạnh mẽ của hệ sinh thái giải trí và thanh toán số VNG.Cụ thể, Zalopay dẫn đầu hạng mục Kênh thanh toán yêu...

Mới nhất