Ua pasi e AhaSlides le Su'ega Su'ega a Viettel Cyber ​​Security

faasilasilaga

AhaSlides Team 30 Aokuso, 2024 4 minu e faitau

ahaslides na pasia le su'ega tu'u

Matou te fiafia lava e faʻailoa atu ua manumalo AhaSlides i le Greybox Pentest atoa faʻatautaia e Viettel Cyber ​​Security. O lenei suʻesuʻega loloto o le saogalemu na faʻatatau i la matou faʻailoga e lua i luga ole laiga: le Presenter app (presenter.ahaslides.com) ma le app Audience (audience.ahaslides.com).

O le suʻega saogalemu, lea na amata mai ia Tesema 20 ia Tesema 27th, 2023, na aofia ai suʻesuʻega faʻapitoa mo le tele o vaivaiga saogalemu. O le 'au mai Viettel Cyber ​​Security na faia se su'esu'ega loloto ma fa'ailoga nisi o vaega mo le fa'aleleia atili i totonu o la tatou polokalama.

Manatu Taua:

  • Vaitaimi o Su'ega: Tesema 20-27, 2023
  • Avanoa: Iloiloga loloto o vaivaiga eseese o le saogalemu
  • I'uga: Ua pasia e AhaSlides le su'ega ina ua uma ona fa'ailoa fa'aletonu ua iloa
  • Aafiaga: Faʻaleleia le saogalemu ma le faʻamaoni mo matou tagata faʻaoga

O le a le Viettel Security's Pentest?

O le Pentest, fa'apuupuu mo le Su'ega Penetration, ose osofa'iga tauemuga i luga ole laiga i luga ole laiga e fa'ailoa ai ni mea fa'aogaina. I le tulaga o talosaga i luga o le upega tafaʻilagi, o le Pentest o se iloiloga maeʻaeʻa e faʻamaonia, auʻiliʻili, ma lipoti i luga o le puipuiga malu i totonu o se talosaga. Mafaufau i ai o se su'ega fa'amamafa mo puipuiga a lau faiga - e fa'aalia ai le mea e ono tula'i mai ai ni soliga.

Fa'atautaia e le au fa'apolofesa fa'apolofesa i le Viettel Cyber ​​Security, o se ta'ifau pito i luga i le va'aiga o le cybersecurity, o lenei su'ega o se vaega o la latou 'au'aunaga saogalemu tele. Ole faiga ole su'ega Greybox o lo'o fa'aogaina ile matou su'esu'ega o lo'o tu'ufa'atasia vaega ole su'ega pusa uliuli ma pusa pa'epa'e. O loʻo i ai i le au faʻataʻitaʻi ni faʻamatalaga i luga o galuega i totonu o la tatou faʻavae, faʻataʻitaʻiina o se osofaʻiga a se tagata taʻavale o loʻo i ai ni fegalegaleaiga muamua ma le faiga.

E ala i le faʻaogaina faʻapitoa o vaega eseese o la tatou upega tafaʻilagi, mai le faʻaogaina o le server ma le faʻasologa o tusitusiga i luga ole laiga i le malepelepe ma le faʻaalia o faʻamatalaga maʻaleʻale, o le Pentest e ofoina atu se ata moni o faʻamataʻu. E mae'ae'a, e aofia ai ve'a osofa'iga eseese, ma e fa'atautaia i totonu o se si'osi'omaga fa'atonutonu e fa'amautinoa ai e leai se afaina moni i faiga o lo'o a'afia ai.

O le lipoti mulimuli e le gata ina faʻamaonia ai faʻafitauli ae faʻamuamua foi i latou i le mamafa ma aofia ai fautuaga mo le faʻaleleia. O le pasia o se su'ega atoatoa ma faigata e fa'amamafaina ai le malosi o le saogalemu i luga ole laiga a se fa'alapotopotoga ma o se fa'avae fa'avae mo le fa'atuatuaina i le vaitau numera.

Fa'ailoa Vaivaiga ma Fa'aletonu

I le taimi o le suʻega, e tele ni faʻafitauli na maua, e amata mai i le Cross-Site Scripting (XSS) i le Broken Access Control (BAC) mataupu. Ina ia fa'apitoa, o le su'ega na fa'aalia ai fa'aletonu e pei o le Stored XSS i le tele o vaega, Insecure Direct Object References (IDOR) i le galuega fa'amalo o le Fa'aaliga, ma le Fa'ateleina o Fa'amanuiaga i galuega eseese.

O le 'au tekonolosi AhaSlides, o loʻo galulue faʻatasi ma Viettel Cyber ​​​​Security, ua faʻatalanoaina faʻafitauli uma na faʻaalia.. O faiga e pei o le fa'amamaina o fa'amaumauga, fa'asologa o fa'amaumauga, le fa'aogaina o ulutala tali talafeagai, ma le fa'aaogaina o se Faiga Fa'avae Saogalemu (CSP) malosi ua fa'atinoina e fa'amalosia ai a tatou puipuiga.

Na Fa'amanuiaina e AhaSlides le Su'ega Su'ega a Viettel Security

O talosaga uma a le Presenter ma Audience ua fa'ataunu'uina ma le manuia se su'ega tu'ufa'atasi na faia e Viettel Security. O lenei su'esu'ega malosi o lo'o fa'amamafaina ai la matou tautinoga i faiga malu puipuia ma le puipuiga o fa'amatalaga a tagata fa'aoga.

O le suʻega, na faia ia Tesema 2023, na faʻaaogaina ai le Greybox methodology, faʻataʻitaʻiina se faʻataʻitaʻiga o osofaʻiga i le lalolagi. Sa su'esu'eina ma le toto'a e le au atamamai o le puipuiga a Viettel la matou fa'avae mo fa'aletonu, fa'ailoa vaega mo le fa'aleleia.

O faʻafitauli faʻaalia na faʻatalanoaina e le 'au inisinia AhaSlides i le galulue faʻatasi ma Viettel Security. Fuafuaga fa'atino e aofia ai le fa'auluina o fa'amaumauga, fa'asologa o fa'amatalaga o fa'amatalaga, se Faiga Fa'avae Saogalemu (CSP), ma ulutala tali talafeagai e fa'amalosia atili ai le tulaga.

Ua faʻapipiʻi foʻi e le AhaSlides i meafaigaluega mataʻituina faʻapitoa mo le suʻesuʻeina ma le tali atu i taimi moni. E le gata i lea, o a matou faʻasalalauga tali atu i faʻalavelave ua faʻamamaina e faʻamautinoa ai le vave ma le aoga o gaioiga pe a tulaʻi mai se soliga saogalemu.

Se Faiga Saogalemu ma Puipuia

E mafai e tagata fa'aoga ona mautinoa o lo'o puipuia a latou fa'amaumauga ma o lo'o tumau le saogalemu oa latou fa'amatalaga feso'ota'iga. Faatasi ai ma suʻesuʻega saogalemu faifaipea ma faʻaauau pea le faʻaleleia, matou te tuuto atu i le fausiaina o se tulaga faʻalagolago ma malupuipuia mo matou tagata faʻaoga.