ในระยะเวลาดำเนินงานกว่า 20 ปี จากศูนย์ฝึกอบรมมืออาชีพด้านความปลอดภัยด้านข้อมูล ซึ่งเป็นศูนย์แจ้งเตือนด้านความปลอดภัยด้านข้อมูลแห่งแรกในเวียดนาม จนถึงปัจจุบัน VSEC ได้ให้บริการแก่ธุรกิจและองค์กรภาครัฐมากกว่า 500 แห่ง
VSEC นำเสนอบริการทดสอบการเจาะลึก Red Team แล้ว
ปัจจุบัน VSEC ยังเป็นสมาชิกของสมาคมและองค์กรในประเทศและต่างประเทศ เช่น VNCert - National Incident Response Network, VNISA - Vietnam Information Security Association, FS-ISAC (The Financial Services Information Sharing and Analysis Center), Blackpanda, RAPID7, Affinitas Global, CoreSecurity, RecordedFuture...
Truong Duc Luong ประธาน VSEC กล่าวว่า "ในเวียดนาม ธุรกิจและองค์กรต่างๆ ไม่ค่อยมีความมั่นใจในการใช้ Red Team Security Assessment เนื่องจากพวกเขายังคงกังวลเกี่ยวกับศักยภาพของซัพพลายเออร์ในประเทศ รวมถึงความเสี่ยงในประเด็นข้อมูล การประกาศอย่างเป็นทางการของ VSEC เกี่ยวกับบริการ Red Team 2023 Security Assessment พร้อมเวอร์ชันเต็ม "Red Team เวอร์ชันเต็ม" จะนำมุมมองใหม่เกี่ยวกับศักยภาพด้านความปลอดภัยของผู้เชี่ยวชาญในเวียดนามมาสู่การตอบสนองมาตรฐานสากลสูงสุด"
ตามที่กำหนดโดย ศูนย์ทรัพยากรความปลอดภัยทางคอมพิวเตอร์ NIST: A Red Team คือกลุ่มที่ได้รับอนุญาตและจัดตั้งเพื่อจำลองการโจมตีหรือการแสวงหาประโยชน์จากผู้ไม่ประสงค์ดีต่อระบบความปลอดภัยทางข้อมูลขององค์กร เป้าหมายของ Red Team คือการปรับปรุงความปลอดภัยทางไซเบอร์ขององค์กรโดยการสาธิตผลกระทบของการโจมตีที่ประสบความสำเร็จ และการสาธิตสิ่งที่ได้ผลจริงแก่ทีมป้องกัน (ทีมสีน้ำเงิน) ในสภาพแวดล้อมการปฏิบัติการ
ทีมผู้เชี่ยวชาญของ VSEC ประสบความสำเร็จในการวิจัยและค้นหาช่องโหว่ Zero day (ช่องโหว่ของซอฟต์แวร์หรือฮาร์ดแวร์ที่ไม่รู้จักและไม่ได้รับการแก้ไข) ตั้งแต่ซอฟต์แวร์ที่ได้รับความนิยมสูงสุด เช่น Wordpress, Joomla... ไปจนถึงแอปพลิเคชัน เช่น Oracle, Microsoft โดยทั้งหมดนี้อยู่ในระดับที่ร้ายแรง
ลิงค์ที่มา
การแสดงความคิดเห็น (0)