Trung tâm Giám sát an toàn không gian mạng quốc gia (thuộc Cục An toàn thông tin) đã phối hợp phát triển cùng Công ty cổ phần An ninh mạng VSEC chính thức ra mắt nền tảng kết nối cộng đồng hacker mũ trắng Việt Nam - Vietnam Bug Bounty.
Được đưa vào hoạt động tại địa chỉ https://bugbounty.vn, cộng đồng này được xem là bước tiến lớn trong nỗ lực xây dựng cộng đồng bảo mật Việt Nam. Đây là một nền tảng kết nối giữa các chuyên gia, hacker mũ trắng trong lĩnh vực bảo mật an toàn thông tin với các doanh nghiệp, tổ chức có nhu cầu tìm kiếm lỗ hổng bảo mật tiềm tàng trong hệ thống vận hành của đơn vị.
[10 đội hacker mũ trắng chính thức ‘giải mã’ truyền thuyết Việt Nam]
Theo đó, các doanh nghiệp thông qua Trung tâm Giám sát an toàn không gian mạng quốc gia để đưa ra các chương trình tìm kiếm lỗ hổng cùng các mức tiền thưởng (trên Vietnam Bug Bounty). Sau đó, các chuyên gia bảo mật tham gia rà soát hệ thống, tấn công thử nghiệm, khai thác lỗ hổng theo phạm vi và chính sách chủ quản hệ thống đưa ra. Nếu phát hiện được lỗ hổng, điểm yếu có giá trị, chuyên gia đó sẽ được đơn vị chủ quản trả thưởng xứng đáng theo chính sách công bố ban đầu.
Với mô hình hoạt động này, các hacker mũ trắng, chuyên gia bảo mật sẽ có sân chơi chuyên nghiệp, lành mạnh để liên tục thực hành, nâng cao trình độ cũng như có cơ hội tạo ra mức thu nhập ổn định. Trong khi đó các doanh nghiệp có thể giảm được các chi phí dịch vụ, tối ưu phí vận hành và nhanh chóng nhận được thông báo để kịp thời đối phó, xử lý sự cố an toàn thông tin.
Vietnam Bug Bounty được xây dựng trên Microservices - một nền tảng hiện đại được ứng dụng tại rất nhiều tập đoàn công nghệ lớn như Ebay, Amazon, Netflix... Những nghiệp vụ trên hệ thống đều được tư vấn, hỗ trợ bởi đội ngũ chuyên gia đến từ Trung tâm Giám sát an toàn không gian mạng quốc gia và VSEC để việc tìm kiếm lỗ hổng được thực hiện liên tục, song song với quá trình phát triển phần mềm.
Đây cũng là nền tảng mở và hoàn toàn miễn phí. Do đó, bất kỳ ai có đam mê, nhiệt huyết cũng có thể tham gia tìm kiếm mọi lỗ hổng trên thế giới mà không giới hạn số lượng hay yêu cầu bằng cấp.
“Với vai trò là đơn vị làm chủ công nghệ, VSEC không chỉ đảm bảo hệ thống của Vietnam Bug Bounty hoạt động ổn định, minh bạch mà các chuyên gia của chúng tôi đều có ý thức tham gia vào cộng động này để hướng dẫn, đào tạo và hỗ trợ các hacker mũ trắng nhanh chóng thích nghi và phát huy hết khả năng của họ ở góc độ phát hiện lỗ hổng nhằm khắc phục sớm,” ông Phạm Gia Bảo, đại diện VSEC đồng thời là Trưởng nhóm phát triển Vietnam Bug Bounty chia sẻ./.