Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Tin Tức & Sự Kiện

Báo Cáo Bảo Mật Đám Mây & SaaS 2025: Thống Kê & Giải Pháp

08/04/202509/04/2025 Đinh Văn Hiệu

Báo Cáo Bảo Mật Đám Mây & SaaS 2025: Số Liệu Thống Kê Và Giải Pháp Ứng Phó Hiệu Quả

Báo cáo mới nhất về bảo mật đám mây và SaaS năm 2025 cho thấy: 28% doanh nghiệp đã trải qua sự cố rò rỉ dữ liệu chỉ trong vòng một năm qua.

Đáng chú ý, 36% trong số này bị tấn công nhiều lần trong cùng năm.

Nguồn: Qualys Report 2025 — Cloud & SaaS Security Insights.

Báo cáo mới từ Dark Reading và Qualys chỉ ra: tốc độ ứng dụng các giải pháp đám mây, từ AI đến container, đang vượt xa khả năng quản lý rủi ro bảo mật của doanh nghiệp.

Khi phân tích sâu hơn, nhóm Nghiên cứu Mối đe dọa Qualys (TRU) nhận thấy các vấn đề phổ biến gồm: sai cấu hình gây rò rỉ dữ liệu, tài sản phơi bày trên internet, ransomware dai dẳng và nguy cơ mất tuân thủ.

Dưới đây là 3 phát hiện then chốt từ nghiên cứu:

1. Những “Vết Thương Tự Gây Ra” Trong Bảo Mật Đám Mây và SaaS

Dù tội phạm mạng ngày càng tinh vi, nguyên nhân chính của các sự cố bảo mật vẫn là lỗi con người. Tỷ lệ này chiếm tới 30%.

Sai cấu hình dịch vụ đám mây đang là “cửa ngõ” phổ biến dẫn đến rò rỉ dữ liệu. Hạ tầng mã hóa (IaC) và cấu hình AI tự động hóa làm tăng nguy cơ này.

Ví dụ, một bucket AWS S3 bị sai cấu hình đã làm lộ hơn 4.600 bản scan hộ chiếu.

Ngoài ra, lỗ hổng này còn bị khai thác qua các chiến dịch lừa đảo tinh vi. Tin tặc dùng email giả mạo hoặc liên kết độc hại để đánh cắp thông tin đăng nhập.

Giải pháp:

  • Quét liên tục các sai sót cấu hình.

  • Áp dụng chính sách bảo mật tự động (như CIS Benchmarks).

  • Nâng cao nhận thức người dùng về nguy cơ lừa đảo mạng.

2. Khoảng Cách Kỹ Năng Trong Ứng Phó Sự Cố Trong Bảo Mật Đám Mây và SaaS

Ngay cả khi đã triển khai công cụ bảo mật, nhiều tổ chức vẫn khó phản ứng hiệu quả trước các cuộc tấn công.

Vấn đề không nằm ở công nghệ, mà là con người.
Môi trường đám mây với container, AI, và mạng đa đám mây đang vượt quá khả năng xử lý của các playbook ứng phó truyền thống.

Tin tặc tự động hóa việc xâm nhập và di chuyển ngang trong hệ thống. Chúng khai thác API và thông tin đăng nhập bị lộ. Theo phân tích từ Qualys TRU, các API key bị phơi bày đã bị sử dụng để lấy cắp dữ liệu mà hệ thống truyền thống không phát hiện.

Giải pháp:

  • Nâng cao tầm nhìn toàn cảnh hệ thống.

  • Tích hợp tự động hóa vào phát hiện và ứng phó.

  • Xây dựng playbook ứng phó theo tư duy hacker.

3. Thách Thức Từ WebApp Và Container Ngày Càng Tăng Trong Bảo Mật Đám Mây và SaaS

Container và ứng dụng web hiện đại giúp doanh nghiệp tăng tốc triển khai. Tuy nhiên, chúng cũng mở rộng đáng kể bề mặt tấn công.

Qualys TRU phát hiện các cổng Docker daemon bị phơi bày trong môi trường sản xuất. Lỗi này bắt nguồn từ thói quen kiểm thử bị mang vào thực tế. Tin tặc đã khai thác chúng để tấn công khai thác tiền mã hóa.

Ngoài ra, việc phụ thuộc vào thư viện bên thứ ba làm gia tăng sự phức tạp. Điều này khiến nhiều lỗ hổng khó bị phát hiện hơn.

Giải pháp:

  • Bảo vệ container từ giai đoạn phát triển đến triển khai.

  • Áp dụng chính sách an toàn trước khi workload vận hành.

  • Dùng công cụ bảo mật hiện đại để giám sát container.

Kết Luận: Rủi Ro Tăng, Nhưng Cơ Hội Cũng Nhiều Hơn Bao Giờ Hết

Môi trường đám mây hiện đại phát triển nhanh và ngày càng phức tạp.

Sai sót trong cấu hình, khoảng cách kỹ năng trong ứng phó, và điểm mù trong bảo mật container đều là rủi ro nghiêm trọng. Nhưng nếu Quản lý đúng cách, doanh nghiệp sẽ đi trước tin tặc một bước trong bảo mật đám mây và SaaS.

Tải ngay báo cáo đầy đủ để nắm bắt xu hướng bảo mật đám mây và SaaS năm 2025.

???? Xem báo cáo tại đây

Tìm hiểu thêm các giải pháp của Qualys tại: https://ntshanoi.com.vn/chuyen-muc-san-pham/qualys

???? Nam Trường Sơn Hà Nội tự hào là đối tác phân phối các giải pháp bảo mật tiên tiến của Qualys tại Việt Nam.
——————-
CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI
???? Địa chỉ: Tầng 15 tòa Licogi13, 164 đường Khuất Duy Tiến, Phường Nhân Chính, Quận Thanh Xuân, Hà Nội
???? Fanpage chính thức: https://ntshanoi.com.vn/
☎️ Hotline: 02462818045
???? Email: info@ntshanoi.com.vn
Đinh Văn Hiệu 08/04/2025
Đăng trong Tin Tức & Sự Kiện
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Acalvio ShadowPlex được GigaOm vinh danh là giải pháp giả lập hàng đầu 2025
Ý kiến bình luận

Các bài viết liên quan

  • Tuyển Dụng Vị Trí FSI Sale Director, FSI Major Account Manager, Product Manager và Pre-Sale Manager

    Tuyển Dụng Vị Trí FSI Sale Director, FSI Major Account Manager, Product Manager và Pre-Sale...
  • Microsoft phát hành bản vá để khắc phục 97 lỗ hổng nghiêm trọng

    Microsoft phát hành bản vá để khắc phục 97 lỗ hổng nghiêm trọng, trong đó...
  • Top 5 Nhóm Ransomware Hàng Đầu

    top-5-Ransomware
    Top 5 Nhóm Ransomware Hàng Đầu   Theo thống kê của Kaspersky Lab, trong những...
  • Miễn phí thử nghiệm tường lửa Sophos XG trong 90 ngày

    xg-90-ngay
    Cơ hội miễn phí thử nghiệm Tường lửa Sophos XG trong 90 ngày! Bạn muốn...
  • WhatsUp Gold Được Đánh Giá Là Leader Về Giải Pháp Network Management Theo Báo Cáo Mới Nhất Của G2

    whatup-gold
    WhatsUp Gold Được Đánh Giá Là Leader Về Giải Pháp Network Management Theo Báo Cáo...
  • BEYOND SECURITY beSECURE được đánh giá 5 sao theo đánh giá của SC MAGAZINE

    beSecure
    BEYOND SECURITY BeSECURE ĐƯỢC ĐÁNH GIÁ 5 SAO THEO ĐÁNH GIÁ CỦA SC MAGAZINE  ...
  • Progress mua lại Kemp

    progress-kemp
    PROGRESS mua lại KEMP   Ray Downes - CEO của Kemp  vui mừng chia sẻ...
  • Case Study: Doanh nghiệp viễn thông Telenor Tiêu chuẩn hóa và Tối ưu Môi trường Dữ liệu Sao lưu với Data Protector

    Case Study: Doanh nghiệp viễn thông Telenor Tiêu chuẩn hóa và Tối ưu Môi trường...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046