• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • VERGEIO
    • MINIO
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYABRA
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • VERGEIO
      • MINIO
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • CYABRA
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • VERGEIO
    • MINIO
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYABRA
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • VERGEIO
      • MINIO
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • CYABRA
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • VERGEIO
    • MINIO
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYABRA
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • VERGEIO
      • MINIO
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • CYABRA
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Offensive Security và EASM: Cách HALOCK xác định exposure
April 22, 2026

Offensive Security và EASM: Cách HALOCK xác định exposure

Offensive security

Đối với phần lớn đội ngũ bảo mật hiện nay, áp lực hằng ngày không nằm ở việc trực tiếp chặn attacker, mà ở việc phải xử lý một khối lượng khổng lồ alert, điểm số CVE và những tín hiệu rời rạc trong khi vẫn phải trả lời một câu hỏi rất cơ bản: điều gì thực sự quan trọng ngay lúc này?

HALOCK, một công ty tư vấn an ninh mạng có trụ sở tại Illinois, đã xây dựng uy tín của mình dựa trên cách tiếp cận offensive security mang tính thực chiến. Phương pháp của họ từ trước đến nay luôn xoay quanh khai thác thật, rủi ro thật và khuyến nghị remediation rõ ràng. Nhưng khi môi trường của khách hàng ngày càng mở rộng trên cloud platform, shadow IT, các dịch vụ vận hành bằng AI và cả những tài sản phát sinh từ sáp nhập và mua lại, việc duy trì visibility giữa các đợt đánh giá trở nên khó khăn hơn rất nhiều.

Một cuộc penetration test có thể mang lại insight rất sâu, nhưng chỉ tại một thời điểm cụ thể. Vấn đề là attack surface gần như thay đổi ngay sau đó. HALOCK cần một cách để giữ cho insight đó tiếp tục sống và có giá trị giữa các lần assessment offensive security.

Từ rủi ro lý thuyết đến exposure đã được xác thực

Khi HALOCK bắt đầu đánh giá các nền tảng external attack surface management, họ không tìm kiếm thêm một nguồn findings mới. Điều họ thực sự cần là một cách để biết vấn đề nào thật sự có thể bị khai thác.

Phần lớn công cụ trên thị trường xác định rủi ro tiềm ẩn dựa trên phiên bản phần mềm hoặc tương quan với CVE. Nhưng cách tiếp cận đó vẫn khiến consultant phải trải qua một giai đoạn xác minh khá dài trước khi có thể bắt đầu testing một cách thực sự có ý nghĩa.

ULTRA RED tiếp cận bài toán theo hướng khác. Mỗi exposure đều được xác thực dựa trên điều kiện tấn công thực tế, kèm theo bằng chứng request và response để chứng minh exploitability trước khi được chuyển tới human analyst.

Điều này đã thay đổi cách đội ngũ HALOCK sử dụng thời gian của mình. Thay vì phải đi qua khối lượng lớn kết quả chưa được xác minh, họ có thể đi thẳng vào advanced testing và remediation có mục tiêu rõ ràng offensive security.

Exposure đã mở sẵn từ trước

Ngay trong giai đoạn đầu của engagement, ULTRA RED đã phát hiện một subdomain nội bộ mà các công cụ khác không nhận ra. Subdomain này đang có thể truy cập từ bên ngoài và có thể bị khai thác.

Đây không phải là một kịch bản giả định, cũng không phải một finding mang điểm rủi ro cao nhưng vẫn phải chờ xác nhận thủ công. Nó là một điểm xâm nhập đang hoạt động thực sự.

HALOCK đã phân tích attack path, xác định business impact và phối hợp với khách hàng để remediation vấn đề chỉ trong vài giờ kể từ khi phát hiện. Nếu không có continuous monitoring giữa các lần kiểm thử, exposure này hoàn toàn có thể tồn tại vô thời hạn.

Điều gì đã thay đổi với khách hàng

Các tổ chức làm việc với HALOCK thông qua ULTRA RED đã ghi nhận những thay đổi rõ ràng và có thể đo lường được.

Khối lượng alert giảm từ 75 đến 90 phần trăm. Tốc độ remediation nhanh hơn từ hai đến ba lần. False positive giảm xuống dưới 1 phần trăm.

Đây không chỉ là một cải thiện về vận hành. Nó còn cho phép cả consultant lẫn đội ngũ bảo mật tập trung vào những công việc thực sự đòi hỏi chuyên môn, thay vì tiêu tốn thời gian chỉ để xác minh xem một finding có thật hay không.

Quyết định lúc này được đưa ra dựa trên bằng chứng, thay vì dựa trên xác suất offensive security.

Củng cố EASM bằng dữ liệu đã được chứng minh

Mục tiêu của HALOCK chưa bao giờ là thay thế penetration testing. Ngược lại, continuous discovery giúp nâng cao chất lượng của mỗi engagement.

Những exposure đã được xác thực giúp xác định phạm vi trước khi testing bắt đầu. Consultant có thể khởi động từ các attack path đã được chứng minh thay vì từ các giả định. Việc xây dựng báo cáo cũng trở nên dễ dàng hơn khi cần chuyển tải vấn đề thành business impact cho lãnh đạo hoặc auditor.

Hiện nay, HALOCK đã đưa ULTRA RED vào các dịch vụ external attack surface management (EASM) của mình trong nhiều mô hình engagement khác nhau, từ các đợt assessment tại một thời điểm cụ thể cho đến continuous monitoring giữa các lần kiểm thử.

Trong bối cảnh môi trường của khách hàng ngày càng tiếp tục mở rộng, mục tiêu của HALOCK vẫn không thay đổi: tạo ra các security outcome được hậu thuẫn bằng bằng chứng và đủ sức đứng vững trước mọi yêu cầu kiểm chứng.

Unitas cam kết đồng hành cùng doanh nghiệp, cung cấp các giải pháp và phân tích an ninh mạng tiên tiến nhất. Để nhận được tư vấn chuyên sâu hoặc hỗ trợ nhanh chóng, vui lòng liên hệ với chúng tôi qua:

Email: info@unitas.vn

Hotline: (+84) 939 586 168.

Fanpage Unitas Vietnam

Linkedin Unitas Vietnam

TIN TỨC TRƯỚC Cái giá của OPSEC yếu: Vì sao hacker r1z bị truy vết và bắt giữ

Tin tức mới nhất

Cái giá của OPSEC yếu: Vì sao hacker r1z bị truy vết và bắt giữ

21 April, 2026

Từ con số 0 đến một hệ thống RAG trong GPU Virtual Workstation

21 April, 2026

Service Spring vận hành chính xác và loại bỏ downtime tốn kém

20 April, 2026

Quokka được vinh danh tại Cẩm nang Gartner Journey Guide 2026

20 April, 2026

ExaGrid được vinh danh trong danh sách Channel Leaders 2026

17 April, 2026

Tags

  • Alliedtelesis
  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • HACKUITY
  • Kela
  • LogicMonitor
  • Logic Monitor
  • Micas
  • MINIO
  • NetGain
  • NEXSAN
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tintri
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • April 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Offensive Security và EASM: Cách HALOCK xác định exposure

Post: Offensive Security và EASM: Cách HALOCK xác định exposure

Post: Offensive Security và EASM: Cách HALOCK xác định exposure

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, Ultra Red, Sling, Safous, F-Secure, MinIO, ThreatDown, Quokka, Cyabra., ...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, P. Sài Gòn, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, P. Kim Liên, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2025 bởi Unitas Việt Nam.