Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Sản phẩm
  3. Pentest Services
Đánh giá và khai thác lỗ hổng có kiểm soátDịch vụ kiểm thử xâm nhập do ICS thực hiện

Pentest Services — Đánh giá và khai thác lỗ hổng có kiểm soát

Nhận báo cáo kỹ thuật có bằng chứng, tóm tắt rủi ro cho quản lý và kết quả kiểm tra lại sau khắc phục — không chỉ danh sách lỗ hổng từ công cụ quét.

Đánh giá khả năng khai thác thực tế của ứng dụng, hạ tầng và API, kèm bằng chứng tái hiện, mức ảnh hưởng và khuyến nghị khắc phục.

Trao đổi về sản phẩm
ĐỌC NHANH TRONG 30 GIÂY

Ba ý chính để biết trang này có đúng nhu cầu của bạn hay không.

Bạn cần quan tâm khi
Chuẩn bị go-live, vừa đổi kiến trúc lớn, chuẩn bị kiểm toán hoặc cần xác minh lại kết quả từ công cụ quét tự động.
Sản phẩm chịu trách nhiệm
Khảo sát phạm vi, khai thác có kiểm soát bằng kiểm tra thủ công và công cụ phù hợp, báo cáo bằng chứng và kiểm tra lại sau khắc phục.
Bằng chứng cần nhận
Kế hoạch kiểm thử, báo cáo kỹ thuật kèm bằng chứng tái hiện, tóm tắt rủi ro cho quản lý và kết quả kiểm tra lại.

TÁC DỤNG CỦA SẢN PHẨM

Đánh giá khả năng khai thác thực tế trên ứng dụng, API và hạ tầng, không chỉ liệt kê lỗ hổng từ công cụ quét.

Khai thác có kiểm soát để xác minh mức ảnh hưởng thật, tránh cảnh báo dương tính giả làm sai lệch ưu tiên xử lý.

Báo cáo kỹ thuật kèm bằng chứng tái hiện, giúp đội phát triển hiểu và khắc phục đúng gốc rễ.

Kiểm tra lại sau khắc phục để xác nhận lỗ hổng đã được xử lý trước khi hệ thống lên vận hành.

KHI NÀO CẦN XỬ LÝ

Chuẩn bị đưa hệ thống vào vận hành hoặc phát hành phiên bản lớn

Cần xác minh lại kết quả từ công cụ quét tự động

Chuẩn bị kỳ kiểm toán hoặc yêu cầu tuân thủ

Vừa thay đổi kiến trúc lớn hoặc tích hợp hệ thống mới

HƯỚNG SẢN PHẨM DÙNG TRONG DOANH NGHIỆP

  1. 01

    Phạm vi kiểm thử

    Ứng dụng web, ứng dụng di động, API, hạ tầng bên ngoài/nội bộ và cấu hình đám mây theo phạm vi thống nhất.

  2. 02

    Ứng dụng phù hợp

    Hệ thống chuẩn bị go-live, vừa đổi kiến trúc lớn, chuẩn bị kiểm toán hoặc cần xác minh lại kết quả quét tự động.

  3. 03

    Ranh giới kiểm soát

    Pentest đánh giá tại một thời điểm theo phạm vi đã thống nhất; không thay thế giám sát liên tục hoặc bảo vệ runtime.

Một lần kiểm thử có bằng chứng, không chỉ một danh sách lỗ hổng.

  1. 01

    Trước khi kiểm thử

    Hai bên thống nhất mục tiêu, tài sản trong phạm vi, tài khoản kiểm thử, thời gian thực hiện và kênh dừng khẩn cấp.

  2. 02

    Trong khi kiểm thử

    Đội kiểm thử khai thác có kiểm soát trên phạm vi đã thống nhất, ghi nhận bằng chứng tái hiện cho từng phát hiện.

  3. 03

    Sau khi kiểm thử

    Báo cáo kỹ thuật và tóm tắt rủi ro được bàn giao kèm khuyến nghị khắc phục; ICS kiểm tra lại sau khi khách hàng xử lý.

CÂU HỎI THƯỜNG GẶP

Kiểm thử xâm nhập có làm gián đoạn hệ thống đang vận hành không?

Quy tắc kiểm thử nêu rõ kỹ thuật bị hạn chế, thời gian thực hiện và kênh dừng khẩn cấp trước khi bắt đầu, nhằm giảm rủi ro ảnh hưởng đến hệ thống thật.

Khác gì so với chạy công cụ quét tự động?

Công cụ quét chỉ phát hiện dấu hiệu; đội kiểm thử khai thác có kiểm soát để xác minh khả năng khai thác thực tế và loại bỏ phần lớn dương tính giả.

Báo cáo có đủ để đội phát triển khắc phục không?

Báo cáo gồm bằng chứng tái hiện, mức ảnh hưởng và khuyến nghị cụ thể để đội kỹ thuật có thể hành động, kèm tóm tắt rủi ro riêng cho quản lý.

Có kiểm tra lại sau khi khắc phục không?

Có. Sau khi khách hàng xử lý các phát hiện, ICS kiểm tra lại trong phạm vi đã thống nhất để xác nhận lỗ hổng đã được khắc phục.