Kỹ thuật tìm kiếm lỗ hổng bảo mật của chuyên gia Nguyễn Tuấn Anh

Được biết, Nguyễn Tuấn Anh ( sinh năm 1996 ), chuyên viên bảo mật thông tin của Viettel đã đứng đầu bảng xếp hạng quốc tế về bảo mật an ninh mạng .Vừa qua, chuyên viên Nguyễn Tuấn Anh ( TP. Hà Nội ) đã đứng đầu bảng xếp hạng tháng 6 của Bugcrowd – nền tảng tìm kiếm lỗ hổng bảo mật thông tin lớn nhất quốc tế. Theo đó, Nguyễn Tuấn Anh được 3.340 điểm, cách xa vị trí thứ hai ( 2.130 điểm ) và vị trí thứ 3 ( 1.085 điểm ).

Được biết, xếp hạng của Bugcrowd dựa trên số lượng cũng như mức độ nghiêm trọng của lỗ hổng tìm được. Vào tháng 6 vừa qua, thành tích của chuyên gia Nguyễn Tuấn Anh đã vượt qua hơn 25 nghìn người khác, trở thành những “hacker mũ trắng” hàng đầu thế giới trong tháng 6, theo đánh giá của Bugcrowd. Trước đó, vào tháng 4, Tuấn Anh cũng là người đứng đầu bảng xếp hạng này.

Chuyên gia bảo mật Nguyễn Tuấn Anh

Chuyên gia bảo mật Nguyễn Tuấn Anh

Thành tích nổi bật của chuyên gia bảo mật Nguyễn Tuấn Anh

Chuyên gia bảo mật Nguyễn Tuấn Anh sinh năm 1996, hiện đang thao tác tại Viettel Cyber Security thuộc tập đoàn lớn Viettel. Trước đó, anh đã 4 lần nhận thương hiệu ” Most Valuable Professional – Chuyên gia giá trị nhất ” của Bugcrowd. Được biết, anh đã phát hiện gần 200 lỗ hổng bảo mật thông tin và đưa lên nền tảng này. Trước đó vào năm 2020, Tuấn Anh đã tìm ra 55 lỗ hổng bảo mật thông tin trên loại sản phẩm E-Business Suite của Oracle, trong đó có lỗ hổng nghiêm trọng được cho phép chiếm quyền điều khiển và tinh chỉnh từ xa. E-Business là mẫu sản phẩm sử dụng phổ cập trong những doanh nghiệp, tổ chức triển khai lớn trên quốc tế ( với 20 % doanh nghiệp trong Top 500 fortune global đang sử dụng ).

Tháng 4/2021, một chuyên gia khác của Viettel Cyber Security là Phạm Văn Khánh cũng giành chiến thắng tại cuộc thi tấn công mạng lớn nhất thế giới Pwn2Own 2021.

Nguyễn Tuấn Anh - Chuyên gia An ninh mạng Viettel đứng đầu bảng xếp hạng hacker mũ trắng thế giới 2 tháng liên tiếp

Nguyễn Tuấn Anh – Chuyên gia An ninh mạng Viettel đứng đầu bảng xếp hạng hacker mũ trắng thế giới 2 tháng liên tiếp

Kỹ thuật tìm kiếm lỗ hổng bảo mật của chuyên gia Nguyễn Tuấn Anh

Chia sẻ về công việc, chuyên gia Tuấn Anh cho biết: “Tôi thường tập trung vào các lỗ hổng bảo mật có mức độ nghiêm trọng cao. Những lỗ hổng này sẽ cho điểm số cao hơn và ít người tìm ra hơn so với các lỗ hổng ở mức thấp và trung bình”

Kỹ thuật đa phần được Tuấn Anh sử dụng là tiến công vào những lỗ hổng từ sever và vượt qua tường lửa bảo vệ của ứng dụng web. Thời gian qua, những lỗ hổng mà chuyên viên trẻ tuổi này tìm được hầu hết đến từ những loại sản phẩm nền tảng Java như Oracle, SAP và nền tảng quản trị doanh nghiệp của những công ty trên quốc tế. Thời gian qua, nhiều kỹ sư bảo mật thông tin Nước Ta cũng đạt thành tích cao trên những bảng xếp hàng toàn thế giới. Hồi tháng 4, hai chuyên viên Phạm Văn Khánh và Đào Trọng Nghĩa giành phần thưởng hàng chục nghìn USD tại cuộc thi bảo mật thông tin Pwn2Own, nhờ tìm ra những lỗ hổng nghiêm trọng trong mẫu sản phẩm của Microsoft.