Nhóm 2: AN NINH THÔNG TIN2.1. Kiểm thử bảo mật (Pentest) / Điều tra, phát hiện các mối nguy ATTT (Threat Hunting)Vai trò, số lượng: - Vai trò: Tổ chức triển khai công tác điều tra, phát hiện các mối nguy về ATTT đối với các hệ thống thông tin của NHNN và đề xuất phương án xử lý.- Số lượng: 03 người. thực hiện:- Thực hiện kiểm thử bảo mật: đánh giá hệ thống nội bộ, ứng dụng web, API, mobile app, …bằng cả phương pháp thủ công (manual) và tự động (automated).- Đánh giá và khai thác lỗ hổng: xác minh các lỗ hổng được phát hiện bởi các công cụ dò quét lỗ hổng bảo mật (VA tool), thực hiện kiểm thử xâm nhập khi có thể.- Viết báo cáo và đề xuất khắc phục để cải thiện hệ thống, tăng cường an toàn thông tin, bảo mật.- Xây dựng và chuẩn hóa quy trình kiểm thử xâm nhập: xây dựng check list cho từng hệ thống, ứng dụng; chuẩn hóa quy trình; tự động hóa việc kiểm thử xâm nhập bằng các công cụ. - Thực hiện kiểm thử bảo mật: đánh giá hệ thống nội bộ, ứng dụng web, API, mobile app, …bằng cả phương pháp thủ công (manual) và tự động (automated).- Đánh giá và khai thác lỗ hổng: xác minh các lỗ hổng được phát hiện bởi các công cụ dò quét lỗ hổng bảo mật (VA tool), thực hiện kiểm thử xâm nhập khi có thể.- Viết báo cáo và đề xuất khắc phục để cải thiện hệ thống, tăng cường an toàn thông tin, bảo mật.- Xây dựng và chuẩn hóa quy trình kiểm thử xâm nhập: xây dựng check list cho từng hệ thống, ứng dụng; chuẩn hóa quy trình; tự động hóa việc kiểm thử xâm nhập bằng các công cụ.- Thu thập, phân tích nguy cơ thách thức về ATTT trên toàn cầu.- Giám sát, phân tích các sự kiện ATTT trên hệ thống mạng NHNN.- Rà soát, tìm kiếm, phát hiện mã độc, các mối nguy hại, các dấu hiệu xâm nhập, tấn công vào Hệ thống thông tin (HTTT) của NHNN.