Storyteller in the tech & cybersecurity space, bringing five years’ expertise in turning complex ideas into persuasive, memorable content. Eternally curious about new technologies and committed to staying ahead of the curve in security trends and threat intelligence.
0 lượt xem
0 lượt xem
Về tác giả
Mỹ LinhStoryteller in the tech & cybersecurity space, bringing five years’ expertise in turning complex ideas into persuasive, memorable content. Eternally curious about new technologies and committed to staying ahead of the curve in security trends and threat intelligence.
Storyteller in the tech & cybersecurity space, bringing five years’ expertise in turning complex ideas into persuasive, memorable content. Eternally curious about new technologies and committed to staying ahead of the curve in security trends and threat intelligence.
Cập nhật thông tin mới nhấtNhận các thông tin mới nhất về mối đe dọa, báo cáo an ninh mạng từ CyStack về hòm thư điện tử của bạn
Thảo luận (0)
Đăng nhập để thảo luận
Bài viết liên quan
{"success":true,"head":"<title>Grab tiếp cận an ninh mạng như thế nào? - CyStack Blog</title>\n<meta name=\"robots\" content=\"nofollow, noindex\"/>\n<meta property=\"og:locale\" content=\"en_US\" />\n<meta property=\"og:type\" content=\"article\" />\n<meta property=\"og:title\" content=\"Grab tiếp cận an ninh mạng như thế nào? - CyStack Blog\" />\n<meta property=\"og:description\" content=\"Mỗi doanh nghiệp có một góc nhìn và cách tiệp cận khác nhau với an ninh mạng. Tại Grab, nền […]\" />\n<meta property=\"og:url\" content=\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/\" />\n<meta property=\"og:site_name\" content=\"CyStack Blog\" />\n<meta property=\"article:tag\" content=\"bug bounty\" />\n<meta property=\"article:tag\" content=\"cyber threats\" />\n<meta property=\"article:tag\" content=\"grab\" />\n<meta property=\"article:tag\" content=\"vi\" />\n<meta property=\"article:section\" content=\"Đánh giá bảo mật\" />\n<meta property=\"og:updated_time\" content=\"2026-05-06T18:36:36+07:00\" />\n<meta property=\"og:image\" content=\"https://s.cystack.net/resource/home/content/05143048/15-grab.png\" />\n<meta property=\"og:image:secure_url\" content=\"https://s.cystack.net/resource/home/content/05143048/15-grab.png\" />\n<meta property=\"og:image:width\" content=\"570\" />\n<meta property=\"og:image:height\" content=\"306\" />\n<meta property=\"og:image:alt\" content=\"Grab tiếp cận an ninh mạng như thế nào?\" />\n<meta property=\"og:image:type\" content=\"image/png\" />\n<meta property=\"article:published_time\" content=\"2020-05-22T12:15:29+07:00\" />\n<meta property=\"article:modified_time\" content=\"2026-05-06T18:36:36+07:00\" />\n<meta name=\"twitter:card\" content=\"summary_large_image\" />\n<meta name=\"twitter:title\" content=\"Grab tiếp cận an ninh mạng như thế nào? - CyStack Blog\" />\n<meta name=\"twitter:description\" content=\"Mỗi doanh nghiệp có một góc nhìn và cách tiệp cận khác nhau với an ninh mạng. Tại Grab, nền […]\" />\n<meta name=\"twitter:image\" content=\"https://s.cystack.net/resource/home/content/05143048/15-grab.png\" />\n<meta name=\"twitter:label1\" content=\"Written by\" />\n<meta name=\"twitter:data1\" content=\"Mỹ Linh\" />\n<meta name=\"twitter:label2\" content=\"Time to read\" />\n<meta name=\"twitter:data2\" content=\"3 minutes\" />\n<script type=\"application/ld+json\" class=\"rank-math-schema\">{\"@context\":\"https://schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https://blog.cystack.org/#organization\",\"name\":\"CyStack\",\"url\":\"https://blog.cystack.org\"},{\"@type\":\"WebSite\",\"@id\":\"https://blog.cystack.org/#website\",\"url\":\"https://blog.cystack.org\",\"name\":\"CyStack\",\"publisher\":{\"@id\":\"https://blog.cystack.org/#organization\"},\"inLanguage\":\"en-US\"},{\"@type\":\"ImageObject\",\"@id\":\"https://s.cystack.net/resource/home/content/05143048/15-grab.png\",\"url\":\"https://s.cystack.net/resource/home/content/05143048/15-grab.png\",\"width\":\"570\",\"height\":\"306\",\"inLanguage\":\"en-US\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":\"1\",\"item\":{\"@id\":\"https://blog.cystack.org\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"position\":\"2\",\"item\":{\"@id\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/\",\"name\":\"Grab ti\\u1ebfp c\\u1eadn an ninh m\\u1ea1ng nh\\u01b0 th\\u1ebf n\\u00e0o?\"}}]},{\"@type\":\"WebPage\",\"@id\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/#webpage\",\"url\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/\",\"name\":\"Grab ti\\u1ebfp c\\u1eadn an ninh m\\u1ea1ng nh\\u01b0 th\\u1ebf n\\u00e0o? - CyStack Blog\",\"datePublished\":\"2020-05-22T12:15:29+07:00\",\"dateModified\":\"2026-05-06T18:36:36+07:00\",\"isPartOf\":{\"@id\":\"https://blog.cystack.org/#website\"},\"primaryImageOfPage\":{\"@id\":\"https://s.cystack.net/resource/home/content/05143048/15-grab.png\"},\"inLanguage\":\"en-US\",\"breadcrumb\":{\"@id\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/#breadcrumb\"}},{\"@type\":\"Person\",\"@id\":\"https://blog.cystack.org/author/linhdtm/\",\"name\":\"M\\u1ef9 Linh\",\"url\":\"https://blog.cystack.org/author/linhdtm/\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https://s.cystack.net/resource/home/content/23143831/generic-user.jpg\",\"url\":\"https://s.cystack.net/resource/home/content/23143831/generic-user.jpg\",\"caption\":\"M\\u1ef9 Linh\",\"inLanguage\":\"en-US\"},\"worksFor\":{\"@id\":\"https://blog.cystack.org/#organization\"}},{\"@type\":\"BlogPosting\",\"headline\":\"Grab ti\\u1ebfp c\\u1eadn an ninh m\\u1ea1ng nh\\u01b0 th\\u1ebf n\\u00e0o? - CyStack Blog\",\"datePublished\":\"2020-05-22T12:15:29+07:00\",\"dateModified\":\"2026-05-06T18:36:36+07:00\",\"author\":{\"@id\":\"https://blog.cystack.org/author/linhdtm/\",\"name\":\"M\\u1ef9 Linh\"},\"publisher\":{\"@id\":\"https://blog.cystack.org/#organization\"},\"description\":\"M\\u1ed7i doanh nghi\\u1ec7p c\\u00f3 m\\u1ed9t g\\u00f3c nh\\u00ecn v\\u00e0 c\\u00e1ch ti\\u1ec7p c\\u1eadn kh\\u00e1c nhau v\\u1edbi an ninh m\\u1ea1ng.\",\"name\":\"Grab ti\\u1ebfp c\\u1eadn an ninh m\\u1ea1ng nh\\u01b0 th\\u1ebf n\\u00e0o? - CyStack Blog\",\"@id\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/#richSnippet\",\"isPartOf\":{\"@id\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/#webpage\"},\"image\":{\"@id\":\"https://s.cystack.net/resource/home/content/05143048/15-grab.png\"},\"inLanguage\":\"en-US\",\"mainEntityOfPage\":{\"@id\":\"https://blog.cystack.org/vi/blog/2020/05/22/grab-tiep-can-an-ninh-mang-nhu-the-nao/#webpage\"}}]}</script>\n"}
Mỗi doanh nghiệp có một góc nhìn và cách tiệp cận khác nhau với an ninh mạng.
Tại Grab, nền tảng gọi xe công hệ lớn nhất Đông Nam Á, việc phát hiện sớm rủi ro an ninh mạng là chìa khóa để công ty tránh lặp lại những vết xe đổ* của đối thủ, theo giám đốc an ninh mạng Grab.
Phát biểu tại sự kiện Splunk tại Singapore, Suchit Mishra, trưởng phòng an toàn thông tin tại Grab, tiết lộ rằng công ty đang xây dựng một bộ điều khiển phát hiện sự cố an toàn thông tin. Bộ điều khiển này hoạt động trên tất cả các sản phẩm, dịch vụ, ứng dụng và hạ tầng của hãng để thu thập thông tin về những thành phần xuất hiện điểm yếu dễ bị tấn công.
Những thông tin đó được sử dụng để tăng cường an ninh mạng cho Grab, Mishra gọi chiến lược này là “tấn công để phòng thủ” (offense informing defense). Phương pháp này phòng tránh xâm nhập tốt hơn và có giá thành rẻ hơn. Bởi vì công ty sẽ chỉ đầu tư vào những gì thực sự cần thiết để giảm thiểu rủi ro an ninh mạng.
Để thực hiện chiến lược này, Mishra cho rằng yếu tố tiên quyết là thu thập log data về tất cả mọi việc đang xảy ra trong cả hệ thống bên trong và bên ngoài, ví dụ như các cổng dịch vụ chăm sóc khách hàng hay ứng dụng BI (business intelligence). Những dữ liệu đó nên được lưu trữ ở một cơ quan trung ương.
Nhưng như vậy là chưa đủ, các tổ chức cần thêm một bước nữa để việc thu thập dữ liệu không trở nên vô ích, đó là xây dựng một bảng điều khiển (dashboards) để biến những insight trở nên có ý nghĩa. Bằng cách này, chúng ta có thể nắm được tổng quát về tình hình an ninh mạng trong tổ chức, Mishra cho biết.
“Đây không phải là khái niệm mới. Nếu bạn nhìn vào những công việc như A/B testing hay performance monitoring, tất cả đều được ghi lại và đưa lên dashboards cho tất cả mọi bên liên quan theo dõi và phân tích.”
Bên cạnh những thông tin giá trị từ chương trình bug bounty của Grab với phần thưởng cho hacker mũ trắng lên tới $10,000, đội ngũ an toàn thông tin của Grab còn dựa vào log data được đổ về Splunk dashboard để xác định các lỗ hổng và sự cố bảo mật, ví dụ như khi ai đó cố gắng đánh cắp thông tin nhân viên và xuất dữ liệu ra ngoài. Tất cả những thông tin đó được gửi tới đội ngũ kỹ sư của Grab để thực hiện các biện pháp cần thiết.
“Nếu chúng tôi chỉ xây một hệ thống phòng ngừa rủi ro, chúng tôi chỉ có thể phát hiện ra những điểm yếu dựa vào các mô hình rủi ro có sẵn. Nhưng với những dữ liệu này (log data), chúng tôi đã có thêm nguồn lực để thúc đẩy các sáng kiến bảo mật mà chúng tôi đưa ra dựa trên những dữ liệu thu thập được.”
*Năm 2017, Uber, đối thủ của Grab tại Đông Nam Á, đã bị phanh phui rằng công ty đã cố che giấu một sự cố lộ thông tin ảnh hưởng tới 57 triệu tài xế car và moto. Sự việc bắt đầu khi Uber không triển khai xác thực đa yếu tố (multi-factor authentication) cho các tài khoản Uber trên GitHub, mà từ đó thông tin cá nhân của lập trình viên công ty đã bị đánh cắp để truy cập trái phép vào trung tâm dữ liệu của Uber trên Amazon Web Services.
Uber sau đó đã rút lui khỏi thị trường Đông Nam Á, bán toàn bộ mảng kinh doanh của hãng ở khu vực này cho Grab. Hợp đồng được định giá $6 tỷ USD và mang lại cho Uber 27.5% cổ phần của Grab.
Tham khảo: E-guide @ComputerWeekly
Grab tiếp cận an ninh mạng như thế nào? - CyStack Blog