52. ĐÁNH GIÁ MỨC ĐỘ AN TOÀN THÔNG TIN CỦA HỆ THỐNG PHẦN MỀM QUẢN LÝ DỰA TRÊN PHƯƠNG PHÁP THỰC NGHIỆM
Tóm tắt
Bài báo này tập trung đánh giá mức độ an toàn thông tin của một hệ thống phần mềm quản lý thông qua phương pháp kiểm thử thực nghiệm. Trước tiên là nghiên cứu được xây dựng dựa trên cơ sở lý thuyết về các mối đe dọa bảo mật phổ biến như SQL Injection, mã độc, nghe lén mạng và lỗi cấu hình hệ thống. Tiếp theo, các công cụ bảo mật gồm SQLMap, Malwarebytes, NetworkMiner, Nmap và Nessus được sử dụng để kiểm thử trong môi trường mô phỏng. Kết quả thực nghiệm cho thấy hệ thống vẫn tồn tại một số rủi ro bảo mật, bao gồm nguy cơ SQL Injection, truyền dữ liệu chưa được mã hóa đầy đủ và cấu hình cổng dịch vụ chưa tối ưu. Trên cơ sở đó, bài báo nhấn mạnh vai trò của kiểm thử bảo mật trong việc phát hiện sớm lỗ hổng và đề xuất các biện pháp cải thiện nhằm nâng cao mức độ an toàn cho hệ thống phần mềm quản lý.