Thứ Năm, 07/09/2017, 20:43

    "Siêu vệ sĩ" của website

    QĐND - Với những rủi ro ngày càng khó lường của môi trường internet thì an ninh mạng đã trở thành vấn đề quan trọng hàng đầu của mọi quốc gia và nhân lực an ninh mạng trình độ cao là nguồn nhân lực luôn được khao khát.

    Chàng trai trẻ Phạm Văn Khánh, chuyên viên quản trị website của Trung tâm An ninh mạng Viettel được đánh giá là một trong những chuyên gia an ninh mạng hàng đầu của Việt Nam hiện nay.

    Phạm Văn Khánh năm nay 25 tuổi, quê ở xã Trầm Lộng, huyện Ứng Hòa, TP Hà Nội, có dáng người dong dỏng, khuôn mặt hiền lành. Cựu thủ khoa ngành công nghệ thông tin Trường Đại học Bách khoa Hà Nội tâm sự: “Thật ra em theo ngành an ninh mạng này cũng là cơ duyên. Hồi mới học đại học, em học lập trình là chính. Đến năm thứ 3, em muốn tìm một công việc làm bán thời gian để lấy kinh nghiệm. Tình cờ thì lúc đó Trung tâm An ninh mạng Viettel tuyển cộng tác viên. Em nộp hồ sơ rồi phỏng vấn và khá bất ngờ khi được nhận”.

      Chuyên viên an ninh mạng Phạm Văn Khánh.
    Được biết, công việc của Khánh và đồng nghiệp chủ yếu là về quản trị an ninh cho các trang web của Viettel. Đội ngũ này sẽ trực tiếp thử nghiệm, kiểm tra an toàn thông tin các hệ thống công nghệ thông tin (CNTT) của tập đoàn và khách hàng. Để nâng cao khả năng cảnh giác, Khánh và các đồng sự đã thực nghiệm nhiều đợt tấn công giả để phát hiện các lỗ hổng và cảnh báo cho hệ thống an ninh mạng nội bộ Viettel. Khánh cũng đã chỉ ra 9 lỗ hổng từ hệ thống CNTT của 9 khách hàng quan trọng của Viettel là các bộ, ban, ngành và công ty lớn, từ đó hướng dẫn các khách hàng này hướng khắc phục kịp thời.

    Vào năm 2016, Phạm Văn Khánh là người đầu tiên ở Việt Nam phát hiện hai lỗ hổng là Zero-day (lỗ hổng cho phép đọc email của người dùng) và Oracle (lỗ hổng chiếm quyền điều khiển máy chủ) của mạng xã hội Facebook. Để cảnh báo Facebook, Phạm Văn Khánh đã sử dụng lỗ hổng trên để thực hiện xâm nhập thực nghiệm vào máy chủ Facebook và được Facebook công nhận, trao thưởng 6.000USD. Kể về việc này, Khánh cho biết, Facebook có chương trình treo thưởng cho người tìm ra và thông báo lỗ hổng cho công ty này. Các chương trình như thế gọi là Bug Bounty. Nhiều công ty khác như: Google, Twitter, Paypal... cũng có các chương trình tương tự. Trước khi Khánh được trao thưởng, đã lâu không có chuyên gia an ninh mạng nào phát hiện được lỗ hổng của Facebook.

    Khi chúng tôi bày tỏ sự mến mộ vì tuổi còn trẻ mà Khánh đã được đánh giá là một trong những chuyên gia về an ninh mạng có năng lực nhất Việt Nam, cậu cười khiêm tốn: “Thật ra nhận xét em là chuyên gia hàng đầu tại Việt Nam thì hơi quá, em cũng hiểu biết tương đối thôi. Ngành này có nhiều chuyên môn khác nhau, còn em thì biết chính về an ninh website”. Khánh cho biết, cậu tự thấy điểm tốt nhất ở mình là tính kiên trì, có thể ngồi mày mò một chủ đề về an ninh mạng hàng giờ mà không chán. Một phần bởi các kiến thức về quản trị website luôn thay đổi hằng ngày, luôn luôn phải học tập, cập nhật nên Khánh thường ngồi lì, đến khi tìm ra giải pháp thì mới nghỉ. “Phần lớn thời gian trong ngày của em ngồi trước máy vi tính”, Khánh tâm sự.

    Nói về mong muốn trong thời gian sắp tới, Khánh bộc bạch: “Em sẽ cố gắng viết được nhiều phần mềm phục vụ cho an toàn thông tin mạng của Viettel, cũng là góp phần vào môi trường an ninh mạng chung của đất nước. Trong thời gian tới, em cũng sẽ cố gắng tìm được thêm nhiều “lỗ hổng” của các website lớn trên thế giới để từ đó tìm giải pháp khắc phục”.

    Bài và ảnh: LÊ HIẾU

    banbientap

    Ý kiến bạn đọc

    0 bình luận
    Đang tải reCAPTCHA...