An ninh mạng
Tình Hình Kiểm Thử Bằng Bút Thử Năm 2025: Tại Sao Xác Thực Bảo Mật Được Đẩy Bởi Trí Tuệ Nhân Tạo Là Một Yếu Tố then chốt Chiến Lược

Báo cáo Tình Hình Kiểm Thử Bằng Bút Thử Toàn Cầu Năm 2025 của Pentera vẽ ra một bức tranh ấn tượng về một phong cảnh an ninh mạng đang bị tấn công – và đang thay đổi nhanh chóng. Đây không chỉ là một câu chuyện về việc bảo vệ biên giới số; nó là một bản thiết kế về cách các doanh nghiệp đang thay đổi cách tiếp cận an ninh của họ, được thúc đẩy bởi tự động hóa, công cụ dựa trên trí tuệ nhân tạo và áp lực không ngừng của các mối đe dọa thực tế.
Các Sự Cố Tiếp Tục Xảy Ra Mặc Dù Có Các Bộ An Ninh Lớn Hơn
Mặc dù triển khai các bộ an ninh ngày càng phức tạp, 67% doanh nghiệp tại Mỹ đã báo cáo về việc họ trải qua một sự cố trong 24 tháng qua. Những sự cố này không phải là nhỏ; 76% báo cáo về tác động trực tiếp đến bí mật, tính toàn vẹn hoặc khả năng sẵn sàng của dữ liệu, và 36% trải qua thời gian ngừng hoạt động không kế hoạch, trong khi 28% phải đối mặt với tổn thất tài chính.
Sự tương quan là rõ ràng: khi độ phức tạp của bộ an ninh tăng lên, thì số lượng cảnh báo và sự cố cũng tăng theo. Các doanh nghiệp sử dụng hơn 100 công cụ an ninh đã trải qua trung bình 3.074 cảnh báo mỗi tuần, trong khi những doanh nghiệp sử dụng từ 76 đến 100 công cụ phải đối mặt với 2.048 cảnh báo mỗi tuần.
Tuy nhiên, lượng dữ liệu khổng lồ này thường làm cho các đội an ninh bị quá tải, làm chậm thời gian phản ứng và cho phép các mối đe dọa thực sự lọt qua khe hở.
Bảo Hiểm An Ninh Mạng Đang Tạo Hình Cho Việc Đổi Mới Công Nghệ
Các công ty bảo hiểm an ninh mạng đã trở thành những người thúc đẩy đổi mới an ninh mạng không mong đợi. Một tỷ lệ ấn tượng là 59% doanh nghiệp tại Mỹ đã triển khai các công cụ an ninh mới cụ thể theo yêu cầu của công ty bảo hiểm của họ, và 93% các CISO báo cáo rằng các công ty bảo hiểm đã ảnh hưởng đến tư thế an ninh của họ. Trong nhiều trường hợp, những khuyến nghị này đã vượt ra ngoài việc tuân thủ – chúng đã định hình chiến lược công nghệ.
Sự Phát Triển Của Kiểm Thử Bằng Bút Thử Dựa Trên Phần Mềm
Kiểm thử bằng bút thử thủ công không còn là mặc định. Hơn 55% tổ chức hiện đang dựa vào kiểm thử bằng bút thử dựa trên phần mềm trong chương trình nội bộ của họ, với 49% khác sử dụng nhà cung cấp bên thứ ba. Ngược lại, chỉ 17% vẫn dựa hoàn toàn vào kiểm thử thủ công nội bộ.
Sự chuyển đổi này sang kiểm thử đối thủ dựa trên tự động hóa phản ánh một xu hướng rộng lớn hơn: nhu cầu về xác thực có thể mở rộng, lặp lại và thực tế trong một kỷ nguyên các mối đe dọa luôn thay đổi. Những nền tảng tự động này mô phỏng các cuộc tấn công từ malware không tệp đến việc nâng cao đặc quyền, cho phép các doanh nghiệp đánh giá khả năng chống chịu của họ một cách liên tục và không bị gián đoạn.
Ngân Sách An Ninh Đang Tăng – Nhanh
An ninh không trở nên rẻ hơn, nhưng các tổ chức đang ưu tiên nó dù sao. Ngân sách kiểm thử bằng bút thử trung bình hàng năm là 187.000 đô la, chiếm 10,5% tổng chi tiêu an ninh CNTT. Các doanh nghiệp lớn hơn (10.000+ nhân viên) chi tiêu thậm chí nhiều hơn – trung bình 216.000 đô la mỗi năm.
Năm 2025, 50% doanh nghiệp dự định tăng ngân sách kiểm thử bằng bút thử của họ, và 47,5% dự kiến sẽ tăng tổng chi tiêu an ninh của họ. Chỉ 10% dự kiến sẽ giảm đầu tư. Những con số này nhấn mạnh sự gia tăng của an ninh từ một nhu cầu hoạt động đến một ưu tiên trong phòng họp.
Kiểm Thử An Ninh Vẫn Chưa Đáp Ứng Được
Đây là một sự mất kết nối đáng chú ý: 96% doanh nghiệp báo cáo về việc thay đổi cơ sở hạ tầng ít nhất mỗi quý, nhưng chỉ 30% thực hiện kiểm thử bằng bút thử với cùng tần suất. Kết quả? Các điểm yếu mới không được kiểm tra trong các thay đổi, làm cho bề mặt tấn công mở rộng với mỗi bản cập nhật phần mềm hoặc cấu hình.
Chỉ 13% doanh nghiệp lớn với hơn 10.000 nhân viên thực hiện kiểm thử bằng bút thử hàng quý. Trong khi đó, gần một nửa vẫn chỉ kiểm tra một lần mỗi năm – một độ trễ nguy hiểm trong môi trường đe dọa động hiện nay.
Sự Liên Kết Rủi Ro Còn Rõ Rệt Hơn Cả
Khuyến khích, các nhà lãnh đạo an ninh đang tập trung kiểm tra vào nơi thực sự xảy ra các sự cố. Gần 57% ưu tiên các tài sản đối mặt với web, tiếp theo là máy chủ nội bộ, API, cơ sở hạ tầng đám mây và thiết bị IoT. Sự liên kết này phản ánh sự nhận thức ngày càng tăng rằng các kẻ tấn công không phân biệt – họ khai thác mọi điểm yếu có sẵn trên toàn bộ bề mặt tấn công.
API, đặc biệt, đã nổi lên như một mục tiêu ưu tiên cao, cả cho các kẻ tấn công và người phòng thủ. Những giao diện này ngày càng quan trọng đối với hoạt động kinh doanh nhưng thường thiếu khả năng hiển thị và giám sát tiêu chuẩn, làm cho chúng dễ bị khai thác.
Hoạt Động Hóa Kết Quả Kiểm Thử Bằng Bút Thử
Báo cáo kiểm thử bằng bút thử không còn bị lưu trữ. Thay vào đó, 62% doanh nghiệp ngay lập tức chuyển kết quả đến bộ phận CNTT để ưu tiên khắc phục, trong khi 47% chia sẻ kết quả với ban lãnh đạo cấp cao và 21% báo cáo trực tiếp đến hội đồng quản trị hoặc cơ quan quản lý.
Sự thay đổi này hướng tới hành động phản ánh sự tích hợp sâu hơn của kiểm thử bằng bút thử vào quản lý rủi ro chiến lược – không chỉ kiểm tra tuân thủ. Xác thực an ninh đang trở thành một phần của cuộc trò chuyện kinh doanh.
Điều Gì Đang Cản Trở Tiến Bộ Nhanh Hơn?
Mặc dù các xu hướng là tích cực, vẫn còn những yếu tố cản trở then chốt. Hai rào cản hàng đầu đối với việc kiểm thử bằng bút thử thường xuyên hơn là hạn chế ngân sách (44%) và thiếu nhân viên kiểm thử bằng bút thử có sẵn (48%) – yếu tố sau phản ánh sự thiếu hụt 4 triệu chuyên gia an ninh mạng toàn cầu, theo Diễn đàn Kinh tế Thế giới.
Rủi ro hoạt động, như sợ mất điện trong quá trình kiểm tra, vẫn là một mối quan ngại đối với 30% CISO.
Từ Nghĩa Vụ Tuân Thủ Đến Vũ Khí Chiến Lược
Kiểm thử bằng bút thử đã phát triển vượt ra ngoài nguồn gốc của nó như một yêu cầu quy định. Ngày nay, nó hỗ trợ các sáng kiến chiến lược, bao gồm thẩm định M&A và ra quyết định cấp điều hành. Gần một-third số người được hỏi hiện đang trích dẫn “sắc lệnh của ban điều hành” và “chuẩn bị cho M&A” là những lý do chính để thực hiện kiểm thử bằng bút thử.
Điều này đánh dấu một sự chuyển đổi cơ bản: từ một cuộc kiểm tra phản ứng đến một biện pháp liên tục và chủ động về khả năng chống chịu mạng.
Lời Kết
Báo cáo Tình Hình Kiểm Thử Bằng Bút Thử Toàn Cầu Năm 2025 không chỉ là một bản cập nhật trạng thái – nó là một lời cảnh báo. Khi bề mặt tấn công tăng lên và các tác nhân đe dọa trở nên tinh vi hơn, các tổ chức không thể tiếp tục với những cách tiếp cận an ninh chậm, thủ công hoặc bị cô lập. Kiểm thử bằng bút thử dựa trên trí tuệ nhân tạo, phần mềm đang bước vào để lấp đầy khoảng trống này với tốc độ, quy mô và sự hiểu biết.
Những tổ chức thành công trong kỷ nguyên mới này sẽ là những tổ chức coi xác thực an ninh không chỉ là một nhu cầu kỹ thuật, mà là một yêu cầu chiến lược.
Để có thêm thông tin, tải báo cáo đầy đủ Tình Hình Kiểm Thử Bằng Bút Thử Toàn Cầu Năm 2025 từ Pentera.












