Cụm ứng cứu số 7 diễn tập phòng chống tấn công vào hệ thống mạng, máy chủ

PV| 31/12/2020 18:14
Theo dõi ICTVietnam trên

Chương trình diễn tập ứng cứu sự cố ATTT mạng năm 2020 cho Cụm mạng lưới ứng cứu sự cố ATTT mạng số 7 diễn ra ngày 31/12 với chủ đề "Phòng chống tấn công vào hệ thống mạng, máy chủ".

Không có tổ chức nào là không thể tấn công

Thực hiện nhiệm vụ mà Bộ TT&TT giao cho Cục ATTT chủ trì tổ chức hoạt động diễn tập cho các Cụm thành viên mạng lưới ứng cứu sự cố quốc gia nhằm nâng cao năng lực của mạng lưới ứng cứu sự cố ATTT mạng quốc gia, Cục ATTT phối hợp với Sở TT&TT thành phố Hồ Chí Minh - Cụm trưởng Cụm thành viên mạng lưới số 7 tổ chức Chương trình diễn tập bảo đảm ATTT mạng năm 2020 cho các thành viên và các tổ chức, cơ quan trong Cụm mạng lưới.

Gần đây, một loạt các cuộc tấn công mạng vào những lỗ hổng bảo mật mức độ nghiêm trọng nhằm vào tổ chức chuyên về bảo mật như FireEye, tấn công vào chuỗi cung ứng của SolarWinds đã minh chứng cho phát biểu "không có tổ chức nào là không thể tấn công và không có hệ thống công nghệ thông tin nào là an toàn tuyệt đối". Đó chính là những thách thức mới trong công tác bảo đảm ATTT cho các hệ thống thông tin nói chung và các hệ thống phục vụ chính phủ điện tử, quá trình chuyển đổi số nói riêng.

Chương trình diễn tập ứng cứu sự cố ATTT mạng năm 2020 cho Cụm mạng lưới ứng cứu sự cố an toàn thông tin mạng số 7 với chủ đề "Phòng chống tấn công vào hệ thống mạng, máy chủ" là nội dung khai thác các máy chủ của hệ thống có các lỗ hổng, điểm yếu do cấu hình không tốt hoặc chưa cập nhật các bản vá lỗi. 

Các máy chủ hạ tầng quan trọng của mọi hệ thống thông tin, cung cấp dịch vụ, nội dung cho những ứng dụng của tổ chức như cổng, trang thông tin điện tử, các ứng dụng trên nền tảng web, các máy chủ tệp, máy chủ cơ sở dữ liệu. Các đội tham gia vừa phải thực hiện vai trò của kẻ tấn công, phát hiện các lỗ hổng hoặc điểm yếu của các máy chủ, thực hiện khai thác và chiếm quyền truy cập, vừa thực hiện vai trò của bên phòng thủ, tiến hành vá các lỗ hổng hoặc khắc phục các điểm yếu để không bị khai thác. 

Cụm ứng cứu số 7 diễn tập phòng chống tấn công vào hệ thống mạng, máy chủ - Ảnh 1.

Các chuyên gia đóng hai vai tấn công và phòng thủ để diễn tập

Chương trình diễn tập cụm mạng lưới số 7 được tổ chức theo hình thức CTF (capture-the-flag), các đội tham gia sẽ phải giải quyết các yêu cầu từ dễ đến khó dựa trên các thông tin/dữ liệu được ban tổ chức cung cấp, gửi đáp án lên hệ thống để được nhận điểm tấn công, điểm phòng thủ và điểm sẵn sàng đảm bảo các đội phải duy trì máy chủ hoạt động liên tục và không gián đoạn việc cung cấp dịch vụ. 

Mô hình diễn tập qua hình thức CTF vừa là thách thức vừa là động lực cho các đội trong việc cạnh tranh với nhau và cạnh tranh chính mình để xử lý nhanh nhất và chính xác các yêu cầu. Việc này không chỉ rèn luyện kỹ năng giải quyết vấn đề chuyên môn mà phải lưu ý về thời gian xử lý, hạn chế gián đoạn dịch vụ đang cung cấp.

Tham gia diễn tập là các cán bộ chuyên trách về ATTT, CNTT đại diện của các đơn vị thành viên mạng lưới ứng cứu sự cố quốc gia khu vực cụm 7 gồm TP. Hồ Chí Minh, Lâm Đồng, Bình Thuận, Bà Rịa - Vũng Tàu, Đồng Nai, Bình Dương, Bình Phước, Tây Ninh, Long An và cán bộ kỹ thuật của cơ quan nhà nước tại TP. Hồ Chí Minh.

Chương trình diễn tập sẽ tạo cơ hội cọ xát, thực hành xử lý tình huống thường gặp trong thực tế, huấn luyện kỹ năng cho các cán bộ kỹ thuật khi tham gia đồng thời 2 vai tấn công - khai thác hệ thống và phòng thủ - khắc phục các điểm yếu để không bị khai thác. 

Ngoài ra, đây cũng là dịp để các cán bộ kỹ thuật gặp gỡ, trao đổi, phối hợp hỗ trợ lẫn nhau cũng như tích lũy kinh nghiệm, kỹ năng ứng phó xử lý sự cố cho đơn vị, cho bản thân. Đây cũng sẽ là tiền đề cho các thành viên trong Cụm mạng lưới triển khai và duy trì thường niên hoạt động diễn tập nâng cao năng lực ứng phó, xử lý sự cố trong các năm tới cũng như tăng cường hoạt động phối hợp trong Cụm thành viên, trong mạng lưới.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Cụm ứng cứu số 7 diễn tập phòng chống tấn công vào hệ thống mạng, máy chủ
POWERED BY ONECMS - A PRODUCT OF NEKO