An toàn thông tin

Security Bootcamp 2024: “Đấu trường” tạo phương án bảo vệ mạng

Nhật Minh 29/09/2024 23:30

Sau hai ngày (28 - 29/9), sự kiện Security Bootcamp 2024 với chủ đề Humanity (nhân tính) diễn ra tại tỉnh Kiên Giang đã kết thúc, nhưng những ấn tượng đọng lại chính là ý nghĩa về việc cần thiết phải thường xuyên nâng cao trách nhiệm xã hội, cộng đồng về việc bảo vệ an toàn thông tin, an ninh mạng.

Sự kiện do Sở TT&TT Kiên Giang, Hiệp hội Internet Việt Nam (VIA) và Cộng đồng chuyên gia Security Bootcamp phối hợp tổ chức, thu hút được đông đảo hơn 300 chuyên gia trong lĩnh vực bảo mật mạng (cyber security) tham dự.

Đội Vietcombank đạt giải Nhất

Cụ thể, điều ghi nhận nổi bật năm nay của sự kiện là việc đã gia tăng được chất lượng chuyên môn của đấu trường an toàn thông tin (ATTT). Đồng thời, số lượng các đội đăng ký tham dự tăng, khi 22 đội thi đấu (mỗi đội 3 thành viên) đã được chọn. Cũng tại đây, các đội thực hiện các bài thi diễn tập mô phỏng hệ thống mạng của một doanh nghiệp (DN) với nhiều yêu cầu, tình huống tấn công ở mức độ phức tạp cao.

Hơn nữa, ban tổ chức đã chuẩn bị kỹ khi xây dựng kịch bản thực tình huống về hệ thống thông tin của DN vừa bị tấn công, và lập tức DN muốn thuê các chuyên gia an ninh thông tin thực hiện 3 nhiệm vụ: sử dụng trí tuệ nhân tạo (AI) để phân tích và tìm kiếm nguyên nhân hacker qua mặt hệ thống sinh trắc học để xâm nhập hệ thống; điều tra (forensic) từ đó phân tích và tìm kiếm các bằng chứng hệ thống bị kiểm soát, khôi phục dữ liệu bị mã hóa và tìm kiếm các điểm yếu, khai thác và quyền điều khiển hệ thống (attack).

Sau khi vượt qua các vòng thi khó, khắt khe trên, ban tổ chức đã tìm được các đội chiến thắng để trao giải: Giải Nhất thuộc về đội Vietcombank; Giải Nhì thuộc về Viettel Cyber Security và 2 giải Ba thuộc về One Mount và MSB-AllorNothing.

Phát biểu kết thúc sự kiện, ông Vũ Thế Bình, Phó Chủ tịch kiêm Tổng thư ký VIA chúc mừng các đội đã đạt thành tích cao, đồng thời, ông Vũ Thế Bình nhấn mạnh, trong suốt 10 năm được tổ chức, điều đáng trân quý nhất chính là Security Bootcamp đã luôn thực hiện tốt, nghiêm túc sứ mệnh kể trên.

“Bên cạnh đó, cộng đồng Security Bootcamp cũng rất tích cực đóng góp cho các công tác cộng đồng như: trích quỹ ủng hộ cho đồng bào bị ảnh hưởng bởi cơn bão số 3 (Yagi) vừa qua hay tái đầu tư lợi nhuận của chương trình vào việc mua sắm trang thiết bị đầu tư công nghệ, vì sự an toàn thông tin, an ninh mạng”, ông Vũ Thế Bình nhấn mạnh.

ong-vu-the-binh.png
Ông Vũ Thế Bình chúc mừng các đội đã đạt thành tích cao tại đấu trường cuộc thi.

Hơn nữa, cũng theo ông Vũ Thế Bình, thành công của sự kiện còn còn có ý nghĩa tích cực nhằm hưởng ứng, thực hiện văn bản của Thủ tướng Chính phủ vừa ký Quyết định số 1013/QĐ-TTg lấy ngày 6/8 hàng năm là Ngày An ninh mạng Việt Nam, trong đó nêu rõ VIA và các hiệp hội khác có liên quan chỉ đạo các tổ chức thành viên trực thuộc tham gia và tổ chức các hoạt động truyền thông Ngày An ninh mạng Việt Nam hàng năm.

AI cần được kết hợp một cách thông minh với chuyên môn của con người

Cũng cần nói thêm, sự kiện không chỉ diễn ra các bài thi ở các mức cấp độ cao, mà còn có các phần trao đổi, thảo luận chuyên môn sâu. Trong số những chia sẻ ấn tượng phải kể đến việc giới thiệu các giải pháp an toàn giúp các tổ chức, DN hoạt động hiệu quả, an toàn.

Ông Nguyễn Hoàng Hải, Trưởng dịch vụ xử lý sự cố và săn tìm mối nguy an toàn thông tin (threat hunting), Công ty An ninh mạng Viettel cho rằng, các đơn vị cần áp dụng hình thức: Giao tiếp với máy chủ C&C để ẩn mình khỏi các hệ thống giám sát của kẻ tấn công; điều khiển máy chủ qua email; Domain Fronting - che giấu C&C domain khỏi hệ thống giám sát…

nguyen-hoang-hai.png
Ông Nguyễn Hoàng Hải

Ông Hải cũng phân tích các kỹ thuật mà các nhóm tấn công áp dụng để cố gắng che dấu hành vi khỏi hệ thống giám sát của doanh nghiệp như kỹ thuật lợi dụng các giao thức chuẩn để giao tiếp với máy chủ điều khiển, bao gồm DNS Tunnel, Http Tunnel, ICMP Tunnel, kỹ thuật Domain Fronting,…

Nắm bắt các kỹ thuật này sẽ giúp các DN nâng cao mức độ cảnh giác, có biện pháp rà soát lại hệ thống của mình có bị ảnh hưởng không, giải pháp giám sát mình đang dùng có phát hiện các kỹ thuật tấn công không, qua đó giảm thời gian tính từ khi xuất hiện vấn đề tới khi phát hiện vấn đề (MTTD), giảm thiểu thiệt hại khi xử lý sự cố.

Trong khi đó, ông Lê Phạm Thiên Hồng Ân, Trưởng nhóm nghiên cứu bảo mật IoT, Trung tâm ATTT VNPT cho rằng để tăng tính an toàn bền vững an ninh, an toàn mạng, các đơn vị cần sử dụng dịch vụ kiểm thử xâm nhập (pentest) cho thiết bị drone, UAV và VNPT là đơn vị đầu tiên tại Việt Nam tiên phong nghiên cứu, cung cấp sản phẩm uy tín, chất lượng.

hong-an.png
Ông Lê Phạm Thiên Hồng Ân

Còn theo ông Bùi Tuấn Anh, Trưởng phòng Công nghệ và dịch vụ chuyên gia, VSEC cho biết AI đang mở ra một kỷ nguyên mới trong lĩnh vực an ninh mạng. Công nghệ AI hứa hẹn giải quyết những thách thức lớn nhất mà các đội vận hành an ninh đang phải đối mặt: Từ việc rút ngắn thời gian phản ứng, giảm chi phí, nâng cao hiệu quả, đến việc cải thiện khả năng mở rộng.

bui-tuan-anh(1).png
Ông Bùi Tuấn Anh

Tuy nhiên, chúng ta cũng cần nhớ rằng AI không phải là "viên đạn bạc" giải quyết mọi vấn đề. Nó cần được kết hợp một cách thông minh với chuyên môn của con người, quy trình làm việc hiệu quả, và một chiến lược bảo mật tổng thể. Chỉ khi đó, chúng ta mới có thể khai thác tối đa tiềm năng của AI trong việc bảo vệ hệ thống mạng của mình.

“Hiện nay, VSEC là đơn vị duy nhất tại Việt Nam cung cấp dịch vụ pentest as a service (PTaaS) - nền tảng kiểm thử xâm nhập kết hợp giữa tự động hóa, máy học (ML) và AI dưới sự dẫn dắt/hướng dẫn của các chuyên gia đánh giá bảo mật với nhiều năm kinh nghiệm của VSEC”, ông Bùi Tuấn Anh nhấn mạnh.

ong-tay-boon.png
Ông Tay Boon Wah, kỹ sư giải pháp cao cấp của Akamai Technologies tại sự kiện.

Ở quan điểm là chuyên gia, ông Tay Boon Wah - kỹ sư giải pháp cao cấp của Akamai Technologies cho biết thêm, giao diện lập trình ứng dụng (API) đóng vai trò cực kỳ quan trọng trong việc xây dựng, kết nối giữa các ứng dụng, dịch vụ của DN. Tuy nhiên, việc nhận thức và hiểu biết về các phương án bảo vệ cho các API đang chưa được củng cố nên điều này đã và đang thu hút các hacker khai thác các lỗ hổng và logic trong quy trình nghiệp vụ qua các API, từ đó gây ra các thiệt hại nghiêm trọng cho các doanh nghiệp trên toàn cầu.

“Vì vậy, Akamai Technologies cung cấp nền tảng Akamai API Security để giúp các DN nhận diện, quản lý các dạng API đang có trên hệ thống và từ đó phát hiện, ngăn chặn các hành vi bất thường và các phương thức tấn công vào những lỗ hổng hay logic nghiệp vụ vào các API”, ông Tay Boon Wah nhấn mạnh/.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
Security Bootcamp 2024: “Đấu trường” tạo phương án bảo vệ mạng
POWERED BY ONECMS - A PRODUCT OF NEKO