Nhận định, soi kèo Central Coast Mariners vs Yokohama Marinos, 15h00 ngày 3/12: 3 điểm xa nhà
相关文章
- 、
-
Soi kèo góc AC Milan vs Inter Milan, 0h00 ngày 3/2 -
Hơn 70 cán bộ Khánh Hòa nâng cao kỹ năng ATTT qua diễn tập thực chiếnBuổi diễn tập nằm trong khuôn khổ chương trình Tập huấn triển khai các chính sách an toàn thông tin mạng và diễn tập thực chiến về an toàn thông tin mạng năm 2023, diễn ra từ ngày 23 đến 26-12. Đây là năm đầu tiên Khánh Hòa tổ chức chương trình và dự kiến định kỳ tổ chức hàng năm để tăng cường năng lực ứng phó sự cố an toàn thông tin và cải thiện, nâng cao chỉ số chuyển đổi số (DTI) của tỉnh.
Chương trình tập trung tập trung giải quyết vấn đề làm thế nào để phát hiện, rà soát, xử lý kịp thời lỗ hổng trên các hệ thống cổng/trang thông tin điện tử, ứng dụng web sử dụng Liferay theo hướng thực chiến.
Đồng thời giới thiệu một số phương pháp, kỹ năng tấn công sâu bên trong hệ thống (lateral movement, pivoting) để thực hiện tấn công thăm dò hệ thống nhằm chiếm quyền kiểm soát Active Directory.
Hơn 70 thành viên là cán bộ, công chức, viên chức chuyên trách công nghệ thông tin của các cơ quan, đơn vị, địa phương trên địa bàn Khánh Hòa đã tham gia chương trình diễn tập.
Họ được chia thành các đội tấn công và phòng thủ. Đội tấn công cố gắng sử dụng các kỹ thuật tấn công trong thực tế để khai thác máy chủ Web và sử dụng máy chủ Web làm bàn đạp tấn công sang máy chủ khác trong vùng DMZ; đảm bảo tính chuyên sâu và yếu tố thực chiến để tấn công vào hệ thống mục tiêu diễn tập.
Trong khi đó, đội phòng thủ cần đảm bảo các nhiệm vụ cụ thể: giám sát được tất cả mọi hành động diễn ra xung quanh hệ thống mục tiêu; phân tích và phát hiện kịp thời các dấu hiệu của tấn công; xác định nguồn gốc tấn công, đánh giá mức độ tác động của cuộc tấn công; xác định nguyên nhân hệ thống bị tấn công và kỹ thuật kẻ tấn công sử dụng; viết lại báo cáo phân tích về diễn biến sự việc và đưa ra các nhận định, giải pháp bảo mật để không để tái diễn cuộc tấn công tương tự trong tương lai.
Theo công ty Cecomtech Việt Nam – đơn vị phối hợp tổ chức, kịch bản tấn công được thực hiện mô phỏng tấn công từ bên ngoài Internet thông qua việc khai thác lỗ hổng bảo mật của ứng dụng Web, sau khi khai thác lỗ hổng trên ứng dụng Web, kẻ tấn công sẽ sử dụng thêm các kỹ thuật khác để giành quyền kiểm soát hoàn toàn máy chủ ứng dụng. Sử dụng máy chủ ứng dụng để làm bàn đạp tấn công sang hệ thống máy chủ khác bên trong vùng DMZ.
Các đội còn lại được tương tác thông qua hệ thống SIEM, các công nghệ hỗ trợ đi kèm và thực hiện ứng cứu sự cố theo thời gian thực. Quá trình điều tra xử lý ứng cứu sự cố sẽ diễn ra đồng thời với quá trình đội tấn công triển khai các chiến thuật tấn công đến mục tiêu diễn tập.
Kịch bản tấn công được xây dựng dưới góc nhìn đội xâm nhập, sử dụng các kỹ thuật và công cụ để mô phỏng lại quá trình một cuộc tấn công giành quyền kiểm soát dữ liệu, từ giai đoạn trinh sát thu thập thông tin cho đến bước thiết lập kênh điều khiển kiểm soát hệ thống, trích xuất dữ liệu.
Kịch bản này đảm bảo đi được hết các vòng đời của một cuộc tấn công phức tạp và tinh vi mà các tổ chức trong thực tế đang phải đối mặt.
Diễn tập thực chiến bao gồm 8 giai đoạn, chia cụ thể nhiệm vụ cho đội tấn công và đội phòng thủ. Chúng bao gồm: thu thập thông tin hệ thống, dò quét lỗ hổng bảo mật, khai thác lỗ hổng bảo mật, thiết lập chỗ đứng ban đầu, mở rộng tấn công sang máy chủ khác, trích xuất, gửi dữ liệu ra bên ngoài, ứng cứu sự cố, tổng kết.
Thông qua diễn tập thực chiến, đội ứng cứu sự cố an toàn thông tin mạng có thể nâng cao khả năng chủ động trong phát hiện và xử lý tấn công mạng, sẵn sàng ứng phó khi sự cố xảy ra.
Bên cạnh đó, xây dựng một kênh trao đổi thông tin hiệu quả giữa các bộ phận, hỗ trợ nhau trong việc chia sẻ thông tin về xử lý sự cố.
"> -
Trước khi đảm nhận cương vị này, bà Đỗ Thị Diệu Thúy (sinh năm 1975) là Phó hiệu trưởng Trường THPT Chuyên Hạ Long. Bà Đỗ Thị Diệu Thúy trở thành hiệu trưởng THPT Chuyên Hạ Long sau thi tuyểnBà Nguyễn Thị Thúy, Giám đốc Sở GD-ĐT Quảng Ninh trao quyết định bổ nhiệm Hiệu trưởng Trường THPT chuyên Hạ Long cho bà Đỗ Thị Diệu Thúy. Ảnh: Báo Quảng Ninh. Trước đó, theo quy định, bà Thúy phải trải qua thi tuyển vị trí hiệu trưởng trên tinh thần công khai, minh bạch, đúng quy định, quy trình do Sở GD-ĐT Quảng Ninh tổ chức.
Hội đồng thi tuyển cho biết, kỳ thi gồm 2 phần. Phần 1 thi sát hạch trình độ ngoại ngữ, thi viết kiến thức chung. Phần 2 thi trình bày đề án.
Trao quyết định bổ nhiệm, lãnh đạo Sở GD-ĐT đề nghị bà Đỗ Thị Diệu Thúy tiếp tục nỗ lực phấn đấu rèn luyện, hoàn thành xuất sắc nhiệm vụ được giao; cùng với tập thể ban giám hiệu Trường THPT Chuyên Hạ Long nghiên cứu và đưa ra các giải pháp đột phá, sáng tạo để nhà trường ngày càng phát triển. Cùng đó, tiếp tục triển khai những phương pháp giảng dạy mới, ứng dụng công nghệ thông tin trong giảng dạy, học tập; tiếp tục duy trì định hướng phát triển người học một cách toàn diện, đặc biệt quan tâm hơn đến công tác dạy học ngoại ngữ cho học sinh.
Thanh Hùng
Thi tuyển hiệu trưởng mới tạo được đột phá cho ngành giáo dục
Từ lâu, dư luận đã đề cập và mong muốn các địa phương và ngành giáo dục sẽ tổ chức thi tuyển chức danh hiệu trưởng nhà trường hoặc ít ra phải được tập thể sư phạm nhà trường giới thiệu.
"> -
CNBC dẫn tin từ Sở Cảnh sát hạt Miami-Dade, bang Florida cho biết, vụ việc xảy ra trên một chuyến bay của hãng Frontier Airlines vào đêm 31/7. Nghi phạm được xác định là Maxwell Berry, 22 tuổi. Maxwell đã say xỉn vì sử dụng đồ uống có cồn trên máy bay. Sau khi làm đổ đồ uống vào áo, Maxwell ra khỏi phòng vệ sinh trong tình trạng cởi trần và to tiếng đòi tiếp viên tìm áo mới cho anh ta. Người này còn đi lại trên máy bay, quấy rối 2 nữ tiếp viên khác. Bị tiếp viên dùng băng dính trói vào ghế ngồi vì gây sự trên máy bayMột nam tiếp viên đã yêu cầu Maxwell về chỗ ngồi, nhưng bị anh này đấm vào mặt. Ẩu đả đã xảy ra và nhiều tiếp viên đã phải can thiệp bằng cách dùng băng keo trói Maxwell vào ghế ngồi và thắt chặt dây an toàn để giữ cho anh ta ngồi yên trong suốt phần còn lại của chuyến bay.
Video: Global News
Hãng hàng không Frontier Airlines hôm 1/8 đã đưa ra tuyên bố về sự việc, cho biết Maxwell đã bị bắt ngay sau khi máy bay hạ cánh. Các tiếp viên có liên quan đều được nghỉ phép trong thời gian điều tra vụ việc.
"Frontier Airlines duy trì giá trị, sự tôn trọng, quan tâm và hỗ trợ tối đa đối với tất cả các tiếp viên của chúng tôi, bao gồm cả những người bị hành hung trên chuyến bay này", người phát ngôn của Frontier Airlines cho biết. "Chúng tôi đang hỗ trợ nhu cầu của các thành viên trong tổ bay, đồng thời làm việc với cơ quan thực thi pháp luật để hỗ trợ đầy đủ cho việc truy tố hành khách có liên quan".
Việt Anh
Hành khách tấn công tiếp viên, máy bay Mỹ phải hạ cánh khẩn cấp
Theo hãng tin Sputnik, số vụ gây rối trên máy bay ở Mỹ đã tăng đáng kể trong thời gian gần đây.
">