您现在的位置是:NEWS > Giải trí
Hơn 70 cán bộ Khánh Hòa nâng cao kỹ năng ATTT qua diễn tập thực chiến
NEWS2025-01-29 04:40:26【Giải trí】3人已围观
简介Trung tâm Công nghệ thông tin và Dịch vụ hành chính công trực tuyến tỉnh thuộc Sở Thông tin và Truyềvleaguevleague、、
Trung tâm Công nghệ thông tin và Dịch vụ hành chính công trực tuyến tỉnh thuộc Sở Thông tin và Truyền thông Khánh Hòa tổ chức tập huấn triển khai các chính sách an toàn thông tin mạng và diễn tập thực chiến về an toàn thông tin năm 2023 với chủ đề "Diễn tập thực chiến chủ động phát hiện và ứng phó kịp thời các cuộc tấn mạng nhằm vào các hệ thống thông tin tại Trung tâm Dữ liệu tỉnh".
Buổi diễn tập nằm trong khuôn khổ chương trình Tập huấn triển khai các chính sách an toàn thông tin mạng và diễn tập thực chiến về an toàn thông tin mạng năm 2023,ơncánbộKhánhHòanângcaokỹnăngATTTquadiễntậpthựcchiếvleague diễn ra từ ngày 23 đến 26-12. Đây là năm đầu tiên Khánh Hòa tổ chức chương trình và dự kiến định kỳ tổ chức hàng năm để tăng cường năng lực ứng phó sự cố an toàn thông tin và cải thiện, nâng cao chỉ số chuyển đổi số (DTI) của tỉnh.
Chương trình tập trung tập trung giải quyết vấn đề làm thế nào để phát hiện, rà soát, xử lý kịp thời lỗ hổng trên các hệ thống cổng/trang thông tin điện tử, ứng dụng web sử dụng Liferay theo hướng thực chiến.
Đồng thời giới thiệu một số phương pháp, kỹ năng tấn công sâu bên trong hệ thống (lateral movement, pivoting) để thực hiện tấn công thăm dò hệ thống nhằm chiếm quyền kiểm soát Active Directory.
Hơn 70 thành viên là cán bộ, công chức, viên chức chuyên trách công nghệ thông tin của các cơ quan, đơn vị, địa phương trên địa bàn Khánh Hòa đã tham gia chương trình diễn tập.
Họ được chia thành các đội tấn công và phòng thủ. Đội tấn công cố gắng sử dụng các kỹ thuật tấn công trong thực tế để khai thác máy chủ Web và sử dụng máy chủ Web làm bàn đạp tấn công sang máy chủ khác trong vùng DMZ; đảm bảo tính chuyên sâu và yếu tố thực chiến để tấn công vào hệ thống mục tiêu diễn tập.
Trong khi đó, đội phòng thủ cần đảm bảo các nhiệm vụ cụ thể: giám sát được tất cả mọi hành động diễn ra xung quanh hệ thống mục tiêu; phân tích và phát hiện kịp thời các dấu hiệu của tấn công; xác định nguồn gốc tấn công, đánh giá mức độ tác động của cuộc tấn công; xác định nguyên nhân hệ thống bị tấn công và kỹ thuật kẻ tấn công sử dụng; viết lại báo cáo phân tích về diễn biến sự việc và đưa ra các nhận định, giải pháp bảo mật để không để tái diễn cuộc tấn công tương tự trong tương lai.
Theo công ty Cecomtech Việt Nam – đơn vị phối hợp tổ chức, kịch bản tấn công được thực hiện mô phỏng tấn công từ bên ngoài Internet thông qua việc khai thác lỗ hổng bảo mật của ứng dụng Web, sau khi khai thác lỗ hổng trên ứng dụng Web, kẻ tấn công sẽ sử dụng thêm các kỹ thuật khác để giành quyền kiểm soát hoàn toàn máy chủ ứng dụng. Sử dụng máy chủ ứng dụng để làm bàn đạp tấn công sang hệ thống máy chủ khác bên trong vùng DMZ.
Các đội còn lại được tương tác thông qua hệ thống SIEM, các công nghệ hỗ trợ đi kèm và thực hiện ứng cứu sự cố theo thời gian thực. Quá trình điều tra xử lý ứng cứu sự cố sẽ diễn ra đồng thời với quá trình đội tấn công triển khai các chiến thuật tấn công đến mục tiêu diễn tập.
Kịch bản tấn công được xây dựng dưới góc nhìn đội xâm nhập, sử dụng các kỹ thuật và công cụ để mô phỏng lại quá trình một cuộc tấn công giành quyền kiểm soát dữ liệu, từ giai đoạn trinh sát thu thập thông tin cho đến bước thiết lập kênh điều khiển kiểm soát hệ thống, trích xuất dữ liệu.
Kịch bản này đảm bảo đi được hết các vòng đời của một cuộc tấn công phức tạp và tinh vi mà các tổ chức trong thực tế đang phải đối mặt.
Diễn tập thực chiến bao gồm 8 giai đoạn, chia cụ thể nhiệm vụ cho đội tấn công và đội phòng thủ. Chúng bao gồm: thu thập thông tin hệ thống, dò quét lỗ hổng bảo mật, khai thác lỗ hổng bảo mật, thiết lập chỗ đứng ban đầu, mở rộng tấn công sang máy chủ khác, trích xuất, gửi dữ liệu ra bên ngoài, ứng cứu sự cố, tổng kết.
Thông qua diễn tập thực chiến, đội ứng cứu sự cố an toàn thông tin mạng có thể nâng cao khả năng chủ động trong phát hiện và xử lý tấn công mạng, sẵn sàng ứng phó khi sự cố xảy ra.
Bên cạnh đó, xây dựng một kênh trao đổi thông tin hiệu quả giữa các bộ phận, hỗ trợ nhau trong việc chia sẻ thông tin về xử lý sự cố.
很赞哦!(66)
相关文章
- Nhận định, soi kèo Dewa United vs PSM Makassar, 15h30 ngày 27/1: Bão tố xa nhà
- Muốn quảng cáo xuất hiện trong Táo quân 2019 phải có nửa tỷ đồng
- Soi kèo phạt góc Man City vs Arsenal, 22h ngày 6/8
- Danh sách cầu thủ Viettel tham dự V.League 2020
- Nhận định, soi kèo Aston Villa vs West Ham, 23h30 ngày 26/1: Khó cản chủ nhà
- Soi kèo phạt góc nữ Thụy Điển vs nữ Mỹ, 16h ngày 6/8
- Thách thức danh hài tập 14: 5 chú tiểu hạ gục Trường Giang, Trấn Thành
- Danh sách cầu thủ Nam Định tham dự V.League 2020
- Nhận định, soi kèo Burnley vs Leeds United, 3h00 ngày 28/1: Khó thắng
- Danh sách cầu thủ Hà Nội FC tham dự V.League 2020
热门文章
站长推荐
Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng
Vợ kém 14 tuổi xinh đẹp hạnh phúc kỷ niệm 6 năm ngày cưới với MC Anh Tuấn
Phố trong làng tập 31: Sức khoẻ của Đông chuyển biến nặng
Phố trong làng tập 33: Tiến gạ Mến bán đất làm ăn
Nhận định, soi kèo PSG vs Reims, 03h00 ngày 26/01: Củng cố ngôi đầu
Diễn viên 'Ông cố vấn' qua đời tuổi 66 vì ung thư gan
Gameshow hẹn hò 'kinh dị' trở lại sóng VTV3
Danh sách cầu thủ Nam Định tham dự V.League 2020