Hơn 70 cán bộ Khánh Hòa nâng cao kỹ năng ATTT qua diễn tập thực chiến
Trung tâm Công nghệ thông tin và Dịch vụ hành chính công trực tuyến tỉnh thuộc Sở Thông tin và Truyền thông Khánh Hòa tổ chức tập huấn triển khai các chính sách an toàn thông tin mạng và diễn tập thực chiến về an toàn thông tin năm 2023 với chủ đề "Diễn tập thực chiến chủ động phát hiện và ứng phó kịp thời các cuộc tấn mạng nhằm vào các hệ thống thông tin tại Trung tâm Dữ liệu tỉnh".
Buổi diễn tập nằm trong khuôn khổ chương trình Tập huấn triển khai các chính sách an toàn thông tin mạng và diễn tập thực chiến về an toàn thông tin mạng năm 2023,ơncánbộKhánhHòanângcaokỹnăngATTTquadiễntậpthựcchiếbóng đá v league diễn ra từ ngày 23 đến 26-12. Đây là năm đầu tiên Khánh Hòa tổ chức chương trình và dự kiến định kỳ tổ chức hàng năm để tăng cường năng lực ứng phó sự cố an toàn thông tin và cải thiện, nâng cao chỉ số chuyển đổi số (DTI) của tỉnh.
Chương trình tập trung tập trung giải quyết vấn đề làm thế nào để phát hiện, rà soát, xử lý kịp thời lỗ hổng trên các hệ thống cổng/trang thông tin điện tử, ứng dụng web sử dụng Liferay theo hướng thực chiến.
Đồng thời giới thiệu một số phương pháp, kỹ năng tấn công sâu bên trong hệ thống (lateral movement, pivoting) để thực hiện tấn công thăm dò hệ thống nhằm chiếm quyền kiểm soát Active Directory.
Hơn 70 thành viên là cán bộ, công chức, viên chức chuyên trách công nghệ thông tin của các cơ quan, đơn vị, địa phương trên địa bàn Khánh Hòa đã tham gia chương trình diễn tập.
Họ được chia thành các đội tấn công và phòng thủ. Đội tấn công cố gắng sử dụng các kỹ thuật tấn công trong thực tế để khai thác máy chủ Web và sử dụng máy chủ Web làm bàn đạp tấn công sang máy chủ khác trong vùng DMZ; đảm bảo tính chuyên sâu và yếu tố thực chiến để tấn công vào hệ thống mục tiêu diễn tập.

Trong khi đó, đội phòng thủ cần đảm bảo các nhiệm vụ cụ thể: giám sát được tất cả mọi hành động diễn ra xung quanh hệ thống mục tiêu; phân tích và phát hiện kịp thời các dấu hiệu của tấn công; xác định nguồn gốc tấn công, đánh giá mức độ tác động của cuộc tấn công; xác định nguyên nhân hệ thống bị tấn công và kỹ thuật kẻ tấn công sử dụng; viết lại báo cáo phân tích về diễn biến sự việc và đưa ra các nhận định, giải pháp bảo mật để không để tái diễn cuộc tấn công tương tự trong tương lai.
Theo công ty Cecomtech Việt Nam – đơn vị phối hợp tổ chức, kịch bản tấn công được thực hiện mô phỏng tấn công từ bên ngoài Internet thông qua việc khai thác lỗ hổng bảo mật của ứng dụng Web, sau khi khai thác lỗ hổng trên ứng dụng Web, kẻ tấn công sẽ sử dụng thêm các kỹ thuật khác để giành quyền kiểm soát hoàn toàn máy chủ ứng dụng. Sử dụng máy chủ ứng dụng để làm bàn đạp tấn công sang hệ thống máy chủ khác bên trong vùng DMZ.
Các đội còn lại được tương tác thông qua hệ thống SIEM, các công nghệ hỗ trợ đi kèm và thực hiện ứng cứu sự cố theo thời gian thực. Quá trình điều tra xử lý ứng cứu sự cố sẽ diễn ra đồng thời với quá trình đội tấn công triển khai các chiến thuật tấn công đến mục tiêu diễn tập.
Kịch bản tấn công được xây dựng dưới góc nhìn đội xâm nhập, sử dụng các kỹ thuật và công cụ để mô phỏng lại quá trình một cuộc tấn công giành quyền kiểm soát dữ liệu, từ giai đoạn trinh sát thu thập thông tin cho đến bước thiết lập kênh điều khiển kiểm soát hệ thống, trích xuất dữ liệu.
Kịch bản này đảm bảo đi được hết các vòng đời của một cuộc tấn công phức tạp và tinh vi mà các tổ chức trong thực tế đang phải đối mặt.
Diễn tập thực chiến bao gồm 8 giai đoạn, chia cụ thể nhiệm vụ cho đội tấn công và đội phòng thủ. Chúng bao gồm: thu thập thông tin hệ thống, dò quét lỗ hổng bảo mật, khai thác lỗ hổng bảo mật, thiết lập chỗ đứng ban đầu, mở rộng tấn công sang máy chủ khác, trích xuất, gửi dữ liệu ra bên ngoài, ứng cứu sự cố, tổng kết.
Thông qua diễn tập thực chiến, đội ứng cứu sự cố an toàn thông tin mạng có thể nâng cao khả năng chủ động trong phát hiện và xử lý tấn công mạng, sẵn sàng ứng phó khi sự cố xảy ra.
Bên cạnh đó, xây dựng một kênh trao đổi thông tin hiệu quả giữa các bộ phận, hỗ trợ nhau trong việc chia sẻ thông tin về xử lý sự cố.
下一篇:Siêu máy tính dự đoán Uruguay vs Argentina, 06h30 ngày 22/3
相关文章:
- Nhận định, soi kèo Ethiopia vs Ai Cập, 4h00 ngày 22/3: Khó có bất ngờ
- Nhận định, soi kèo Thitsar Arman vs Sagaing United, 16h00 ngày 28/2: Trả nợ ngọt ngào
- Soi kèo phạt góc Bologna vs AC Milan, 02h45 ngày 28/2
- Nhận định, soi kèo Medellin vs Llaneros, 8h00 ngày 28/2: Khó cản chủ nhà
- Nhận định, soi kèo Austin FC vs San Diego, 03h00 ngày 24/3: Cửa dưới đáng tin
- Kèo vàng bóng đá Liverpool vs Newcastle, 03h15 ngày 27/2: The Reds thất thế
- Kèo vàng bóng đá Bologna vs AC Milan, 02h45 ngày 28/2: Đối thủ kỵ giơ
- Nhận định, soi kèo Liverpool vs Newcastle, 3h15 ngày 27/2: Đối thủ khó nhằn
- Nhận định, soi kèo U19 Áo vs U19 Iceland, 21h00 ngày 22/3: Chiến thắng thứ 3
- Nhận định, soi kèo Bologna vs AC Milan, 02h45 ngày 28/2: Rossoneri... đi xa
相关推荐:
- Nhận định, soi kèo Elche vs Eldense, 22h15 ngày 22/3: Điểm tựa sân nhà
- Nhận định, soi kèo Shanghai Port vs Changchun Yatai, 18h35 ngày 28/2: Cửa trên ‘ghi điểm’
- Nhận định, soi kèo Ramtha vs Shabab AlOrdon, 21h00 ngày 27/2: Kết thúc suôn sẻ
- Soi kèo phạt góc Bologna vs AC Milan, 02h45 ngày 28/2
- Nhận định, soi kèo U19 Na Uy vs U19 Israel, 17h00 ngày 22/3: Thêm một lần đau
- Nhận định, soi kèo Bochum vs Hoffenheim, 21h30 ngày 1/3: Tiếp tục nuôi hy vọng
- Nhận định, soi kèo Girona vs Celta Vigo, 20h00 ngày 1/3: Chưa thể ăn mừng
- Nhận định, soi kèo Pachuca vs Puebla, 08h00 ngày 27/2: Top 6 vẫy gọi
- Nhận định, soi kèo Colorado Rapids vs Portland Timbers, 8h30 ngày 23/3: Chủ nhà thăng hoa
- Nhận định, soi kèo Heidenheim vs Monchengladbach, 21h30 ngày 1/3: May mắn không mỉm cười
- Nhận định, soi kèo Slovenia vs Slovakia, 0h00 ngày 24/3: Không dễ
- Nhận định, soi kèo CH Séc vs Faroe Islands, 2h45 ngày 23/3: 'Thảm sát'
- Nhận định, soi kèo Piast Gliwice vs Stal Rzeszow, 18h30 ngày 22/3: Khó khăn hơn dự đoán
- Soi kèo phạt góc Uruguay vs Argentina, 06h30 ngày 22/3
- Nhận định, soi kèo CH Séc vs Faroe Islands, 2h45 ngày 23/3: 'Thảm sát'
- Siêu máy tính dự đoán Uruguay vs Argentina, 06h30 ngày 22/3
- Siêu máy tính dự đoán Uruguay vs Argentina, 06h30 ngày 22/3
- Nhận định, soi kèo Guinea Bissau vs Burkina Faso, 23h00 ngày 24/3: Cạnh tranh vị trí nhì bảng
- Nhận định, soi kèo TOSK Tesanj vs Gornji Rahic, 21h30 ngày 23/3: Sân nhà vẫn hơn
- Nhận định, soi kèo U19 Séc vs U19 Croatia, 23h00 ngày 22/3: Chủ nhà vượt trội