Hơn 70 cán bộ Khánh Hòa nâng cao kỹ năng ATTT qua diễn tập thực chiến
Trung tâm Công nghệ thông tin và Dịch vụ hành chính công trực tuyến tỉnh thuộc Sở Thông tin và Truyền thông Khánh Hòa tổ chức tập huấn triển khai các chính sách an toàn thông tin mạng và diễn tập thực chiến về an toàn thông tin năm 2023 với chủ đề "Diễn tập thực chiến chủ động phát hiện và ứng phó kịp thời các cuộc tấn mạng nhằm vào các hệ thống thông tin tại Trung tâm Dữ liệu tỉnh".
Buổi diễn tập nằm trong khuôn khổ chương trình Tập huấn triển khai các chính sách an toàn thông tin mạng và diễn tập thực chiến về an toàn thông tin mạng năm 2023,ơncánbộKhánhHòanângcaokỹnăngATTTquadiễntậpthựcchiếhạ cánh khẩn cấp diễn ra từ ngày 23 đến 26-12. Đây là năm đầu tiên Khánh Hòa tổ chức chương trình và dự kiến định kỳ tổ chức hàng năm để tăng cường năng lực ứng phó sự cố an toàn thông tin và cải thiện, nâng cao chỉ số chuyển đổi số (DTI) của tỉnh.
Chương trình tập trung tập trung giải quyết vấn đề làm thế nào để phát hiện, rà soát, xử lý kịp thời lỗ hổng trên các hệ thống cổng/trang thông tin điện tử, ứng dụng web sử dụng Liferay theo hướng thực chiến.
Đồng thời giới thiệu một số phương pháp, kỹ năng tấn công sâu bên trong hệ thống (lateral movement, pivoting) để thực hiện tấn công thăm dò hệ thống nhằm chiếm quyền kiểm soát Active Directory.
Hơn 70 thành viên là cán bộ, công chức, viên chức chuyên trách công nghệ thông tin của các cơ quan, đơn vị, địa phương trên địa bàn Khánh Hòa đã tham gia chương trình diễn tập.
Họ được chia thành các đội tấn công và phòng thủ. Đội tấn công cố gắng sử dụng các kỹ thuật tấn công trong thực tế để khai thác máy chủ Web và sử dụng máy chủ Web làm bàn đạp tấn công sang máy chủ khác trong vùng DMZ; đảm bảo tính chuyên sâu và yếu tố thực chiến để tấn công vào hệ thống mục tiêu diễn tập.

Trong khi đó, đội phòng thủ cần đảm bảo các nhiệm vụ cụ thể: giám sát được tất cả mọi hành động diễn ra xung quanh hệ thống mục tiêu; phân tích và phát hiện kịp thời các dấu hiệu của tấn công; xác định nguồn gốc tấn công, đánh giá mức độ tác động của cuộc tấn công; xác định nguyên nhân hệ thống bị tấn công và kỹ thuật kẻ tấn công sử dụng; viết lại báo cáo phân tích về diễn biến sự việc và đưa ra các nhận định, giải pháp bảo mật để không để tái diễn cuộc tấn công tương tự trong tương lai.
Theo công ty Cecomtech Việt Nam – đơn vị phối hợp tổ chức, kịch bản tấn công được thực hiện mô phỏng tấn công từ bên ngoài Internet thông qua việc khai thác lỗ hổng bảo mật của ứng dụng Web, sau khi khai thác lỗ hổng trên ứng dụng Web, kẻ tấn công sẽ sử dụng thêm các kỹ thuật khác để giành quyền kiểm soát hoàn toàn máy chủ ứng dụng. Sử dụng máy chủ ứng dụng để làm bàn đạp tấn công sang hệ thống máy chủ khác bên trong vùng DMZ.
Các đội còn lại được tương tác thông qua hệ thống SIEM, các công nghệ hỗ trợ đi kèm và thực hiện ứng cứu sự cố theo thời gian thực. Quá trình điều tra xử lý ứng cứu sự cố sẽ diễn ra đồng thời với quá trình đội tấn công triển khai các chiến thuật tấn công đến mục tiêu diễn tập.
Kịch bản tấn công được xây dựng dưới góc nhìn đội xâm nhập, sử dụng các kỹ thuật và công cụ để mô phỏng lại quá trình một cuộc tấn công giành quyền kiểm soát dữ liệu, từ giai đoạn trinh sát thu thập thông tin cho đến bước thiết lập kênh điều khiển kiểm soát hệ thống, trích xuất dữ liệu.
Kịch bản này đảm bảo đi được hết các vòng đời của một cuộc tấn công phức tạp và tinh vi mà các tổ chức trong thực tế đang phải đối mặt.
Diễn tập thực chiến bao gồm 8 giai đoạn, chia cụ thể nhiệm vụ cho đội tấn công và đội phòng thủ. Chúng bao gồm: thu thập thông tin hệ thống, dò quét lỗ hổng bảo mật, khai thác lỗ hổng bảo mật, thiết lập chỗ đứng ban đầu, mở rộng tấn công sang máy chủ khác, trích xuất, gửi dữ liệu ra bên ngoài, ứng cứu sự cố, tổng kết.
Thông qua diễn tập thực chiến, đội ứng cứu sự cố an toàn thông tin mạng có thể nâng cao khả năng chủ động trong phát hiện và xử lý tấn công mạng, sẵn sàng ứng phó khi sự cố xảy ra.
Bên cạnh đó, xây dựng một kênh trao đổi thông tin hiệu quả giữa các bộ phận, hỗ trợ nhau trong việc chia sẻ thông tin về xử lý sự cố.
下一篇:Nhận định, soi kèo Fortis Limited vs Fakirapool Young Mens Club, 16h30 ngày 25/4: Tưng bừng bắn phá
相关文章:
- Soi kèo góc Getafe vs Real Madrid, 2h30 ngày 24/4
- Đã mắt với dàn xe sang Lexus tại Vietnam MotorShow 2015
- Dàn siêu môtô chinh phục ba đỉnh đèo Tây Bắc
- Tiên phong Trục liên thông văn bản quốc gia, VNPT ‘hái’ Giải Vàng Stevie Awards 2019
- Nhận định, soi kèo Nam Định vs Becamex Bình Dương, 18h00 ngày 26/4: Khách thất thế
- Hòa thất vọng, M.U nguy cơ sớm bật bãi
- 10 bàn thắng đáng xem nhất vòng bảng Europa League 2015/16
- Những vùng nhạy cảm dưới góc nhìn Đông y
- Nhận định, soi kèo Shenzhen Peng City vs Dalian Yingbo, 18h00 ngày 26/4: Niềm vui mong manh
- Trực tiếp bóng đá Malaysia vs Việt Nam 19h45 hôm nay 11/12 trên VTV6, VTC3
相关推荐:
- Kèo vàng bóng đá Getafe vs Real Madrid, 02h30 ngày 24/4: Los Blancos thắng thế
- Mất trộm xe LEAD 125cc có thể được bồi thường tới 100%
- Các bước thủ tục đăng ký, cấp biển số xe ô tô tại Hà Nội
- Đánh cá, phát hiện ô tô biển xanh ngâm hàng tuần dưới suối
- Nhận định, soi kèo Qaradag Lokbatan vs Difai Agsu FK, 20h00 ngày 24/4: Đứng im bét bảng
- BMW M4 mui trần giá 4,2 tỷ đồng tại VN
- ‘Chuyện ấy’ khi bầu bí và sau sinh
- 10 ứng dụng thú vị nhất cho mùa Giáng sinh 2018
- Nhận định, soi kèo Beijing Guoan vs Henan, 18h35 ngày 25/4: Tiếp tục bất bại
- CEO Salesforce: Không còn dùng máy tính, nhiều năm nay chỉ điều hành công việc bằng iPhone
- Nhận định, soi kèo Jedinstvo vs Cukaricki, 23h00 ngày 24/4: Đếm ngày rời xa
- Nhận định, soi kèo Yunnan Yukun vs Shanghai Port, 19h00 ngày 25/4: Nhà vua tiếp tục sảy chân
- Kèo vàng bóng đá Getafe vs Real Madrid, 02h30 ngày 24/4: Los Blancos thắng thế
- Nhận định, soi kèo Puszcza Niepolomice vs Pogon Szczecin, 23h00 ngày 25/4: Đạp đáy bám đỉnh
- Nhận định, soi kèo AEL Limassol vs Anorthosis, 23h00 ngày 25/4: Khách hết động lực
- Nhận định, soi kèo Shabab Al Ahli vs Khor Fakkan, 23h45 ngày 23/4: Làm khó chủ nhà
- Soi kèo góc Leganes vs Girona, 00h00 ngày 25/4
- Nhận định, soi kèo Real Betis vs Valladolid, 2h30 ngày 25/4: Cơ hội vào Top 5
- Nhận định, soi kèo Slavia Sofia vs Hebar Pazardzhik, 21h30 ngày 25/4: Bảo vệ ngôi đầu
- Nhận định, soi kèo Libertad vs Sao Paulo, 07h30 ngày 24/4: Đặt 1 chân vào vòng 1/8