Nâng cao khả năng ứng phó sự cố an ninh mạng

Chương trình Diễn tập An ninh mạng lần thứ 7 - WhiteHat Drill 07, với chủ đề “Giám sát và ứng phó sự cố an ninh mạng sử dụng Trung tâm điều hành SOC”  vừa kết thúc sau ba ngày diễn ra sôi nổi.

Các đội xử lý tình huống tại chương trình diễn tập.
Các đội xử lý tình huống tại chương trình diễn tập.

Đây là chương trình hoàn toàn miễn phí, được Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và Tập đoàn Công nghệ Bkav phối hợp tổ chức, trực tuyến tại Cộng đồng An ninh mạng Việt Nam WhiteHat.vn. Đã có hơn 100 đơn vị, tổ chức trên toàn quốc đăng ký tham gia tại địa chỉ WhiteHat.vn/DangKy.

Theo nghiên cứu của Bkav, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam năm 2019 đã lên tới 20.892 tỷ đồng, sự gia tăng các máy tính bị nhiễm mã độc tấn công có chủ đích APT là một trong hai nguyên nhân chính gây ra thiệt hại khổng lồ này.

Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav chia sẻ về chủ đề của chương trình: “Đối với các cuộc tấn công APT, phát hiện sớm là yêu cầu tối quan trọng để giảm thiểu rủi ro cho hệ thống. Bên cạnh đó, việc điều tra, phân tích nguyên nhân, đề xuất các biện pháp cải tiến… nhằm tránh lặp lại sự cố tương tự trong tương lai cũng cần đặt ra. Tham gia diễn tập, các đội sẽ được sử dụng Trung tâm điều hành an toàn, an ninh mạng SOC trong việc phát hiện sớm và thực hiện các quy trình ứng phó (SOP - Standard Operating Procedures) để xử lý kịp thời các cuộc tấn công”.

Chia sẻ về việc đồng tổ chức WhiteHat Drill 07, ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin (Bộ TT và TT) cho biết: “Cục An toàn thông tin hoan nghênh và đánh giá cao Bkav trong việc thường xuyên tổ chức diễn tập với sự tham gia của các cơ quan, tổ chức trên toàn quốc. Chương trình sẽ góp phần hỗ trợ các đơn vị nâng cao khả năng giám sát, ứng cứu sự cố an toàn thông tin mạng, bảo vệ hệ thống thông tin, đáp ứng yêu cầu Chỉ thị số 14/CT-TTg của Thủ tướng Chính phủ”.

WhiteHat Drill 07 bao gồm các tình huống mô phỏng kịch bản hệ thống của đơn vị bị tấn công APT (có chủ đích, sử dụng mã độc). Các đội sẽ trực tiếp vận hành hệ thống SOC để giám sát, phát hiện dấu hiệu tấn công, chủ động ứng cứu, bảo vệ hệ thống thông tin thuộc quyền quản lý, từ đó giảm thiểu các thiệt hại. Được biết, buổi diễn tập an ninh mạng được Cục An toàn thông tin và Tập đoàn công nghệ Bkav tổ chức thường xuyên với các chủ đề và nội dung khác nhau như: Điều tra, xử lý và phòng chống mã độc đào tiền ảo qua lỗ hổng phần mềm; rà soát và xử lý phần mềm gián điệp trên máy tính; phòng chống tấn công từ chối dịch vụ, tấn công khai thác lỗ hổng website…

Với chủ đề “Giám sát và ứng phó sự cố an ninh mạng sử dụng Trung tâm điều hành SOC”, kịch bản đưa ra tình huống hệ thống mạng của một cơ quan tổ chức đã bị tấn công có chủ đích APT, có sử dụng mã độc. Mã độc đã “nằm vùng” trong hệ thống và tiến hành các hành vi nhằm lây lan rộng ra toàn bộ hệ thống, từ đó đánh cắp các thông tin quan trọng của tổ chức. Nhiệm vụ của các đội tham gia diễn tập là làm quen với hệ thống giám sát an toàn, an ninh mạng (SOC) được BTC cung cấp, sử dụng các công cụ của hệ thống SOC để phát hiện dấu hiệu tấn công, từ đó từ ghi nhận, phân tích, thông báo, xử lý, điều tra đến đánh giá nguồn gốc cuộc tấn công, khôi phục hệ thống và đưa ra các biện pháp phòng chống trong tương lai.

Nâng cao khả năng ứng phó sự cố an ninh mạng -0
 Các đội tham gia chương trình diễn tập.

Các đội cũng sẽ được làm quen với quy trình xử lý chuẩn SOP (Standard Operation Procedures), bảo đảm các quy trình được thực hiện đầy đủ, chất lượng và được ghi nhận đầy đủ trong nhật ký xử lý. Buổi diễn tập cũng hướng tới thể hiện rõ mô hình “bốn lớp” nhân sự trong giám sát, đảm bảo an toàn thông tin mạng, bao gồm: (1) Lực lượng tại chỗ, (2) Tổ chức hoặc doanh nghiệp giám sát, bảo vệ chuyên nghiệp, (3) Tổ chức hoặc doanh nghiệp độc lập kiểm tra, đánh giá định kỳ, (4) Kết nối, chia sẻ thông tin với hệ thống giám sát quốc gia.

Các ngày diễn tập đã diễn ra sôi nổi với sự bám đuổi và quyết liệt của các đội tham gia. Theo đó, trong ngày diễn tập đầu tiên, Sở TT và TT Đà Nẵng và Sở TT và TT Bình Thuận là hai đội đầu tiên ghi tên trên bảng điểm của WhiteHat Drill 07. Hai đội này cũng liên tục thay phiên nhau chiếm giữ vị trí số 1. Dù xuất hiện muộn hơn, Sở TT và TT Bắc Ninh lại là đội về đích trước khi xuất sắc hoàn thành toàn bộ các pha diễn tập trong thời gian ngắn nhất.

Ngày diễn tập thứ hai, Sở TT và TT Vĩnh Phúc và Sở TT và TT Cao Bằng là hai đội đầu tiên ghi điểm; 2/3 thời gian diễn tập sau đó, Sở TTTT Long An và Sở TTTT Sóc Trăng thay phiên nhau chiếm giữ vị trí số 1 trên bảng điểm của WhiteHat Drill 07. Đến 16 giờ 10 phút, Sở TT và TT Cao Bằng vươn lên vị trí số 1 sau khi là đội duy nhất giải được Pha 5 của chương trình diễn tập. Đến 16 giờ 30 phút, Sở TT và TT Cao Bằng khẳng định vị trí đầu bảng của mình khi hoàn thành tất cả các pha của ngày diễn tập thứ hai.

Ngày diễn tập cuối cùng, chỉ sau 30 phút mở hệ thống, bảng điểm của WhiteHat Drill 07 ghi nhận có tám đội ghi điểm. Trong 2/3 thời gian diễn tập sau đó, Sở TT và TT Quảng Ngãi, Sở TT và TT Hà Tĩnh, Sở TT và TT Thái Nguyên, Sở TT và TT Tuyên Quang thay phiên nhau chiếm giữ vị trí số 1 trên bảng điểm. Đến 16 giờ 15 phút, Cục Bưu điện Trung ương khiến tất cả bất ngờ khi xuất sắc hoàn thành tất cả các pha của chương trình diễn tập, giành vị trí dẫn đầu. Cũng trong ngày diễn tập cuối này, 8/15 đội tham gia hoàn thành toàn bộ nội dung diễn tập.

Các đội tham gia Diễn tập đã được thực nghiệm và thể hiện khả năng qua các tình huống khác nhau, qua đó có thêm kinh nghiệm trong việc thu thập bằng chứng và phân tích,  xác định thông tin cụ thể về sự cố, từ đó loại bỏ được tận gốc vấn đề. Đây cũng là công việc của các đội trong một trong những phần diễn tập, đó là: Xử lý nguyên nhân gây ra tấn công. Mục đích của  tình huống là giúp các đội: Biết cách tìm ra nguyên nhân gốc rễ của sự cố; cảnh báo cho đơn bị cung cấp và phát triển của đơn vị bị ảnh hưởng; đưa ra phương án để giảm thiểu thiệt hại; kiểm tra các hệ thống tương tự có bị khai thác hay không; kiểm thử hệ thống trước khi bắt đầu quá trình khôi phục…

Có thể bạn quan tâm

[Infographic] Xu hướng vi phạm và các phương thức, thủ đoạn mới trong lĩnh vực sở hữu trí tuệ

[Infographic] Xu hướng vi phạm và các phương thức, thủ đoạn mới trong lĩnh vực sở hữu trí tuệ

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, các hành vi vi phạm quyền sở hữu trí tuệ đang có xu hướng gia tăng với nhiều phương thức, thủ đoạn ngày càng tinh vi, gây nhiều khó khăn cho công tác phát hiện, xử lý và bảo vệ quyền lợi người tiêu dùng cũng như môi trường cạnh tranh lành mạnh.

Lãnh đạo Viện Hàn lâm Khoa học và Công nghệ Việt Nam cùng các nhà khoa học Liên bang Nga khảo sát, thu thập dữ liệu nghiên cứu về Biển Đông. (Ảnh: HIẾU LIÊN)

Tạo dữ liệu DNA, thúc đẩy công nghệ sinh học biển

Trong bối cảnh nhiều quốc gia đang đầu tư mạnh mẽ vào các cơ sở dữ liệu sinh học biển và nguồn gene bản địa, việc hình thành cơ sở dữ liệu DNA cho sinh vật biển Việt Nam là bước đi quan trọng nhằm nâng cao năng lực nghiên cứu khoa học cơ bản, đồng thời tạo nền tảng cho hướng nghiên cứu liên ngành.

[Video] Còn khoảng 34 triệu thuê bao chưa xác nhận chính chủ

[Video] Còn khoảng 34 triệu thuê bao chưa xác nhận chính chủ

Theo Bộ Khoa học và Công nghệ, việc triển khai Thông tư 08/2026 hướng dẫn việc xác thực thông tin thuê bao di động mặt đất trong tháng 4 vừa qua đã phát hiện có gần 900.000 thuê bao không chính chủ, 60 triệu thuê bao đã xác nhận sử dụng chính chủ và còn khoảng 34 triệu thuê bao vẫn chưa xác nhận.

Lựa chọn ngành nghề ban đầu với học sinh trung học phổ thông có thể đúng, nhưng không còn đủ để định hình một hành trình nghề nghiệp dài hạn.

Chọn nghề giữa làn sóng AI

Trí tuệ nhân tạo (AI) đã và đang tạo nên những đổi thay mạnh mẽ ở các ngành nghề, trong khi hệ thống giáo dục, đào tạo nghề ở nước ta cũng đang bước vào một giai đoạn cấu trúc lại. Hai “làn sóng” ấy ảnh hưởng không nhỏ đến cách vận hành của thị trường lao động, đặt người học trước nhiều lựa chọn mới và không ngừng biến đổi.

Công tác dự báo và cảnh báo sớm chính là “tuyến phòng thủ” đầu tiên, giữ vai trò quyết định trong bảo vệ tính mạng người dân và tài sản. (Ảnh: TRỌNG TÙNG)

Rút ngắn thời gian phản ứng với thiên tai

Việc cảnh báo thiên tai sẽ chỉ thật sự hiệu quả khi thông tin nguy hiểm đến đúng người, đúng nơi và đúng thời điểm. Các mô hình tháp báo lũ thông minh và mạng quan trắc tự động đang giúp việc đưa dữ liệu về ngập lụt tới cộng đồng nhanh hơn, rút ngắn thời gian phản ứng của người dân khi thiên tai xảy ra.

Tiến sĩ Lê Xuân Huy, Phó Tổng Giám đốc VNSC và ông Yasuo Ishii, Phó Chủ tịch cấp cao JAXA trao thỏa thuận hợp tác. (Ảnh: VNSC)

Trung tâm Vũ trụ Việt Nam ký thỏa thuận hợp tác với Cơ quan Hàng không Vũ trụ Nhật Bản

Ngày 2/5, tại Hà Nội, lãnh đạo Trung tâm Vũ trụ Việt Nam (VNSC) và lãnh đạo Cơ quan Hàng không vũ trụ Nhật Bản (JAXA) đã ký kết, trao đổi “Văn bản Sửa đổi thỏa thuận giữa Trung tâm Vũ trụ Việt Nam, Viện Hàn lâm Khoa học và Công nghệ Việt Nam với Cơ quan Hàng không vũ trụ Nhật Bản về trao đổi dữ liệu vệ tinh”.

Phối cảnh công trình biểu tượng bông lúa Cà Mau.

Giá trị văn hóa từ "Biểu tượng bông lúa" ở Cà Mau

Sự phát triển của một địa phương trong kỷ nguyên mới không chỉ được đong đếm một cách cơ học bằng những con đường rải nhựa, hay những cây cầu bê-tông nối nhịp đôi bờ. Tầm vóc và sức sống của một vùng đất còn được khắc họa đậm nét qua những biểu tượng văn hóa mang tầm nhìn chiến lược.

Đào tạo an ninh mạng tại CyRadar giúp doanh nghiệp nâng cao năng lực phòng thủ.

Tăng năng lực phòng vệ của doanh nghiệp

Chuyển đổi số đang mở ra nhiều cơ hội tăng trưởng cho doanh nghiệp Việt Nam nhưng cũng kéo theo những rủi ro an ninh mạng phức tạp. Khi dữ liệu trở thành tài sản chiến lược, khả năng bảo vệ hệ thống và thông tin không còn là vấn đề kỹ thuật mà trở thành năng lực phòng vệ quan trọng đối với mỗi doanh nghiệp.

Hoạt động nghiên cứu tại Phòng Thí nghiệm trọng điểm Công nghệ Lọc, Hóa dầu (Viện Hóa học công nghiệp Việt Nam).

Đầu tư hạ tầng nghiên cứu cho công nghệ chiến lược

Phát triển hệ thống phòng thí nghiệm trọng điểm quốc gia là một trong những giải pháp để hiện thực hóa mục tiêu đột phá về khoa học, công nghệ và đổi mới sáng tạo theo Nghị quyết 57-NQ/TW. Thực trạng lạc hậu về công nghệ đặt ra yêu cầu cấp thiết phải tổ chức lại hạ tầng nghiên cứu theo hướng tập trung, đồng bộ và hiệu quả.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Đà Nẵng đấu tranh tội phạm trên không gian mạng. (Ảnh: Công Vinh)

Nâng cao ý thức làm chủ, bảo vệ không gian mạng

Tại Hội nghị Trung ương 2 khóa XIV, Tổng Bí thư Tô Lâm tiếp tục khẳng định chủ trương của Đảng về bảo đảm quốc phòng, an ninh, đối ngoại, hội nhập quốc tế trong giai đoạn mới, khi nhấn mạnh yêu cầu: Tự chủ chiến lược, có năng lực kiểm soát rủi ro, có thể chế vững, có trật tự xã hội ổn định, có sự hội nhập quốc tế sâu rộng...

UAV được thử nghiệm phun thuốc cho cây cà-phê tại xã Mường Ảng, tỉnh Điện Biên.

Cơ chế sandbox đã sang giai đoạn triển khai thực tế

Bộ Khoa học và Công nghệ cho biết, bên cạnh chuẩn bị cấp phép mô hình thử nghiệm có kiểm soát đầu tiên về phát triển kinh tế tầm thấp, ứng dụng phương tiện bay không người lái (UAV) tại tỉnh Điện Biên, một số địa phương, doanh nghiệp cũng bày tỏ quan tâm đến việc triển khai thử nghiệm mô hình sandbox.