Hà Tĩnh lần đầu diễn tập phòng chống tấn công mạng máy tính
Chiều 24/5, Sở Thông tin truyền thông Hà Tĩnh phối hợp với Trường Cao đẳng CNTT hữu nghị Việt – Hàn (Bộ Thông tin và Truyền thông) tổ chức diễn tập phòng chống tấn công mạng máy tính.
Các cán bộ phụ trách CNTT của các sở, ban, ngành cấp tỉnh tham gia buổi diễn tập
Đây là lần đầu tiên một hoạt động diễn tập phòng chống tấn công mạng máy tính quy mô được tổ chức tại Hà Tĩnh, nhằm tăng cường kỹ năng phối hợp, xử lý sự cố, đảm bảo an toàn thông tin mạng.
Tham gia diễn tập có đông đủ cán bộ, chuyên gia, kỹ sư mạng phụ trách công nghệ thông tin của các sở, ban, ngành cấp tỉnh; các chuyên gia an toàn thông tin của các đơn vị nắm giữ hạ tầng thông tin quan trọng trên địa bàn tỉnh.
Video đang HOT
Giảng viên Trường CNTT hữu nghị Việt – Hàn lên lớp tại buổi diễn tập
Chương trình diễn tập hết sức thiết thực khi kịch bản tấn công mạng máy tính được chia làm 2 nhóm (nhóm 1 phòng chống tấn công, nhóm 2 tập trung tấn công).
Kịch bản tấn công: Nhóm 2 tấn công vào hệ thống Web Server theo các hình thức sau: Khai thác lỗ hổng SQL Injection, sử dụng các công cụ khai thác lỗ hổng SQL Injection; tấn công DdoS, sử dụng các công cụ tấn công DDoS.
Cán bộ tham gia buổi diễn tập chăm chú nghe kịch bản giả định
Phòng chống tấn công: Nhóm 1 thực hiện các quy trình sau: Phát hiện và phân tích; xử lý sự cố và ngăn chặn; khôi phục hệ thống; theo dõi hệ thống sau khi phục hồi. Cuối cùng là tập trung phân tích filelog, sử dụng công cụ Wireshark phân tích gói tin, đưa ra kết luận và biện pháp phòng chống.
“Ban Tổ chức lựa chọn kịch bản diễn tập dưới dạng một cuộc thi trực tiếp trên mạng máy tính, giả định nhóm tin tặc tấn công vào Web Server của một cơ quan và phía cơ quan bị tấn công ngay lập tức có một nhóm triển khai phương án phòng chống. Qua đó, để cán bộ kỹ thuật nâng cao kỹ năng thực tế về phân tích mã độc, điều tra số, thực hành ứng cứu sự cố an toàn thông tin mạng” – ông Bùi Đắc Thế, Phó Giám đốc Sở Thông tin và Truyền thông tỉnh cho hay.
Theo hà tĩnh
8.319 sự cố tấn công mạng vào Việt Nam
Theo ghi nhận của VNCERT, tính đến hết quý III năm 2018, đã có 8.319 sự cố tấn công mạng vào Việt Nam cả 3 loại hình phishing, malware và deface
Ngày 25-11, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) và Công ty PwC Việt Nam đồng tổ chức cuộc diễn tập an ninh mạng với chủ đề "Nâng cao kỹ năng phân tích, điều tra, ứng cứu và xử lý sự cố an toàn thông tin mạng" tại TP Hồ Chí Minh, Hà Nội và Đà Nẵng.
Chương trình diễn tập "Nâng cao kỹ năng phân tích, điều tra, ứng cứu và xử lý sự cố an toàn thông tin mạng" thu hút sự tham gia của hơn 100 đại biểu là các cán bộ phụ trách, cán bộ kỹ thuật CNTT, an toàn thông tin đến từ các cơ quan, đơn vị là thành viên mạng lưới ứng cứu sự cố quốc gia, các Sở thông tin và truyền thông tỉnh, các tổ chức, doanh nghiệp đang vận hành hệ thống thông tin quan trọng tại khu vực miền Nam.
Các đơn vị đồng phối hợp tổ chức cuộc diễn tập gồm có Tập đoàn dữ liệu quốc tế IDG; Cục Bưu điện Trung ương; Cục Tần số vô tuyến điện và Văn phòng Bộ Thông tin và Truyền thông.
Tại buổi diễn tập, các đơn vị tham gia tại 3 đầu cầu thi là Tp. Hồ Chí Minh, Hà Nội và Đà Nẵng thực hiện phân tích điều tra một cuộc tấn công APT (Advanced Persistent Threat - tấn công có chủ đích). Các đội phải thể hiện khả năng phân tích, điều tra sự cố, từ đó xác định được nguồn gốc kẻ tấn công, danh sách các địa chỉ IP mà mã độc kết nối đến, các lỗ hổng, kỹ thuật tấn công đã được sử dụng để xâm nhập hệ thống, cũng như mức độ, phạm vi ảnh hưởng của cuộc tấn công. Với kịch bản diễn tập bám sát thực tế, buổi diễn tập cung cấp cho các đội tham gia những kỹ năng quan trọng mang tính ứng dụng cao.
Ông Grant Dennis - Chủ tịch Công ty PwC Việt Nam nói: "Chúng tôi tin rằng giờ là lúc các tổ chức, doanh nghiệp Việt Nam nên hợp tác và chia sẻ thông tin về các mối đe dọa với nhau, với sự điều phối của các cơ quan như Ngân hàng Nhà Nước Việt Nam và VNCERT.
Việc chia sẻ và phối hợp chặt chẽ sẽ mang lại rất nhiều lợi ích cho những tổ chức tham gia vì quý vị có thể trao đổi không chỉ các thông tin về các mối đe dọa liên quan mà còn về các biện pháp kỹ thuật, các kinh nghiệm thực tế về quy trình ứng phó sự cố và những chiến lược chủ động phòng chống sự cố hiệu quả".
Bắt đầu xuất hiện từ giai đoạn 2010-2011 cho đến nay, tấn công APT luôn nằm trong tốp đầu về hiểm họa an toàn, an ninh mạng do phương thức tấn công tinh vi, liên tục khác nhau từ kỹ thuật cao đến kỹ thuật khai thác tâm lý xã hội (social engineering) tạo ra các biến thể qua mặt các giải pháp an toàn, an ninh và gây thiệt hại to lớn đặc biệt là các hạ tầng quan trọng quốc gia.
Theo ghi nhận của VNCERT, tính đến hết quý III năm 2018, đã có 8.319 sự cố tấn công mạng vào Việt Nam cả 3 loại hình phishing, malware và deface, trong đó tấn công mã độc (malware) là 1.575 trường hợp; tấn công thay đổi giao diện (deface) là 4.829 trường hợp, và tấn công lừa đảo (phishing) là 1.915 trường hợp.
Theo Báo Mới
Khám phá Trung tâm điều hành an ninh mạng cấp tỉnh quy mô nhất Việt Nam Thái Bình là địa phương đầu tiên triển khai mô hình kiểu mẫu về Trung tâm điều hành an ninh mạng (SOC) tại Việt Nam. Đây là nơi giám sát, cảnh báo sớm và xử lý các sự cố an ninh mạng trên địa bàn toàn tỉnh. Sở Thông tin và Truyền thông (TT&TT) tỉnh Thái Bình vừa chính thức khai trương Trung...