Thành thạo kỹ năng tấn công phòng thủ mạng chỉ sau 3 buổi đào tạo

Theo dõi VGT trên

Trong 3 ngày từ 26-28/8/2022, CMC Cyber Security cùng CyberJutsu Academy đã phối hợp tổ chức hội thảo Thực hành tấn công phòng thủ với hơn 60 học viên tham dự.

Ngành an toàn thông tin, an ninh mạng Việt Nam đang trở thành ngành công nghiệp mới với mục tiêu là làm chủ hệ sinh thái các sản phẩm an toàn, an ninh mạng trong nước.

Cách hiệu quả để cải thiện tình trạng bảo mật là mô phỏng lại các cuộc tấn công có thật (Red Team), từ đó tìm ra lỗ hổng và đưa ra giải pháp kịp thời (Blue Team). Red Team và Blue Team đều là những thành phần chủ chốt trong lĩnh vực an toàn mạng. Red Team có nhiệm vụ như những “thợ săn lỗ hổng bảo mật”, đóng vai kẻ tấn công và mô phỏng lại các cuộc tấn công có thật, mục đích để kiểm thử xâm nhập cho tổ chức, doanh nghiệp. Còn Blue Team lại mang trọng trách của những “người gác đền” tìm cách phòng thủ, thay đổi và tập hợp lại các cơ chế phòng ngự để xử lý sự cố an ninh kịp thời.

Thành thạo kỹ năng tấn công phòng thủ mạng chỉ sau 3 buổi đào tạo - Hình 1

Red và Blue đều là những thành phần chủ chốt trong lĩnh vực an toàn mạng

Xác định được tầm quan trọng của Red và Blue trong bảo mật, CMC Cyber Security phối hợp cùng CyberJutsu Academy đã tổ chức buổi hội thảo Thực hành tấn công phòng thủ kéo dài trong 3 ngày liên tiếp từ 26 – 28/8/2022 nhằm giúp học viên tìm ra “sở trường”, phát triển chuyên môn từ đó xác định bản thân là Red hay Blue. Trước khi diễn ra khóa học, BTC cho biết đã nhận được gần 400 thông tin hồ sơ chỉ sau 03 ngày mở đăng ký. BTC đã gửi bài kiểm tra cho những người đăng ký, từ đó lọc ra 65 học viên có điểm đầu vào cao nhất để tham dự khóa học.

Điểm ấn tượng của khóa học không chỉ đến từ tên t.uổi của giảng viên đứng lớp là anh Nguyễn Mạnh Luật – Giám đốc điều hành/Đồng sáng lập của CyberJutsu mà sau khóa học, học viên còn cơ hội việc làm hấp dẫn với lộ trình thăng tiến rõ ràng tại môi trường công nghệ thông tin chuyên nghiệp, có thâm niên trong ngành ATTT của Tập đoàn CMC.

Video đang HOT

Thành thạo kỹ năng tấn công phòng thủ mạng chỉ sau 3 buổi đào tạo - Hình 2

Anh Nguyễn Mạnh Luật – giảng viên đứng lớp tại Workshop

Qua 3 buổi Workshop, các bạn học viên có cơ hội khai thác các vấn đề về lỗ hổng có thể được xem là nguy hiểm nhất trong chủng Injection, đó chính là Command Injection.

Ngoài ra, buổi hội thảo còn cung cấp các kiến thức và quy trình xoay quanh công việc của một người Kiểm thử ứng dụng như: Do thám đối tượng (Reconnaissance) và Quy trình Pentest (Pentest Workflow). Thông qua những bài labs được mô phỏng từ thực tế, học viên có thể tự mình tìm ra những điểm yếu trong mã nguồn và các cơ chế bảo vệ. Đặc biệt, để học viên vừa học vừa chơi, chương trình còn mang đến trò chơi thao trường trận giả góp phần đưa nội dung các buổi đào tạo đến gần hơn với môi trường thực tế, khẳng định mục tiêu “Học để thực chiến” của CyberJutsu.

Không những giúp các bạn nâng cao khả năng chuyên môn, việc chia team chơi Game còn giúp các bạn rèn luyện những kỹ năng mềm cần thiết như teamwork, kỹ năng giao tiếp… Từ những kiến thức toàn diện nhất về lĩnh vực bảo mật, an toàn thông tin, các bạn học viên có thể tìm ra “sở trường” của mình, xác định bản thân là Red hay Blue để theo đuổi chuyên môn phù hợp, như đúng mục tiêu ban đầu.

Một số hình ảnh của học viên tại lớp học:

Thành thạo kỹ năng tấn công phòng thủ mạng chỉ sau 3 buổi đào tạo - Hình 3

Thành thạo kỹ năng tấn công phòng thủ mạng chỉ sau 3 buổi đào tạo - Hình 4

Thành thạo kỹ năng tấn công phòng thủ mạng chỉ sau 3 buổi đào tạo - Hình 5

Thành thạo kỹ năng tấn công phòng thủ mạng chỉ sau 3 buổi đào tạo - Hình 6

Loại hình Trung tâm vận hành và giám sát an ninh mạng nào phù hợp với doanh nghiệp tài chính, ngân hàng?

Trung tâm Vận hành và Giám sát An ninh mạng - SOC đảm nhiệm vai trò phát hiện và xử lý tấn công một cách nhanh nhất nhằm giảm thiểu rủi ro cho hệ thống công nghệ thông tin của doanh nghiệp.

Đặc biệt đối với các đơn vị tài chính - ngân hàng vốn là mục tiêu hàng đầu của tin tặc. Tuỳ thuộc vào quy mô hệ thống IT, nguồn lực nhân sự, mô hình trung tâm SOC nào sẽ được các đơn vị này cân nhắc sử dụng?

Tại các quốc gia phát triển, trung tâm SOC (Security Operations Center) đã không còn xa lạ với các cơ quan chính phủ, doanh nghiệp lớn, các ngân hàng và tổ chức tài chính. Từ những năm đầu của thế kỷ 21, doanh nghiệp trong khu vực châu á đã có xu hướng sử dụng SOC như một phần tất yếu của hệ thống công nghệ thông tin. Song tại Việt Nam, mô hình này lại chưa được vận dụng nhiều do chi phí và thiếu nhân sự chuyên môn.

Mỗi đơn vị có thể xây dựng mô hình SOC khác nhau nhưng tựu chung đều nhằm mục đích đáp ứng nhu cầu bảo mật của doanh nghiệp. Với đặc điểm có lượng giao dịch lớn, kết nối đa điểm và phát triển nhanh chóng các loại hình digital banking, mobile banking, thanh toán ảo, ... nên mô hình SOC cho ngành tài chính ngân hàng lại càng phải thiết kế sao cho phù hợp với quy mô của hệ thống.

Loại hình Trung tâm vận hành và giám sát an ninh mạng nào phù hợp với doanh nghiệp tài chính, ngân hàng? - Hình 1

5 Cấp độ Trung tâm SOC

Có 5 cấp độ của SOC được biết bao gồm: Level 1: Basic detection & Prevention (Phát hiện & Ngăn chặn), Level 2: Context, Control & Coverage (Bối cảnh, Kiểm soát và Phạm vi), Level 3: Basic Hunting & APT (Săn tìm tấn công chủ đích APT), Level 4: Remediation (Khắc phục) và Level 5: Deep Hunting (Săn tìm mối đe dọa sâu hơn). Với mỗi cấp độ này, nhà điều hành doanh nghiệp sẽ cần một đội ngũ nhân sự ở các cấp độ chuyên môn tương đương. Từ những nhân sự thực hiện nhiệm vụ giám sát, ngăn chặn, cảnh báo cho đến mức độ phức tạp hơn là các nhà phân tích, nhà nghiên cứu các mối đe doạ và các thành viên săn tìm mối đe doạ,...

Trung bình, một trung tâm SOC sẽ cần tối thiểu từ 10 đến 20 nhân sự đảm nhận công việc chuyên biệt. Mô hình SOC càng phức tạp, số lượng nhân sự càng lớn thì càng đặt ra thách thức về chi phí cho nhà quản lý. Bởi chi phí chi trả không chỉ dừng ở mức lương cho chuyên gia mà còn là chi phí để tuyển dụng, thuê người ngay từ giai đoạn xây dựng SOC ban đầu. Chính vì điều này mà trên thế giới đã bắt đầu phân chia ra 3 mô hình SOC mà theo Gartner các doanh nghiệp có thể lựa chọn là: SOC nội bộ (fully insourced), Thuê ngoài (fully outsourced) và Kết hợp (hybrid/co-managed SOC).

Loại hình Trung tâm vận hành và giám sát an ninh mạng nào phù hợp với doanh nghiệp tài chính, ngân hàng? - Hình 2

Mô hình trung tâm SOC Thuê ngoài - VSEC

Dù là mô hình SOC nội bộ hay kết hợp, nhà quản trị doanh nghiệp cũng đều phải tính toán đến chi phí duy trì nhân sự, đầu tư trang thiết bị và công nghệ. Cho dù hệ thống SOC mới đang được lên kế hoạch, doanh nghiệp cũng đã phải chi trả chi phí để thuê nhân sự để thiết kế và xây dựng mô hình vận hành trước khi thu được hiệu quả có thể đo đếm được. Chính vì vậy, cho dù có nguồn vốn lớn các Ngân hàng và tổ chức tài chính không phải lúc nào cũng chọn lựa việc xây dựng một trung tâm SOC nội bộ hay kết hợp.

"Trong 20 năm cung cấp dịch vụ bảo mật tại Việt Nam, phục vụ hơn 50% khách hàng Ngân hàng, tổ chức tài chính, chúng tôi tin rằng mô hình SOC thuê ngoài có thể đáp ứng được câu chuyện tối ưu nguồn lực tài chính và đầu tư cho doanh nghiệp. Chúng ta có thể tốn hàng nghìn giờ để nỗ lực cứu vãn hệ thống công nghệ sau tấn công nhưng chỉ cần chưa quá 4 giờ đồng hồ để tìm ra và ngăn chặn hiểm hoạ thông qua trung tâm SOC", ông Vũ Thế Hải, SOC Manager VSEC chia sẻ.

Với Trung tâm SOC, VSEC - Công ty cổ phần An ninh mạng Việt Nam mở rộng phạm vi cung cấp dịch vụ đúng với tiêu chí là MSSP - Managed Security Service Provider - Nhà cung cấp dịch vụ bảo mật toàn diện tại Việt Nam. Trung tâm SOC của VSEC cũng được nhận chứng chỉ CREST- chứng nhận đạt các tiêu chuẩn quốc tế về năng lực chuyên gia, kinh nghiệm chuyên môn, khả năng công nghệ, các chính sách, quy trình, thủ tục và đạo đức nghề nghiệp liên quan đến việc cung cấp dịch vụ trung tâm SOC. Không chỉ cung cấp một giải pháp hoàn chỉnh của SOC mà VSEC cũng có thể tư vấn, đào tạo và triển khai thử nghiệm mô hình SOC tiêu chuẩn quốc tế phù hợp theo nhu cầu của từng doanh nghiệp..

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

"Tiểu tam trơ trẽn nhất showbiz" hiện ra sao sau khi nhận 900 tỷ phí chia tay từ người tình tỷ phú?
07:32:07 28/06/2024
Mẹ tôi phát hiện bố ngoại tình chỉ nhờ một chiếc nĩa
07:33:17 28/06/2024
Hé lộ không gian đám cưới xa hoa của Midu - Minh Đạt: Cô dâu phải di chuyển bằng scooter vì quá rộng, thi công 4 ngày 4 đêm
06:31:24 28/06/2024
Mỹ nhân là "báu vật" của showbiz đổi đời nhờ body n.óng b.ỏng, thành công cưới được "trai xấu" siêu giàu
07:35:50 28/06/2024
Cặp đôi Trung Quốc ôm hôn cháy bỏng trên giường làm khán giả "mất máu", nam chính tổng tài đẹp như xé sách bước ra
06:05:09 28/06/2024
Lặn lội từ quê lên chăm con gái đẻ, mẹ tôi rơi nước mắt trước hành động của thông gia
07:44:35 28/06/2024
Định chi 50 triệu đi hưởng tuần trăng mật, cô hàng xóm sang chơi bĩu môi nói một câu mà mặt tôi nóng ran, đành hủy chuyến du lịch
08:23:24 28/06/2024
Lưu Tuấn Khiêm: Mỹ nam gây sốt từ 'Cửu Long thành trại' đến phim yêu đồng giới
06:04:02 28/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bắt trưởng phòng thuộc Cảng vụ Hàng hải Hải Phòng

Pháp luật

09:28:55 28/06/2024
Công an Hải Phòng đã bắt giữ Trưởng phòng Thủ tục tàu thuyền thuộc Cảng vụ Hàng hải Hải Phòng và 1 chuyên viên để điều tra về hành vi lợi dụng chức vụ quyền hạn trong thi hành công vụ.

Hơn 50 t.uổi vẫn trẻ đẹp như 30 nhờ loại thực phẩm rẻ t.iền, dễ mua

Làm đẹp

09:20:34 28/06/2024
Ánh sáng xanh từ các thiết bị điện tử như máy tính, điện thoại di động có thể gây lão hóa mắt. Chất lutein trong lòng đỏ trứng có thể ngăn ngừa lão hóa mắt.

Nữ tài xế lái xe tông nhiều người thương vong, náo loạn đường phố Vũng Tàu

Tin nổi bật

09:20:16 28/06/2024
Nữ tài xế ở Vũng Tàu điều khiển ô tô liên tục va chạm, gây thương vong cho nhiều người, trong đó 2 người t.ử v.ong trên đoạn đường dài hơn 0,5 km.

Cách nấu cá hú kho tộ mềm ngon, rục xương, đậm đà của mẹ đảm Sài Gòn

Ẩm thực

09:15:51 28/06/2024
Cá hú thuộc loại cá da trơn, thịt trắng, ngọt nên rất được nhiều người yêu thích và chế biến thành nhiều món ăn khác nhau như canh chua, đặc biệt là cá kho.

Cái kết cho tài xế cố tình 'thay áo' siêu xe để tránh bị phạt chạy quá tốc độ

Thế giới

09:12:10 28/06/2024
Chạy quá tốc độ và không dừng lại dù được cảnh sát ra hiệu, nam tài xế đã cố tình sơn lại chiếc siêu xe màu xanh lá thành màu xám để trốn tội.

Cảm giác thèm ăn liên tục khi mang thai có bất thường không?

Kiến thức giới tính

09:06:39 28/06/2024
Có nhiều phụ nữ mang thai luôn có cảm giác thèm ăn. Điều này có bình thường không và nên ăn gì để đáp ứng cảm giác thèm ăn một cách lành mạnh?

Tử vi ngày mới 12 cung hoàng đạo thứ 6 ngày 28/6: Kim Ngưu nên bước ra vùng an toàn, Ma Kết mất phương hướng

Trắc nghiệm

09:06:26 28/06/2024
Xem tử vi của 12 cung hoàng đạo trong ngày 20/4 về tài lộc, tình yêu, công việc. Hôm nay, Ma Kết cần có một biểu tượng thành công để noi gương, tránh

Công viên nước đạt kỷ lục châu Á sắp khai trương ở TP Sầm Sơn

Du lịch

08:57:37 28/06/2024
Công viên nước Sầm Sơn (Thanh Hóa) có những tổ hợp, đường trượt lần đầu tiên xuất hiện và đạt kỷ lục châu Á sẽ khai trương mở cửa đón khách vào chiều 30/6.

Thấy đồng nghiệp vỡ nợ, tôi về nhà truy hỏi vợ về tài sản tích lũy được, ngờ đâu cô ấy mang ra 6 cuốn sổ đỏ

Góc tâm tình

08:55:09 28/06/2024
Nếu tôi không phát hiện sớm, chắc có ngày bị vợ đá ra đường mới tỉnh ngộ. Thời gian yêu nhau tôi đã nhận thấy vợ là người chi tiêu tiết kiệm, mỗi lần bỏ ra một đồng mua cái gì cũng đắn đo cân nhắc cẩn thận.

Jiyeon (T-ara) nhất quyết không xuất hiện trong sinh nhật ông xã giữa lúc ầm ĩ tin ly hôn

Sao châu á

08:47:03 28/06/2024
Jiyeon bất ngờ dính tin đồn r.ạn n.ứt với Hwang Jae Gyun ngay từ đầu tháng 6 năm nay. Theo nguồn tin, nữ ca sĩ 9X không đón sinh nhật với chồng trong ngày sinh nhật 7/6

Sao Việt 28/6: Sam đẹp rạng ngời sau sinh, Thanh Lam trẻ trung bên bạn trai

Sao việt

08:40:29 28/06/2024
Diễn viên Sam đăng ảnh xinh đẹp sau khi sinh cặp thiên thần đáng yêu, NSND Thanh Lam khoe ảnh tình tứ bên bạn trai bác sĩ.