Đà Nẵng tăng cường xử lý các tình huống sự cố ATTT thực tế

Thông tin trên được chia sẻ tại chương trình diễn tập ứng cứu sự cố ATTT năm 2021 với chủ đề 'Diễn tập khả năng phát hiện, rà soát, xử lý lỗ hổng trên các hệ thống cổng/trang thông tin điện tử, ứng dụng web sử dụng Liferay' do Sở TT&TT TP. Đà Nẵng phối hợp với Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục ATTT, Bộ TT&TT tổ chức ngày 29/12.


Ông Thái Thanh Hải, Trưởng phòng CNTT, Sở TT&TT Đà Nẵng cho biết, hiện việc xây dựng đô thị thông minh và triển khai chuyển đổi số (CĐS) đã trở thành xu thế khách quan, tất yếu tại Việt Nam và trên thế giới, hướng đến xây dựng một quốc gia thịnh vượng, hiện đại và bền vững. 

Trong bối cảnh đó, ông Hải cho biết vấn đề an toàn, an ninh mạng trở nên ngày càng phức tạp, nguy cơ, rủi ro tăng cao do xu thế kết nối số và sự phổ cập của thiết bị, công nghệ số. Riêng tại TP. Đà Nẵng, tính đến cuối tháng 11/2021, đã phát hiện và ngăn chặn kịp thời 21.955 lượt tấn công, trong đó 185 lượt tấn công từ chối dịch vụ, 21.171 lượt tấn công cập trái phép, chiếm quyền điều khiển, 578 lượt tấn công mã độc. Do đó bảo đảm an toàn, an ninh mạng được coi là yếu tố then chốt để CĐS thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của CĐS.


Về phía TP. Đà Nẵng, việc đào tạo, phát triển nguồn nhân lực an toàn, an ninh mạng là nhiệm vụ trọng tâm nhằm đảm bảo triển khai mô hình 4 lớp ATTT theo Chỉ thị số 14/CT-TTg ngày 07/6/2019 của Thủ tướng Chính phủ. Đợt diễn tập này cũng là cơ hội để các cán bộ chuyên trách ứng cứu của các cơ quan, địa phương trên địa bàn TP. Đà Nẵng được rèn luyện kỹ năng xử lý các tình huống sự cố thực tế, kỹ năng phối hợp tác chiến, tạo môi trường giao lưu học hỏi, trao đổi chia sẻ kinh nghiệm, nâng cao năng lực đáp ứng yêu cầu ngày càng cao của bảo đảm an toàn, an ninh mạng.


Đà Nẵng tăng cường xử lý các tình huống sự cố ATTT thực tế

Diễn tập khả năng phát hiện, rà soát, xử lý lỗ hổng trên các hệ thống cổng/trang thông tin điện tử, ứng dụng web sử dụng Liferay


Chương trình diễn tập lần này dành cho cán bộ kỹ thuật chuyên trách/phụ trách CNTT, ATTT của Văn phòng Thành ủy, Văn phòng Đoàn ĐBQH và HĐND thành phố, Văn phòng UBND thành phố, các sở, ban, ngành; UBND các quận huyện, phường, xã; các cơ quan Trung ương trên địa bàn thành phố; các doanh nghiệp hạ tầng kỹ thuật (Cấp nước Đà Nẵng, Điện lực Đà Nẵng, Cảng Hàng không quốc tế Đà Nẵng, Cảng Đà Nẵng); đơn vị vận hành hạ tầng trung tâm dữ liệu, đơn vị vận hành cổng thông tin điện tử, ứng dụng Web, đội ứng cứu sự cố… nhằm giúp các đơn vị nâng cao khả năng chủ động trong phát hiện và xử lý tấn công mạng, sẵn sàng ứng phó khi sự cố xảy ra. Đồng thời xây dựng một kênh trao đổi thông tin hiệu quả giữa các bộ phận, hỗ trợ nhau trong việc chia sẻ thông tin về xử lý sự cố.


Tham gia đợt diễn tập lần này chia thành các đội Red Team và Blue Team. Theo đó, đội Blue team gồm các chuyên viên kỹ thuật đến từ các bộ phận, chia ra nhiều nhóm nhỏ hoạt động theo mô hình 3 tier để tổ chức nhóm ứng cứu sự cố, trong đó cần có tối thiểu: 02 chuyên viên chịu trách nhiệm giám sát và phân tích sự kiện bảo mật (tier 1) có kiến thức về SIEM; 02 chuyên viên phân tích tấn công, điều tra số (tier 2); 01 cán bộ cấp quản lý điều hành, đưa ra các quyết định phản ứng lại sự cố. 

Còn đội Redteam hoạt động tự do, cố gắng sử dụng các kỹ thuật tấn công để khai thác máy chủ Web và sử dụng máy chủ Web làm bàn đạp tấn công sang máy chủ khác trong vùng DMZ; đảm bảo tính chuyên sâu để tấn công vào hệ thống giả lập.


Với chủ đề năm nay, chương trình diễn tập sẽ tập trung giải quyết vấn đề làm thế nào để phát hiện, rà soát, xử lý kịp thời lỗ hổng trên các hệ thống cổng/trang thông tin điện tử, ứng dụng web sử dụng Liferay. Kịch bản tấn công được xây dựng dưới góc nhìn kẻ xâm nhập, sử dụng các kỹ thuật và công cụ để mô phỏng lại quá trình một kẻ tấn công dành quyền kiểm soát dữ liệu từ giai đoạn trinh sát thu thập thông tin cho đến bước thiết lập kênh điều khiển kiểm soát dữ liệu. 

Kịch bản này đảm bảo đi được hết các vòng đời của một cuộc tấn công phức tạp và tinh vi mà các tổ chức đang phải đối mặt./.

TIN LIÊN QUAN

Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT

Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.

Thái Nguyên ngăn chặn gần 150 triệu lượt dò quét vào hệ thống trung tâm dữ liệu

Từ đầu năm đến nay, ước tính các cán bộ an toàn thông tin ATTT tỉnh Thái Nguyên đã ngăn chặn được 147.740.524 lượt dò quét vào hệ thống trung tâm dữ liệu TTDL, ngăn chặn 20.136 cuộc tấn công, 269.702 thư rác chặn và xử lý 3.591 thư chứa mã độc,

Xử lý sự cố ATTT kịp thời nhằm ngăn chặn nội dung xấu độc phát triển

Hiện Việt Nam có trên 800 cơ quan báo chí, trong đó gần 250 báo điện tử. Do đó, nếu không bảo vệ kịp thời khi xảy ra sự cố an toàn thông tin ATTT, sẽ không chỉ gây ảnh hưởng hoạt động của các cơ quan báo chí mà còn ảnh hưởng đến việc tiếp nhận

Không một tổ chức nào có thể đảm bảo ATTT 100% mà mục tiêu là nỗ lực hạn chế sự cố

Theo ông Nguyễn Thành Phúc, Cục trưởng Cục ATTT, Bộ TTTT, việc phát triển chính phủ số, kinh tế số, xã hội số mang lại nhiều cơ hội nhưng cũng tiềm ẩn nhiều rủi ro về ATTT. Do đó, không một tổ chức nào khẳng định có thể đảm bảo ATTT 100 mà đang nỗ

Doanh nghiệp có chuỗi cung ứng càng lớn thì nguy cơ bị tấn công càng cao

Theo Cục An toàn thông tin ATTT, Bộ TTTT cho biết, việc tấn công vào các chuỗi cung ứng đang là xu hướng hiện nay ở các quốc gia trên thế giới, trong đó có Việt Nam. Doanh nghiệp DN có chuỗi cung ứng càng lớn, càng phức tạp thì nguy cơ bị tấn công

Nhận diện các vấn đề ATTT mạng trong tiến trình chuyển đổi số quốc gia và giải pháp

Ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn thông tin ATTT - Bộ TTTT đã nhận định các vấn đề ATTT trong tiến trình chuyển đổi số CĐS theo 3 trụ cột chính là chính quyền số, kinh tế số và xã hội số, những nguyên nhân và giải pháp để đảm bảo ATTT.

Sắp diễn ra hội thảo khoa học “Bảo đảm ATTT trong chuyển đổi số”

Dự kiến vào chiều ngày 16/11/2021, Hội thảo khoa học chủ đề Bảo đảm an toàn thông tin trong chuyển đổi số sẽ được tổ chức trực tuyến tại 02 điểm cầu chính là phòng thí nghiệm trọng điểm an toàn thông tin ATTT Bộ Tư lệnh 86 và Tạp chí ATTT Ban Cơ

Doanh thu lĩnh vực ATTT hết năm 2021 ước đạt hơn 2.163 tỷ đồng

Theo số liệu của Bộ TTTT, tính tới tháng 11/2021, tổng doanh thu lĩnh vực an toàn thông tin ATTT mạng đạt 1.915 tỷ đồng, tăng 17,1 so với cùng kỳ năm 2020 đạt 73 so với kế hoạch của năm 2021 2.630 tỷ đồng.

THỦ THUẬT HAY

Tải về ISO Windows 10 Redstone 4 build 17107 vừa được phát hành cho Insider Fast

Bên cạnh việc phát hành những bản build đầu tiên của giai đoạn Redstone 5 cho giới Insider Fast đã đăng ký Skip Ahead, Microsoft vẫn tập trung đầu tư vào việc phát triển và hoàn tất những giai đoạn cuối cùng của Windows 10 Redstone 4 trước thời

Account vip Fshare.vn có gì khác biệt với acc free?

Bạn đã từng sử dụng dịch vụ lưu trữ và chia sẻ dữ liệu trực tuyến tốc độ cao của Fshare chưa? Chắc hẳn sẽ có nhiều người tò mò về Acc vip Fshare có gì khác biệt với acc free? vì vậy mà bài viết dưới đây TCN sẽ chia sẻ cũng như giải đáp với bạn đọc

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

Điều gì làm cho những chiếc điện thoại Vertu trở thành thương hiệu đắt đỏ bậc nhất thế giới

Những công đoạn vô cùng phức tạp để tạo nên một chiếc điện thoại có giá hàng ngàn USD.

Hướng dẫn tùy chỉnh Autoplay Menu Windows 10

Bất cứ khi nào bạn cắm USB, ổ cứng gắn ngoài, DVD hoặc các phương tiện khác vào laptop Windows 10 của mình. Chắc hẳn bạn có thể được nhắc bằng một cửa sổ bật lên, hỏi bạn máy tính nên làm gì tiếp theo. Điều này được gọi là AutoPlay, và nếu bạn thấy

ĐÁNH GIÁ NHANH

Đánh giá camera Infinix Hot S: Lựa chọn camera phone tốt trong tầm giá 3 triệu đồng

Infinix Hot S sở hữu camera chính 13MP, hỗ trợ chỉnh tay thông số, camera selfie 8MP tích hợp flash led cho khả năng selfie tốt trong mọi điều kiện ánh sáng.

Dàn "xế khủng" trong đường dây đánh bạc nghìn tỷ sẽ bị tịch thu và bán đấu giá

Hiện tại, Công an quận Nam Từ Liêm đang tạm giữ 13 xe ô tô nằm trong đường dây đánh bạc nghìn tỷ qua mạng, tất cả đều là xe tiền tỷ đắt đỏ, thậm chí có chiếc trị giá tới 12 tỷ đồng.

}