Bkav tham gia diễn tập thực chiến bảo đảm an toàn thông tin mạng quốc gia
02:49:00 | 07-09-2023

Trung tuần Tháng 8, Chương trình “Diễn tập thực chiến bảo đảm an toàn thông tin mạng quốc gia năm 2023 lần 2” đã diễn ra, quy tụ hơn 80 chuyên gia, kỹ sư hàng đầu đến từ 22 cơ quan, doanh nghiệp. Tham gia với vai trò là bên tấn công (RedTeam), các chuyên gia của Bkav có nhiệm vụ đánh giá con người và hệ thống phòng thủ của các địa phương cũng như cảnh báo lỗ hổng bảo mật được phát hiện.

Sự kiện do Cục An toàn thông tin phối hợp với Sở Thông tin và truyền thông thành phố Đà Nẵng tổ chức. Chương trình diễn ra liên tục từ 10h ngày 21/8 đến 20h ngày 1/9/2023 trên hệ thống thông tin của các đơn vị thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin số 5 (Cụm 5), bao gồm: Đà Nẵng, Bình Định, Đắk Lắk, Kon Tum, Ninh Thuận, Quảng Nam, Phú Yên và Quảng Ngãi.

Anh Vũ Minh Hiếu, Trưởng phòng Nghiên cứu, Công ty Bkav Cyber Security, (thuộc Tập đoàn Bkav) cho biết: “Là một đơn vị nghiên cứu an ninh mạng đã đồng hành với Cục An toàn thông tin trong nhiều cuộc diễn tập thực chiến Quốc gia, chúng tôi đánh giá các chương trình diễn tập như thế này hết sức cần thiết đối với đơn vị, tổ chức doanh nghiệp. Vì chỉ có thực chiến mới giúp hệ thống phòng thủ của các đơn vị, doanh nghiệp được hoàn thiện cũng như nâng cao chuyên môn của các quản trị viên”.

So với các đợt diễn tập thực chiến trước, chương trình lần này được cải tiến theo hình thức “3N”, với nhiều đội tấn công, nhiều đội phòng thủ và trên nhiều hệ thống thật khác nhau. Không có kịch bản trước nhưng được quy định về mục tiêu, đối tượng tham gia, công cụ sử dụng, mức độ khai thác và thời gian diễn ra nhằm giảm thiểu rủi ro. Điều này làm tăng thêm các yếu tố thách thức và kịch tính trong quá trình diễn tập.

Trong phần bế mạc chương trình diễn tập, các đội tấn công như Bkav trình bày phương án tiếp cận, tấn công, quá trình khai thác vào hệ thống thực cũng như kết quả thu được. Việc này cho thấy tính nghiêm trọng của các lỗ hổng ảnh hưởng đến an toàn dữ liệu, thông tin người dùng của hệ thống.

Nhóm các đội phòng thủ cũng trình bày cách thức và kết quả phòng thủ, làm rõ các yếu tố quy trình, công nghệ và con người đã được áp dụng trong thực tiễn. Ngoài ra, thông tin về các lỗ hổng phát hiện trong quá trình diễn tập cũng được bảo mật cho tới khi được khắc phục. Ban tổ chức dự kiến công bố kết quả cuộc diễn tập vào giữa 9/2023.

Bkav