Diễn tập phân tích, điều tra và ứng phó với tấn công có chủ đích

Diễn tập phân tích, điều tra và ứng phó với tấn công có chủ đích
Tạp chí Nhịp sống số - Ngày 28/11, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) chủ trì tổ chức cuộc diễn tập an ninh mạng với chủ đề “Nâng cao kỹ năng phân tích, điều tra, ứng cứu và xử lý sự cố an toàn thông tin mạng” vào ngày 28/11/2018 tại TPHCM.

 VNCERT, ứng phó tấn công mạng, tấn công có chủ đích, diễn tập an toàn thông tin,

Theo VNCERT, tham gia diễn tập lần này có hơn 100 đại biểu là các cán bộ phụ trách, cán bộ kỹ thuật CNTT, an toàn thông tin đến từ các cơ quan, đơn vị là thành viên mạng lưới ứng cứu sự cố quốc gia, các Sở thông tin và truyền thông tỉnh, các tổ chức, doanh nghiệp đang vận hành hệ thống thông tin quan trọng tại khu vực miền Nam.

Ngoài VNCERT, các đơn vị đồng phối hợp tổ chức cuộc diễn tập gồm Công ty PricewaterhouseCoopers (PwC) Việt Nam; Tập đoàn dữ liệu quốc tế IDG; Cục Bưu điện Trung ương; Cục Tần số vô tuyến điện và Văn phòng Bộ Thông tin và Truyền thông.

Với kịch bản ứng phó với một cuộc tấn công có chủ đích (Advanced Persistent Threat - APT), các đơn vị tham gia diễn tập sẽ phân tích - điều tra  từ đó xác định được nguồn gốc kẻ tấn công, danh sách các địa chỉ IP mà mã độc kết nối đến, các lỗ hổng, kỹ thuật tấn công đã được sử dụng để xâm nhập hệ thống, cũng như mức độ, phạm vi ảnh hưởng của cuộc tấn công.

Theo ông Nguyễn Khắc Lịch - Trưởng ban tổ chức diễn tập, điểm mới của chương trình lần này là được thiết kế dưới dạng một cuộc thi để các cán bộ kỹ thuật có dịp giao lưu, cọ xát, nâng cao kỹ năng và giành được những giải thưởng ý nghĩa từ Ban tổ chức. Thông qua hệ thống đánh giá, tính điểm tự động, Ban tổ chức sẽ tìm ra 3 đội có thành tích xuất sắc nhất đại diện cho 3 miền để nhận giải.

Nói về những hiểm họa từ các cuộc tấn công APT, đại diện VNCERT cho biết: xuất hiện từ giai đoạn 2010-2011 cho đến nay, tấn công APT luôn nằm trong tốp đầu về hiểm họa an toàn, an ninh mạng do phương thức tấn công tinh vi, liên tục khác nhau từ kỹ thuật cao đến kỹ thuật khai thác tâm lý xã hội (social engineering) tạo ra các biến thể qua mặt các giải pháp an toàn, an ninh và gây thiệt hại to lớn đặc biệt là các hạ tầng quan trọng quốc gia.

Theo ghi nhận của VNCERT, tính đến hết quý III năm 2018, đã có 8.319 sự cố tấn công mạng vào Việt Nam cả 03 loại hình phishing, malware và deface, trong đó tấn công mã độc (malware) là 1.575 trường hợp; tấn công thay đổi giao diện (deface) là 4.829 trường hợp, và tấn công lừa đảo (phishing) là 1.915 trường hợp.

Có thể bạn quan tâm