Diễn tập thực chiến An toàn thông tin mạng Đợt 2 năm 2024
Sáng ngày 13/11, Sở Thông tin và Truyền thông tổ chức Diễn tập thực chiến An toàn thông tin mạng đợt 2 năm 2024.
Với vai trò là thành viên Đội ứng cứu sự cố an toàn thông tin mạng tỉnh, Ban Quản lý dự án đầu tư xây dựng các công trình Giao thông tỉnh đã cử Chuyên viên phụ trách ATTT, chuyển đổi số của đơn vị tham gia đợt Diễn tập thực chiến an toàn thông tin mạng Đợt 2 năm 2024 cùng với hơn 80 thành viên của các cơ quan, đơn vị, địa phương, trường Đại học, các doanh nghiệp viễn thông trên địa bàn tỉnh.
Tại buổi diễn tập, các thành viên được chia thành 07 đội tấn công (red team) và 01 đội phòng thủ (blue team) diễn tập trên 3 Hệ thống thông tin của tỉnh: Hệ thống quản lý cán bộ, công chức, viên chức; Hệ thống quản lý, xử lý vi phạm hành chính; và Hệ thống CSDL chăn nuôi và thú y.
Các đội tấn công lần lượt sử dụng các công cụ, kỹ thuật được Ban tổ chức cho phép, quy định cụ thể để tấn công, khai thác các lỗ hổng về bảo mật trong ứng dụng web nhằm chiếm quyền kiểm soát hệ thống.
Ngược lại, đội phòng thủ bằng những công nghệ hiện có, phát hiện, theo dõi, phân tích và ngăn chặn kịp thời các hành động tấn công của đối phương, bảo vệ hạ tầng mạng và phần mềm, sao lưu, khôi phục hệ thống, đảm bảo tuân thủ chặt chẽ quy trình ứng cứu đã được ban hành.
Thông qua các tình huống diễn tập, đội ngũ chuyên trách về ATTT của các cơ quan, đơn vị được tập dượt trước với các tình huống tấn công mạng có thể xảy ra nhằm kiểm soát các nguy cơ, ứng phó với các sự cố để bảo đảm hệ thống thông tin được hoạt động ổn định, khôi phục nhanh nhất có thể khi có sự cố; qua đó rút ra những kinh nghiệm, bài học, hoàn thiện kiến thức, kỹ năng nhằm phục vụ tốt hơn cho công tác bảo đảm an toàn các hệ thống thông tin của cơ quan, đơn vị mình.
Một số hình ảnh tại buổi diễn tập:
Phan Thị Tố Tâm - Văn phòng Ban