Diễn tập thực chiến ứng cứu, xử lý sự cố an ninh mạng

Ngày 10/9, Công an tỉnh tổ chức diễn tập thực chiến ứng cứu, xử lý sự cố an ninh mạng năm 2026. Diễn tập được tổ chức nhằm nâng cao năng lực phát hiện, phân tích, ứng phó và điều tra sự cố cho lực lượng chuyên trách an toàn thông tin trên địa bàn tỉnh; rà soát, hoàn thiện quy trình ứng cứu sự cố, phát hiện những điểm còn hạn chế về nhân lực, quy trình và công nghệ để có giải pháp khắc phục.

Tham gia diễn tập có 10 đội với 80 thành viên là cán bộ đội ứng cứu sự cố an toàn thông tin mạng tỉnh và cán bộ phụ trách an toàn thông tin, an ninh mạng, chuyển đổi số tại các cơ quan, đơn vị, doanh nghiệp nhà nước trên địa bàn tỉnh. Nội dung diễn tập được xây dựng theo 6 chặng của chuỗi tấn công, gồm 30 nội dung điều tra (flag), tổng cộng 2.940 điểm và 5 câu hỏi kiểm tra kiến thức, tổng cộng 120 điểm. Trần điểm mỗi đội là 3.060 điểm.

Các đại biểu và đội thi tham gia cuộc diễn tập.

Các đại biểu và đội thi tham gia cuộc diễn tập.

Khác với hình thức diễn tập tình huống thông thường, chương trình được tổ chức theo hình thức điều tra số (DFIR) dạng CTF forensic, trong đó, các đội thực hiện điều tra trên bản sao các máy chủ giả lập bị xâm nhập, từng bước tái dựng vòng đời một cuộc tấn công có chủ đích. Qua đó, các thành viên được rèn luyện kỹ năng phân tích nhật ký, thu thập và phân tích bằng chứng số, nhận diện dấu vết và ứng phó với sự cố an ninh mạng. Toàn bộ hoạt động điều tra được thực hiện trên môi trường phòng thí nghiệm (lab) cô lập, sử dụng dữ liệu mô phỏng, không kết nối Internet và không sử dụng mã độc thật. Việc xây dựng môi trường diễn tập nhằm bảo đảm an toàn, đồng thời, tạo điều kiện để các đội thực hành xử lý những tình huống có tính tương đồng với sự cố trong thực tế mà không ảnh hưởng đến hệ thống thật. 

Một nội dung được chú trọng là kỹ năng tái dựng “chuỗi bằng chứng nhân quả”. Từ những manh mối ban đầu, các đội phải lần theo dấu vết để tìm ra các manh mối tiếp theo, qua đó, hình thành tư duy điều tra số có hệ thống, phục vụ việc xác định nguyên nhân, diễn biến và mức độ của sự cố.

Bên cạnh kỹ năng kỹ thuật, chương trình đặt yêu cầu nâng cao nhận thức, trách nhiệm trong bảo vệ dữ liệu cá nhân, dữ liệu công dân và dữ liệu hồ sơ thủ tục hành chính; đánh giá nguy cơ, hậu quả có thể xảy ra khi thông tin bị lộ, lọt. Thông qua diễn tập, các đội được rèn luyện kỹ năng nhận diện xâm nhập ban đầu, thực thi mã, duy trì truy cập, thu thập thông tin xác thực, di chuyển ngang, leo thang đặc quyền, thu thập và rò rỉ dữ liệu, cũng như nhận diện nguy cơ đối với hệ thống lõi.

Phát biểu đánh giá cuộc diễn tập, Đại tá Đoàn Hồng Hiệu, Phó Giám đốc Công an tỉnh, Trưởng Ban Tổ chức diễn tập đề nghị các cơ quan, đơn vị khẩn trương rà soát, khắc phục các lỗ hổng, điểm yếu bảo mật đã được chỉ ra; tiếp tục hoàn thiện, chuẩn hóa quy trình, phương án ứng cứu sự cố, bảo đảm rõ đầu mối chỉ huy và trách nhiệm phối hợp. Đồng thời, tăng cường trao đổi, chia sẻ thông tin với Công an tỉnh; quan tâm đầu tư, nâng cấp hạ tầng, trang thiết bị bảo mật, đào tạo đội ngũ cán bộ quản trị, vận hành hệ thống; gắn trách nhiệm bảo đảm an ninh mạng với người đứng đầu. Các hoạt động diễn tập cần được duy trì định kỳ, từng bước nâng cao chất lượng, mở rộng nội dung, kịch bản sát thực tế, coi đây là giải pháp quan trọng để kiểm tra, đánh giá năng lực phòng thủ và khả năng sẵn sàng ứng phó sự cố trên thực tế.

Ban Tổ chức trao giải nhất cho đội có thành tích xuất sắc trong thực hiện các nội dung diễn tập.

Ban Tổ chức trao giải nhất cho đội có thành tích xuất sắc trong thực hiện các nội dung diễn tập.

Kết thúc cuộc diễn tập, Ban Tổ chức trao 1 giải nhất, 1 giải nhì và 2 giải ba cho các đội có thành tích xuất sắc trong thực hiện các nội dung diễn tập. 

Thế Hiển - Đàm Kiều

Nguồn Cao Bằng: https://baocaobang.vn/dien-tap-thuc-chien-ung-cuu-xu-ly-su-co-an-ninh-mang-3192230.html