Khoa học

Diễn tập an ninh mạng với các tình huống tấn công giả định thực tế

Cuộc thi đấu an ninh mạng mang tên “Fortinet Security Fabric Range Challenge” góp phần nâng cao năng lực phòng thủ cho đội ngũ công nghệ thông tin.

Toàn cảnh diễn tập Fortinet Security Fabric Range Challenge. (Ảnh: Ngọc Bích/TTXVN)

TTXVN - Ngày 16/11, tại Hà Nội, 30 đội kỹ sư bảo mật đã tham dự Cuộc thi đấu an ninh mạng mang tên “Fortinet Security Fabric Range Challenge” do Công ty cung cấp giải pháp bảo mật toàn cầu Fortinet tổ chức.

Đây là hoạt động nhằm nâng cao năng lực phòng thủ cho đội ngũ công nghệ thông tin và an ninh bảo mật mạng đến từ hơn 20 tổ chức tài chính, ngân hàng, công nghệ, viễn thông, điện lực… tại Việt Nam.

Thông qua đó, các kỹ sư công nghệ thông tin trải nghiệm tình huống tấn công mạng mô phỏng thực tế, tự kiểm tra kỹ năng và năng lực ứng phó sự cố mạng trong môi trường có kiểm soát với sự hướng dẫn của các chuyên gia.

Ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam chia sẻ, trong thế giới số, các sự cố an ninh mạng diễn ra thường xuyên. Tuy nhiên, nhiều tổ chức đang thụ động khi phản ứng với các cuộc tấn công mạng.

Việc không xây dựng hệ thống phòng bị chủ động để phòng tránh tấn công mạng, không rèn luyện kỹ năng cho nhân viên bảo mật sẽ làm gia tăng rủi ro, thiệt hại khi hệ thống bị tấn công.

Dưới hình thức diễn tập thực tế, cuộc thi an ninh mạng này nhằm trang bị kiến thức, trau dồi kỹ năng cho đội ngũ kỹ sư an ninh mạng, bảo mật của các đơn vị.

Toàn cảnh diễn tập Fortinet Security Fabric Range Challenge. (Ảnh: Ngọc Bích/TTXVN)

Trong thời gian diễn tập, các đội đã trải qua những tình huống tấn công mạng được mô phỏng theo các vụ tấn công thực tế.

Các thành viên phát hiện và ngăn chặn hiệu quả những mối đe dọa tiềm ẩn trên không gian mạng bằng việc sử dụng hiệu quả giải pháp bảo mật của Fortinet.

Đồng thời, các chuyên gia bảo mật liên tục bổ sung kiến thức và kinh nghiệm cho toàn bộ thành viên thông qua hướng dẫn cụ thể, thực tế.

Từ thực hành thi đấu phòng, chống tấn công mạng, thành viên các đội tích lũy được kinh nghiệm thực tế, rèn luyện sự tự tin, bình tĩnh khi đối mặt với các tình huống tấn công mạng.

Đặc biệt, Ban Tổ chức thiết kế tình huống tấn công mô phỏng chân thực, giúp các đội trải nghiệm tình huống đe dọa an ninh mạng điển hình diễn ra trên toàn thế giới trong năm 2023.

Từ đó, các kỹ sư nhận diện được những mối nguy hiểm tương tự có thể xảy ra với hệ thống an ninh mạng của đơn vị.

Kỹ sư xử lý các tình huống tấn công mạng mô phỏng thực tế. (Ảnh: Ngọc Bích/TTXVN)

Sau gần 4 giờ thi đấu với 12 tình huống tấn công giả định, đội thi đến từ Công ty tài chính Mcredit (thuộc Ngân hàng Thương mại cổ phần Quân đội) đã đoạt giải Nhất. Đội kỹ sư 2 của Trung tâm điều độ Hệ thống điện Quốc gia (NLDC) nhận giải Nhì và giải Ba thuộc về đội kỹ sư 1 của Ngân hàng Thương mại cổ phần Ngoại thương Việt Nam (Vietcombank).

Anh Ngô Thế Hải Anh (đội Mcredit) cho biết, cuộc thi mang đến có nhiều điều hữu ích, bổ sung kinh nghiệm thực tế cho kỹ sư an ninh mạng. Các đội chơi đến từ nhiều đơn vị lớn tạo cơ hội chia sẻ kiến thức chuyên sâu về công nghệ, bảo mật. Điểm hấp dẫn nhất là tình huống ban tổ chức đưa ra rất thực tế để các đội áp dụng kiến thức, vận dụng giải pháp bảo mật xử lý tình huống, ghi điểm và giành thắng lợi.

Anh Ngô Ngọc Tuấn và anh Nguyễn Thế Hiển (Đội NLDC) giành giải Nhì tại Fortinet Security Fabric Range Challenge. (Ảnh: Ngọc Bích/TTXVN)

Anh Nguyễn Thế Hiển, Trung tâm điều độ Điện Hệ thống điện miền Trung (đội NLDC) chia sẻ, buổi diễn tập được thực hiện với độ chuyên nghiệp cao, các đội vừa thi đấu, vừa kiểm tra được kết quả nên tính cạnh tranh rất lớn. Điều này tạo áp lực giống với áp lực thực tế khi các kỹ sư phải xử lý tình huống tấn công mạng tại cơ sở. Trong thời gian ngắn nhất, các đội cần tìm cách giải quyết tối ưu nhất để bảo vệ hệ thống đang bị tấn công. Trải qua diễn tập, các thành viên sẽ có thêm kinh nghiệm để xử lý tình huống thực tế trong công việc hiện tại.

Việc cập nhật kiến thức, nâng cao kinh nghiệm phòng, chống tấn công mạng cho đội ngũ nhân sự công nghệ thông tin tại các đơn vị là giải pháp quan trọng để bảo vệ tổ chức trước các mối đe dọa tấn công trên không gian mạng đang có xu hướng gia tăng./.

Ngọc Bích

Xem thêm