Mục đích của chương trình diễn tập nhằm nâng cao nhận thức, kỹ năng an toàn thông tin cho đội ngũ cán bộ phụ trách công nghệ thông tin của các sở, ban, ngành, Thành phố Thủ Đức, quận, huyện, các tổ chức chính trị xã hội, các doanh nghiệp nhà nước trên địa bàn TP.HCM và công tác phối hợp an toàn thông tin với các Sở Thông tin và Truyền thông các tỉnh phía Nam thuộc mạng lưới ứng cứu sự cố số 7.
Bên cạnh đó, diễn tập thực chiến còn giúp nâng cao năng lực cho đội ứng cứu sự cố và tăng cường bảo vệ cho hệ thống thông tin đồng thời giúp tuyên truyền cho cơ quan, tổ chức, người dân về công tác đảm bảo an toàn thông tin mạng trong quá trình tổ chức diễn tập.
Trong thời gian tới, số lượng cuộc tấn công bằng mã độc vẫn sẽ gia tăng, nhất là khi thực hiện chuyển đổi số và mạng lưới IoT ngày càng trở nên phổ biến khiến vấn đề an ninh trên các thiết bị này càng phức tạp. Việc trang bị nhiều kỹ năng, năng lực phản ứng, đảm bảo an toàn thông tin cho đội ngũ nhân sự của các cơ quan, tổ chức là hết sức quan trọng. Diễn tập thực chiến an toàn thông tin chắc chắn vẫn là một trong những nội dung không thể thiếu.
Vì vậy, Sở Thông tin và Truyền thông TP.HCM đã tổ chức xây dựng kịch bản diễn tập bám sát mục tiêu là diễn tập thực chiến, hướng đến thực tiễn tại các đơn vị theo 04 kịch bản:
Kịch bản 1: Tác chiến phòng ngừa chiếm tài khoản và gửi email giả mạo nội dung liên quan quản lý nhà nước (QLNN), mã hoá dữ liệu.
Kịch bản 2: Tác chiến phòng ngừa tấn công phishing chiếm quyền kiểm soát máy người dùng, leo thang đặc quyền chiếm điều khiển máy chủ.
Kịch bản 3: Tác chiến ngăn chặn website đơn vị bị tấn công khai thác lỗ hổng, cán bộ phụ trách đơn vị tham gia vá lỗ hổng.
Kịch bản 4: Tác chiến ngăn chặn tấn công hệ thống firewall đơn vị (ASA).