TP.HCM: Diễn tập phát hiện 41 lỗi bảo mật trên các hệ thống thông tin
Các đội tham gia “Diễn tập an toàn thông tin mạng TP.HCM năm 2023” đã phát hiện ra khoảng 41 lỗi liên quan đến bảo mật trên Hệ thống thông tin của TP.HCM.
Sở Thông tin Truyền thông (TT-TT) TP.HCM đã tổ chức “Diễn tập an toàn thông tin mạng TP.HCM năm 2023” tại Khu Công viên Phần mềm Quang Trung (quận 12), kéo dài trong 4 ngày, từ ngày 26 đến 29/12. Tham gia chương trình có khoảng 100 khách tham dự đến từ các sở, ban, ngành, quận, huyện, TP Thủ Đức và các đơn vị chuyên trách về an toàn thông tin của TP.HCM…
Phó Giám đốc Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam Nguyễn Hữu Nguyên cho biết, diễn tập thực chiến được thực hiện trên hệ thống thật nhằm đánh giá khả năng phát hiện, ứng phó với sự cố của các đội.
Chương trình nhằm mục đích nâng cao năng lực, kỹ năng phát hiện và xử lý sự cố, kịp thời phát hiện các điểm yếu về Con người, công nghệ, quy trình… của các hệ thống thông tin tại TP.HCM. Bên cạnh đó là nâng cao nhận thức, trau dồi thêm kỹ năng an toàn thông tin để xử lý kịp thời khi có sự cố xảy ra cho đội ngũ cán bộ chuyên trách.
Theo đó, các đội tham dự sẽ thực hiện các nhiệm vụ tác chiến phòng ngừa tấn công mã hóa dữ liệu ransomware qua các website bị chiếm quyền; tác chiến phòng ngừa remote code execution từ thiết bị Fortinet thông qua lỗ hổng tràn bộ đệm heap-based; tác chiến phòng ngừa tấn công qua các điểm truy nhập wifi công cộng.
Trong thời gian diễn ra chương trình, các đội đã phát hiện ra khoảng 41 lỗi liên quan đến bảo mật trên Hệ thống tổng hợp thông tin kinh tế - xã hội và hệ thống Cổng tiếp nhận và giải đáp thông tin cho người dân, doanh nghiệp và tổ chức trên địa bàn TP.HCM. Thành phố cũng đã kịp thời xử lý, khắc phục các lỗi đảm bảo an toàn thông tin trên 2 hệ thống này.
Kết quả cuối cùng, đội của Công ty TNHH GalaxyOne được giao giải Nhất. Giải nhì thuộc về đội của Công ty Cổ phần Công nghệ DTG. Đồng giải ba thuộc về các đội của Trung tâm 286 (Bộ Tư lệnh 86) và Trung tâm An ninh mạng (Đại học Công nghệ thông tin TP.HCM).