Quảng Ngãi nhận diện "lỗ hổng" thông tin trên không gian mạng qua diễn tập thực chiến

Quảng Ngãi nhận diện "lỗ hổng" thông tin trên không gian mạng qua diễn tập thực chiến
Sau 2 ngày tranh tài (11-12/8), Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026 đã hoàn thành các nội dung đề ra. (ảnh Vân Anh)

Kết quả Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026 giúp các cơ quan, đơn vị nhận diện những điểm yếu trong hệ thống thông tin, đồng thời nâng cao năng lực phát hiện, xử lý và ứng phó với các nguy cơ tấn công mạng.

Sau 2 ngày tranh tài (11-12/8), Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026 đã hoàn thành các nội dung đề ra.

Diễn tập năm nay có 224 thành viên, chia thành 12 đội, gồm 10 đội tấn công và 2 đội phòng thủ. Các đội tham gia hai nội dung chính, gồm diễn tập thực chiến tấn công - phòng thủ trên các hệ thống thông tin mục tiêu đang được tỉnh quản lý, vận hành và phân tích, đánh giá một cuộc tấn công mạng theo mô hình CTF (Capture The Flag).

Qua các phần thi, 10 đội tấn công đã khai thác thành công 26 lỗi, gồm 9 lỗi mức cao, 15 lỗi mức trung bình và 2 lỗi mức thấp;  hai đội phòng thủ phát hiện, ghi nhận 23.267 lượt rà quét vào hệ thống; nhận diện 8 tình huống khai thác. (ảnh Vân Anh)
Qua các phần thi, 10 đội tấn công đã khai thác thành công 26 lỗi, gồm 9 lỗi mức cao, 15 lỗi mức trung bình và 2 lỗi mức thấp; hai đội phòng thủ phát hiện, ghi nhận 23.267 lượt rà quét vào hệ thống; nhận diện 8 tình huống khai thác. (ảnh Vân Anh)

Ở phần diễn tập thực chiến, các đội tấn công thực hiện kiểm tra, khai thác lỗ hổng trên Cổng thông tin điện tử Đảng bộ tỉnh Quảng Ngãi do Văn phòng Tỉnh ủy quản trị, vận hành và Hệ thống tìm hiểu pháp luật tỉnh Quảng Ngãi do Sở Khoa học và Công nghệ quản trị, vận hành. Hai đội phòng thủ trực tiếp giám sát, phát hiện và xử lý các hoạt động tấn công trên hệ thống.

Kết quả, 10 đội tấn công đã khai thác thành công 26 lỗi, gồm 9 lỗi mức cao, 15 lỗi mức trung bình và 2 lỗi mức thấp. Trong khi đó, hai đội phòng thủ phát hiện, ghi nhận 23.267 lượt rà quét vào hệ thống; nhận diện 8 tình huống khai thác, phát hiện 4 chỉ dấu xâm nhập (IOC) và ngăn chặn thành công 7 tình huống tấn công.

Phó Giám đốc Công an tỉnh Quảng Ngãi đề nghị tiếp tục duy trì các hoạt động đào tạo, trao đổi chuyên môn, giao ban và chia sẻ thông tin giữa lực lượng chuyên trách an ninh mạng với các sở, ngành. (ảnh Vân Anh)
Phó Giám đốc Công an tỉnh Quảng Ngãi đề nghị tiếp tục duy trì các hoạt động đào tạo, trao đổi chuyên môn, giao ban và chia sẻ thông tin giữa lực lượng chuyên trách an ninh mạng với các sở, ngành. (ảnh Vân Anh)

Các đội phòng thủ cũng hoàn thành đầy đủ chu trình phát hiện, phân tích, cô lập, ngăn chặn và khôi phục dịch vụ, đồng thời nộp báo cáo sự cố hợp lệ. Điểm cao nhất ở phần thi này là 1.620 điểm. Ở nội dung phân tích, đánh giá cuộc tấn công mạng, các đội xử lý kịch bản mô phỏng chuỗi tấn công có chủ đích của nhóm giả định “Sóng Ngầm”.

Kịch bản đặt ra tình huống đối tượng xâm nhập máy chủ web vùng DMZ, thu thập thông tin xác thực, chiếm quyền máy chủ Domain Controller và một tình huống độc lập liên quan đến nguy cơ lộ tài liệu bí mật dưới dạng dữ liệu mô phỏng.

Các đội phải vượt qua 6 chặng với 30 nhiệm vụ để phân tích, đánh giá và xử lý sự cố. Kết thúc phần thi, có 2 đội hoàn thành toàn bộ 30/30 nhiệm vụ, đạt điểm tối đa 3.060 điểm. 12 đội tham gia đều hoàn thành các nội dung của chương trình diễn tập.

Đại tá Nguyễn Ngọc Thạnh, Trưởng phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Quảng Ngãi), Trưởng Ban tổ chức diễn tập thông tin về kịch bản trong phần thi của các đội. (ảnh Vân Anh)
Đại tá Nguyễn Ngọc Thạnh, Trưởng phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Quảng Ngãi), Trưởng Ban tổ chức diễn tập thông tin về kịch bản trong phần thi của các đội. (ảnh Vân Anh)

Đại tá Nguyễn Ngọc Thạnh, Trưởng phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Quảng Ngãi), Trưởng Ban tổ chức diễn tập, đánh giá kịch bản được xây dựng theo hướng khoa học, bám sát tình hình thực tế và yêu cầu bảo đảm an ninh mạng trong tình hình mới.

Theo đại tá Nguyễn Ngọc Thạnh, diễn tập là dịp để các cơ quan, đơn vị đánh giá thực chất năng lực của đội ngũ phụ trách công nghệ thông tin; rà soát quy trình phối hợp, phương án ứng cứu sự cố và nhận diện những điểm mạnh, hạn chế trong bảo vệ hệ thống thông tin, quản lý dữ liệu, bảo vệ bí mật nhà nước trên không gian mạng. Qua đó, các đơn vị có thêm cơ sở bảo đảm hoạt động liên tục của những hệ thống phục vụ công tác quản lý nhà nước, người dân và doanh nghiệp.

Đánh giá cuộc diễn tập, Đại tá Nguyễn Thành Long, Phó Giám đốc Công an tỉnh Quảng Ngãi cho rằng, giá trị lớn nhất của diễn tập không chỉ nằm ở kết quả thi mà còn ở việc phát hiện những lỗ hổng, nguy cơ có thể bị lợi dụng để tấn công. (ảnh Vân Anh)
Đánh giá cuộc diễn tập, Đại tá Nguyễn Thành Long, Phó Giám đốc Công an tỉnh Quảng Ngãi cho rằng, giá trị lớn nhất của diễn tập không chỉ nằm ở kết quả thi mà còn ở việc phát hiện những lỗ hổng, nguy cơ có thể bị lợi dụng để tấn công. (ảnh Vân Anh)

Đánh giá cuộc diễn tập, Đại tá Nguyễn Thành Long, Phó Giám đốc Công an tỉnh Quảng Ngãi cho rằng, giá trị lớn nhất của diễn tập không chỉ nằm ở kết quả thi mà còn ở việc phát hiện những lỗ hổng, nguy cơ có thể bị lợi dụng để tấn công, đánh cắp thông tin hoặc gây mất an toàn đối với các hệ thống thông tin của tỉnh.

Phó Giám đốc Công an tỉnh Quảng Ngãi yêu cầu các sở, ngành rà soát lại toàn bộ tình trạng an ninh mạng của cơ quan, đơn vị mình sau diễn tập; chủ động khắc phục những tồn tại, hạn chế được phát hiện. Đồng thời, Công an tỉnh và các sở, ngành cần tăng cường phối hợp, thường xuyên trao đổi thông tin về những nguy cơ, dấu hiệu bất thường phát hiện trong quá trình vận hành hệ thống để chủ động phòng ngừa và xử lý sự cố.

Qua diễn tập, các đội cũng nhận diện một số hạn chế như kinh nghiệm giữa các đơn vị chưa đồng đều, kỹ năng phân tích và phối hợp giữa các bộ phận còn cần được nâng cao. Đặc biệt, việc trao đổi thông tin, phân tích sự cố, thống nhất phương án xử lý và báo cáo kết quả cần chặt chẽ hơn. Quy trình ứng phó sự cố cũng cần được chuẩn hóa, xác định rõ trách nhiệm, quyền hạn và đầu mối xử lý ở từng giai đoạn.

Đại tá Nguyễn Thành Long đề nghị, tiếp tục duy trì các hoạt động đào tạo, trao đổi chuyên môn, giao ban và chia sẻ thông tin giữa lực lượng chuyên trách an ninh mạng với các sở, ngành. Việc thường xuyên trao đổi những nguy cơ, sự cố phát hiện trong thực tế sẽ giúp các đơn vị chủ động hơn, hạn chế tình trạng bị động khi xảy ra tấn công mạng.

Vũ Vân Anh