DIỄN TẬP ỨNG CỨU SỰ CỐ AN TOÀN THÔNG TIN TẠI NINH THUẬN

    An toàn thông tin không còn là vấn đề mới mẻ đối với cuộc sống hiện nay. Đặc biệt, khi xuất hiện ngày càng nhiều các mối đe dọa tiềm tàng trong không gian mạng Việt Nam. Trước tình hình an ninh mạng hiện nay, việc phòng chống các hacker quốc tế, đảm bảo an toàn thông tin cho hệ thống là nhu cầu thiết yếu đối với từng cơ quan, đơn vị. 

     Do đó, SAIGONLAB phối hợp cùng tỉnh Ninh Thuận tổ chức buổi diễn tập ứng cứu sự cố an toàn thông tin cho cán bộ chuyên trách các Sở, Ban, ngành và Ủy ban nhân dân các huyện, thành phố. tỉnh Ninh Thuận.

3

Đội ngũ giảng viên SAIGONLAB tham đào tạo tại tỉnh Ninh Thuận 

      Cán bộ chuyên trách các Sở, Ban, ngành và Ủy ban nhân dân các huyện, thành phố tỉnh Ninh Thuận được tập huấn phòng thủ và tấn công an ninh mạng và 6 chuyên đề, mỗi chuyên đề 3 buổi dưới hình thức tập trung. Mỗi chuyên đề song song với lí thuyết các cán bộ sẽ được diễn tập thực chiến với các công cụ dưới các kịch bản ứng phó với tình hình an ninh mạng hiện nay tại Việt Nam. 

6
4

Cán bộ chuyên trách các Sở, Ban, ngành và Ủy ban nhân dân các huyện, thành phố tỉnh Ninh Thuận 

Mục tiêu khóa đào tạo

     Hiểu về các Phương thức tấn công và cách phòng thủ.

     Xây dựng được một hệ thống đảm bảo tính bảo mật và an toàn thông tin cho hệ thống mạng cơ quan, doanh nghiệp.

     Ứng phó với các trường hợp sự cố trong hệ thống mạng của cơ quan, doanh nghiệp.

Đối tượng

Chuyên viên, quản trị viên CNTT

Thời lượng

3 buổi/chuyên đề

Hình thức

Tập trung

Nội dung các chuyên đề

     Buổi 01: Giới thiệu về Ứng cứu sự cố.

     Buổi 02: Ứng cứu sự cố tấn công các máy chủ dịch vụ và leo thang đặc quyền.

     Buổi 03: Ứng cứu sự cố tấn công từ chối dịch vụ.

     Buổi 04: Ứng cứu sự cố mã độc mã hóa (ransomware).

     Buổi 05: Ứng cứu sự cố mất ATTT trên dịch vụ Web.

     Buổi 06: Ứng cứu sự cố mất an toàn thông tin trên mạng không dây.

Chi tiết khóa đào tạo

Tổng quan

  • Các nguyên lý về an toàn thông tin
  • Sự cố An toàn thông tin là gì?
  • Ứng phó sự cố, xử lý sự cố và quản lý sự cố

Quy trình xử lý sự cố

  • Chuẩn bị
  • Phát hiện và phân tích
  • Ngăn chặn, diệt trừ và phục hồi
  • Theo dõi sau sự cố

Tổng quan

  • Tìm hiểu về các phương thức tấn công máy chủ dịch vụ.
  • Tìm hiểu và phân tích phương thức tấn công leo thang đặc quyền.
  • Đề xuất giải pháp và ngăn chặn các cuộc tấn công leo thang đặc quyền.

Quy trình xử lý sự cố

  • Thực hiện tấn công leo thang đặc quyền.

Tổng quan

  • Tìm hiểu về kỹ thuật tấn công từ chối dịch vụ DOS và DDOS.
  • Phân tích và mô hình hóa kiểu tấn công từ chối dịch vụ.
  • Kỹ thuật phát hiện nguồn gốc tấn công từ chối dịch vụ và cách phòng chống tấn công từ chối dịch vụ.

Quy trình xử lý sự cố

  • Tấn công từ chối dịch vụ vào các hosts.
  • Tấn công từ chối dịch vụ vào các thiết bị mạng: router, switch, firewall.
  • Tấn công từ chối dịch vụ vào các ứng dụng phổ biến.
  • Phát hiện, ngăn chặn, khắc phục sự cố khi bị tấn công DoS.

Tổng quan

  • Tìm hiểu về các phương thức mã hóa của mã độc.
  • Phân tích và phục hồi dữ liệu sau khi bị mã độc mã hóa.
  • Đề xuất giải pháp và ngăn chặn các cuộc tấn công bằng mã độc mã hóa khác vào trung tâm tích hợp dữ liệu.

Quy trình xử lý sự cố

  • Thực hiện tấn công bằng mã độc ransomewae.
  • Diễn tập phát hiện, ngăn chặn và khắc phục sự cố khi bị tấn công bởi Ransomware.

Tổng quan

  • Tổng quan về kiến trúc Web Application.
  • Tổng quan về Cơ sở dữ liệu.
  • Tổng quan về các lỗ hỏng của Web Application.
  • Tổng quan về các rủi ro liên quan đến Web Application.
  • Tổng quan về các kỹ thuật tấn công Web Application và Web server.

Quy trình xử lý sự cố

  • Thực hiện khai thác lỗ hổng SQL Injection trên Web Application.
  • Thực hiện khai thác XSS trên Web Application.
  • Thực hiện tấn công Web phishing.
  • Thực hiện tấn công file upload.
  • Phát hiện, ngăn chặn và khắc phục sự cố khi bị tấn công với các hình thức trên.

Tổng quan

  • Tổng quan về mạng không dây
  • Tổng quan về các nguy cơ trong mạng không dây.
  • Tổng quan về các kỹ thuật tấn công trong mạng không dây .

Quy trình xử lý sự cố

  • Triển khai kỹ thuật Dosing Wireless AP: Tin tặc liên tục gửi ‘de-authentication’ đến AP làm quá tải và gây ảnh hưởng cho toàn bộ người dùng trong mạng wifi.
  • Triển khai kỹ thuật Fake Access Point: Giả mạo SSID để lừa người dùng truy cập và lấy thông tin mật khẩu wifi.
  • Phân tích, ngăn chặn và khắc phục các kiểu tấn công hệ thống mạng không dây.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *