Thân chào các đội,
Chương trình Diễn tập An ninh mạng 02 đã kết thúc. 20/25 đội tham gia gửi đáp án về cho BTC và đáp án các nhiệm vụ diễn tập sẽ được gửi qua email để các đội tham khảo.
BTC xin chúc mừng Top 05 đội hoàn thành nhiệm vụ và gửi báo cáo sớm nhất, bao gồm:
Trung tâm Thông tin...
BTC mở Pha 6
Pha 6: Tổng hợp và báo cáo
Các đội gửi báo cáo theo mẫu ban tổ chức đã chuẩn bị theo địa chỉ [email protected]. (Download mẫu báo cáo tại đây)
Các đội có thể gửi báo cáo cho BTC từ bây giờ và muộn nhất vào lúc 16:00 ngày 19/05/2016.
Gợi ý trả lời Pha 5: Điều tra nguồn tấn công
• Thông tin cuộc tấn công :
Do đặc điểm của mã độc không kết nối thường xuyên đến C&C server nên không dùng được cách monitor các kết nối ra ngoài mà cần sử dụng các công cụ để dịch ngược mã nguồn và tìm ra địa chỉ server điều...
Gợi ý trả lời Pha 4: Xác định và vá lỗ hổng website
• Xác định lỗ hổng: Để xác định được hacker đã lợi dụng module nào để tải file độc hại lên server, chúng ta cần phải phân tích file log và điều tra xem file shell đã được tải lên thông qua module nào. Sau khi xác định được module có...
Pha 5: Điều tra nguồn tấn công Kịch bản: Sau khi phân tích shell và mã độc, tìm ra chi tiết thông tin server điều khiển, địa chỉ tải mã độc. Sau đấy gửi yêu cầu trợ giúp điều tra tới các cơ quan chức năng. Gửi cảnh báo tới các cơ quan đơn vị khác để đề cao cảnh giác.
Mục tiêu:
Xác định được đầy...
Pha 4: Xác định và vá lỗ hổng website Kịch bản: Ở pha thứ 2 các đội đã xác định được hacker đã tấn công thông qua lỗ hổng website. Đội ứng cứu cần xác định chính xác lỗ hổng bị khai thác, vá lỗ hổng này để tránh hacker tấn công trở lại.
Mục tiêu:
Xác định được lỗ hổng mà hacker đã sử dụng để...
Yêu cầu Pha 3
Pha 3: Phân tích và xử lý các thành phần độc hại đã được cài lên server Kịch bản: Phân tích shell, các tiến trình, file, key khởi động để phát hiện được các thành phần của mã độc trên server. Phân tích hành vi của mã độc để khoanh vùng, theo dõi các kết nối đến server. Sau đó xử...
BTC mở Pha 2 Pha 2: Phân tích và cô lập hiện trường Kịch bản: Đội ứng cứu phân tích logs web và lấy mẫu mã độc, file shell để phục vụ cho quá trình điều tra cũng như ngăn chặn không cho hacker tiếp tục xâm nhập vào máy tính trong thời điểm phân tích.
Mục tiêu:
Cô lập được máy tính khỏi...
BTC chính thức pha 1 của bài diễn tập Pha 1: Rà soát sơ bộ tình trạng, khắc phục tạm thời Kịch bản: Vừa có nhân viên phát hiện ra trên website của công ty có xuất hiện một số tin lạ. Đề nghị đội ứng cứu nhanh chóng rà soát sơ bộ server để xác định hiện tượng, khoanh vùng nguyên nhân. Do tình...
Kết quả chương trình Diễn tập An ninh mạng 02
Sau khi rà soát, BTC đã lựa chọn được Top 05 đội hoàn thành nhiệm vụ và gửi báo cáo sớm nhất, bao gồm:
Trung tâm Thông tin Tin học - Văn phòng Ủy ban Nhân dân Thành phố Hải Phòng
Học viện An ninh Nhân dân
Ngân hàng Nông nghiệp và Phát triển Nông...
Ban tổ chức Diễn tập An ninh mạng 02 trân trọng thông báo,
Do số lượng các đội đăng ký tham gia diễn tập an ninh mạng quá lớn, BTC quyết định mở rộng số lượng đội lên 25 thay vì 20 đội như thông báo ban đầu. Việc này nhằm tạo điều kiện để có thêm nhiều đơn vị có thể tham gia hơn.
BTC đã lựa...
Danh sách 25 đơn vị tham gia Diễn tập An ninh mạng 02:
STT
Đơn vị
1
Ngân hàng TMCP Sài Gòn - Hà Nội (SHB)
2
Kho bạc Nhà nước
3
Ngân hàng Agribank
4
Công ty VNPT EPAY
5
Công ty công viên...
Đã có danh sách các đơn vị tham gia diễn tập, BQT đang gọi điện thông báo tới các đơn vị, sau đó gửi mail hướng dẫn chi tiết.
Danh sách sẽ được đưa lên WhiteHat vào 4h chiều nay.
Do có quá nhiều đội đăng ký nên BTC đang tích cực chọn lọc danh sách.
BTC sẽ chốt danh sách và liên hệ lại với các đơn vị trong chiều nay, bạn đợi thêm thông tin nhé.
Chào bạn danhtuyen209vn ,
Với các đội tham gia diễn tập, BTC sẽ gửi thông tin chi tiết hướng dẫn cùng kịch bản diễn tập sau khi chốt xong danh sách 20 đội vào ngày mai. Bạn đợi thêm thông tin từ BTC nhé.
Ngoài ra với các đơn vị đã đăng ký trực tuyến tại whitehat.vn/dangky, BTC đều đã điên hệ...
Chào bạn tav4 ,
Đọc những góp ý rất tâm huyết của bạn, BQT xin chân thành cảm ơn và có ý kiến như sau:
WhiteHat tổ chức định kì chương trình diễn tập an ninh mạng để hỗ trợ cộng đồng; các cơ quan, tổ chức, doanh nghiệp nâng cao khả năng ứng phó, sẵn sàng trong việc xử lý các sự cố an ninh...