Logo-print CƠ QUAN CỦA TRUNG ƯƠNG HỘI - TIẾNG NÓI CỦA CỰU CHIẾN BINH VIỆT NAM

Quảng Ngãi nhận diện lỗ hổng qua diễn tập thực chiến an ninh mạng

NGHIÊM HÀ 13/08/2026 - 09:14

Sau 2 ngày tranh tài (11-12/8), Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026 đã hoàn thành các nội dung đề ra. Kết quả diễn tập giúp các cơ quan, đơn vị nhận diện những điểm yếu trong hệ thống thông tin, đồng thời nâng cao năng lực phát hiện, xử lý và ứng phó với các nguy cơ tấn công mạng.

Diễn tập năm nay có 224 thành viên, chia thành 12 đội, gồm 10 đội tấn công và 2 đội phòng thủ. Các đội tham gia hai nội dung chính, gồm diễn tập thực chiến tấn công - phòng thủ trên các hệ thống thông tin mục tiêu đang được tỉnh quản lý, vận hành và phân tích, đánh giá một cuộc tấn công mạng theo mô hình CTF (Capture The Flag).

anh2
Ở phần diễn tập thực chiến, các đội tấn công thực hiện kiểm tra, khai thác lỗ hổng

Ở phần diễn tập thực chiến, các đội tấn công thực hiện kiểm tra, khai thác lỗ hổng trên Cổng thông tin điện tử Đảng bộ tỉnh Quảng Ngãi do Văn phòng Tỉnh ủy quản trị, vận hành và Hệ thống tìm hiểu pháp luật tỉnh Quảng Ngãi do Sở Khoa học và Công nghệ quản trị, vận hành. Hai đội phòng thủ trực tiếp giám sát, phát hiện và xử lý các hoạt động tấn công trên hệ thống.

Kết quả, 10 đội tấn công đã khai thác thành công 26 lỗi, gồm 9 lỗi mức cao, 15 lỗi mức trung bình và 2 lỗi mức thấp. Trong khi đó, hai đội phòng thủ phát hiện, ghi nhận 23.267 lượt rà quét vào hệ thống; nhận diện 8 tình huống khai thác, phát hiện 4 chỉ dấu xâm nhập (IOC) và ngăn chặn thành công 7 tình huống tấn công. Các đội phòng thủ cũng hoàn thành đầy đủ chu trình phát hiện, phân tích, cô lập, ngăn chặn và khôi phục dịch vụ, đồng thời nộp báo cáo sự cố hợp lệ. Điểm cao nhất ở phần thi này là 1.620 điểm.

3
Kết quả diễn tập giúp các cơ quan, đơn vị nhận diện những điểm yếu trong hệ thống thông tin

Ở nội dung phân tích, đánh giá cuộc tấn công mạng, các đội xử lý kịch bản mô phỏng chuỗi tấn công có chủ đích của nhóm giả định “Sóng Ngầm”. Kịch bản đặt ra tình huống đối tượng xâm nhập máy chủ web vùng DMZ, thu thập thông tin xác thực, chiếm quyền máy chủ Domain Controller và một tình huống độc lập liên quan đến nguy cơ lộ tài liệu bí mật dưới dạng dữ liệu mô phỏng.

Các đội phải vượt qua 6 chặng với 30 nhiệm vụ để phân tích, đánh giá và xử lý sự cố. Kết thúc phần thi, có 2 đội hoàn thành toàn bộ 30/30 nhiệm vụ, đạt điểm tối đa 3.060 điểm. 12 đội tham gia đều hoàn thành các nội dung của chương trình diễn tập.

1-dai-ta-thanh
Đại tá Nguyễn Ngọc Thạnh, Trưởng phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Quảng Ngãi), Trưởng Ban tổ chức diễn tập

Đại tá Nguyễn Ngọc Thạnh, Trưởng phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Quảng Ngãi), Trưởng Ban tổ chức diễn tập, đánh giá kịch bản được xây dựng theo hướng khoa học, bám sát tình hình thực tế và yêu cầu bảo đảm an ninh mạng trong tình hình mới.

Theo Đại tá Nguyễn Ngọc Thạnh, diễn tập là dịp để các cơ quan, đơn vị đánh giá thực chất năng lực của đội ngũ phụ trách công nghệ thông tin; rà soát quy trình phối hợp, phương án ứng cứu sự cố và nhận diện những điểm mạnh, hạn chế trong bảo vệ hệ thống thông tin, quản lý dữ liệu, bảo vệ bí mật nhà nước trên không gian mạng. Qua đó, các đơn vị có thêm cơ sở bảo đảm hoạt động liên tục của những hệ thống phục vụ công tác quản lý nhà nước, người dân và doanh nghiệp.

4
Đại tá Nguyễn Thành Long, Phó Giám đốc Công an tỉnh Quảng Ngãi trao giải Nhất cho đội có thành tích xuất sắc trong diễn tập

Đại tá Nguyễn Thành Long, Phó Giám đốc Công an tỉnh Quảng Ngãi, cho rằng giá trị lớn nhất của diễn tập không chỉ nằm ở kết quả thi mà còn ở việc phát hiện những lỗ hổng, nguy cơ có thể bị lợi dụng để tấn công, đánh cắp thông tin hoặc gây mất an toàn đối với các hệ thống thông tin của tỉnh.

Phó Giám đốc Công an tỉnh Quảng Ngãi yêu cầu các sở, ngành rà soát lại toàn bộ tình trạng an ninh mạng của cơ quan, đơn vị mình sau diễn tập; chủ động khắc phục những tồn tại, hạn chế được phát hiện. Đồng thời, Công an tỉnh và các sở, ngành cần tăng cường phối hợp, thường xuyên trao đổi thông tin về những nguy cơ, dấu hiệu bất thường phát hiện trong quá trình vận hành hệ thống để chủ động phòng ngừa và xử lý sự cố.

Tin nên đọc

Qua diễn tập, các đội cũng nhận diện một số hạn chế như kinh nghiệm giữa các đơn vị chưa đồng đều, kỹ năng phân tích và phối hợp giữa các bộ phận còn cần được nâng cao. Đặc biệt, việc trao đổi thông tin, phân tích sự cố, thống nhất phương án xử lý và báo cáo kết quả cần chặt chẽ hơn. Quy trình ứng phó sự cố cũng cần được chuẩn hóa, xác định rõ trách nhiệm, quyền hạn và đầu mối xử lý ở từng giai đoạn.

Đại tá Nguyễn Thành Long đề nghị tiếp tục duy trì các hoạt động đào tạo, trao đổi chuyên môn, giao ban và chia sẻ thông tin giữa lực lượng chuyên trách an ninh mạng với các sở, ngành. Việc thường xuyên trao đổi những nguy cơ, sự cố phát hiện trong thực tế sẽ giúp các đơn vị chủ động hơn, hạn chế tình trạng bị động khi xảy ra tấn công mạng.

Bài liên quan

  • Thủ tướng: Bảo đảm an ninh mạng phải gắn kết giữa bảo vệ hệ thống và con người
    Sáng 6/8, tại Hà Nội, Thủ tướng Chính phủ Lê Minh Hưng, Trưởng Ban chỉ đạo An ninh mạng quốc gia, đã dự lễ kỷ niệm Ngày An ninh mạng Việt Nam (6/8/2024-6/8/2026) trong khuôn khổ chuỗi hoạt động do Ban Chỉ đạo An ninh mạng quốc gia phối hợp với Bộ Công an tổ chức với chủ đề “Vì một không gian mạng nhân văn cho mỗi người.”
  • Sĩ quan trẻ trên tuyến đầu an ninh mạng
    Giữa những người lính trẻ đang ngày đêm bám trụ trên mặt trận công nghệ, Đại úy Lê Huỳnh - Đội trưởng Đội 10, Cụm 23, Trung tâm 286, Bộ Tư lệnh 86 nổi lên là một gương mặt điển hình. Không ồn ào, phô trương, anh lặng lẽ cống hiến bằng trí tuệ, sự sáng tạo và tinh thần tận hiến, góp phần xây dựng “lá chắn” an ninh mạng vững chắc cho Quân đội, góp phần bảo vệ bình yên trong không gian số của Tổ quốc.

Mới nhất

Quảng Ngãi nhận diện lỗ hổng qua diễn tập thực chiến an ninh mạng