CDIT triển khai diễn tập An toàn thông tin cho sinh viên Học viện


Ngày 16/5/2017, tại Học viện Công nghệ BCVT, buổi Diễn tập An toàn thông tin (ATTT) với chủ đề “Tấn công chiếm quyền điều khiển website” của Học viện do CDIT triển khai đã thành công tốt đẹp.

Với mục tiêu nâng cao năng lực an toàn thông tin (ATTT) cho sinh viên Học viện, nhằm giúp sinh viên Học viện tiếp xúc học hỏi kỹ năng làm việc của các doanh nghiệp lớn, năm nay Học viện đã phối hợp với Tập đoàn VNPT tổ chức buổi Diễn tập ATTT lần đầu tiên tại Học viện. Với nhiều năm kinh nghiệm trong lĩnh vực CNTT và ATTT, CDIT là đơn vị được giao chủ trì triển khai sự kiện.

 image001
PGS.TSKH Hoàng Đăng Hải – Phó Giám đốc Học viện phát biểu khai mạc

 image002
Các bạn sinh viên háo hức bước vào cuộc thử sức

Trong thời gian vừa qua, tấn công chiếm quyền điều khiển website đang trở thành một vấn nạn trên toàn cầu. Tại Việt Nam, hàng loạt website tại các sân bay và ngân hàng bị tấn công, trong đó bị ảnh hưởng nặng nề nhất là vụ tấn công nhắm vào Việt Nam Airline năm 2016 với hơn 400.000 thông tin tài khoản khách hàng bị phát tán…. Thực tế đặt ra cho các tổ chức, doanh nghiệp cần thiết phải có đội ngũ quản trị có thể phân tích được các cuộc tấn công và đưa ra biện pháp bảo vệ hệ thống thông tin của tổ chức, doanh nghiệp mình. Với phương châm “hiểu hacker để chống hacker”, CDIT đã đề xuất tổ chức diễn tập ATTT cho sinh viên năm 2017 với chủ đề “Tấn công chiếm quyền điều khiển website”. Tham gia diễn tập các bạn sinh viên sẽ hiểu rõ hơn cách thức hành động, suy nghĩ và một số kỹ thuật mà hacker sử dụng khi thực hiện tấn công vào hệ thống website từ đó biết cách phân tích và đưa ra các biện pháp khắc phục phòng ngừa.

Chương trình diễn tập được thiết kế để các bạn sinh viên được trải nghiệm một cuộc tấn công thực sự. Các bạn sinh viên được chia thành các đội, mỗi đội có 2 thành viên. Các đội thực hiện lần lượt các nội dung sau:

  1. Do thám thu thập thông tin
  2. Tạo và phát tán mã độc
  3. Tấn công chiếm quyền quản trị
  4. Tấn công leo thang đặc quyền
  5. Tấn công chiếm quyền webserver
  6. Thay đổi giao diện website

 image003
Các bạn sinh viên tập trung làm bài diễn tập

 image004
Chuyên gia của CDIT và VNPT hướng dẫn sinh viên thực hành diễn tập

Tham gia đợt diễn tập lần này có 80 sinh viên Học viện đến từ các ngành ATTT, CNTT, Điện tử Viễn thông,…. Các bạn sinh viên tham gia diễn tập đều cảm thấy rất thích thú khi được tham gia hoạt động bổ ích này và mong muốn có nhiều dịp như thế nữa để được thử sức và học hỏi thêm những kiến thức thực tế về An toàn thông tin.

Kết quả sau 2 đợt thử sức đã có 2 đội đạt giải Nhất và 2 đội đạt giải Nhì:

Đợt 1:
1 đội giải Nhất: 8700 điểm
1 đội giải Nhì: 7800 điểm
Đợt 2:
1 đội giải Nhất: 7800 điểm
1 đội giải Nhì: 6700 điểm

 image005

image006

image007
Ban tổ chức trao quà cho các đội thắng cuộc

Buổi diễn tập diễn ra trong bối cảnh cả thế giới đang bị tấn công bởi mã độc Wannacry càng cho thấy tính cấp thiết của việc tăng cường phổ biến kiến thức về An ninh An toàn thông tin cho mọi đối tượng trong thời đại thông tin số. Nhằm hỗ trợ các bạn sinh viên có mong muốn tìm hiểu và thực hành thêm về An toàn thông tin, Viện CDIT sẽ tổ chức các khóa đào tạo cung cấp kiến thức cả tổng thể và chuyên sâu về An toàn thông tin với nhiều ưu đãi và hỗ trợ từ đề án hỗ trợ các doanh nghiệp nhỏ và vừa của Bộ KH&ĐT.

756