Diễn Tập Tấn Công & Phòng Thủ

Diễn Tập Tấn Công & Phòng Thủ (Attack & Defense / Cyber Range)

Chương trình Diễn tập Tấn công và Phòng thủ (Cyber Attack & Defense Exercise) là cấp độ huấn luyện thực chiến cao nhất tại CLB Cyb3r A&D, được vận hành trên hệ thống Lab riêng (Cyber Range) do OpenLAB R&D phát triển.

Khác với các hình thức học lý thuyết hay giải đố CTF Jeopardy đơn lẻ, chương trình đặt các đội ngũ IT, Security Specialist và Kỹ sư hệ thống trực tiếp tham gia kịch bản đối kháng Red Team vs Blue Team nhằm rèn luyện bản lĩnh tác chiến, kỹ năng phát hiện lỗ hổng và khả năng ứng cứu sự cố dưới áp lực thời gian thực.

 

5 Điểm Nổi Bật Của Chương Trình

1

Hạ Tầng Cyber Range Mô Phỏng Môi Trường Enterprise

Tái lập hoàn chỉnh mô hình mạng doanh nghiệp thực tế bao gồm: Hệ thống Server Web/App, Database, Active Directory, SOC/SIEM, Firewall và các thiết bị IoT/Network Endpoint.

Đưa vào các lỗ hổng thực tế (Zero-day, N-day, Lỗi cấu hình sai – Misconfiguration) để đội thi trực tiếp tìm kiếm và khai thác hoặc khắc phục.

2

Kịch Bản Tác Chiến Red Team vs Blue Team Đối Kháng

Red Team — Tấn công

Sử dụng các kỹ thuật tấn công nâng cao (APT Tactics, Privilege Escalation, Lateral Movement, Data Exfiltration) để xâm nhập và chiếm quyền kiểm soát hạ tầng.

Blue Team — Phòng thủ

Thực hiện giám sát lưu lượng mạng (Network Traffic Monitoring), phân tích Log, phát hiện hành vi bất thường, vá lỗ hổng (Patching) và duy trì sự liên tục của dịch vụ (Uptime).

3

Quy Trình Ứng Cứu Sự Cố Theo Chuẩn NIST / SANS

Rèn luyện cho Blue Team quy trình xử lý sự cố an toàn thông tin 6 bước tiêu chuẩn: Chuẩn bị (Preparation) → Phát hiện (Identification) → Ngăn chặn (Containment) → Xóa bỏ mối đe dọa (Eradication) → Phục hồi hệ thống (Recovery) → Rút kinh nghiệm (Lessons Learned).

Tối ưu thời gian trung bình để phát hiện (MTTD) và thời gian trung bình để xử lý (MTTR) sự cố.

4

Hệ Thống Chấm Điểm & Đánh Giá Năng Lực Real-time

Hạ tầng Scorebot tự động theo dõi trạng thái hoạt động của các dịch vụ (SLA Service Uptime), ghi nhận cờ (Flag) khi Red Team chiếm ưu thế và tính điểm phòng thủ thành công cho Blue Team.

Xuất báo cáo đánh giá chi tiết (Capability Assessment Report) phản ánh chính xác năng lực thực chiến, điểm yếu kịch bản và lỗ hổng kỹ năng của từng nhân sự tham gia.

5

Định Hướng Mô Hình Purple Team (Kết Nối & Tối Ưu)

Khép lại chuỗi diễn tập bằng phiên Debriefing (Purple Team Analysis): Red Team chia sẻ chi tiết vector tấn công đã dùng, Blue Team trình bày phương án phát hiện và ngăn chặn.

Tối ưu hóa toàn bộ hệ thống phòng thủ cho doanh nghiệp dựa trên bài học thực tế từ buổi diễn tập.

Quy Trình Diễn Tập 4 Giai Đoạn

Giai đoạn 1: Thiết Lập Hạ Tầng & Bảo Vệ Ban Đầu (Hardening Phase)

  • Bàn giao hạ tầng mô phỏng cho Blue Team.
  • Blue Team rà soát lỗ hổng, gia cố hệ thống, thiết lập Monitoring.

Giai đoạn 2: Bùng Nổ Tác Chiến Mở (Live-Fire Attack & Defense)

  • Red Team kích hoạt các vector tấn công, leo thang đặc quyền.
  • Blue Team phát hiện xâm nhập, ngăn chặn cuộc tấn công & duy trì SLA.

Giai đoạn 3: Ứng Cứu Sự Cố & Phục Hồi Hệ Thống (Incident Response)

  • Xử lý mã độc, cách ly phân vùng bị nhiễm, truy vết nguồn gốc tấn công.
  • Khôi phục dữ liệu, vá lỗ hổng triệt để trực tiếp trên hệ thống.

Giai đoạn 4: Debriefing & Đánh Giá Purple Team

  • Mổ xẻ từng kịch bản tấn công/phòng thủ (Attack Path Analysis).
  • Lập báo cáo khuyến nghị an toàn thông tin toàn diện.

Giá Trị Mang Lại

Dành cho Doanh nghiệp & Tổ chức

Kiểm thử sức chịu đựng của hệ thống và năng lực phản ứng của đội ngũ SOC/IT trước khi hacker thật sự tấn công; lấp đầy các "điểm mù" an ninh mạng mà các công cụ rà quét tự động không phát hiện được.

Dành cho Kỹ sư & Chuyên gia IT/Security

Tích lũy kinh nghiệm "chinh chiến" thực tế trên hạ tầng phức tạp, làm chủ các công cụ giám sát/tấn công đỉnh cao và sẵn sàng đảm nhận các vị trí Red Team/Blue Team/SOC Analyst chuyên nghiệp.

Đăng Ký Diễn Tập & Thiết Kế Kịch Bản

  • Đối tượng tham gia: Đội ngũ IT/SOC Doanh nghiệp, Đội tuyển An toàn thông tin, Chuyên gia Security muốn nâng cao kỹ năng tác chiến.
  • Hình thức triển khai: Diễn tập trực tiếp tại Cyber Lab | Diễn tập Remote qua kết nối VPN bảo mật | Thiết kế kịch bản diễn tập riêng theo hạ tầng Doanh nghiệp.
Cyb3r A&D

Lịch khai giảng

ĐĂNG KÝ NGAY