Chương trình Diễn tập Tấn công và Phòng thủ (Cyber Attack & Defense Exercise) là cấp độ huấn luyện thực chiến cao nhất tại CLB Cyb3r A&D, được vận hành trên hệ thống Lab riêng (Cyber Range) do OpenLAB R&D phát triển.
Khác với các hình thức học lý thuyết hay giải đố CTF Jeopardy đơn lẻ, chương trình đặt các đội ngũ IT, Security Specialist và Kỹ sư hệ thống trực tiếp tham gia kịch bản đối kháng Red Team vs Blue Team nhằm rèn luyện bản lĩnh tác chiến, kỹ năng phát hiện lỗ hổng và khả năng ứng cứu sự cố dưới áp lực thời gian thực.
Tái lập hoàn chỉnh mô hình mạng doanh nghiệp thực tế bao gồm: Hệ thống Server Web/App, Database, Active Directory, SOC/SIEM, Firewall và các thiết bị IoT/Network Endpoint.
Đưa vào các lỗ hổng thực tế (Zero-day, N-day, Lỗi cấu hình sai – Misconfiguration) để đội thi trực tiếp tìm kiếm và khai thác hoặc khắc phục.
Sử dụng các kỹ thuật tấn công nâng cao (APT Tactics, Privilege Escalation, Lateral Movement, Data Exfiltration) để xâm nhập và chiếm quyền kiểm soát hạ tầng.
Thực hiện giám sát lưu lượng mạng (Network Traffic Monitoring), phân tích Log, phát hiện hành vi bất thường, vá lỗ hổng (Patching) và duy trì sự liên tục của dịch vụ (Uptime).
Rèn luyện cho Blue Team quy trình xử lý sự cố an toàn thông tin 6 bước tiêu chuẩn: Chuẩn bị (Preparation) → Phát hiện (Identification) → Ngăn chặn (Containment) → Xóa bỏ mối đe dọa (Eradication) → Phục hồi hệ thống (Recovery) → Rút kinh nghiệm (Lessons Learned).
Tối ưu thời gian trung bình để phát hiện (MTTD) và thời gian trung bình để xử lý (MTTR) sự cố.
Hạ tầng Scorebot tự động theo dõi trạng thái hoạt động của các dịch vụ (SLA Service Uptime), ghi nhận cờ (Flag) khi Red Team chiếm ưu thế và tính điểm phòng thủ thành công cho Blue Team.
Xuất báo cáo đánh giá chi tiết (Capability Assessment Report) phản ánh chính xác năng lực thực chiến, điểm yếu kịch bản và lỗ hổng kỹ năng của từng nhân sự tham gia.
Khép lại chuỗi diễn tập bằng phiên Debriefing (Purple Team Analysis): Red Team chia sẻ chi tiết vector tấn công đã dùng, Blue Team trình bày phương án phát hiện và ngăn chặn.
Tối ưu hóa toàn bộ hệ thống phòng thủ cho doanh nghiệp dựa trên bài học thực tế từ buổi diễn tập.
Kiểm thử sức chịu đựng của hệ thống và năng lực phản ứng của đội ngũ SOC/IT trước khi hacker thật sự tấn công; lấp đầy các "điểm mù" an ninh mạng mà các công cụ rà quét tự động không phát hiện được.
Tích lũy kinh nghiệm "chinh chiến" thực tế trên hạ tầng phức tạp, làm chủ các công cụ giám sát/tấn công đỉnh cao và sẵn sàng đảm nhận các vị trí Red Team/Blue Team/SOC Analyst chuyên nghiệp.