Sự kiện mang lại góc nhìn thực chiến toàn diện về nghiệp vụ kiểm thử tấn công cùng mô phỏng đối kháng, hỗ trợ các đội ngũ chuyên trách an toàn thông tin đánh giá toàn bộ hạ tầng dưới góc độ của tin tặc nhằm xây dựng chiến lược phòng ngừa tối ưu.

Trước tình hình các chiến dịch xâm nhập mạng diễn ra với mức độ tinh vi ngày càng tăng cùng khả năng tự động hóa cao, phương pháp bị động chờ sự cố phát sinh rồi mới xử lý đã không còn phát huy hiệu quả. Hiện nay, nhiều cơ quan và doanh nghiệp đang dịch chuyển mạnh mẽ sang xu hướng phòng thủ chủ động. Quá trình này đòi hỏi việc tự thực hiện các đợt kiểm thử xâm nhập diễn ra liên tục, có kiểm soát trên chính mạng lưới nội bộ nhằm sớm tìm ra các điểm yếu trước khi bị kẻ xấu lợi dụng. Đây chính là tôn chỉ hoạt động trong sự kiện hội thảo do hai đơn vị Mi2 và Fortra phối hợp tổ chức vào các ngày 12 và 14 tháng 8 vừa qua.

Được triển khai xuyên suốt trong khung giờ buổi sáng thông qua mô hình thực hành trực tiếp mang tính tương tác cao, chương trình đã thu hút sự góp mặt của hơn 20 chuyên gia công nghệ và bảo mật đến từ các đối tác thân thiết. Toàn bộ người tham gia đều trực tiếp thao tác trên các không gian giả lập với sự hỗ trợ sát sao từ đội ngũ kỹ thuật chuyên môn của cả Mi2 và Fortra.
Quy trình mô phỏng tấn công mạng và nhận diện điểm yếu hệ thống
Ở nội dung mở đầu, học viên được định hướng đi qua từng bước của một chuỗi quy trình xâm nhập thực tiễn mô phỏng theo phương thức hoạt động của lực lượng chuyên tấn công (Red Team):
- Khởi tạo một phiên đánh giá an toàn hệ thống chuẩn xác.
- Thực hiện quét sâu và định danh chính xác các tiến trình, dịch vụ đang vận hành trên từng thiết bị trong mạng.
- Tiến hành chiếm quyền điều khiển từ xa thông qua các lỗ hổng tìm năng.
- Kiểm chứng danh tính và gom nhặt thông tin nhạy cảm từ các máy chủ đã bị kiểm soát.
- Thực hiện leo thang đặc quyền lên các tài khoản quản trị cấp cao.
- Xóa bỏ các dấu vết hoạt động và tổng hợp dữ liệu thành báo cáo lỗ hổng chi tiết.

Cách thức tiếp cận dựa trên chuỗi hành vi sát với thực tế này giúp người tham dự nắm bắt rõ cách thức diễn biến của một vụ tấn công mạng, đồng thời khoanh vùng chính xác các vị trí mà hạ tầng CNTT dễ chịu tổn thương nhất.

Làm chủ nền tảng Cobalt Strike trong thiết lập kịch bản tấn công
Chuyển sang phần tiếp theo, chương trình hướng dẫn chi tiết cách thức vận hành Cobalt Strike - một trong những giải pháp điều khiển và quản lý chiến dịch tấn công (C2) phổ biến hàng đầu hiện nay. Thành phần nội dung thực hành bao gồm:
- Tìm hiểu tổng quan và bắt đầu làm quen với giao diện, tính năng của Cobalt Strike.
- Thiết lập các cấu hình Listener và quản lý mã nguồn thông qua Script Manager.
- Tùy biến cấu hình Malleable C2 Profile nhằm vượt qua các hệ thống tường lửa và kiểm soát an ninh.
- Triển khai Beacon Payload (mã độc điều khiển) cùng các kịch bản tiếp cận ban đầu như giả định hệ thống đã bị xâm nhập hoặc mô phỏng xác thực mã độc.
- Tiến hành trinh sát diện rộng bằng công cụ .NET Assembly và thực hiện leo thang đặc quyền Privilege Escalation.
Toàn bộ hệ thống bài tập đều diễn ra trên môi trường thực tế ảo hóa, tạo điều kiện để từng học viên tự tay vận hành và kiểm tra tính hiệu quả của các kịch bản tấn công có kiểm soát.

Trao đổi về ý nghĩa của chương trình, ông Trương Mạnh Linh - Quản lý sản phẩm tại công ty Mi2 chia sẻ: “Chúng tôi tin rằng cách phòng thủ tốt nhất là hiểu được cách kẻ tấn công tư duy và hành động. Workshop này không chỉ dừng ở lý thuyết mà còn đưa các chuyên gia vào đúng vai trò của một Red Team, để họ mang những trải nghiệm đó về áp dụng ngay cho tổ chức của mình.”
Góc nhìn chuyên gia từ TTC Việt Nam về chiến lược phòng thủ chủ động
Nhận định từ các chuyên gia kỹ thuật của TTC Việt Nam, việc áp dụng mô hình kiểm thử tấn công (Offensive Security) và mô phỏng đối kháng thông qua các nền tảng như Cobalt Strike là bước đi chiến lược giúp doanh nghiệp chuyển đổi từ trạng thái "phòng thủ bị động" sang "phòng thủ chủ động". Trong kỷ nguyên số hóa, các hệ thống mạng viễn thông và CNTT luôn tiềm ẩn rủi ro từ các cuộc tấn công tự động hóa tinh vi. Do đó, việc chủ động quét lỗ hổng và kiểm tra khả năng chịu tải của tường lửa định kỳ không chỉ giúp bịt kín các khoảng trống bảo mật mà còn tối ưu hóa năng lực ứng phó sự cố cho toàn bộ doanh nghiệp.
Đồng hành cùng doanh nghiệp nâng cao năng lực an ninh mạng
Buổi workshop khép lại trong không khí trao đổi sôi nổi giữa các kỹ sư bảo mật và ban tổ chức. Thông qua sự kiện này, Mi2 cùng Fortra kỳ vọng tiếp tục sát cánh cùng các cơ quan, tổ chức tại Việt Nam trong sứ mệnh củng cố năng lực đánh giá và kiểm thử an toàn thông tin, hướng đến mục tiêu đạt được sự chống chịu mạng (cyber resilience) vững chắc trước những mối nguy hại ngày càng phức tạp.
Dưới tư cách là đơn vị phân phối và tư vấn các giải pháp bảo mật uy tín, Mi2 JSC cam kết sẽ tiếp tục duy trì và mở rộng các buổi huấn luyện, hội thảo chuyên đề nhằm cập nhật kiến thức thực chiến liên tục cho cộng đồng an ninh mạng.
Về thông tin đơn vị tổ chức, Công ty Cổ phần Tin học Mi Mi (Mi2 JSC) được thành lập từ năm 2007, hoạt động chuyên sâu trong lĩnh vực an toàn thông tin, phân phối và triển khai các giải pháp bảo mật hàng đầu. Doanh nghiệp hiện là đối tác phân phối chính thức của Fortra tại thị trường Việt Nam. Các tổ chức quan tâm đến các giải pháp Offensive Security có thể liên hệ qua email mi2jsc@mi2.com.vn hoặc truy cập website mi2.com.vn.
(Nguồn: Mi2 JSC)
Để được tư vấn chi tiết về các giải pháp bảo mật toàn diện, phòng thủ chủ động cũng như tối ưu hóa hạ tầng mạng và viễn thông cho doanh nghiệp của bạn, hãy liên hệ ngay với đội ngũ chuyên gia của TTC Việt Nam (ttcvn.net) để nhận hỗ trợ kịp thời nhất.






