1 ноября 2024 года в 14:00 в Департаменте радиочастот с большим успехом завершились вторые общенациональные учения, организованные Департаментом информационной безопасности. Это важная площадка, объединяющая ведущие подразделения и экспертов в области информационной безопасности, которые совместно работают над повышением возможностей защиты национальной сетевой системы.
Целью этих национальных учений является проверка и атака на систему Vietnam Airlines (VNA) – крупную информационную систему, играющую особенно важную роль в авиационной отрасли и национальной безопасности Вьетнама. Учения – это не только проверка, но и возможность для Red Team координировать действия, выявлять и анализировать потенциальные уязвимости безопасности в системе.
Представитель CYSEEX Security Alliance получил 3-е место, обойдя множество команд RedTeams
В этих учениях приняли участие многие сильные подразделения, такие как BTL 86 (Командование кибервойны), FPT Telecom, BKAV, CyRadar, Vietcombank, GHTK, Vietnam National Cyber Security Technology Joint Stock Company, SSI, Noventiq и др. Превзойдя многих соперников, включая команды RedTeam в области информационной безопасности, Альянс информационной безопасности CYSEEX показал отличные результаты, завоевав третье место , оставив сильное впечатление в сообществе кибербезопасности, и был высоко оценен руководящим органом.
Г-н Ле Ван Туан, директор Департамента информационной безопасности, оценил важную роль регулярных учений по информационной безопасности.
Выступая на церемонии закрытия мероприятия, г-н Ле Ван Туан, директор Департамента информационной безопасности, оценил, что боевые учения являются неотъемлемой частью повышения защитных возможностей компетентных органов, обеспечивающих национальную информационную безопасность в цифровую эпоху.
На церемонии закрытия учений выступил г-н Буй Дук Труонг - начальник отдела безопасности MISA , руководитель RedTeam CYSEEX.
Кроме того, заместитель директора VNCERT Ле Конг Фу поделился: «Национальная программа боевых учений действует как необходимая «вакцина», помогая выявлять и повышать способность реагировать на все более сложные угрозы».
Участвующие команды отчитываются о результатах учений.
Представляя альянс CYSEEX на церемонии закрытия программы, г-н Буй Дук Труонг, руководитель отдела безопасности MISA и руководитель RedTeam CYSEEX, указал на серьёзные уязвимости и предложил превентивные решения для принимающего подразделения: «Серьёзные уязвимости, обнаруженные командой CYSEEX, в основном связаны с этапами программирования и эксплуатации. Наша RedTeam преодолела защитные механизмы межсетевого экрана приложений, глубоко проникла в систему и собрала большой объём конфиденциальных данных. Кроме того, он подчеркнул, что формирование культуры SecDevOps и приоритет безопасности на всех этапах разработки программного обеспечения чрезвычайно важны. Предприятиям следует использовать Официальное письмо № 166 Департамента информационной безопасности в качестве стандарта для безопасной среды разработки программного обеспечения».
В ходе учений команда Red Team провела различные типы атак, помогая VNA чётко выявлять уязвимости безопасности, которые ранее не были обнаружены. Представители VNA также выразили глубокую благодарность Red Team за их активный вклад, который не только помог VNA укрепить обороноспособность своей системы, но и лучше понять реальные угрозы, с которыми компании могут столкнуться в будущем. Благодаря этим учениям VNA получила больше возможностей для развертывания соответствующих мер защиты, тем самым обеспечивая информационную безопасность и поддерживая стабильную работу всей системы.
Конечный результат :
🥇 Первый приз: FPT Telecom
🥈 Второй приз: BTL-86
🥉 Третий приз: Альянс информационной безопасности CYSEEX
Комментарий (0)