Chiều 10/9/2026, Công an tỉnh Cao Bằng tổ chức chương trình Diễn tập thực chiến ứng cứu, xử lý sự cố an toàn thông tin, an ninh mạng trên địa bàn tỉnh lần thứ I. Đồng hành tại sự kiện, CMC Cyber Security phối hợp cùng VNCERT tham gia xây dựng nội dung chuyên môn, kịch bản, môi trường thực hành và hỗ trợ vận hành diễn tập, góp phần đánh giá thực chất năng lực điều tra số, ứng cứu sự cố của lực lượng chuyên trách trên địa bàn tỉnh. 

CMC Cyber Security phối hợp cùng VNCERT đồng hành tổ chức Diễn tập thực chiến ứng cứu, xử lý sự cố an ninh mạng tỉnh Cao Bằng năm 2026. 

Từ phương án trên giấy đến năng lực xử lý tại hiện trường số 

Chương trình được triển khai theo Kế hoạch số 2846/KH-UBND ngày 6/8/2026 của UBND tỉnh Cao Bằng và Kế hoạch số 7300/KH-CAT-ANM ngày 31/8/2026 của Công an tỉnh. Tham dự buổi tổng kết có Đại tá Đoàn Hồng Hiệu, Phó Giám đốc Công an tỉnh, Trưởng Ban Tổ chức diễn tập; đại diện lãnh đạo các sở, ban, ngành; Ban Tổ chức, Ban Giám khảo, các chuyên gia ứng cứu sự cố và các đội tham gia. 

Trong bối cảnh hoạt động của cơ quan nhà nước ngày càng phụ thuộc vào dữ liệu và hệ thống số, năng lực phòng thủ không chỉ được đo bằng số lượng giải pháp đã đầu tư. Quan trọng hơn là khả năng phát hiện bất thường, truy vết nguyên nhân, khoanh vùng ảnh hưởng và phối hợp xử lý khi tấn công xảy ra. Vì vậy, chương trình được thiết kế theo hướng thực chiến, kết nối con người – quy trình – công nghệ trong một tình huống xuyên suốt. 

Kịch bản DFIR tái dựng trọn vòng đời một cuộc tấn công 

Với chủ đề điều tra số và ứng cứu sự cố (DFIR), 10 đội thi đóng vai các tổ điều tra độc lập, truy vết cuộc tấn công có chủ đích của nhóm giả định mang mã hiệu “Sóng Ngầm”. Kịch bản được CMC Cyber Security cùng VNCERT xây dựng theo khung MITRE ATT&CK, mô phỏng hành trình từ xâm nhập ban đầu vào Cổng dịch vụ công trực tuyến đến mở rộng quyền kiểm soát, tiếp cận hệ thống lõi, thu thập và đưa dữ liệu ra ngoài. 

Các đội lần lượt đi qua sáu chặng: xâm nhập ban đầu; thực thi mã; duy trì truy cập; thu thập thông tin xác thực; di chuyển ngang kết hợp leo thang đặc quyền; trích xuất dữ liệu và gây tác động. Toàn bộ quá trình gồm 30 “flag” điều tra và 5 câu hỏi kiến thức, buộc người tham gia phải đọc nhật ký web, phân tích lịch sử lệnh, cấu hình dịch vụ, nhật ký Linux, Windows và Active Directory để tái dựng chuỗi bằng chứng nhân quả. 

Chuyên gia CMC Cyber Security trực tiếp hướng dẫn các đội thi phân tích dấu vết và xử lý tình huống trong quá trình diễn tập. 

Thử thách không nằm ở việc tìm từng dấu vết rời rạc, mà ở khả năng liên kết chúng thành bức tranh hoàn chỉnh: đối tượng xâm nhập bằng cách nào, duy trì quyền truy cập ra sao, thông tin xác thực nào bị lộ và phạm vi ảnh hưởng đến đâu. Song song với tuyến chính, các đội còn điều tra nguy cơ lộ lọt hồ sơ công dân do cấu hình thư mục không an toàn. Mỗi kết luận phải được chứng minh bằng nhật ký, tệp tin hoặc sự kiện hệ thống, qua đó rèn luyện tư duy điều tra có căn cứ. 

CMC Cyber Security đồng hành từ kịch bản đến vận hành kỹ thuật 

Trong chương trình, CMC Cyber Security phối hợp cùng VNCERT và Ban Tổ chức chuyển hóa mục tiêu huấn luyện thành kịch bản có chiều sâu chuyên môn. Các tình huống được sắp xếp theo vòng đời tấn công, có độ khó tăng dần và phản ánh rủi ro tại hệ thống cung cấp dịch vụ công, hạ tầng định danh, kho dữ liệu nội bộ. 

Bên cạnh xây dựng kịch bản, đội ngũ chuyên gia CMC Cyber Security tham gia chuẩn bị môi trường thực hành, kiểm thử các bộ máy chủ giả lập, cơ chế token hóa dữ liệu theo từng đội và hệ thống ghi nhận kết quả. Mỗi đội được cấp một bộ môi trường riêng có cùng cấu trúc nhưng khác dữ liệu điều tra, hạn chế khả năng sao chép đáp án và bảo đảm tính công bằng. 

Chuyên gia CMC Cyber Security trực tiếp đào tạo, hướng dẫn kỹ năng điều tra số và ứng cứu sự cố cho các đội tham gia diễn tập. 

Trong thời gian diễn tập, chuyên gia CMC Cyber Security phối hợp vận hành hạ tầng, theo dõi tiến độ, xử lý vấn đề kỹ thuật và cung cấp dữ liệu phục vụ đánh giá. Công việc đòi hỏi đồng thời năng lực xây dựng tình huống tấn công, điều tra số, quản trị hệ thống và điều phối nhiều đội tham gia. 

Toàn bộ bài thi diễn ra trong mạng lab cô lập, không kết nối Internet, không liên thông với hệ thống đang vận hành và không sử dụng dữ liệu thật hay mã độc thật. Hệ thống có bản sao lưu và cơ chế khôi phục khi cần. Nguyên tắc xuyên suốt là tạo áp lực đủ thật để kiểm tra năng lực nhưng kiểm soát chặt rủi ro đối với hoạt động nghiệp vụ. 

Diễn tập cũng chỉ ra những năng lực cần củng cố: tốc độ phát hiện dấu hiệu tấn công, kỹ năng phân tích nhật ký, xác định hình thức xâm nhập, đề xuất biện pháp khắc phục và phối hợp giữa các đầu mối ứng cứu. Đây là dữ liệu quan trọng để rà soát điểm yếu về con người, quy trình, công nghệ và hoàn thiện phương án ứng cứu của tỉnh. Kết thúc chương trình, Ban Tổ chức trao 1 giải Nhất, 1 giải Nhì và 2 giải Ba cho các đội có thành tích xuất sắc. 

Khẳng định năng lực tổ chức diễn tập thực chiến của doanh nghiệp Việt 

Thông qua chương trình, CMC Cyber Security tiếp tục khẳng định vai trò đối tác an ninh mạng tin cậy, đồng hành cùng các cơ quan, tổ chức chủ động phòng thủ, sẵn sàng ứng cứu và bảo vệ hệ thống thông tin trọng yếu. 

Với hệ sinh thái năng lực gồm giám sát an ninh mạng 24/7, ứng cứu sự cố, điều tra số, kiểm thử xâm nhập, tư vấn tuân thủ và đào tạo nhận thức, CMC Cyber Security có khả năng đưa các tình huống thực tế vào chương trình huấn luyện một cách có kiểm soát. Qua đó, mỗi cuộc diễn tập không chỉ là một sự kiện ngắn hạn, mà trở thành bước kiểm tra sức bền của hệ thống phòng thủ và cơ sở để hình thành năng lực ứng phó lâu dài.