Quy tụ 224 thành viên thuộc 12 đội, Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026 được tổ chức như một bài kiểm tra toàn diện về năng lực phát hiện, điều tra và ứng phó sự cố. CMC Cyber Security đảm nhiệm các nội dung chuyên môn trọng yếu, từ xây dựng kịch bản đào tạo, diễn tập đến huấn luyện, hướng dẫn và đánh giá các đội thi. 

Trong hai ngày 11 và 12/8/2026, Công an tỉnh Quảng Ngãi – Cơ quan Thường trực Tiểu ban An ninh mạng tỉnh – tổ chức Hội nghị tập huấn và Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026. 

Không dừng ở việc mô phỏng các tình huống tấn công, chương trình đặt lực lượng chuyên trách vào những bài toán sát thực tế, đòi hỏi khả năng phân tích dữ liệu, phối hợp xử lý và đưa ra quyết định dưới áp lực thời gian. 

Kịch bản thực chiến, đánh giá đúng năng lực 

Dựa trên kinh nghiệm trong kiểm thử bảo mật, giám sát an ninh mạng, điều tra số và ứng cứu sự cố, CMC Cyber Security xây dựng chương trình theo hai nội dung: tấn công – phòng thủ trên hệ thống mục tiêu và điều tra một cuộc tấn công mạng giả định. 

Mỗi nội dung được thiết kế để kiểm tra một lớp năng lực khác nhau nhưng có tính liên kết chặt chẽ. Nếu phần tấn công – phòng thủ tập trung vào khả năng phát hiện điểm yếu, giám sát và bảo vệ hệ thống, phần điều tra số yêu cầu các đội truy vết hành vi, phân tích bằng chứng và tái dựng toàn bộ quá trình xâm nhập. 

Ở nội dung tấn công – phòng thủ, các đội thực hành trên hai hệ thống thông tin mục tiêu. Trong phạm vi được cấp phép, lực lượng tấn công tiến hành rà soát, phát hiện và đánh giá điểm yếu; lực lượng phòng thủ giám sát dấu hiệu bất thường, phân tích cảnh báo và triển khai phương án ứng phó. 

Quá trình diễn tập ghi nhận 26 điểm yếu bảo mật ở nhiều mức độ. Kết quả không chỉ phản ánh khả năng tìm kiếm lỗ hổng của các đội mà còn cung cấp dữ liệu thực tế để đơn vị quản trị rà soát, khắc phục và củng cố an toàn cho hệ thống. 

Ở nội dung điều tra số, CMC Cyber Security xây dựng kịch bản “Sóng Ngầm” theo mô hình Capture The Flag – CTF. Kịch bản tái hiện một cuộc tấn công có chủ đích dựa trên khung MITRE ATT&CK, từ xâm nhập ban đầu, duy trì quyền truy cập đến mở rộng phạm vi ảnh hưởng và trích xuất dữ liệu giả lập. 

Trong vai trò tổ điều tra, các đội phải phân tích dữ liệu từ những máy chủ bị xâm nhập, truy tìm bằng chứng, kết nối các chỉ dấu và tái dựng dòng thời gian tấn công. Hai đội đã hoàn thành toàn bộ 30 nhiệm vụ của kịch bản. 

Các tình huống không được xây dựng để kiểm tra kiến thức rời rạc. Người tham gia phải nhìn thấy mối liên hệ giữa từng dấu vết, xác định nguyên nhân và phạm vi ảnh hưởng, từ đó đề xuất phương án xử lý phù hợp. Đây cũng là năng lực cốt lõi quyết định chất lượng ứng phó khi sự cố thực sự xảy ra. 

Huấn luyện gắn chặt với thực hành 

Trước khi bước vào diễn tập, đội ngũ chuyên gia CMC Cyber Security đào tạo, huấn luyện các đội về phương pháp phân tích nhật ký, nhận diện hành vi bất thường, bảo toàn bằng chứng số, xác định phạm vi ảnh hưởng và tái dựng dòng thời gian tấn công. 

Nội dung đào tạo được xây dựng bám sát kịch bản, giúp người tham gia vận dụng kiến thức ngay trong quá trình thực hành. Cách tiếp cận này giúp thu hẹp khoảng cách giữa lý thuyết và thực tế xử lý sự cố – nơi mỗi quyết định đều phải dựa trên bằng chứng, đúng trình tự và có sự phối hợp giữa nhiều lực lượng. 

Trong quá trình diễn tập, các chuyên gia CMC Cyber Security tiếp tục hướng dẫn, theo dõi cách thức xử lý và đánh giá kết quả của từng đội. Việc đánh giá không chỉ dựa trên số nhiệm vụ hoàn thành mà còn xem xét phương pháp phân tích, trình tự xử lý, khả năng phối hợp và chất lượng báo cáo sự cố. 

Bởi trong một cuộc tấn công thực tế, phát hiện cảnh báo mới chỉ là điểm khởi đầu. Năng lực ứng phó chỉ thực sự được kiểm chứng khi đội ngũ có thể xác định đúng nguyên nhân, khoanh vùng ảnh hưởng, bảo toàn bằng chứng và đưa hệ thống trở lại trạng thái an toàn. 

Chuyển hóa diễn tập thành năng lực phòng thủ 

Một cuộc diễn tập chỉ thực sự có giá trị khi kết quả thu được có thể chuyển hóa thành hành động cải thiện cụ thể. Đó có thể là khắc phục điểm yếu kỹ thuật, bổ sung năng lực giám sát, chuẩn hóa quy trình ứng cứu hoặc phân định rõ trách nhiệm giữa các bộ phận khi sự cố xảy ra. 

Với năng lực chuyên sâu trong giám sát an ninh mạng, kiểm thử bảo mật, điều tra số và ứng cứu sự cố, CMC Cyber Security có khả năng triển khai toàn diện một chương trình diễn tập: từ khảo sát hiện trạng, xác định mục tiêu, xây dựng kịch bản và môi trường mô phỏng đến đào tạo lực lượng, hướng dẫn thực hành và đánh giá kết quả. 

Thay vì áp dụng một mô hình chung, kịch bản được thiết kế theo đặc thù hạ tầng, năng lực nhân sự và nhóm rủi ro của từng cơ quan, tổ chức. Nhờ đó, diễn tập không chỉ kiểm tra kỹ năng của đội ngũ mà còn chỉ ra những khoảng trống về con người, công nghệ và quy trình đang ảnh hưởng đến khả năng phòng thủ. 

Việc tham gia xây dựng và triển khai các nội dung chuyên môn tại Quảng Ngãi tiếp tục khẳng định năng lực của CMC Cyber Security trong tổ chức diễn tập an ninh mạng bài bản, chuyên sâu và bám sát thực tiễn; qua đó hỗ trợ các cơ quan, tổ chức chủ động kiểm chứng khả năng ứng phó và nâng cao mức độ sẵn sàng trước các nguy cơ tấn công mạng.