Logo Công an tỉnh Hưng Yên
Sổ tay an ninh mạngPhòng An ninh mạng & PCTP sử dụng CNC, công an tỉnh Hưng Yên
Quay lại danh sách
Ứng cứu sự cố Khó

Giả lập Phòng thủ Ransomware

Ứng cứu sự cố

Thời gian: 5-10 phút
Người chơi: 1 Người chơi

Hồ sơ nhiệm vụ

Cảnh báo: Biến thể LockBit 3.0 đã được phát hiện trong mạng. Quá trình mã hóa đang diễn ra. Bạn là Quản trị viên Hệ thống. Nhiệm vụ của bạn là ngăn chặn và vô hiệu hóa đợt bùng phát ransomware trước khi dữ liệu bị mất vĩnh viễn.

Kịch bản Ứng phó sự cố dành cho Quản trị viên hệ thống

Quy trình thực hiện

1

Bước 1: Xác định các hệ thống bị xâm nhập (Trạng thái màu đỏ).

2

Bước 2: Cô lập ngay lập tức các máy chủ bị ảnh hưởng để ngăn chặn lây lan.

3

Bước 3: Quyết định: Khôi phục từ bản sao lưu (Chậm) hoặc Đàm phán (Tốn kém).

4

Bước 4: Duy trì tính toàn vẹn của dữ liệu cho đến khi mối đe dọa bị vô hiệu hóa.

Thông tin chỉ số

Độ phức tạpKhó
Thời lượng5-10 phút
Lĩnh vựcỨng cứu sự cố

Mục tiêu

Hoàn thành bài tập để nắm vững kỹ năng nhận diện và xử lý tình huống thực tế.