Red Team vs Blue Team
Red Team mô phỏng kẻ tấn công thực tế: thử khai thác sai sót cấu hình,
lỗ hổng ứng dụng, lộ lọt thông tin…
Blue Team chịu trách nhiệm phát hiện, phân tích và ngăn chặn.
Dự án NT140 tập trung xây dựng công cụ & quy trình để Blue Team luôn ở thế chủ động.
- Giám sát tài khoản đặc quyền, phát hiện truy cập bất thường.
- Thiết lập playbook phản ứng sự cố rõ ràng cho từng kịch bản.
- Định kỳ diễn tập tấn công – phòng thủ để cải thiện năng lực đội ngũ.
Chỉ số an toàn dự kiến
Các chỉ số minh hoạ cho hiệu quả của kiến trúc an toàn:
↓ 70%
Giảm bề mặt tấn công (service/port công khai)
+50%
Tăng số sự kiện bảo mật được phát hiện sớm
< 15'
Thời gian phản ứng khi phát hiện xâm nhập
Thông tin triển khai
Server demo:
- Web server: Apache / Nginx với HTTPS, HSTS, TLS hiện đại.
- Hạn chế truy cập SSH chỉ qua VPN + SSH key, tắt đăng nhập password.
- Reverse proxy & WAF lọc trước các request nguy hiểm.
File này được dùng làm trang mặc định:
/var/www/html/index.html
Nếu muốn thay đổi nội dung, chỉ cần chỉnh sửa file index.html và reload dịch vụ web.