Offensive Security Workshop do Mi2 JSC và Fortra tổ chức

Offensive Security: Mi2 và Fortra tổ chức workshop nâng cao năng lực Red Team

Ngày 12 và 14/8/2026, Mi2 JSC phối hợp cùng Fortra đã tổ chức Offensive Security Workshop tại Hà Nội và TP. Hồ Chí Minh. Chương trình mang đến trải nghiệm thực chiến về kiểm thử tấn công và mô phỏng với nguồn lực của đội Red Team, giúp doanh nghiệp phát hiện điểm yếu trước khi bị khai thác và củng cố khả năng chống chịu an ninh mạng.

Offensive Security là gì và vì sao doanh nghiệp cần?

Offensive Security (bảo mật tấn công) là phương pháp chủ động tấn công có kiểm soát vào chính hệ thống của tổ chức để phát hiện lỗ hổng trước khi kẻ xấu khai thác. Đây là nền tảng của tư duy phòng thủ chủ động.

Khác với cách phòng thủ truyền thống chỉ phản ứng khi sự cố xảy ra, Offensive Security đặt tổ chức vào vai trò của kẻ tấn công. Thông qua kiểm thử tấn công (penetration testing)mô phỏng đối kháng theo Red Team, đội bảo mật có thể đánh giá đúng mức độ rủi ro thực tế và ưu tiên vá lỗ hổng nghiêm trọng nhất.

Toàn cảnh Offensive Security Workshop của Mi2 và Fortra

Workshop diễn ra trong một buổi sáng theo hình thức thực hành trực tiếp (hands-on), với sự tham gia của hơn 20 chuyên gia bảo mật đến từ khách hàng, dưới sự hướng dẫn của đội ngũ Mi2 và Fortra.

Chương trình được thiết kế theo hai phần bám sát quy trình thực chiến của một đội Red Team: khám phá – đánh giá rủi ro trong môi trường, và xây dựng kịch bản tấn công có kiểm soát. Đây là chuỗi hoạt động tiếp nối các chương trình hợp tác giữa Mi2 và Fortra, sau sự kiện về bảo mật dữ liệu trong kỷ nguyên số trước đó.

Toàn cảnh buổi Hội thảo tại văn phòng Mi2 Hà Nội

Diễn giả cùng Quý Khách hàng tại văn phòng Mi2 TP. HCM

Phần 1: Khám phá và đánh giá rủi ro trong môi trường

Phần đầu hướng dẫn khách hàng đi trọn một quy trình kiểm thử tấn công: từ khởi tạo phiên pen test, quét và định danh dịch vụ, khai thác từ xa, leo thang đặc quyền, đến dọn dẹp dấu vết và tổng hợp báo cáo lỗ hổng.

Các nội dung thực hành chính bao gồm:

  • Khởi tạo workspace cho phiên pen test và quét, định danh dịch vụ trên các host trong mạng
  • Thực thi khai thác từ xa và kiểm chứng danh tính trên các host mục tiêu
  • Thu thập thông tin cục bộ từ máy đã kiểm soát và leo thang đặc quyền
  • Dọn dẹp OS Agents đã triển khai và tổng hợp báo cáo — bước khai thác và kiểm chứng lỗ hổng giúp phân biệt lỗ hổng thực sự nguy hiểm với cảnh báo nhiễu.

Diễn giả trình bày quy trình trước khi vào bài thực hành 

Phần 2: Xây dựng kịch bản tấn công với Cobalt Strike

Phần hai tập trung làm chủ Cobalt Strike — nền tảng Command and Control (C2) chuẩn ngành cho mô phỏng đối kháng, thuộc danh mục sản phẩm của Fortra — thông qua thực hành trực tiếp trên môi trường mô phỏng.

Học viên lần lượt tìm hiểu và triển khai các thành phần cốt lõi:

  • Listeners, Script Manager và Malleable C2 Profile
  • Beacon Payload và các kịch bản Initial Access (Assumed Breach, Verify Beacon)
  • Situational Awareness với .NET Assembly và kỹ thuật leo thang đặc quyền (Privilege Escalation)

Cobalt Strike (tìm hiểu thêm tại trang sản phẩm của Fortracobaltstrike.com) là công cụ được các đội Red Team trên thế giới tin dùng để mô phỏng hành vi của tác nhân đe dọa nâng cao một cách an toàn, có kiểm soát.

Chuyên gia từ hãng Fortra hướng dẫn Khách hàng thực hành

Giá trị mang lại cho đội ngũ bảo mật

Sau buổi hội thảo, đội bảo mật có thể tự thực hiện kiểm thử tấn công cơ bản, hiểu cách kẻ tấn công di chuyển trong mạng và xây dựng kịch bản mô phỏng đối kháng để kiểm chứng năng lực phòng thủ của tổ chức.

Cách tiếp cận “tư duy như kẻ tấn công để phòng thủ tốt hơn” giúp rút ngắn khoảng cách giữa lý thuyết và thực chiến, đồng thời hỗ trợ tổ chức đáp ứng các yêu cầu đánh giá bảo mật định kỳ theo những tiêu chuẩn như ISO 27001.

Quý Khách hàng cùng diễn giả và các chuyên gia hãng bảo mật Fortra tại Hội thảo

Vì sao chọn Mi2 JSC?

Mi2 JSC là nhà phân phối và tư vấn giải pháp an toàn thông tin tại Việt Nam từ năm 2007, hợp tác cùng các hãng bảo mật hàng đầu và đồng hành triển khai từ tư vấn, đào tạo đến vận hành cho doanh nghiệp.

  • Hơn 17 năm kinh nghiệm chuyên sâu trong lĩnh vực an toàn thông tin tại Việt Nam.
  • Danh mục giải pháp toàn diện, bao gồm các giải pháp bảo mật của Fortra và nhiều hãng bảo mật quốc tế.
  • Đội ngũ kỹ sư giàu kinh nghiệm, tổ chức đào tạo và workshop thực chiến định kỳ cho cộng đồng bảo mật.

Doanh nghiệp muốn kiểm thử khả năng phòng thủ trước các kịch bản tấn công thực tế? Liên hệ Mi2 JSC để được tư vấn về giải pháp và dịch vụ bảo mật tấn công (Offensive Security).

Câu hỏi thường gặp (FAQ)

Offensive Security khác gì so với phòng thủ truyền thống?

Phòng thủ truyền thống tập trung phát hiện và phản ứng khi bị tấn công, trong khi Offensive Security chủ động tấn công mô phỏng vào hệ thống của chính tổ chức để tìm và vá lỗ hổng trước.

Red Team là gì?

Red Team là đội chuyên gia đóng vai kẻ tấn công, thực hiện mô phỏng đối kháng để kiểm tra khả năng phát hiện và ứng phó của hệ thống phòng thủ (Blue Team).

Cobalt Strike dùng để làm gì?

Cobalt Strike là nền tảng Command and Control (C2) của Fortra, dùng để mô phỏng hành vi của tác nhân đe dọa nâng cao trong các bài kiểm thử tấn công và diễn tập Red Team có kiểm soát.

Liên hệ chúng tôi

Để biết thêm chi tiết về sản phẩm, dịch vụ trong bài viết, vui lòng liên hệ chúng tôi hoặc để lại thông tin, chúng tôi sẽ liên hệ lại trong thời gian sớm nhất:

Mục lục bài viết

Bài viết liên quan

Đặt lịch tư vấn

Đăng ký nhận bản tin từ chúng tôi