30/09/2024
7Security Bootcamp (SBC) là một sự kiện thường niên về An toàn thông tin và Bảo mật, được tổ chức lần đầu tiên vào năm 2012 và nhanh chóng trở thành sự kiện được mong đợi nhất trong năm đối với cộng đồng chuyên gia An toàn thông tin tại Việt Nam. Đây là nơi quy tụ các chuyên gia hàng đầu, doanh nghiệp công nghệ và những người đam mê bảo mật để cùng chia sẻ, học hỏi và thảo luận về các xu hướng mới trong lĩnh vực an ninh mạng.
Năm 2024, Security Bootcamp diễn ra từ 28 – 29/9 tại thành phố Phú Quốc, tỉnh Kiên Giang với chủ đề “Humanity” (Nhân tính). Sự kiện thu hút hơn 300 chuyên gia bảo mật trên khắp cả nước tham gia, cùng nhiều hoạt động chuyên môn và thực chiến hấp dẫn.
Một trong những điểm nổi bật của Security Bootcamp 2024 là Cyber Security Arena – Đấu trường An toàn thông tin, nơi 22 đội thi với tổng cộng 66 thành viên cùng tranh tài qua các bài kiểm tra mô phỏng hệ thống mạng doanh nghiệp. Các thử thách yêu cầu kỹ năng chuyên môn cao để phát hiện và xử lý các tình huống tấn công mạng phức tạp.
Sự kiện không chỉ tập trung vào lý thuyết mà còn mang đến nhiều phiên thảo luận chuyên sâu, cung cấp những kiến thức thực tiễn về các mối đe dọa bảo mật mới, các phương pháp phòng thủ tiên tiến, cũng như xu hướng công nghệ trong kỷ nguyên AI.
Tại Security Bootcamp 2024, đội ngũ kỹ thuật của CyPeace đã góp mặt với tư cách diễn giả, mang đến hai phiên tham luận chuyên sâu về An toàn thông tin và Bảo mật, thu hút sự quan tâm lớn từ cộng đồng.
📅 Thời gian: Sáng ngày 29/9
🎤 Diễn giả: CEO Phạm Tiến Mạnh và Defensive Security Lead Trần Ngọc Anh
Phiên thảo luận này tập trung vào các rủi ro bảo mật đối với AI và Machine Learning, đồng thời đi sâu vào những phương thức tấn công đang trở thành mối đe dọa lớn trong lĩnh vực này. Các nội dung chính bao gồm:
1️⃣ Tổng quan AI, Machine Learning ngày nay – Sự phát triển mạnh mẽ của AI/ML và các rủi ro bảo mật đi kèm.
2️⃣ Tấn công mô hình Machine Learning – Phương pháp khai thác lỗ hổng trong mô hình học máy, từ thao túng dữ liệu huấn luyện đến làm sai lệch kết quả dự đoán.
3️⃣ LLM Prompt Injection – Một trong những kiểu tấn công phổ biến nhằm kiểm soát hoặc làm sai lệch phản hồi của các mô hình AI dựa trên ngôn ngữ lớn (LLM).
4️⃣ Q&A – Thảo luận và giải đáp về những thách thức trong việc bảo vệ AI/ML trước các cuộc tấn công mạng.
Với sự bùng nổ của AI và Machine Learning, an ninh mạng đối với các hệ thống AI đang trở thành một chiến trường mới đầy rủi ro. Phiên tham luận này đã đào sâu vào những phương thức tấn công nhắm vào AI/ML, giúp người tham dự hiểu rõ cách thức hacker khai thác lỗ hổng của mô hình AI.
Hai đại diện của CyPeace: CEO Phạm Tiến Mạnh (trái) và Defensive Lead Trần Ngọc Anh (phải)
📅 Thời gian: Chiều ngày 29/9
🎤 Diễn giả: Offensive Security Lead Nguyễn Quang Minh
Phiên thảo luận này tập trung vào kỹ thuật DLL Sideloading, một phương thức tấn công phổ biến giúp kẻ tấn công lợi dụng lỗ hổng trong cơ chế tải thư viện của Windows để thực thi mã độc mà không bị phát hiện. Nội dung chính bao gồm:
1️⃣ Red Team vs Blue Team – Cuộc chiến giữa tấn công và phòng thủ
2️⃣ Bypass AV/EDR – Những kỹ thuật để bypass các giải pháp bảo mật
3️⃣ DLL Sideloading – Hướng dẫn khai thác lỗ hổng trong Windows
4️⃣ Demo – Trình diễn kỹ thuật tấn công
5️⃣ Q&A
Đại diện CyPeace: anh Nguyễn Quang Minh (Offensive Lead) trong phiên tham luận
Việc tham gia Security Bootcamp 2024 không chỉ là một vinh dự mà còn là cơ hội để CyPeace đóng góp tri thức và chia sẻ kinh nghiệm tại một sự kiện có tính chuyên môn cao trong ngành an ninh mạng.
Dù là một startup trong lĩnh vực bảo mật, nhưng với đội ngũ kỹ thuật giàu kinh nghiệm, CyPeace tự hào khi có thể mang đến những giải pháp bảo mật tiên tiến, giúp bảo vệ doanh nghiệp trước các mối đe dọa an ninh mạng ngày càng tinh vi.
Security Bootcamp 2024 đã khép lại với nhiều dấu ấn đặc biệt, nhưng những kiến thức và kinh nghiệm thu nhận được sẽ tiếp tục giúp CyPeace phát triển mạnh mẽ hơn trong tương lai. Hãy cùng chờ đón những bước tiến tiếp theo của CyPeace trong hành trình bảo vệ không gian mạng!
Huỳnh Ngọc Khánh Minh
Marketing Team Lead
Cùng nhau bảo vệ
Không gian mạng
cho doanh nghiệp của bạn