Từ hơn 150 đội đăng ký, Ban tổ chức đã chọn ra 45 đội tham gia chương trình diễn tập theo 3 bảng A, B, C; mỗi bảng có 15 đội sẽ lần lượt tham gia diễn tập trong thời gian từ 14h đến 17h. 

Trong ngày diễn tập đầu tiên, Sở TT và TT Đà Nẵng và Sở TT và TT Bình Thuận là hai đội đầu tiên ghi tên trên bảng điểm của WhiteHat Drill 07.

Hai đội này cũng liên tục thay phiên nhau chiếm giữ vị trí số 1. Dù xuất hiện muộn hơn, Sở TT và TT Bắc Ninh lại là đội về đích trước khi xuất sắc hoàn thành toàn bộ các pha diễn tập trong thời gian ngắn nhất.

Nâng cao kỹ năng sử dụng Trung tâm SOC để phòng chống tấn công APT
Đội hỗ trợ kỹ thuật chương trình diễn tập an toàn, an ninh mạng WhiteHat Drill 07.

Ngày diễn tập thứ hai, Sở TT và TT Vĩnh Phúc và Sở TT và TT Cao Bằng là hai đội đầu tiên ghi điểm; 2/3 thời gian diễn tập sau đó, Sở TTTT Long An và Sở TTTT Sóc Trăng thay phiên nhau chiếm giữ vị trí số 1 trên bảng điểm của WhiteHat Drill 07. 

Đến 16 giờ 10 phút, Sở TT và TT Cao Bằng vươn lên vị trí số 1 sau khi là đội duy nhất giải được Pha 5 của chương trình diễn tập. 

Đến 16 giờ 30 phút, Sở TT và TT Cao Bằng khẳng định vị trí đầu bảng của mình khi hoàn thành tất cả các pha của ngày diễn tập thứ hai.

Ngày diễn tập cuối cùng, chỉ sau 30 phút mở hệ thống, bảng điểm của WhiteHat Drill 07 ghi nhận có tám đội ghi điểm. 

Trong 2/3 thời gian diễn tập sau đó, Sở TT và TT Quảng Ngãi, Sở TT và TT Hà Tĩnh, Sở TT và TT Thái Nguyên, Sở TT và TT Tuyên Quang thay phiên nhau chiếm giữ vị trí số 1 trên bảng điểm. 

Đến 16 giờ 15 phút, Cục Bưu điện Trung ương khiến tất cả bất ngờ khi xuất sắc hoàn thành tất cả các pha của chương trình diễn tập, giành vị trí dẫn đầu. Cũng trong ngày diễn tập cuối này, 8/15 đội tham gia hoàn thành toàn bộ nội dung diễn tập.

Các đội tham gia Diễn tập đã được thực nghiệm và thể hiện khả năng qua các tình huống khác nhau, qua đó có thêm kinh nghiệm trong việc thu thập bằng chứng và phân tích,  xác định thông tin cụ thể về sự cố, từ đó loại bỏ được tận gốc vấn đề. Đây cũng là công việc của các đội trong một trong những phần diễn tập, đó là: Xử lý nguyên nhân gây ra tấn công. Mục đích của  tình huống là giúp các đội: Biết cách tìm ra nguyên nhân gốc rễ của sự cố; cảnh báo cho đơn bị cung cấp và phát triển của đơn vị bị ảnh hưởng; đưa ra phương án để giảm thiểu thiệt hại; kiểm tra các hệ thống tương tự có bị khai thác hay không; kiểm thử hệ thống trước khi bắt đầu quá trình khôi phục…

Trần Hảo