MÔN HỌC
AN TOÀN MẠNG MÁY TÍNH
NÂNG CAO
2/10/17
ThS.Nguyễn Duy
THÔNG TIN MÔN HỌC
2
Ø
Ø
Đối tượng: Đại Học Chính Qui
Thời lượng:
Lý thuyết: 30 tiết
Ø Thực hành: Hình thức 1
Ø
Ø
Lý thuyết
Ø
Ø
Slide + Demo
Thực hành
Ø
Tại LAB
2/10/17
HÌNH THỨC KIỂM TRA
3
Ø
Lý thuyết cuối kì
Ø
Ø
Lý thuyết giữa kì
Ø
Ø
Trắc nghiệm + Tự luận
Đồ án (Báo cáo + Demo trước lớp)
Thực hành
Ø
Bài tập
2/10/17
MỤC TIÊU MÔN HỌC
4
Ø
Ø
Ø
Ø
Ø
Ø
Hiểu được An Toàn Thông Tin là gì?
Nắm được các kĩ thuật tấn công cơ bản
Nắm được các giao thức bảo mật mạng
Hiểu các kĩ thuật bảo vệ thông tin trên mạng.
Xây dựng các mô hình bảo mật thông tin
Hiểu được qui trình xây dựng hệ thống ATTT
2/10/17
An toàn thông tin (ATTT) là gì?
Những đặc điểm của thông tin
5
Source: Internet
2/10/17
An toàn thông tin (ATTT) là gì?
Những trạng thái của thông tin
6
Databases or
Repositories
Data-at-Rest
Email Gateway
DLP Prevent
Web Gateway
Data-in-Motion
DLP Monitor
Data-in-Use
Data-in-Use
Switch
DLP Endpoint
DLP Prevent
Firewall
Source: Mcafee
2/10/17
An toàn thông tin (ATTT) là gì?
Khái niệm
7
Ø
Bảo mật thông tin là đảm bảo tính bảo mật,
tính toàn vẹn và tính sẵn sàng của thông tin
trên các thiết bị lưu trữ, trong quá trình sử dụng
và truyền thông.
Source: Internet
2/10/17
BẢO MẬT THÔNG TIN LÀ GÌ
8
Source: Internet
2/10/17
9
Những tác nhân ảnh hưởng đến
thông tin
SaiGon ICT
Những tác nhân ảnh hưởng đến thông tin
Attacker
10
SaiGon ICT
Ø
Ø
Ø
Ø
Ø
Ø
Nghe lén trên mạng (Eavesdropping)
Giả mạo IP Address (IP Address Spoofing)
Tấn công Password (Password-Based Attacks)
Tấn công từ chối dịch vụ (Denial-of-Service Attack)
Tấn công tầng ứng dụng (Application Attack)
Malicious Code
Ø
Ø
Ø
Ø
Virus
Worm
Trojan
Logic BOM
/>
Những tác nhân ảnh hưởng đến thông tin
Người dùng
11
SaiGon ICT
Data-in-Motion
Web Post
Network
IM Chat
W I L D
Data-at-Rest
Database
Desktop/Laptop
Data-in-Use
Removable Media
Printer
Screen
Clipboard
W E S T
File Share
Source: Mcafee
W I L D
Email
Những tác nhân ảnh hưởng đến thông tin
Tự nhiên
12
SaiGon ICT
13
2/10/17
THÔNG
14
2/10/17
NỘI DUNG MÔN HỌC
15
Ø
Ø
Ø
Ø
Ø
Ø
Ø
Ø
Ø
Ø
Tổng quan về an toàn thông tin
Giao thức an toàn mạng (VPN, IP Security, HTTPS)
Các kĩ thuật tấn công cơ bản
Hệ thống tường lửa thế hệ mới
Botnet
Proxy
Hệ thống Honeypots
Hệ thống Sandbox – APT
Hệ thống theo dõi hành vi trên mạng
Hệ thống theo dõi và cảnh báo sự kiện an ninh
2/10/17