TRƯỜNG ĐẠI HỌC SÀI GÒN
CHƯƠNG 2: CÁC MỐI ĐE DỌA VÀ
LỖ HỔNG TRÊN HỆ THỐNG MẠNG
GV: ThS Lương Minh Huấn
huanlm@sgu.edu.vn
NỘI DUNG
I. Các mối đe dọa đối với hệ thống
II. Các lỗ hổng trên hệ thống mạng
III. Một số vấn đề về quản an toàn thông tin
I. CÁC MỐI ĐE DỌA TRÊN HỆ THỐNG
Tổng quan các mối đe dọa.
Xu hướng các hành vi tấn công
Nguồn gốc nguyên nhân các mối đe dọa.
I.1 TỔNG QUAN CÁC MỐI ĐE DỌA
Mối đe dọa (threat): Mối đe dọa bất kỳ một hành động nào
thể gây hại đến các tài nguyên hệ thống (gồm phần cứng, phần
mềm, CSDL, các file, dữ liệu, hoặc hạ tầng mạng vật lý,).
Tấn công (Attack): thực thi nguy
Thường lợi dụng, khai thác lỗ hổng
Kẻ tấn công ai? Kẻ tấn công gì?
Độ rủi ro (Risk): xác suất hệ thống bị tổn hại bởi các mối đe dọa.
I.1 TỔNG QUAN CÁC MỐI ĐE DỌA
Thông thường, 4 mối đe dọa an toàn mạng:
Chặn bắt (Interception): chỉ thành phần không được phép cũng thể truy
cập đến các dịch vụ hay các dữ liệu, “nghe trộm” thông tin đang được
truyền đi.
Đứt đoạn (Interruption): mối đe dọa làm cho dịch vụ hay dữ liệu bị
mất mát, bị hỏng, không th dùng được nữa…
Thay đổi (Modification): hiện tượng thay đổi dữ liệu hay can thiệp vào
các dịch vụ làm cho chúng không còn giữ được các đặc tính ban đầu.
Giả mạo (Fabrication): hiện tượng thêm vào dữ liệu ban đầu các dữ liệu
hay hoạt động đặc biệt không thể nhận biết được để ăn cắp dữ liệu của
hệ thống.