MÔN HỌC AN TOÀN MẠNG MÁY TÍNH NÂNG CAO
2/10/17
ThS.Nguyễn Duy duyn@uit.edu.vn
THÔNG TIN MÔN HỌC
Ø Đối tượng: Đại Học Chính Qui Ø Thời lượng:
Ø Lý thuyết: 30 tiết Ø Thực hành: Hình thức 1
Ø Lý thuyết
Ø Slide + Demo
Ø Thực hành Ø Tại LAB
2/10/17
2
HÌNH THỨC KIỂM TRA
Ø Lý thuyết cuối kì
Ø Trắc nghiệm + Tự luận
Ø Lý thuyết giữa kì
Ø Đồ án (Báo cáo + Demo trước lớp)
Ø Thực hành Ø Bài tập
2/10/17
3
MỤC TIÊU MÔN HỌC
Ø Hiểu được An Toàn Thông Tin là gì? Ø Nắm được các kĩ thuật tấn công cơ bản Ø Nắm được các giao thức bảo mật mạng Ø Hiểu các kĩ thuật bảo vệ thông tin trên mạng. Ø Xây dựng các mô hình bảo mật thông tin Ø Hiểu được qui trình xây dựng hệ thống ATTT
2/10/17
4
An toàn thông tin (ATTT) là gì? Những đặc điểm của thông tin
5
duyn@uit.edu.vn
2/10/17
Source: Internet
An toàn thông tin (ATTT) là gì? Những trạng thái của thông tin
6
duyn@uit.edu.vn
Databases or Repositories
Data-at-Rest
Email Gateway
DLP Prevent
Web Gateway
Data-in-Motion
DLP Monitor
Data-in-Use Data-in-Use
Switch
DLP Endpoint
DLP Prevent
Firewall
2/10/17
Source: Mcafee
An toàn thông tin (ATTT) là gì? Khái niệm
7
duyn@uit.edu.vn
Ø Bảo mật thông tin là đảm bảo tính bảo mật, tính toàn vẹn và tính sẵn sàng của thông tin trên các thiết bị lưu trữ, trong quá trình sử dụng và truyền thông.
2/10/17
Source: Internet
BẢO MẬT THÔNG TIN LÀ GÌ
2/10/17
8
Source: Internet
Những tác nhân ảnh hưởng đến thông tin
9
SaiGon ICT
Những tác nhân ảnh hưởng đến thông tin Attacker
10
SaiGon ICT
Ø Nghe lén trên mạng (Eavesdropping) Ø Giả mạo IP Address (IP Address Spoofing) Ø Tấn công Password (Password-Based Attacks) Ø Tấn công từ chối dịch vụ (Denial-of-Service Attack) Ø Tấn công tầng ứng dụng (Application Attack) Ø Malicious Code
Ø Virus Ø Worm Ø Trojan Ø Logic BOM
https://technet.microsoft.com/en-us/library/cc959354.aspx
Những tác nhân ảnh hưởng đến thông tin Người dùng
11
SaiGon ICT
Data-in-Motion
W
I
L
D
W
I
Data-at-Rest
L
D
Email Web Post Network IM Chat
W
E
S
T
Data-in-Use
File Share Database Desktop/Laptop
Printer Screen Removable Media Clipboard
Source: Mcafee
Những tác nhân ảnh hưởng đến thông tin Tự nhiên
12
SaiGon ICT
13
duyn@uit.edu.vn
2/10/17
THÔNG
14
duyn@uit.edu.vn
2/10/17
NỘI DUNG MÔN HỌC
Ø Tổng quan về an toàn thông tin Ø Giao thức an toàn mạng (VPN, IP Security, HTTPS) Ø Các kĩ thuật tấn công cơ bản Ø Hệ thống tường lửa thế hệ mới Ø Botnet Ø Proxy
Ø Hệ thống Honeypots Ø Hệ thống Sandbox – APT Ø Hệ thống theo dõi hành vi trên mạng Ø Hệ thống theo dõi và cảnh báo sự kiện an ninh
2/10/17
15