
Bài 6: Đi u tra t i ph m M ng - Pháp ề ộ ạ ạ
ch ng M ng máy tínhứ ạ
Gi ng viên: TS. Đàm Quang H ng H iả ồ ả
PHÁP CH NG K THU T SỨ Ỹ Ậ Ố

Pháp ch ng M ng máy tính và pháp ch ng ứ ạ ứ
k thu t sỹ ậ ố

Pháp ch ng M ng là gì?ứ ạ
•Pháp ch ng m ng là m t nhánh c a pháp ch ng k ứ ạ ộ ủ ứ ỹ
thu t s liên quan: ậ ố
•Theo dõi và phân tích l u l ng trên m ng máy tính, do l u ư ượ ạ ư
l ng trên đng truy n m ng s m t sau khi truy n nên ượ ườ ề ạ ẽ ấ ề
đây là m t cu c đi u tra v i th i gian ch đng.ộ ộ ề ớ ờ ủ ộ
•Theo dõi và phát hi n xâm nh p cho m c đích thu th p hay ệ ậ ụ ậ
phá ho i thông tin.ạ
•Thu th p các b ng ch ng trên M ng nh trên các Website, ậ ằ ứ ạ ư
t các d u v t xâm nh p c a Malware ... đ tìm ra các ừ ấ ế ậ ủ ể
ch ng c pháp lý v ho t đng c a các đi t ng trên ứ ứ ề ạ ộ ủ ố ượ
m ng.ạ
•Vi c th c hi n pháp ch ng m ng cũng c n thi t cho ệ ự ệ ứ ạ ầ ế
c nh ng ng i làm qu n tr m ng.ả ữ ườ ả ị ạ

Nhi m v b o v không gian M ngệ ụ ả ệ ạ

M t s khác bi t v i Pháp ch ng máy tínhộ ố ệ ớ ứ
•Khác bi t v i Pháp ch ng máy tính truy n th ngệ ớ ứ ề ố
•Đi u tra thông qua m t quá trình xây d ng l i m t ề ộ ự ạ ộ
s ki n m ng ự ệ ạ
•Khi M ng b xâm nh p b i m t "Hacker", hay có s c ạ ị ậ ở ộ ự ố
khác nh m t m ng không rõ nguyên nhân ho c c s ư ộ ạ ặ ơ ở
h t ng xu ng c p ho c b cúp đi n.ạ ầ ố ấ ặ ị ệ
•Cung c p các m nh còn thi u trong phân tích pháp ấ ả ế
ch ngứ
•D a trên vi c s d ng các ph n m m ch p l i các ự ệ ử ụ ầ ề ụ ạ
t p tin khi có s c M ngậ ự ố ạ
•M t cách nhìn m i v phân tích d u v t t p tinộ ớ ề ấ ế ậ
•Ti p t c cùng ph ng th c x lý s c ế ụ ươ ứ ử ự ố
truy n th ngề ố

