BAN CƠ YU CHÍNH PH
HC VIN K THUT MT
NHT MINH
NGHIÊN CU TRIN KHAI GII PHÁP
H TR ĐIU TRA PHI HP NG PHÓ S C
CHO DOANH NGHIP
ĐỀ ÁN THC
HÀ NI 2025
BAN CƠ YU CHÍNH PH
HC VIN K THUT MT
NHT MINH
NGHIÊN CU TRIN KHAI GII PHÁP
H TR ĐIU TRA PHI HP NG PHÓ S C
CHO DOANH NGHIP
Chuyên ngành: An toàn thông tin
s: 8.48.02.02
Khóa: CHAT10
ĐỀ ÁN THC
NGƯỜI NG DN KHOA HC
TS Li Minh Tun Hc vin KTMM
HÀ NI 2025
i
LỜI CAM ĐOAN
Tôi xin cam đoan đây công trình nghiên cu khoa học của riêng tôi, được
thực hiện dưới sự ớng dẫn của thầy TS. Lại Minh Tuấn. Các kết quả đạt được trong
đề án là sản phẩm của riêng cá nhân, không sao chép lại của người khác. Trong toàn
bộ nội dung của đề án, những điều được trình bày hoặc là của cá nhân hoặc là được
tổng hợp từ nhiều nguồn tài liệu. Tất cả các tài liệu tham khảo đều có xuất xứ ràng
được trích dẫn hợp pháp. Các sliệu, kết quả nêu trong đề án trung thực
chưa từng được ai công bố trong bất kỳ công trình nào khác.
Hà Nội, ngày 15 tháng 8 năm 2025
Học viên
Hà Nhật Minh
ii
LỜI CẢM ƠN
Tôi xin trân trọng cảm ơn các thầy giáo công tác trong Học viện Kỹ thuật
Mật mã, nhất Quý thầy cô, cán bộ, giảng viên Khoa An toàn thông tin và Khoa sau
đại học đã tận tâm giảng dạy, truyền đạt cho chúng tôi những kiến thức quý báu
nền tảng vững chắc trong suốt quá trình học tập.
Đặc biệt, tôi xin gửi lời cảm ơn sâu sắc tới TS. Lại Minh Tuấn đã định hướng
cho tôi trong việc lựa chọn đề tài, đưa ra những nhận xét quý báu và trực tiếp hướng
dẫn tôi trong suốt quá trình nghiên cứu và hoàn thành đề án tốt nghiệp.
Tôi xin trân trọng cảm ơn các Thầy (cô) trong Hội đồng khoa học đã đóng góp
những ý kiến, những lời khuyên quý giá cho đề án.
Tôi xin gửi lời cảm ơn tới Trung tâm An toàn thông tin VNPT đã tạo điều kiện
cho tôi về thời gian để hoàn thành khóa học và đề tài đề án.
Tôi cũng xin trân trọng cảm ơn gia đình, anh em bạn đã quan tâm giúp
đỡ, động viên tạo điều kiện thuận lợi hỗ trợ, giúp đỡ i trong việc thu thập thông tin,
tài liệu trong quá trình học tập, thực hiện hoàn thành đề án.
Xin trân trọng cảm ơn!
Tác giả đề án
Hà Nhật Minh
iii
MỤC LỤC
LỜI CAM ĐOAN................................................................................................ i
LỜI CẢM ƠN .................................................................................................... ii
MỤC LỤC ......................................................................................................... iii
DANH MỤC TỪ VIẾT TẮT ............................................................................ vi
DANH MỤC HÌNH VẼ ..................................................................................viii
DANH MỤC BẢNG .......................................................................................... x
MỞ ĐẦU ............................................................................................................ 1
CHƯƠNG 1. NGHIÊN CỨU TỔNG QUAN VỀ ĐIỀU TRA ỨNG PHÓ
SỰ CỐ AN TN THÔNG TIN ............................................................................... 6
1.1. Tổng quan về điều tra và ứng phó sự cố an toàn thông tin ................ 6
1.1.1. Khái niệm và vai trò của điều tra và ứng phó sự cố ...................... 6
1.1.2. Phân loại sự cố và hoạt động điều tra ứng phó .............................. 8
1.1.3. Một số ví dụ điển hình về sự cố và cách xử ............................ 10
1.2. Quy trình điều tra và xử lý sự cố theo chuẩn ................................... 11
1.2.1. Quy trình điều tra và xử lý sự cố theo tiêu chuẩn NIST SP 800-61
..................................................................................................... 11
1.2.2. Quy trình theo tiêu chuẩn ISO/IEC 27035 .................................. 14
1.2.3. So sánh, phân tích và đánh giá khả năng áp dụng ....................... 15
1.3. Các công cụ và mô hình hỗ trđiều tra và ứng phó sự cố ............... 17
1.3.1. Hệ thống quản lý sự cố ................................................................ 17
1.3.2. Công cụ hỗ trợ phát hiện và giám sát .......................................... 19
1.3.3. Công cụ phân tích và điều tra số.................................................. 20
1.3.4. Nền tảng chia sẻ và tình báo mối đe dọa ..................................... 22