1
BAN YU CHÍNH PH
HC VIN K THUT MT
NGUYN GIA BÁCH
NGHIÊN CU XÂY DNG GII PHÁP
PENETRATION TESTING AS A SERVICE
CHO DOANH NGHIP DA TRÊN NGUN M
ĐỀ ÁN THC
NI NĂM 2025
BAN YU CHÍNH PH
HC VIN K THUT MT
NGUYN GIA BÁCH
NGHIÊN CU XÂY DNG GII PHÁP
PENETRATION TESTING AS A SERVICE
CHO DOANH NGHIP DA TRÊN NGUN M
Chuyên ngành: An toàn thông tin
s: 8480202
Khoá: CHAT10
ĐỀ ÁN THC
NGƯỜI NG DN KHOA HC :
TS. NGUYN MNH THNG - HC VIN K THUT MT
NI NĂM 2025
i
LI CAM ĐOAN
Tôi xin cam đoan đề tài: “Nghiên cứu xây dng gii pháp Penetration Testing
as a Service cho doanh nghip da trên ngun mở” công trình nghiên cu
của riêng tôi, được thc hiện dưới s ng dn khoa hc ca TS. Nguyn Mnh
Thng.
Các ni dung, k thuật được s dụng đ phân tích, trin khai dn dắt đ
tài này đều được thu thp, tham kho t nhiu ngun tài liệu khác nhau đã đưc
trích dẫn đầy đủ trong mc Tài liu tham kho hoặc được chú thích rõ ràng ngay
bên dưới các bng, biu, hình v có liên quan.
Hà Nội, ngày … tháng … năm 2025
Hc viên
ii
MC LC
LI CAM ĐOAN ...................................................................................................... i
MC LC.................................................................................................................. ii
DANH MC CÁC T VIT TT ....................................................................... iv
DANH MC HÌNH V .......................................................................................... vi
DANH MC BNG BIU .................................................................................. vii
M ĐU .................................................................................................................... 1
CHƯƠNG 1: TNG QUAN V AN TOÀN ĐIN TOÁN ĐÁM MÂY ......... 3
1.1. Môi trưng đám mây an toàn thông tin ................................................... 3
1.1.1. Đnh nghĩa v đin toán đám mây ........................................................ 3
1.1.2. hình dch v hình trin khai ................................................. 5
1.1.3. Các vn đ an toàn thông tin trên i trưng đám mây.................... 11
1.1.4. Hn chế ca các bin pháp bo mt truyn thng .............................. 14
1.1.5. Các tiêu chun quy đnh v bo mt đám mây .............................. 15
1.2. Kim th xâm nhp trên môi trưng đin toán đám mây ........................ 16
1.2.1. Khái nim kim th m nhp vai trò trong bo mt đám mây .. 16
1.2.2. Phân loi kim th xâm nhp ............................................................... 17
1.3. Đc đim li ích ca hình PTaaS trong i trưng đám mây ..... 18
1.4. So sánh gia PTaaS kim th truyn thng .......................................... 26
Kết lun Cơng 1 ............................................................................................... 28
CHƯƠNG 2: PHÂN TÍCH, THIT K H THNG PTAAS TRÊN NN
TNG ĐÁM MÂY .......................................................................................................... 29
2.1. Phân tích yêu cu h thng .......................................................................... 29
2.1.1. Yêu cu chc năng ................................................................................ 29
2.1.2. Yêu cu phi chc ng .......................................................................... 30
2.2. Thiết kế kiến trúc h thng PTaaS .............................................................. 33
2.2.1. Kiến trúc tng th .................................................................................. 33
2.2.2. Tích hp các công c kim th ............................................................ 36
2.2.3. hình trin khai trên đin toán đám mây ........................................ 38
2.3. Thiết kế bo mt tuân th ....................................................................... 40
2.4. Tích hp vi quy trình phát trin phn mm ............................................. 44
Kết lun Cơng 2 ............................................................................................... 46
CHƯƠNG 3: TRIN KHAI THC NGHIM ĐÁNH GIÁ H
THNG ............................................................................................................................ 47
iii
3.1. Trin khai th nghim h thng ............................................................. 47
3.1.1. Đánh giá la chn nn tng đám mây ................................................. 47
3.1.2. hình trin khai thc nghim ........................................................... 50
3.2. Đánh giá hiu qu h thng ......................................................................... 57
3.2.1. Thiết lp kch bn kim th môi trưng th nghim .................... 57
3.2.2. Thc hin kim th thu thp d liu .............................................. 60
3.2.3. Phân tích kết qu đánh giá hiu qu h thng ............................... 69
3.3. Đ xut đnh ng phát trin h thng ................................................ 70
3.3.1. Nhng ci tiến ti ưu hóa h thng ................................................. 70
3.3.2. Đnh ng thương mi hóa áp dng trong thc tế ...................... 71
Kết lun Cơng 3 ............................................................................................... 72
KT LUN .............................................................................................................. 73
TÀI LIU THAM KHO ...................................................................................... 74
PH LC I .............................................................................................................. 75
PH LC II ............................................................................................................. 80