
1
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
NGUYỄN GIA BÁCH
NGHIÊN CỨU XÂY DỰNG GIẢI PHÁP
PENETRATION TESTING AS A SERVICE
CHO DOANH NGHIỆP DỰA TRÊN MÃ NGUỒN MỞ
ĐỀ ÁN THẠC SĨ
HÀ NỘI – NĂM 2025

BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
NGUYỄN GIA BÁCH
NGHIÊN CỨU XÂY DỰNG GIẢI PHÁP
PENETRATION TESTING AS A SERVICE
CHO DOANH NGHIỆP DỰA TRÊN MÃ NGUỒN MỞ
Chuyên ngành: An toàn thông tin
Mã số: 8480202
Khoá: CHAT10
ĐỀ ÁN THẠC SĨ
NGƯỜI HƯỚNG DẪN KHOA HỌC :
TS. NGUYỄN MẠNH THẮNG - HỌC VIỆN KỸ THUẬT MẬT MÃ
HÀ NỘI – NĂM 2025

i
LỜI CAM ĐOAN
Tôi xin cam đoan đề tài: “Nghiên cứu xây dựng giải pháp Penetration Testing
as a Service cho doanh nghiệp dựa trên mã nguồn mở” là công trình nghiên cứu
của riêng tôi, được thực hiện dưới sự hướng dẫn khoa học của TS. Nguyễn Mạnh
Thắng.
Các nội dung, kỹ thuật được sử dụng để phân tích, triển khai và dẫn dắt đề
tài này đều được thu thập, tham khảo từ nhiều nguồn tài liệu khác nhau và đã được
trích dẫn đầy đủ trong mục Tài liệu tham khảo hoặc được chú thích rõ ràng ngay
bên dưới các bảng, biểu, hình vẽ có liên quan.
Hà Nội, ngày … tháng … năm 2025
Học viên

ii
MỤC LỤC
LỜI CAM ĐOAN ...................................................................................................... i
MỤC LỤC.................................................................................................................. ii
DANH MỤC CÁC TỪ VIẾT TẮT ....................................................................... iv
DANH MỤC HÌNH VẼ .......................................................................................... vi
DANH MỤC BẢNG BIỂU .................................................................................. vii
MỞ ĐẦU .................................................................................................................... 1
CHƯƠNG 1: TỔNG QUAN VỀ AN TOÀN ĐIỆN TOÁN ĐÁM MÂY ......... 3
1.1. Môi trường đám mây và an toàn thông tin ................................................... 3
1.1.1. Định nghĩa về điện toán đám mây ........................................................ 3
1.1.2. Mô hình dịch vụ và mô hình triển khai ................................................. 5
1.1.3. Các vấn đề an toàn thông tin trên môi trường đám mây.................... 11
1.1.4. Hạn chế của các biện pháp bảo mật truyền thống .............................. 14
1.1.5. Các tiêu chuẩn và quy định về bảo mật đám mây .............................. 15
1.2. Kiểm thử xâm nhập trên môi trường điện toán đám mây ........................ 16
1.2.1. Khái niệm kiểm thử xâm nhập và vai trò trong bảo mật đám mây .. 16
1.2.2. Phân loại kiểm thử xâm nhập ............................................................... 17
1.3. Đặc điểm và lợi ích của mô hình PTaaS trong môi trường đám mây ..... 18
1.4. So sánh giữa PTaaS và kiểm thử truyền thống .......................................... 26
Kết luận Chương 1 ............................................................................................... 28
CHƯƠNG 2: PHÂN TÍCH, THIẾT KẾ HỆ THỐNG PTAAS TRÊN NỀN
TẢNG ĐÁM MÂY .......................................................................................................... 29
2.1. Phân tích yêu cầu hệ thống .......................................................................... 29
2.1.1. Yêu cầu chức năng ................................................................................ 29
2.1.2. Yêu cầu phi chức năng .......................................................................... 30
2.2. Thiết kế kiến trúc hệ thống PTaaS .............................................................. 33
2.2.1. Kiến trúc tổng thể .................................................................................. 33
2.2.2. Tích hợp các công cụ kiểm thử ............................................................ 36
2.2.3. Mô hình triển khai trên điện toán đám mây ........................................ 38
2.3. Thiết kế bảo mật và tuân thủ ....................................................................... 40
2.4. Tích hợp với quy trình phát triển phần mềm ............................................. 44
Kết luận Chương 2 ............................................................................................... 46
CHƯƠNG 3: TRIỂN KHAI THỰC NGHIỆM VÀ ĐÁNH GIÁ HỆ
THỐNG ............................................................................................................................ 47

iii
3.1. Triển khai và thử nghiệm hệ thống ............................................................. 47
3.1.1. Đánh giá lựa chọn nền tảng đám mây ................................................. 47
3.1.2. Mô hình triển khai thực nghiệm ........................................................... 50
3.2. Đánh giá hiệu quả hệ thống ......................................................................... 57
3.2.1. Thiết lập kịch bản kiểm thử và môi trường thử nghiệm .................... 57
3.2.2. Thực hiện kiểm thử và thu thập dữ liệu .............................................. 60
3.2.3. Phân tích kết quả và đánh giá hiệu quả hệ thống ............................... 69
3.3. Đề xuất và định hướng phát triển hệ thống ................................................ 70
3.3.1. Những cải tiến và tối ưu hóa hệ thống ................................................. 70
3.3.2. Định hướng thương mại hóa và áp dụng trong thực tế ...................... 71
Kết luận Chương 3 ............................................................................................... 72
KẾT LUẬN .............................................................................................................. 73
TÀI LIỆU THAM KHẢO ...................................................................................... 74
PHỤ LỤC I .............................................................................................................. 75
PHỤ LỤC II ............................................................................................................. 80

