
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
NGUYỄN VĂN HIỆU
NGHIÊN CỨU XÂY DỰNG HỆ THỐNG
GIÁM SÁT PHÁT HIỆN BẤT THƯỜNG
AMAZON WEB SERVICES DỰA TRÊN
NGUỒN LOG CLOUDTRAIL
CHO DOANH NGHIỆP TẠI VIỆT NAM
ĐỀ ÁN THẠC SĨ
HÀ NỘI – 2025

BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
NGUYỄN VĂN HIỆU
NGHIÊN CỨU XÂY DỰNG HỆ THỐNG
GIÁM SÁT PHÁT HIỆN BẤT THƯỜNG
AMAZON WEB SERVICES DỰA TRÊN
NGUỒN LOG CLOUDTRAIL
CHO DOANH NGHIỆP TẠI VIỆT NAM
Chuyên ngành: An toàn thông tin
Mã số: 8480202
Khóa: CHAT10
ĐỀ ÁN THẠC SĨ
NGƯỜI HƯỚNG DẪN KHOA HỌC:
1.
TS. Phạm Duy Trung – Học viện KTMM
2.
TS. Trần Nghi Phú – Học Viện An Ninh Nhân Dân
HÀ NỘI – 2025

i
LỜI CAM ĐOAN
Tôi xin cam đoan đây là công trình nghiên cứu khoa học của riêng tôi, được
thực hiện dưới sự hướng dẫn của các thầy TS. Phạm Duy Trung và TS. Trần Nghi
Phú. Các kết quả đạt được trong đề án là sản phẩm của riêng cá nhân, không sao
chép lại của người khác. Trong toàn bộ nội dung của đề án, những điều được trình
bày hoặc là của cá nhân hoặc là được tổng hợp từ nhiều nguồn tài liệu. Tất cả các
tài liệu tham khảo đều có xuất xứ rõ ràng và được trích dẫn hợp pháp. Các số liệu,
kết quả nêu trong đề án là trung thực và chưa từng được ai công bố trong bất kỳ
công trình nào khác.
Hà Nội, ngày … tháng … năm 2025
Tác giả đề án
Nguyễn Văn Hiệu

ii
LỜI CẢM ƠN
Tôi xin trân trọng cảm ơn các thầy cô giáo công tác trong Học viện Kỹ thuật
Mật mã, nhất là Quý thầy cô, cán bộ, giảng viên Khoa An toàn thông tin và Phòng
Sau đại học đã truyền đạt cho tôi những kiến thức bổ ích trong suốt hai năm học
vừa qua; giúp đỡ và tạo điều kiện cho tôi hoàn thành đề án này.
Đặc biệt tôi xin gửi lời cảm ơn sâu sắc tới TS. Phạm Duy Trung và TS. Trần
Nghi Phú đã định hướng cho tôi trong việc lựa chọn đề tài, đưa ra những nhận xét
quý báu và trực tiếp hướng dẫn tôi trong suốt quá trình nghiên cứu và hoàn thành
đề án tốt nghiệp.
Tôi xin trân trọng cảm ơn các Thầy (cô) trong Hội đồng khoa học đã đóng
góp những ý kiến, những lời khuyên quý giá cho đề án.
Tôi cũng xin trân trọng cảm ơn gia đình, anh em và bạn bè đã quan tâm giúp
đỡ, động viên tạo điều kiện thuận lợi hỗ trợ, giúp đỡ tôi trong việc thu thập thông
tin, tài liệu trong quá trình học tập, thực hiện hoàn thành đề án.
Xin trân trọng cảm ơn!

iii
MỤC LỤC
LỜI CAM ĐOAN ................................................................................................... i
LỜI CẢM ƠN ....................................................................................................... ii
MỤC LỤC ............................................................................................................ iii
DANH MỤC TỪ VIẾT TẮT ................................................................................ v
DANH MỤC BẢNG BIỂU ................................................................................ vii
DANH MỤC HÌNH VẼ ..................................................................................... viii
LỜI MỞ ĐẦU ....................................................................................................... 1
CHƯƠNG I. NỀN TẢNG LÝ THUYẾT VÀ TỔNG QUAN NGHIÊN CỨU VỀ
BẢO MẬT AMAZON WEB SERVICES ............................................................ 4
1.1. Tổng quan về Amazon Web Services ......................................................... 4
1.2. Dịch vụ AWS CloudTrail trong bảo mật hệ thống ..................................... 5
1.3. Khung MITRE ATT&CK và ứng dụng trong giám sát ............................. 7
1.3.1. Giới thiệu MITRE ATT&CK ............................................................... 7
1.3.2. Thành phần và phiên bản MITRE ATT&CK ...................................... 9
1.3.3. Ứng dụng trong doanh nghiệp ............................................................ 10
1.4. Khái niệm và vai trò hệ thống giám sát phát hiện bất thường .................. 11
1.5. Kết luận chương ........................................................................................ 14
CHƯƠNG II. HIỆN TRẠNG VÀ ĐỀ XUẤT HỆ THỐNG GIÁM SÁT .......... 15
2.1. Hiện trạng giám sát AWS tại doanh nghiệp Việt Nam ............................ 15
2.1.1. Hạn chế chính trong công tác giám sát AWS hiện nay tại Việt Nam 16
2.1.2. Hệ quả từ những hạn chế trên ............................................................ 23
2.2. Đề xuất mô hình giám sát bất thường dựa trên CloudTrail ...................... 24
2.2.1. Hệ thống SIEM tích hợp .................................................................... 25
2.2.2. Nguồn dữ liệu giám sát ...................................................................... 28
2.2.3. Lựa chọn framework phát hiện .......................................................... 30
2.2.4. Xây dựng pipeline giám sát bất thường và tối ưu hóa cảnh báo ........ 32
2.2.5. Đội ngũ và quy trình vận hành Cloud Security .................................. 33
2.3. Kết luận chương ........................................................................................ 35
CHƯƠNG III. TRIỂN KHAI VÀ THỬ NGHIỆM HỆ THỐNG ....................... 36
3.1. Môi trường và mô hình thử nghiệm .......................................................... 36
3.1.1. Thiết lập môi trường và thành phần hệ thống .................................... 36

