An ninh m ng
L I NOI ĐÂUƠ
Ngày nay, m ng máy tính m t khái ni m đã tr nên quen thu c v i
h u h t t t c m i ng i, đ c bi t chi m v trí h t s c quan tr ng v i các ế ườ ế ế
doanh nghi p. V i xu th phát tri n m nh m c a h th ng m ng nh : m ng ế ư
internet, h th ng th ng m i đi n t , h th ng thông tin trong các c quan, ươ ơ
doanh nghi p,… v n đ qu n tr an ninh m ng tr nên h t s c c n thi t. ế ế
Làm th nào đ thi t k m t m ng máy tính t i u cho t ng t ch c, doanhế ế ế ư
nghi p làm th nào đ m ng máy tính đó ho t đ ng t t v i tính b o m t ế
cao? Đ h ng đ n m t h i thông tin an toàn đ tin c y cao, th ướ ế
tri n khai đ c các d ch v , ti n ích qua m ng đ ph c v đ i s ng h i, ượ
chính tr , quân s ,… thì v n đ qu n tr an ninh m ng ph i đ c cân nh c ượ
và đánh giá đúng t m quan tr ng c a nó.
B ng góc nhìn c a m t hacker, k thu t Penetration Testing s giúp cho
h th ng m ng c a th ch c, doanh nghi p đ c b o m t m t cách t i u ượ ư
nh t.
Nhóm 17-MM03A Trang i
An ninh m ng
MU LUC
CH NG 1: T ng Quan V An Toàn – An Ninh M ngƯƠ ......................................... 1
1.1. An toàn m ng là gì? .................................................................................................. 1
1.2. Các đ c tr ng k thu t c a an toàn m ng. ươ .......................................................... 2
1.3. Đánh giá v s đe d a, các đi m y u c a h th ng vàc ki u t n công. ế ........ 3
1.3.1. Đánh giá v s đe d a ...................................................................................... 3
1.3.2. Các l h ng và đi m y u c a m ng ế ............................................................... 4
1.3.3. Các ki u t n công. ............................................................................................ 7
1.3.4. Các bi n pháp phát hi n h th ng b t n công ............................................... 8
CH NG 2: GI THI U V KĨ THU T ENETRATION TESTINGƯƠ ................ 10
2.1. Khái ni m v Penetration Testing. ......................................................................... 10
2.1.1. Penetration Testing là gì. ................................................................................. 10
2.1.2. Đánh giá b o m t ............................................................................................ 10
2.1.3. H n ch c a vi t đánh giá b o m t. ế ............................................................ 11
2.1.4. Nh ng đi m c n l u ý. ư .................................................................................. 11
2.1.5. T i sao ph i ki m tra thâm nh p. ................................................................. 12
2.1.6. Nh ng gì nên đ c ki m tra? ượ ........................................................................ 12
2.1.7. Đi u gì làmn m t Penetration Test t t? .................................................... 12
2.1.8. T l hoàn v n (ROI) c a doanh nghi p khi đ u t Penetration testing. ư ... 13
2.1.9. Đi m ki m tra. ................................................................................................ 13
2.1.10. Đ a đi m ki m tra. ........................................................................................ 13
2.2. Các lo i c a Penetration Testing. ........................................................................... 14
2.2.1. Đánh giá an ninhn ngoài. ............................................................................ 14
2.2.2. Đánh giá an ninh n i b . ................................................................................. 14
2.2.3. K thu t ki m th h p đen (black-box). ...................................................... 14
2.2.4. K thu t ki m th h p xám (Grey-box). ...................................................... 15
2.2.5. K thu t ki m th h p tr ng (White-box). .................................................. 15
nh 1: K thu t ki m th h p tr ng. ............................................................ 15
2.2.6. Ki m tra t đ ng. ........................................................................................... 15
2.2.7. Ki m tra b ng tay. .......................................................................................... 16
2.3. K thu t ki m tra thâm nh p. ............................................................................... 16
Nhóm 17-MM03A Trang ii
An ninh m ng
2.3.1. K thu t ki m th m nh p ph bi n. ế ....................................................... 16
2.3.2. S d ng tên mi n DNSThông tin Đ a ch IP. ......................................... 17
2.3.3. Li t kê các thông tin v y ch trên m ng công khai có s n. .................. 17
2.4. Các Giai Đo n Ki m Tra Tm Nh p. ................................................................. 17
2.4.1. Giai đo n tr c khi t n công. ướ ........................................................................ 17
2.4.2. Giai đo n t n công. ........................................................................................ 18
nh 2: Giai đo n t n công. .............................................................................. 18
2.4.2.1. Ki m tra vòng ngoài. .............................................................................. 18
2.4.2.2. Li t kê các thi t b ế ................................................................................... 19
2.4.2.3. Thu th p m c tiêu ................................................................................... 19
2.4.2.4. k thu t leo thang đ c quy n ................................................................. 19
2.4.2.5. Th c thi,c p ghép,xem l i. ..................................................................... 20
2.4.2.6. giai đo n sau t n công và ho t đ ng ..................................................... 20
2.5. L trình ki m tra thâm nh p. ................................................................................. 20
nh 3: L trình ki m tra thâm nh p ............................................................... 21
nh 4: L trình ki m tra thâm nh p. .............................................................. 21
2.5.1. Đánh giá b o m t ng d ng. ......................................................................... 21
2.5.1.1 Ki m tra ng d ng Web (I). .................................................................... 22
2.5.1.2. Ki m tra ng d ng Web (II). ................................................................. 22
nh 5: ki m tra ng d ng Web. ...................................................................... 22
2.5.1.3. Ki m tra ng d ng Web (III). ................................................................ 23
2.5.2. Đánh giá an ninh m ng. .................................................................................. 23
2.5.3. Đánh giá wireless/Remote Access. ................................................................. 23
nh 6: Đánh giá Wireless/Remote Access. ..................................................... 24
2.5.4. Ki m tra m ng kng dây. ............................................................................. 24
2.5.5. Đánh giá b o m t h th ng đi n tho i. ....................................................... 25
2.5.6. Kĩ thu t công khai. ......................................................................................... 25
2.5.7. Ki m tra m ng - thi t b l c. ế ......................................................................... 25
2.5.8. Mô ph ng t ch i d ch v . ............................................................................ 25
2.6. Gia Công Ph n M m Pen Testing Services. ......................................................... 26
2.6.1. Đi u kho n cam k t. ế ...................................................................................... 26
2.6.2. Quy mô d án. ................................................................................................. 26
2.6.3. C p đ th a th n d ch v Pentest. ................................................................ 26
Nhóm 17-MM03A Trang iii
An ninh m ng
2.6.4. T v n ki m tra thâm nh p.ư .......................................................................... 26
2.6.5. Đánh giá các lo i kc nhau c a công c Pentest. ....................................... 27
nh 7: Đánh gái các lo i công c Pen-test khác nhau. .................................. 27
CH NG 3: GI I THI U M T S NG C ƯƠ ................................................. 28
3.1. Công c đánh giá B o m t ng d ng: WebScarab. ............................................. 28
nh 8: WebScarab ............................................................................................. 28
nh 9: Công c b o m t. ................................................................................ 28
3.2. Công c đánh giá an ninh m ng : Angry IP scanner. ............................................ 29
nh 10: Angry IP Scanner ................................................................................ 29
nh 11: Các công c đánh giá an ninh m ng. ................................................ 29
3.3. C ng c đánh gtruy c p không dây t xa: Kismet .......................................... 30
nh 12: Kismet. ................................................................................................. 30
nh 13: Các công c đánh giá truy c p t xa. ................................................ 30
3.4. Công c đánh giá an ninh h th ng đi n tho i: Omnipeek. ................................ 31
nh 14: Omnipeek. ........................................................................................... 31
Nhóm 17-MM03A Trang iv
An ninh m ng
M C L C HÌNH
CH NG 1: T ng Quan V An Toàn – An Ninh M ngƯƠ ......................................... 1
1.1. An toàn m ng là gì? .................................................................................................. 1
1.2. Các đ c tr ng k thu t c a an toàn m ng. ươ .......................................................... 2
1.3. Đánh giá v s đe d a, các đi m y u c a h th ng và các ki u t n công. ế ........ 3
1.3.1. Đánh giá v s đe d a ...................................................................................... 3
1.3.2. Các l h ng và đi m y u c a m ng ế ............................................................... 4
1.3.3. Các ki u t n công. ............................................................................................ 7
1.3.4. Các bi n pháp phát hi n h th ng b t n công ............................................... 8
CH NG 2: GI THI U V KĨ THU T ENETRATION TESTINGƯƠ ................ 10
2.1. Khái ni m v Penetration Testing. ......................................................................... 10
2.1.1. Penetration Testing là gì. ................................................................................. 10
2.1.2. Đánh giá b o m t ............................................................................................ 10
2.1.3. H n ch c a vi t đánh giá b o m t. ế ............................................................ 11
2.1.4. Nh ng đi m c n l u ý. ư .................................................................................. 11
2.1.5. T i sao ph i ki m tra thâm nh p. ................................................................. 12
2.1.6. Nh ng gì nên đ c ki m tra? ượ ........................................................................ 12
2.1.7. Đi u gì làmn m t Penetration Test t t? .................................................... 12
2.1.8. T l hoàn v n (ROI) c a doanh nghi p khi đ u t Penetration testing. ư ... 13
2.1.9. Đi m ki m tra. ................................................................................................ 13
2.1.10. Đ a đi m ki m tra. ........................................................................................ 13
2.2. Các lo i c a Penetration Testing. ........................................................................... 14
2.2.1. Đánh giá an ninhn ngoài. ............................................................................ 14
2.2.2. Đánh giá an ninh n i b . ................................................................................. 14
2.2.3. K thu t ki m th h p đen (black-box). ...................................................... 14
2.2.4. K thu t ki m th h p xám (Grey-box). ...................................................... 15
2.2.5. K thu t ki m th h p tr ng (White-box). .................................................. 15
nh 1: K thu t ki m th h p tr ng. ............................................................ 15
2.2.6. Ki m tra t đ ng. ........................................................................................... 15
2.2.7. Ki m tra b ng tay. .......................................................................................... 16
Nhóm 17-MM03A Trang v