
1 | P a g e
MỤC LỤC
LỜI MỞ ĐẦU ........................................................................................................................................3
DANH MỤC VIẾT TẮT .......................................................................................................................4
PHÂN CÔNG CÔNG VIỆC ..................................................................................................................5
CHƯƠNG I. TỔNG QUAN VỀ ĐÁNH GIÁ HỆ THỐNG PHÁT HIỆN XÂM NHẬP ......................6
1.1. Giới thiệu ................................................................................................................................6
1.2. Đặc điểm của đánh giá hệ thống phát hiện xâm nhập .......................................................6
1.2.1. Độ bao phủ ........................................................................................................................6
1.2.2. Xác suất của báo động giả ...............................................................................................8
1.2.3. Xác suất phát hiện ......................................................................................................... 10
1.2.4. Khả năng chống tấn công trực tiếp tại IDS ................................................................. 11
1.2.5. Khả năng điều khiển lưu lượng băng thông cao ......................................................... 12
1.2.6. Khả năng tương quan sự kiện ...................................................................................... 12
1.2.7. Khả năng phát hiện các tấn công chưa bao giờ xảy ra. .............................................. 12
1.2.8. Khả năng định danh một tấn công ............................................................................... 13
1.2.9. Khả năng phát hiện tấn công thành công. ................................................................... 13
1.2.10. Công suất kiểm chứng cho NIDS ............................................................................... 13
1.2.11. Các độ đo khác............................................................................................................. 14
1.3. Nỗ lực đánh giá IDS hiện có .............................................................................................. 14
1.3.1. Đại học California tại Davis (UCD) ............................................................................. 16
1.3.2. Phòng thí nghiệm Lincoln MIT (MIT/LL) ................................................................... 16
1.3.3. Phòng thí nghiệm nghiên cứu không quân (AFRL) ................................................... 17
1.3.4. MITRE ........................................................................................................................... 18
1.3.5. Neohapsis/ Network-Computing ................................................................................... 18
1.3.6. Nhóm NSS ..................................................................................................................... 19
1.3.7. Network World Fusion .................................................................................................. 19
1.4. Những thách thức của Testing IDS ................................................................................... 20
1.4.1. Những khó khăn trong việc thu thập Scripts tấn công và phần mềm Victim ............. 20
1.4.2. Yêu cầu cho những đánh giá IDS dạng Signature Based và Anomaly Based ........... 21
1.4.3. Những yêu cầu khác biệt cho những đánh giá IDS Network Based với Host Based . 22
1.4.4. phương pháp tiếp cận tới việc sử dụng Background Traffic trong đánh giá IDS ...... 22
1.5. Giải pháp nghiên cứu đánh giá IDS .................................................................................. 23

2 | P a g e
1.5.1. Chia sẻ bộ dữ liệu .......................................................................................................... 23
1.5.2. Về dấu vết tấn công ....................................................................................................... 24
1.5.3. Dọn dẹp dữ liệu thực ..................................................................................................... 24
1.5.4. Bộ dữ liệu báo động cảm biến....................................................................................... 25
1.5.5. Sử dụng công nghệ mới ................................................................................................ 25
CHƯƠNG II. KHÁI QUÁT VỀ FTESTER ....................................................................................... 26
2.1. Giới thiệu Ftester ................................................................................................................ 26
2.2. Thành phần ......................................................................................................................... 26
2.3. Hoạt động ............................................................................................................................ 26
CHƯƠNG III. ỨNG DỤNG CỦA FTESTER TRONG ĐÁNH GIÁ IDS CỤ THỂ .......................... 30
KẾT LUẬN ......................................................................................................................................... 31
TÀI LIỆU THAM KHẢO ................................................................................................................... 32

3 | P a g e
LỜI MỞ ĐẦU
Ngày nay, công nghệ thông tin đã và đang phát triển một cách mạnh mẽ đem lại
những lợi ích và ứng dụng vô cùng to lớn cho con người đặc biệt trong lĩnh vực
Internet và Thương Mại Điện Tử. Mạng máy tính ra đời, mở rộng và phát triển không
ngừng tạo nên hệ thống mạng Internet toàn cầu. Ngày càng có nhiều người nhận ra lợi
ích của việc nối mạng (để chia sẻ tài nguyên, có thể trao đổi và tìm kiếm thông tin
hiệu quả, nhanh chóng, tiết kiệm thời gian và chi phí,...), Internet đã thực sự trở thành
một phần không thể thiếu trong cuộc sống của con người.
Tuy nhiên, việc truyền thông trên mạng phải qua rất nhiều trạm trung gian,
nhiều nút với nhiều người sử dụng khác nhau và không ai dám chắc rằng thông tin khi
đến tay người nhận không bị thay đổi hoặc không bị sao chép. Chúng ta đã được nghe
nhiều về vấn đề thông tin bị đánh cắp gây những thiệt hại nghiêm trọng hay những kẻ
thường xuyên trộm thông tin của người khác, thậm chí ăn trộm mật khẩu và giả mạo
nhằm phá hoại việc giao dịch. Thực tế cũng đã cho thấy số các vụ tấn công vào mạng
ngày càng tăng, các kỹ thuật tấn công ngày càng mới và đa dạng. Chính vì thế mà vấn
đề an toàn được đặt lên hàng đầu khi nói đến việc truyền thông trên mạng.
Có rất nhiều cách để thực hiện an toàn trên mạng như: phương pháp kiểm soát
lối vào, ngăn cản sự xâm nhập trái phép vào hệ thống cũng như kiểm soát tất cả các
thông tin gửi ra bên ngoài hệ thống, hay sử dụng phương pháp mã hoá dữ liệu trước
khi truyền, ký trước khi truyền,...Ngoài ra, công nghệ phát hiện và ngăn chặn xâm
nhập cũng đang được ứng dụng rất hiệu quả. Và đánh giá các hệ thống phát hiện xâm
nhập xem đúng đắn hay chưa là một việc rất quan trọng. Bởi vậy nhóm em đã chọn đề
tài “ Tìm hiểu tổng quan về đánh giá hệ thống phát hiện xâm nhập và tìm hiểu về
Ftester qua đó ứng dụng trong một hệ thống cụ thể ”.
Do kiến thức và thời gian còn hạn chế nên không tránh khỏi những thiếu sót về
mặt nội dung và hình thức, mong cô và các bạn tham khảo và bổ sung cho nhóm, để
nhóm hoàn thiện hơn báo cáo của mình.
Chúng em xin trân thành cảm ơn!!!

4 | P a g e
DANH MỤC VIẾT TẮT
Ký hiệu
Từ viết tắt
IDS
Intrusion Detection System
CVE
Common Vulnerabilities and
Exposures
NIDS
Network Intrusion Detection System
ROC
Receiver Operating Characteristic
NSM
Network Security Monitor
AFRL
Air Force Research Laboratory

5 | P a g e
PHÂN CÔNG CÔNG VIỆC
STT
HỌ VÀ TÊN
CÔNG VIỆC
1
LÊ THỊ LINH
Tìm hiểu tổng quan về đánh giá hệ thống
phát hiện xâm nhập
2
VŨ HOÀNG ĐẠT
Tìm hiểu về Ftester
3
LÊ VĂN PHƯƠNG
Thực hiện Demo ứng dụng của Ftester
trong đánh giá một hệ thống phát hiện
xâm nhập cụ thể

