SlideShare a Scribd company logo
1 of 28
Download to read offline
An toàn Thông tin
Khái niệm & Định hướng Nghiên cứu
Chủ đề
• Khái niệm an toàn thông tin
• Các hướng đi trong an toàn thông
tin
• Cơ hội nghề nghiệp liên quan đến An
toàn Thông tin
• Các tài nguyên và kỹ năng cần thiết
khi làm việc trong lĩnh vực An toàn
Thông tin
An toàn thông tin là gì?
• Khái niệm
• Các mục tiêu
• Phương pháp
Security là gì?
• Security (n.) the state of being free from danger
or threat(Oxford Dictionary of English)
– by protecting assets from danger and/or threat
Information Security(An toàn
thông tin) là gì?
• Information Security – An toàn
thông tin
– Bảo vệ tài sản thông tin
• Bản thân thông tin
• Các hệ thống thông tin: lưu trữ, truyền
dẫn, xử lý, sử dụng
Thế nào là an toàn?
• Thỏa mãn 3 mục tiêu chính:
– Confidentiality: Bảo mật
– Integrity: Toàn vẹn
– Availability: Tính sẵn sàng
Lệnh: Tấn
công lúc 6h8h
Làm sao để đảm bảo an toàn?
Information
Asset
Vulnerability
Attack
Threat
Bằng cách đưa ra những biện pháp kiểm soát
(Control) nguy cơ (Threat)
Control Buffer Overflow
Vulnerability
Buffer Overflow
Attack
Patch / Update
Apache Web Server
Các hướng đi trong ATTT
• Các hướng đi trong ATTT
• Các lĩnh vực, chuyên ngành có liên quan đến
ATTT
Phân loại theo các bước bảo vệ
• Phát hiện các nguy cơ (Phát hiện
Attack/Vulnerability)
– Kiểm thử ứng dụng
– Kiểm thử hệ thống (Penetration testing)
– Tìm lỗi phần mềm
• Triển khai các biện pháp kiểm soát
– Triển khai các biện pháp bảo vệ (Trên hạ tầng
mạng: Firewall, IDS, v.v.; trên hệ thống: Windows,
Linux, Unix, v.v.; trên dịch vụ: Web, Mail, v.v.)
– Quản lý và tính toán các biện pháp triển khai sao
cho hiệu quả (Risk management, bảo đảm các
control và hệ thống làm việc khớp với nhau)
Hướng đi theo các loại hình tấn
công
• Buffer Overflow
• Tấn công trên Web
• Denial of Service
• Malware
• v.v.
Hướng đi theo các biện pháp bảo
vệ
• Firewall
• VPN
• Proxy
• IDS/IPS
• HA, Clustering, v.v.
• v.v.
Các ngành nghiên cứu khác có
liên quan đến ATTT
• Mật mã học (Cryptography)
• Mạng máy tính(Networking)
• Các công nghệ phần mềm(Web
Technologies)
• Khoa học máy tính(Computer
Science)
Kỹ năng và tài nguyên cần có
• Khi học và làm việc trong ngành ATTT, trang bị
những gì?
Cần trang bị kiến thức gì?
• Về đối tượng được bảo vệ (Cấu trúc,
cách hoạt động, v.v.)
• Các vấn đề hiện có (Về ATTT) của đối
tượng đó
– Các lỗ hổng/hình thức tấn công đã biết?
– Hạn chế của đối tượng được bảo vệ?
• Quan hệ đối với các đối tượng khác
trong một hệ thống?
• Các nguồn tin về an toàn thông tin
Các kiến thức cần có
• Kiến trúc máy tính (Máy tính hoạt
động như thế nào?)
– Ngôn ngữ C
– Linux / Căn bản về hệ điều hành
Các kiến thức cần có
• Kiến thức về mạng (TCP/IP)
Các kiến thức cần có
• Mật mã học
Các kiến thức cần có
• Kiến thức về các hệ điều hành được
sử dụng rộng rãi:
– Microsoft Windows
– Linux/Unix
– v.v.
Các kiến thức cần có
• Sử dụng được thành thạo một ngôn
ngữ
– Scripting: Nhanh, ngắn gọn, hiệu quả
– Chọn các ngôn ngữ dễ học và hỗ trợ
được nhiều chức năng: Python, Perl
Các kiến thức cần có
• Kiến thức về các công nghệ/dịch vụ
được sử dụng rộng rãi:
– HTML/CSS/Javascript
– PHP
– SQL: MySQL, v.v.
– Hoặc đang phát triển: Android, iOS
Các công cụ cần có
• Máy tính
– Theo dõi, truy cập, tìm kiếm thông tin,
tài liệu
– Thực hành
– Virtualization/Simulation
Các công cụ cần có
• VPS/Hosting (Nên có)
– Kinh nghiệm làm việc với một hệ thống
thật, có kết nối với bên ngoài
– Thiết lập các server như Web, Mail, File
Server, Proxy
Các nguồn tin về ATTT
• General Information:
– packetstormsecurity.org
– liquidmatrix.org
– exploit-db.com
– slashdot.org/stories/security
• Q&A: Stack Exchange Sites:
– stackoverflow.com
– serverfault.com
– …
• Blogs:
– Blog KHMT: www.procul.org/blog
– Coding Horrors: www.codinghorror.com/blog
– Bruce Schneier: http://www.schneier.com/
• Learning Sources:
– Khan Academy (khanacademy.org)
– Coursera (coursera.org)
Cơ hội nghề nghiệp
Nhu cầu
• Chuyên gia an ninh
– Doanh nghiệp lớn, công ty nước ngoài
– An ninh thông tin chuyên nghiệp
Nhu cầu
• Quản trị mạng có kiến thức bảo mật
– Doanh nghiệp vừa và nhỏ
– Quản trị mạng có am hiểu an ninh
mạng
Nhu cầu
• Sở ban ngành
– Quản lý công nghệ thông tin (vd: phòng
công nghệ thông tin Sở TTTT)
– Kiểm tra đánh giá mức độ an ninh hệ
thống.
Vị trí
• Doanh nghiệp
– Chuyên gia an ninh mạng
– Quản trị mạng cao cấp
• Sở ban ngành
– Quản lý công nghệ thông tin

More Related Content

What's hot

Phân tích và thiết kế hệ thống quản lý bán hàng
Phân tích và thiết kế hệ thống quản lý bán hàngPhân tích và thiết kế hệ thống quản lý bán hàng
Phân tích và thiết kế hệ thống quản lý bán hàngleemindinh
 
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên nataliej4
 
An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)
An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)
An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)dlmonline24h
 
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPTBài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPTMasterCode.vn
 
Bài giảng Trí Tuệ Nhân Tạo
Bài giảng Trí Tuệ Nhân TạoBài giảng Trí Tuệ Nhân Tạo
Bài giảng Trí Tuệ Nhân TạoDự Nguyễn Quang
 
Bài giảng mật mã học cơ sở PTIT
Bài giảng mật mã học cơ sở PTITBài giảng mật mã học cơ sở PTIT
Bài giảng mật mã học cơ sở PTITNguynMinh294
 
Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITNguynMinh294
 
Bài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần MềmBài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần MềmHoài Phạm
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Thịt Xốt Cà Chua
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tinjackjohn45
 
Do an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuDo an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuThiênĐàng CôngDân
 
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpNhững nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpCIO Vietnam
 
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Tú Cao
 
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPTBài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPTMasterCode.vn
 
Chương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạngChương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạngHoa Le
 
Đồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềmĐồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềmNguyễn Anh
 

What's hot (20)

Phân tích và thiết kế hệ thống quản lý bán hàng
Phân tích và thiết kế hệ thống quản lý bán hàngPhân tích và thiết kế hệ thống quản lý bán hàng
Phân tích và thiết kế hệ thống quản lý bán hàng
 
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
 
An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)
An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)
An Toàn và bảo mật HTTT-Cơ bản về mã hoá (cryptography)
 
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPTBài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
 
Bài giảng Trí Tuệ Nhân Tạo
Bài giảng Trí Tuệ Nhân TạoBài giảng Trí Tuệ Nhân Tạo
Bài giảng Trí Tuệ Nhân Tạo
 
Bài giảng mật mã học cơ sở PTIT
Bài giảng mật mã học cơ sở PTITBài giảng mật mã học cơ sở PTIT
Bài giảng mật mã học cơ sở PTIT
 
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đĐề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
 
Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTIT
 
Bài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần MềmBài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần Mềm
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
 
200 đề tài luận văn thạc sĩ an ninh mạng. HAY
200 đề tài luận văn thạc sĩ an ninh mạng. HAY200 đề tài luận văn thạc sĩ an ninh mạng. HAY
200 đề tài luận văn thạc sĩ an ninh mạng. HAY
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tin
 
Do an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuDo an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tu
 
MATMA - Chuong2
MATMA - Chuong2MATMA - Chuong2
MATMA - Chuong2
 
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpNhững nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
 
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
 
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPTBài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
Bài 7 Xây dựng website sử dụng PHP và MySQL - Giáo trình FPT
 
Chương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạngChương 8_Bảo mật và an ninh mạng
Chương 8_Bảo mật và an ninh mạng
 
Đồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềmĐồ án kiểm thử phần mềm
Đồ án kiểm thử phần mềm
 
Tổng Hợp Đề Tài Khóa Luận Tốt Nghiệp An Toàn Thông Tin, Dễ Làm Điểm Cao
Tổng Hợp Đề Tài Khóa Luận Tốt Nghiệp An Toàn Thông Tin, Dễ Làm Điểm CaoTổng Hợp Đề Tài Khóa Luận Tốt Nghiệp An Toàn Thông Tin, Dễ Làm Điểm Cao
Tổng Hợp Đề Tài Khóa Luận Tốt Nghiệp An Toàn Thông Tin, Dễ Làm Điểm Cao
 

Viewers also liked

Vai tro đặc điểm gtvt an
Vai tro đặc điểm gtvt anVai tro đặc điểm gtvt an
Vai tro đặc điểm gtvt antrungpvd
 
Quản trị dự án công nghệ thông tin 02
Quản trị dự án công nghệ thông tin 02Quản trị dự án công nghệ thông tin 02
Quản trị dự án công nghệ thông tin 02Anh Dam
 
Bài tiểu luận hàng air
Bài tiểu luận hàng airBài tiểu luận hàng air
Bài tiểu luận hàng airTamhoang Hoang
 
Phân Loại container
Phân Loại containerPhân Loại container
Phân Loại containerCậu Mèo
 
Tiếng anh thường dùng trong hàng hải
Tiếng anh thường dùng trong hàng hảiTiếng anh thường dùng trong hàng hải
Tiếng anh thường dùng trong hàng hảithuonglindo
 
Slide vận tải
Slide vận tảiSlide vận tải
Slide vận tảidindin91
 
An toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng khôngAn toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng khôngAnh Dam
 
Tài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.com
Tài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.comTài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.com
Tài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.comAntoree.com
 
Chuong10
Chuong10Chuong10
Chuong10na
 
Mạng lưới giao thông hàng không
Mạng lưới giao thông hàng không Mạng lưới giao thông hàng không
Mạng lưới giao thông hàng không Viết Chúc
 
Thủ tục Hải quan
Thủ tục Hải quanThủ tục Hải quan
Thủ tục Hải quankennho2928
 
Oda giao thong van tai
Oda giao thong van taiOda giao thong van tai
Oda giao thong van tainewlife9x225
 
Giao nhan-van-tai-hang-hoa-bang-duong-bien
Giao nhan-van-tai-hang-hoa-bang-duong-bienGiao nhan-van-tai-hang-hoa-bang-duong-bien
Giao nhan-van-tai-hang-hoa-bang-duong-bienHaiyen Nguyen
 
[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng không
[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng không[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng không
[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng khôngQuyen Thuy
 

Viewers also liked (20)

Phan loai hang hoa XNK theo TT 14
Phan loai hang hoa XNK theo TT 14Phan loai hang hoa XNK theo TT 14
Phan loai hang hoa XNK theo TT 14
 
Phòng tránh rủi ro để nâng cao hiệu quả kinh doanh Xuất nhập khẩu
Phòng tránh rủi ro để nâng cao hiệu quả kinh doanh Xuất nhập khẩuPhòng tránh rủi ro để nâng cao hiệu quả kinh doanh Xuất nhập khẩu
Phòng tránh rủi ro để nâng cao hiệu quả kinh doanh Xuất nhập khẩu
 
Vai tro đặc điểm gtvt an
Vai tro đặc điểm gtvt anVai tro đặc điểm gtvt an
Vai tro đặc điểm gtvt an
 
Quản trị dự án công nghệ thông tin 02
Quản trị dự án công nghệ thông tin 02Quản trị dự án công nghệ thông tin 02
Quản trị dự án công nghệ thông tin 02
 
Slide tài liệu đào tạo về VNACCS/VCIS
Slide tài liệu đào tạo về VNACCS/VCISSlide tài liệu đào tạo về VNACCS/VCIS
Slide tài liệu đào tạo về VNACCS/VCIS
 
Bài tiểu luận hàng air
Bài tiểu luận hàng airBài tiểu luận hàng air
Bài tiểu luận hàng air
 
Phân Loại container
Phân Loại containerPhân Loại container
Phân Loại container
 
Tiếng anh thường dùng trong hàng hải
Tiếng anh thường dùng trong hàng hảiTiếng anh thường dùng trong hàng hải
Tiếng anh thường dùng trong hàng hải
 
Thủ tục hải quan điện tử đối với hàng hóa xuất khẩu, nhập khẩu thương mại
Thủ tục hải quan điện tử đối với hàng hóa xuất khẩu, nhập khẩu thương mạiThủ tục hải quan điện tử đối với hàng hóa xuất khẩu, nhập khẩu thương mại
Thủ tục hải quan điện tử đối với hàng hóa xuất khẩu, nhập khẩu thương mại
 
Slide vận tải
Slide vận tảiSlide vận tải
Slide vận tải
 
An toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng khôngAn toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng không
 
Tài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.com
Tài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.comTài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.com
Tài liệu tiếng anh chuyên ngành xuất nhập khẩu từ Antoree.com
 
Chuong10
Chuong10Chuong10
Chuong10
 
Dia li
Dia liDia li
Dia li
 
Mạng lưới giao thông hàng không
Mạng lưới giao thông hàng không Mạng lưới giao thông hàng không
Mạng lưới giao thông hàng không
 
Chuyen de 3 giao nhan van tai quoc te
Chuyen de 3 giao nhan van tai quoc teChuyen de 3 giao nhan van tai quoc te
Chuyen de 3 giao nhan van tai quoc te
 
Thủ tục Hải quan
Thủ tục Hải quanThủ tục Hải quan
Thủ tục Hải quan
 
Oda giao thong van tai
Oda giao thong van taiOda giao thong van tai
Oda giao thong van tai
 
Giao nhan-van-tai-hang-hoa-bang-duong-bien
Giao nhan-van-tai-hang-hoa-bang-duong-bienGiao nhan-van-tai-hang-hoa-bang-duong-bien
Giao nhan-van-tai-hang-hoa-bang-duong-bien
 
[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng không
[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng không[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng không
[VT-BHNT] Giao nhận hàng hóa vận chuyển đường hàng không
 

Similar to An toan thong tin

Basic Security Training day 2
Basic Security Training day 2Basic Security Training day 2
Basic Security Training day 2Tu Khiem
 
Basic Security Training day 1
Basic Security Training day 1Basic Security Training day 1
Basic Security Training day 1Tu Khiem
 
an toàn mạng
an toàn mạngan toàn mạng
an toàn mạngcKinHong
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorternghia le trung
 
CSATTT2016.AT10.Bai 1 TQATTT.pptx
CSATTT2016.AT10.Bai 1 TQATTT.pptxCSATTT2016.AT10.Bai 1 TQATTT.pptx
CSATTT2016.AT10.Bai 1 TQATTT.pptxssuserbc08fb
 
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSBaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSDzungNguyenTran
 
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tinneoictu
 
2023_Chapter1 Information Security.pdf
2023_Chapter1 Information Security.pdf2023_Chapter1 Information Security.pdf
2023_Chapter1 Information Security.pdfThiHongTun
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorternghia le trung
 
[Ddos] M&P
[Ddos] M&P[Ddos] M&P
[Ddos] M&PẨn Sĩ
 
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptxChương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptxssuserbc08fb
 
C04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tínhC04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tínhdlmonline24h
 
Chhương trình đào tạo chuẩn công nghệ thông tin
Chhương trình đào tạo chuẩn công nghệ thông tin Chhương trình đào tạo chuẩn công nghệ thông tin
Chhương trình đào tạo chuẩn công nghệ thông tin nguyenthang33894
 
Cloud Control Matrix v3 - Security Bootcamp 2016
Cloud Control Matrix v3 - Security Bootcamp 2016Cloud Control Matrix v3 - Security Bootcamp 2016
Cloud Control Matrix v3 - Security Bootcamp 2016Luong Trung Thanh
 
Iso 27000
Iso 27000Iso 27000
Iso 27000kimsach
 

Similar to An toan thong tin (20)

Basic Security Training day 2
Basic Security Training day 2Basic Security Training day 2
Basic Security Training day 2
 
Basic Security Training day 1
Basic Security Training day 1Basic Security Training day 1
Basic Security Training day 1
 
an toàn mạng
an toàn mạngan toàn mạng
an toàn mạng
 
Ch01
Ch01Ch01
Ch01
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
 
CSATTT2016.AT10.Bai 1 TQATTT.pptx
CSATTT2016.AT10.Bai 1 TQATTT.pptxCSATTT2016.AT10.Bai 1 TQATTT.pptx
CSATTT2016.AT10.Bai 1 TQATTT.pptx
 
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSBaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
 
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tin
 
Ngành attt
Ngành atttNgành attt
Ngành attt
 
C01 tongquan
C01 tongquanC01 tongquan
C01 tongquan
 
2023_Chapter1 Information Security.pdf
2023_Chapter1 Information Security.pdf2023_Chapter1 Information Security.pdf
2023_Chapter1 Information Security.pdf
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorter
 
[Ddos] M&P
[Ddos] M&P[Ddos] M&P
[Ddos] M&P
 
Slide c1
Slide c1Slide c1
Slide c1
 
Bai 2
Bai 2Bai 2
Bai 2
 
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptxChương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
 
C04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tínhC04 0 bảo mật mạng máy tính
C04 0 bảo mật mạng máy tính
 
Chhương trình đào tạo chuẩn công nghệ thông tin
Chhương trình đào tạo chuẩn công nghệ thông tin Chhương trình đào tạo chuẩn công nghệ thông tin
Chhương trình đào tạo chuẩn công nghệ thông tin
 
Cloud Control Matrix v3 - Security Bootcamp 2016
Cloud Control Matrix v3 - Security Bootcamp 2016Cloud Control Matrix v3 - Security Bootcamp 2016
Cloud Control Matrix v3 - Security Bootcamp 2016
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 

Recently uploaded

Kiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net VietKiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net VietNguyễn Quang Huy
 
Access: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptAccess: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptPhamThiThuThuy1
 
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng TạoĐề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạowindcances
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhàBài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhàNguyen Thi Trang Nhung
 
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...Nguyen Thanh Tu Collection
 
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxbài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxTrnHiYn5
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hộiTrắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hộiNgocNguyen591215
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdfltbdieu
 
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfxemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfXem Số Mệnh
 
Bài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiệnBài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiệnpmtiendhti14a5hn
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhdangdinhkien2k4
 
các nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emcác nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emTrangNhung96
 
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...ChuThNgnFEFPLHN
 
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...hoangtuansinh1
 
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfXem Số Mệnh
 
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdfxemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdfXem Số Mệnh
 
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận HạnTử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận HạnKabala
 
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...Nguyen Thanh Tu Collection
 

Recently uploaded (20)

Kiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net VietKiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net Viet
 
Access: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptAccess: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.ppt
 
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng TạoĐề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhàBài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
 
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
 
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxbài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hộiTrắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
 
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfxemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
 
Bài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiệnBài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiện
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hành
 
các nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emcác nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ em
 
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
 
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
 
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
 
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdfxemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
xemsomenh.com-Vòng Thái Tuế và Ý Nghĩa Các Sao Tại Cung Mệnh.pdf
 
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận HạnTử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
Tử Vi Là Gì Học Luận Giải Tử Vi Và Luận Đoán Vận Hạn
 
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
 

An toan thong tin

  • 1. An toàn Thông tin Khái niệm & Định hướng Nghiên cứu
  • 2. Chủ đề • Khái niệm an toàn thông tin • Các hướng đi trong an toàn thông tin • Cơ hội nghề nghiệp liên quan đến An toàn Thông tin • Các tài nguyên và kỹ năng cần thiết khi làm việc trong lĩnh vực An toàn Thông tin
  • 3. An toàn thông tin là gì? • Khái niệm • Các mục tiêu • Phương pháp
  • 4. Security là gì? • Security (n.) the state of being free from danger or threat(Oxford Dictionary of English) – by protecting assets from danger and/or threat
  • 5. Information Security(An toàn thông tin) là gì? • Information Security – An toàn thông tin – Bảo vệ tài sản thông tin • Bản thân thông tin • Các hệ thống thông tin: lưu trữ, truyền dẫn, xử lý, sử dụng
  • 6. Thế nào là an toàn? • Thỏa mãn 3 mục tiêu chính: – Confidentiality: Bảo mật – Integrity: Toàn vẹn – Availability: Tính sẵn sàng Lệnh: Tấn công lúc 6h8h
  • 7. Làm sao để đảm bảo an toàn? Information Asset Vulnerability Attack Threat Bằng cách đưa ra những biện pháp kiểm soát (Control) nguy cơ (Threat) Control Buffer Overflow Vulnerability Buffer Overflow Attack Patch / Update Apache Web Server
  • 8. Các hướng đi trong ATTT • Các hướng đi trong ATTT • Các lĩnh vực, chuyên ngành có liên quan đến ATTT
  • 9. Phân loại theo các bước bảo vệ • Phát hiện các nguy cơ (Phát hiện Attack/Vulnerability) – Kiểm thử ứng dụng – Kiểm thử hệ thống (Penetration testing) – Tìm lỗi phần mềm • Triển khai các biện pháp kiểm soát – Triển khai các biện pháp bảo vệ (Trên hạ tầng mạng: Firewall, IDS, v.v.; trên hệ thống: Windows, Linux, Unix, v.v.; trên dịch vụ: Web, Mail, v.v.) – Quản lý và tính toán các biện pháp triển khai sao cho hiệu quả (Risk management, bảo đảm các control và hệ thống làm việc khớp với nhau)
  • 10. Hướng đi theo các loại hình tấn công • Buffer Overflow • Tấn công trên Web • Denial of Service • Malware • v.v.
  • 11. Hướng đi theo các biện pháp bảo vệ • Firewall • VPN • Proxy • IDS/IPS • HA, Clustering, v.v. • v.v.
  • 12. Các ngành nghiên cứu khác có liên quan đến ATTT • Mật mã học (Cryptography) • Mạng máy tính(Networking) • Các công nghệ phần mềm(Web Technologies) • Khoa học máy tính(Computer Science)
  • 13. Kỹ năng và tài nguyên cần có • Khi học và làm việc trong ngành ATTT, trang bị những gì?
  • 14. Cần trang bị kiến thức gì? • Về đối tượng được bảo vệ (Cấu trúc, cách hoạt động, v.v.) • Các vấn đề hiện có (Về ATTT) của đối tượng đó – Các lỗ hổng/hình thức tấn công đã biết? – Hạn chế của đối tượng được bảo vệ? • Quan hệ đối với các đối tượng khác trong một hệ thống? • Các nguồn tin về an toàn thông tin
  • 15. Các kiến thức cần có • Kiến trúc máy tính (Máy tính hoạt động như thế nào?) – Ngôn ngữ C – Linux / Căn bản về hệ điều hành
  • 16. Các kiến thức cần có • Kiến thức về mạng (TCP/IP)
  • 17. Các kiến thức cần có • Mật mã học
  • 18. Các kiến thức cần có • Kiến thức về các hệ điều hành được sử dụng rộng rãi: – Microsoft Windows – Linux/Unix – v.v.
  • 19. Các kiến thức cần có • Sử dụng được thành thạo một ngôn ngữ – Scripting: Nhanh, ngắn gọn, hiệu quả – Chọn các ngôn ngữ dễ học và hỗ trợ được nhiều chức năng: Python, Perl
  • 20. Các kiến thức cần có • Kiến thức về các công nghệ/dịch vụ được sử dụng rộng rãi: – HTML/CSS/Javascript – PHP – SQL: MySQL, v.v. – Hoặc đang phát triển: Android, iOS
  • 21. Các công cụ cần có • Máy tính – Theo dõi, truy cập, tìm kiếm thông tin, tài liệu – Thực hành – Virtualization/Simulation
  • 22. Các công cụ cần có • VPS/Hosting (Nên có) – Kinh nghiệm làm việc với một hệ thống thật, có kết nối với bên ngoài – Thiết lập các server như Web, Mail, File Server, Proxy
  • 23. Các nguồn tin về ATTT • General Information: – packetstormsecurity.org – liquidmatrix.org – exploit-db.com – slashdot.org/stories/security • Q&A: Stack Exchange Sites: – stackoverflow.com – serverfault.com – … • Blogs: – Blog KHMT: www.procul.org/blog – Coding Horrors: www.codinghorror.com/blog – Bruce Schneier: http://www.schneier.com/ • Learning Sources: – Khan Academy (khanacademy.org) – Coursera (coursera.org)
  • 24. Cơ hội nghề nghiệp
  • 25. Nhu cầu • Chuyên gia an ninh – Doanh nghiệp lớn, công ty nước ngoài – An ninh thông tin chuyên nghiệp
  • 26. Nhu cầu • Quản trị mạng có kiến thức bảo mật – Doanh nghiệp vừa và nhỏ – Quản trị mạng có am hiểu an ninh mạng
  • 27. Nhu cầu • Sở ban ngành – Quản lý công nghệ thông tin (vd: phòng công nghệ thông tin Sở TTTT) – Kiểm tra đánh giá mức độ an ninh hệ thống.
  • 28. Vị trí • Doanh nghiệp – Chuyên gia an ninh mạng – Quản trị mạng cao cấp • Sở ban ngành – Quản lý công nghệ thông tin