SlideShare a Scribd company logo
1 of 6
Download to read offline
11/18/2020
1
Mã độc
Chương 9. Phát hiện và xử lý sự cố mã độc
 Giới thiệu quy trình xử lý sự cố mã độc
Mục tiêu
2
[1] TS. Lương Thế Dũng, KS. Hoàng Thanh Nam,
2013, Giáo trình Mã độc, Học viện kỹ thuật Mật mã
Tài liệu tham khảo
3
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
4
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
5
Quy trình xử lý sự cố mã độc
6
11/18/2020
2
Chuẩn bị
Giai đoạn ban đầu của phản ứng sự cố phần mềm
độc hại bao gồm thực hiện các hoạt động chuẩn bị:
 Phát triển các quy trình xử lý sự cố dành riêng cho
phần mềm độc hại
 Chương trình đào tạo cho các đội ứng phó sự cố
 Xây dựng bộ công cụ
7
Phát hiện và phân tích
 Cảnh báo cho tổ chức bất cứ khi nào sự cố xảy ra
 Phát hiện sớm các sự cố phần mềm độc hại
8
Ngăn chặn, loại bỏ và hồi phục
 Giảm thiểu tác động của phần mềm độc hại
 Tiêu diệt các tác hại của mã độc
 Phục hồi sau sự cố
9
Hoạt động sau sự cố
 Báo cáo chi tiết nguyên nhân và thiệt hại
 Các bước cần thực hiện để ngăn ngừa sự cố trong
tương lai
 Chuẩn bị hiệu quả để xử lý các sự cố sẽ xảy ra
trong tương lai
10
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
11
Chuẩn bị
Các tổ chức nên thực hiện các biện pháp chuẩn bị để
đảm bảo rằng họ có khả năng ứng phó hiệu quả với
các sự cố phần mềm độc hại:
 Chuẩn bị xử lý sự cố
 Ngăn ngừa sự cố
12
11/18/2020
3
Chuẩn bị xử lý sự cố
Tài nguyên dùng để phân tích sự cố:
 Tài liệu
 Sơ đồ mạng và danh sách các tài sản quan trọng
 Đường cơ sở hiện tại của mạng, hệ thống và hoạt
động ứng dụng dự kiến
 Giá trị hàm băm mật mã của các tập tin quan trọng
13
Ngăn ngừa sự cố
 Đánh giá rủi ro định kỳ của các hệ thống và ứng
dụng
 Ngăn chặn phần mềm độc hại: Phần mềm phát
hiện và ngăn chặn phần mềm độc hại
 Nhận thức và đào tạo người dùng
14
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
15
Phát hiện và phân tích
 Dấu hiệu của sự cố
 Phân tích sự cố
 Tài liệu hóa sự cố, thông báo sự cố
16
Dấu hiệu của sự cố
Sự cố có thể được phát hiện thông qua nhiều
phương tiện khác nhau: Khả năng phát hiện tự động
bao gồm IDPS, dựa trên mạng và máy chủ lưu trữ,
phần mềm chống vi-rút và máy phân tích nhật ký;
vấn đề được báo cáo bởi người dùng.
17 18
11/18/2020
4
Phân tích sự cố
Các khuyến nghị để làm cho phân tích sự cố dễ dàng
và hiệu quả hơn:
 Hồ sơ mạng và hệ thống
 Hiểu các hành vi bình thường
 Tạo Chính sách lưu giữ nhật ký
 Thực hiện tương quan sự kiện
 Giữ đồng bộ tất cả máy chủ
 Thu thập dữ liệu bổ sung, lọc dữ liệu
 Sử dụng công cụ tìm kiếm Internet để nghiên cứu
19
Tài liệu hóa sự cố, thông báo sự cố
Các yếu tố liên quan đến sự cố:
Tác động chức năng của sự cố
Tác động thông tin của sự cố
Khả năng phục hồi từ sự cố
Thông báo sự cố: CIO, Trưởng phòng an ninh thông
tin, nhân viên an ninh thông tin
20
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
21
Ngăn chặn
 Chọn chiến lược ngăn chặn
 Thu thập và xử lý bằng chứng
 Xác định máy chủ tấn công
22
Chọn chiến lược ngăn chặn
Tiêu chí để xác định chiến lược phù hợp:
 Thiệt hại tiềm tàng và trộm cắp tài nguyên
 Cần bảo quản bằng chứng
 Tính khả dụng của dịch vụ (ví dụ: kết nối mạng,
dịch vụ được cung cấp cho bên ngoài)
23
Chọn chiến lược ngăn chặn
Tiêu chí để xác định chiến lược phù hợp:
 Thời gian và nguồn lực cần thiết để thực hiện
chiến lược
 Hiệu quả của chiến lược (ví dụ: ngăn chặn một
phần, ngăn chặn hoàn toàn)
 Thời gian
24
11/18/2020
5
Thu thập và xử lý bằng chứng
Một bản ghi chi tiết nên được lưu giữ cho tất cả các
bằng chứng:
 Xác định thông tin (vị trí, số sê-ri, số kiểu máy, tên
máy chủ, địa chỉ MAC và địa chỉ IP của máy tính)
 Tên, tiêu đề và số điện thoại của từng cá nhân đã
thu thập hoặc xử lý bằng chứng trong quá trình điều
tra
 Thời gian của mỗi lần xử lý bằng chứng
 Vị trí lưu trữ chứng cứ
25
Xác định máy chủ tấn công
Các hoạt động được thực hiện phổ biến nhất để tấn
công nhận dạng máy chủ:
 Xác thực địa chỉ IP tấn công máy chủ tấn công
 Nghiên cứu máy chủ tấn công thông qua công cụ
tìm kiếm
 Sử dụng cơ sở dữ liệu sự cố
 Giám sát các kênh truyền thông của kẻ tấn công
có thể
26
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
27
Loại bỏ
 Mục tiêu chính của là loại bỏ phần mềm độc hại
khỏi các máy chủ bị nhiễm .
 Các tình huống khác nhau đòi hỏi sự kết hợp khác
nhau của các kỹ thuật, các công cụ phổ biến nhất để
diệt trừ: phần mềm phòng chống mã độc, công nghệ
quản lý lỗ hổng, phần mềm kiểm soát truy cập
mạng…
28
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
29
Phục hồi
Phục hồi có thể bằng các hành động như:
 Khôi phục hệ thống từ bản sao lưu sạch,
 Xây dựng lại hệ thống từ đầu,
 Thay thế các tập tin bị xâm nhập bằng các phiên
bản sạch,
 Cài đặt các bản vá, thay đổi mật khẩu
 Thắt chặt an ninh mạng vành đai
30
11/18/2020
6
Nội dung
1. Quy trình xử lý sự cố mã độc
2. Chuẩn bị
3. Phát hiện và phân tích
4. Ngăn chặn
5. Loại bỏ
6. Phục hồi
7. Các hoạt đông sau sự cố
31
Các hoạt đông sau sự cố
Sau một sự cố liên quan đến mã độc các đơn vị tổ
chức cần thực hiện những công việc:
 Sửa đổi chính sách an ninh, chính sách bảo mật
có thể ngăn ngừa sự cố tương tự,
 Đào tạo nâng cao nhận thức bảo mật cho người
sử dụng,
32
Các hoạt đông sau sự cố
 Cấu hình lại các phần mềm, hệ điều hành hoặc cấu
hình ứng dụng để hỗ trợ chính sách bảo mật,
 Triển khai, cấu hình lại phần mềm phát hiện mã
độc.
33

More Related Content

Similar to Chương 9. Phát hiện và xử lý sự cố mã độc.pdf

Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Bc attt t01_th03
Bc attt t01_th03Bc attt t01_th03
Bc attt t01_th03tronghai9
 
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tinneoictu
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfbiherok177
 
2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)tronghai9
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýQuý Đồng Nast
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTMasterCode.vn
 
RÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdf
RÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdfRÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdf
RÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdfbienxanhlunglinh1
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingv7q3t
 
2. tieu chuan am toan mang
2. tieu chuan am toan mang2. tieu chuan am toan mang
2. tieu chuan am toan mangQuoc Nguyen
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 
Rà soát Malware bằng SysInternal Suite
Rà soát Malware bằng SysInternal SuiteRà soát Malware bằng SysInternal Suite
Rà soát Malware bằng SysInternal SuitePhạm Trung Đức
 
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...Security Bootcamp
 
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...Security Bootcamp
 
su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...
su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...
su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...ssuser8835db1
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwarethanglx
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1Liên Hán
 

Similar to Chương 9. Phát hiện và xử lý sự cố mã độc.pdf (20)

Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Bc attt t01_th03
Bc attt t01_th03Bc attt t01_th03
Bc attt t01_th03
 
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tin
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdf
 
2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
 
Luận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAY
Luận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAYLuận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAY
Luận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAY
 
RÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdf
RÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdfRÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdf
RÀ SOÁT ĐIỀU TRA MÃ độc trong hacking .pdf
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
 
2. tieu chuan am toan mang
2. tieu chuan am toan mang2. tieu chuan am toan mang
2. tieu chuan am toan mang
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Ch01
Ch01Ch01
Ch01
 
Rà soát Malware bằng SysInternal Suite
Rà soát Malware bằng SysInternal SuiteRà soát Malware bằng SysInternal Suite
Rà soát Malware bằng SysInternal Suite
 
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
 
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
 
su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...
su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...
su-dung-metasploit-trong-danh-gia-an-toan-he-thong-thong-tin-1cb57d7b6e7b09e2...
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomware
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 

More from dong55

Bài 02. Tổng quan.pptx
Bài 02. Tổng quan.pptxBài 02. Tổng quan.pptx
Bài 02. Tổng quan.pptxdong55
 
Chương 3. Dịch ngược mã độc.pdf
Chương 3.  Dịch ngược mã độc.pdfChương 3.  Dịch ngược mã độc.pdf
Chương 3. Dịch ngược mã độc.pdfdong55
 
Chương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdf
Chương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdfChương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdf
Chương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdfdong55
 
Chương 7. Các kỹ thuật chống phân tích.pdf
Chương 7. Các kỹ thuật chống phân tích.pdfChương 7. Các kỹ thuật chống phân tích.pdf
Chương 7. Các kỹ thuật chống phân tích.pdfdong55
 
Chương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdfChương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdfdong55
 
Chương 5. Phân tích các chương trình độc hại trên Window.pdf
Chương 5. Phân tích các chương trình độc hại trên Window.pdfChương 5. Phân tích các chương trình độc hại trên Window.pdf
Chương 5. Phân tích các chương trình độc hại trên Window.pdfdong55
 
Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...
Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...
Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...dong55
 
Chương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdfChương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdfdong55
 

More from dong55 (8)

Bài 02. Tổng quan.pptx
Bài 02. Tổng quan.pptxBài 02. Tổng quan.pptx
Bài 02. Tổng quan.pptx
 
Chương 3. Dịch ngược mã độc.pdf
Chương 3.  Dịch ngược mã độc.pdfChương 3.  Dịch ngược mã độc.pdf
Chương 3. Dịch ngược mã độc.pdf
 
Chương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdf
Chương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdfChương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdf
Chương 4. Kỹ thuật phân tích mã độc dựa trên gỡ rối.pdf
 
Chương 7. Các kỹ thuật chống phân tích.pdf
Chương 7. Các kỹ thuật chống phân tích.pdfChương 7. Các kỹ thuật chống phân tích.pdf
Chương 7. Các kỹ thuật chống phân tích.pdf
 
Chương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdfChương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdf
 
Chương 5. Phân tích các chương trình độc hại trên Window.pdf
Chương 5. Phân tích các chương trình độc hại trên Window.pdfChương 5. Phân tích các chương trình độc hại trên Window.pdf
Chương 5. Phân tích các chương trình độc hại trên Window.pdf
 
Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...
Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...
Chương 6. Phân tích một số cơ chế và hành vi thông thường của mã độ...
 
Chương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdfChương 1. Tổng quan về mã độc.pdf
Chương 1. Tổng quan về mã độc.pdf
 

Recently uploaded

Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...
Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...
Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...lamluanvan.net Viết thuê luận văn
 
Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...
Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...
Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...lamluanvan.net Viết thuê luận văn
 
Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...
Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...
Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...lamluanvan.net Viết thuê luận văn
 
Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...
Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...
Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...lamluanvan.net Viết thuê luận văn
 
Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...
Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...
Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...lamluanvan.net Viết thuê luận văn
 
ĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINH
ĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINHĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINH
ĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINHlamluanvan.net Viết thuê luận văn
 
Đồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sản
Đồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sảnĐồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sản
Đồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sảnlamluanvan.net Viết thuê luận văn
 
Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...
Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...
Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...lamluanvan.net Viết thuê luận văn
 
Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...
Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...
Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...lamluanvan.net Viết thuê luận văn
 
Đồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệm
Đồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệmĐồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệm
Đồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệmlamluanvan.net Viết thuê luận văn
 
Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...
Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...
Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...lamluanvan.net Viết thuê luận văn
 
Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...
Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...
Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...lamluanvan.net Viết thuê luận văn
 
Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...
Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...
Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...lamluanvan.net Viết thuê luận văn
 
Đồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừng
Đồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừngĐồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừng
Đồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừnglamluanvan.net Viết thuê luận văn
 
ĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNET
ĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNETĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNET
ĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNETlamluanvan.net Viết thuê luận văn
 
Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...
Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...
Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...lamluanvan.net Viết thuê luận văn
 
Đồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin gió
Đồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin gióĐồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin gió
Đồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin giólamluanvan.net Viết thuê luận văn
 

Recently uploaded (20)

Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...
Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...
Đồ án Tìm hiểu các hệ thống khí nén, đi sâu phân tích nguyên lý hoạt động của...
 
Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...
Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...
Đồ án tốt nghiệp Nghiên cứu, đề xuất quy trình chế biến sữa gạo từ gạo đen hữ...
 
Đồ án Triển khai tổng đài IP FreePBX – Sangoma
Đồ án Triển khai tổng đài IP FreePBX – SangomaĐồ án Triển khai tổng đài IP FreePBX – Sangoma
Đồ án Triển khai tổng đài IP FreePBX – Sangoma
 
ĐỒ ÁN TỐT NGHIỆP THIẾT KẾ MÔ HÌNH MÁY IN 3D
ĐỒ ÁN TỐT NGHIỆP THIẾT KẾ MÔ HÌNH MÁY IN 3DĐỒ ÁN TỐT NGHIỆP THIẾT KẾ MÔ HÌNH MÁY IN 3D
ĐỒ ÁN TỐT NGHIỆP THIẾT KẾ MÔ HÌNH MÁY IN 3D
 
Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...
Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...
Đồ án Tìm hiểu máy điện không đồng bộ rô to dây quấn, thiết kế mạch khởi động...
 
Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...
Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...
Đồ án Nghiên cứu quá trình sản xuất của nhà máy nước. Đi sâu hệ thống ổn định...
 
Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...
Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...
Đồ án Pin mặt trời, tìm hiểu phương pháp đảm bảo công suất tối đa của dàn pin...
 
ĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINH
ĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINHĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINH
ĐỒ ÁN NGHIÊN CỨU CÁC GIẢI PHÁP THIẾT KẾ NGÔI NHÀ THÔNG MINH
 
Đồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sản
Đồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sảnĐồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sản
Đồ án tốt nghiệp Nghiên cứu mô hình thu hồi dinh dưỡng từ nước thải thủy sản
 
Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...
Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...
Đồ án Nghiên cứu cấu tạo và nguyên lý hoạt động của máy cán, đi sâu tìm hiểu ...
 
Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...
Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...
Đồ án tốt nghiệp Nghiên cứu quy trình sản xuất cà phê nấm linh chi (Ganoderma...
 
Đồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệm
Đồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệmĐồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệm
Đồ án tốt nghiệp Nghiên cứu sản xuất xà phòng tự nhiên quy mô phòng thí nghiệm
 
Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...
Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...
Đồ án Kỹ thuật thực phẩm Tính toán thiết kế thiết bị sấy thùng quay sấy đậu x...
 
Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...
Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...
Đồ án Năng lượng mặt trời đi sâu tìm hiểu thuật toán P-O bám điểm công suất c...
 
Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...
Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...
Đồ án Nghiên cứu các loại máy phát điện, đi sâu phân tích hệ thống ổn định đi...
 
Đồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừng
Đồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừngĐồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừng
Đồ án tốt nghiệp Nghiên cứu trích ly và định lượng Charantin từ khổ qua rừng
 
ĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNET
ĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNETĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNET
ĐỒ ÁN NHẬN DẠNG VÂN TAY TẠI PHÒNG XUẤT NHẬP CẢNH, GỬI DỮ LIỆU QUA INTERNET
 
ĐỒ ÁN THIẾT BỊ HỖ TRỢ NGƯỜI KHIẾM THỊ.doc
ĐỒ ÁN THIẾT BỊ HỖ TRỢ NGƯỜI KHIẾM THỊ.docĐỒ ÁN THIẾT BỊ HỖ TRỢ NGƯỜI KHIẾM THỊ.doc
ĐỒ ÁN THIẾT BỊ HỖ TRỢ NGƯỜI KHIẾM THỊ.doc
 
Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...
Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...
Đồ án tốt nghiệp Nghiên cứu trích ly pectin từ vỏ thanh long bằng phương pháp...
 
Đồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin gió
Đồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin gióĐồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin gió
Đồ án Năng lượng gió đi sâu tìm hiểu điểm công suất cực đại cho tuabin gió
 

Chương 9. Phát hiện và xử lý sự cố mã độc.pdf

  • 1. 11/18/2020 1 Mã độc Chương 9. Phát hiện và xử lý sự cố mã độc  Giới thiệu quy trình xử lý sự cố mã độc Mục tiêu 2 [1] TS. Lương Thế Dũng, KS. Hoàng Thanh Nam, 2013, Giáo trình Mã độc, Học viện kỹ thuật Mật mã Tài liệu tham khảo 3 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 4 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 5 Quy trình xử lý sự cố mã độc 6
  • 2. 11/18/2020 2 Chuẩn bị Giai đoạn ban đầu của phản ứng sự cố phần mềm độc hại bao gồm thực hiện các hoạt động chuẩn bị:  Phát triển các quy trình xử lý sự cố dành riêng cho phần mềm độc hại  Chương trình đào tạo cho các đội ứng phó sự cố  Xây dựng bộ công cụ 7 Phát hiện và phân tích  Cảnh báo cho tổ chức bất cứ khi nào sự cố xảy ra  Phát hiện sớm các sự cố phần mềm độc hại 8 Ngăn chặn, loại bỏ và hồi phục  Giảm thiểu tác động của phần mềm độc hại  Tiêu diệt các tác hại của mã độc  Phục hồi sau sự cố 9 Hoạt động sau sự cố  Báo cáo chi tiết nguyên nhân và thiệt hại  Các bước cần thực hiện để ngăn ngừa sự cố trong tương lai  Chuẩn bị hiệu quả để xử lý các sự cố sẽ xảy ra trong tương lai 10 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 11 Chuẩn bị Các tổ chức nên thực hiện các biện pháp chuẩn bị để đảm bảo rằng họ có khả năng ứng phó hiệu quả với các sự cố phần mềm độc hại:  Chuẩn bị xử lý sự cố  Ngăn ngừa sự cố 12
  • 3. 11/18/2020 3 Chuẩn bị xử lý sự cố Tài nguyên dùng để phân tích sự cố:  Tài liệu  Sơ đồ mạng và danh sách các tài sản quan trọng  Đường cơ sở hiện tại của mạng, hệ thống và hoạt động ứng dụng dự kiến  Giá trị hàm băm mật mã của các tập tin quan trọng 13 Ngăn ngừa sự cố  Đánh giá rủi ro định kỳ của các hệ thống và ứng dụng  Ngăn chặn phần mềm độc hại: Phần mềm phát hiện và ngăn chặn phần mềm độc hại  Nhận thức và đào tạo người dùng 14 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 15 Phát hiện và phân tích  Dấu hiệu của sự cố  Phân tích sự cố  Tài liệu hóa sự cố, thông báo sự cố 16 Dấu hiệu của sự cố Sự cố có thể được phát hiện thông qua nhiều phương tiện khác nhau: Khả năng phát hiện tự động bao gồm IDPS, dựa trên mạng và máy chủ lưu trữ, phần mềm chống vi-rút và máy phân tích nhật ký; vấn đề được báo cáo bởi người dùng. 17 18
  • 4. 11/18/2020 4 Phân tích sự cố Các khuyến nghị để làm cho phân tích sự cố dễ dàng và hiệu quả hơn:  Hồ sơ mạng và hệ thống  Hiểu các hành vi bình thường  Tạo Chính sách lưu giữ nhật ký  Thực hiện tương quan sự kiện  Giữ đồng bộ tất cả máy chủ  Thu thập dữ liệu bổ sung, lọc dữ liệu  Sử dụng công cụ tìm kiếm Internet để nghiên cứu 19 Tài liệu hóa sự cố, thông báo sự cố Các yếu tố liên quan đến sự cố: Tác động chức năng của sự cố Tác động thông tin của sự cố Khả năng phục hồi từ sự cố Thông báo sự cố: CIO, Trưởng phòng an ninh thông tin, nhân viên an ninh thông tin 20 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 21 Ngăn chặn  Chọn chiến lược ngăn chặn  Thu thập và xử lý bằng chứng  Xác định máy chủ tấn công 22 Chọn chiến lược ngăn chặn Tiêu chí để xác định chiến lược phù hợp:  Thiệt hại tiềm tàng và trộm cắp tài nguyên  Cần bảo quản bằng chứng  Tính khả dụng của dịch vụ (ví dụ: kết nối mạng, dịch vụ được cung cấp cho bên ngoài) 23 Chọn chiến lược ngăn chặn Tiêu chí để xác định chiến lược phù hợp:  Thời gian và nguồn lực cần thiết để thực hiện chiến lược  Hiệu quả của chiến lược (ví dụ: ngăn chặn một phần, ngăn chặn hoàn toàn)  Thời gian 24
  • 5. 11/18/2020 5 Thu thập và xử lý bằng chứng Một bản ghi chi tiết nên được lưu giữ cho tất cả các bằng chứng:  Xác định thông tin (vị trí, số sê-ri, số kiểu máy, tên máy chủ, địa chỉ MAC và địa chỉ IP của máy tính)  Tên, tiêu đề và số điện thoại của từng cá nhân đã thu thập hoặc xử lý bằng chứng trong quá trình điều tra  Thời gian của mỗi lần xử lý bằng chứng  Vị trí lưu trữ chứng cứ 25 Xác định máy chủ tấn công Các hoạt động được thực hiện phổ biến nhất để tấn công nhận dạng máy chủ:  Xác thực địa chỉ IP tấn công máy chủ tấn công  Nghiên cứu máy chủ tấn công thông qua công cụ tìm kiếm  Sử dụng cơ sở dữ liệu sự cố  Giám sát các kênh truyền thông của kẻ tấn công có thể 26 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 27 Loại bỏ  Mục tiêu chính của là loại bỏ phần mềm độc hại khỏi các máy chủ bị nhiễm .  Các tình huống khác nhau đòi hỏi sự kết hợp khác nhau của các kỹ thuật, các công cụ phổ biến nhất để diệt trừ: phần mềm phòng chống mã độc, công nghệ quản lý lỗ hổng, phần mềm kiểm soát truy cập mạng… 28 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 29 Phục hồi Phục hồi có thể bằng các hành động như:  Khôi phục hệ thống từ bản sao lưu sạch,  Xây dựng lại hệ thống từ đầu,  Thay thế các tập tin bị xâm nhập bằng các phiên bản sạch,  Cài đặt các bản vá, thay đổi mật khẩu  Thắt chặt an ninh mạng vành đai 30
  • 6. 11/18/2020 6 Nội dung 1. Quy trình xử lý sự cố mã độc 2. Chuẩn bị 3. Phát hiện và phân tích 4. Ngăn chặn 5. Loại bỏ 6. Phục hồi 7. Các hoạt đông sau sự cố 31 Các hoạt đông sau sự cố Sau một sự cố liên quan đến mã độc các đơn vị tổ chức cần thực hiện những công việc:  Sửa đổi chính sách an ninh, chính sách bảo mật có thể ngăn ngừa sự cố tương tự,  Đào tạo nâng cao nhận thức bảo mật cho người sử dụng, 32 Các hoạt đông sau sự cố  Cấu hình lại các phần mềm, hệ điều hành hoặc cấu hình ứng dụng để hỗ trợ chính sách bảo mật,  Triển khai, cấu hình lại phần mềm phát hiện mã độc. 33