SlideShare a Scribd company logo
AN TOÀN VÀ BẢO MẬT TRONG
ĐIỆN TOÁN ĐÁM MÂY
CHƯƠNG 6
Ảo hóa và điện toán đám mây 1
Chuyện gì xảy ra trên đó?
Ảo hóa và điện toán đám mây 2
Trust?
Ảo hóa và điện toán đám mây 3
Trust?
Ảo hóa và điện toán đám mây 4
NỘI DUNG
• Các vấn đề an toàn và bảo mật (ATBM) trong điện toán đám
mây
• Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây
Ảo hóa và điện toán đám mây 5
Các vấn đề an toàn và bảo mật (ATBM) trong
điện toán đám mây
1. Một số lỗ hổng ATBM trong các hệ thống đám mây
2. Nguy cơ ATBM trong các hệ thống đám mây
3. ATBM trên các tầng dịch vụ đám mây
4. ATBM trên các mô hình triển khai điện toán đám mây
Ảo hóa và điện toán đám mây 6
Một số lỗ hổng ATBM trong các hệ thống
đám mây
Ảo hóa và điện toán đám mây 7
Một số lỗ hổng ATBM trong các hệ thống đám mây
Ảo hóa và điện toán đám mây 8
• SQL injection: là một kỹ thuật chèn mã được sử
dụng để tấn công các ứng dụng hướng dữ liệu,
trong đó các câu lệnh SQL độc hại được chèn vào
một trường nhập để thực thi.
• Cross-Site Scripting (XSS): là một đoạn mã độc
được hacker chèn vào web để thực thi chúng ở phía
Client.
• Cross-Site Request Forgery (CSRF): là một loại
tấn công buộc người dùng cuối thực hiện các hành
động không mong muốn trên ứng dụng web mà họ
hiện đang được xác thực.
Một số lỗ hổng ATBM trong các hệ thống đám mây
Ảo hóa và điện toán đám mây 9
• Time of Check To Time of Use (TOCTTOU): là
một loại lỗi phần mềm do tranh đoạt điều khiển liên
quan đến việc kiểm tra trạng thái của một phần hệ
thống và việc sử dụng kết quả của việc kiểm tra đó.
• Rootkit: là một tập hợp các phần mềm máy tính
độc hại, được thiết kế để cho phép truy cập vào một
máy tính.
• Buffer overflow: tràn bộ đệm
• Hypervisor vulnerabilities: lỗ hổng hypervisor,
nhược điểm, yếu điểm
• Trojans: là phần mềm độc hại đánh lừa người dùng
về mục đích thực sự của nó. (Thuật ngữ này có
nguồn gốc từ câu chuyện Hy Lạp cổ đại về Con
ngựa thành Troy lừa đảo dẫn đến sự sụp đổ của
thành phố Troy.)
Nguy cơ ATBM trong các
hệ thống đám mây
Ảo hóa và điện toán đám mây 10
• Rò rỉ dữ liệu
• Mất mát dữ liệu
• Bị đánh cắp tài khoản hoặc thất
thoát dịch vụ
• Giao diện và API không an toàn
• Từ chối dịch vụ
• Nguy cơ từ bên trong
• Sự lạm dụng dịch vụ đám mây
• Khảo sát không đầy đủ
• Lỗ hổng trong các công nghệ sử
dụng chung
ATBM trên các tầng dịch vụ đám mây
Ảo hóa và điện toán đám mây 11
ATBM trên các tầng dịch vụ đám mây
Càng sử dụng mức
dịch vụ bên dưới
từ nhà cung cấp,
thì người dùng
càng chịu trách
nhiệm về mặt
chiến thuật trong
việc triển khai và
quản lý.
Ảo hóa và điện toán đám mây 12
ATBM trên các tầng dịch vụ đám mây
• IaaS
Ảo hóa và điện toán đám mây 13
ATBM trên các tầng dịch vụ đám mây
• PaaS
Ảo hóa và điện toán đám mây 14
ATBM trên các tầng dịch vụ đám mây
• SaaS
Ảo hóa và điện toán đám mây 15
ATBM trên các mô hình triển khai điện toán đám mây
Ảo hóa và điện toán đám mây 16
• On-Premise defined: a solution hosted in-house and usually supported by a third-party.
• Off-Premise defined: a solution hosted by a third-party and usually supported by a different
third-party.
Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây
Ảo hóa và điện toán đám mây 17
• Payment Card
Industry Data Security
Standard (PCI DSS):
yêu cầu đảm bảo xủ lý
về thanh toán
• HIPAA: tập tiêu chuẩn
bảo vệ dữ liệu nhạy
cảm
• Gramm-Leach-Bliley
Act (GLB Act or
GLBA): tiêu chuẩn bảo
vệ thông tin khách
hàng
• SOX (Sarbanes-Oxley
Act): cung cấp bằng
chứng về báo cáo tài
chính chính xác
Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây
Ảo hóa và điện toán đám mây 18
• The Cloud Security Alliance’s
13 Critical Areas Of Focus
for Cloud:
www.cloudsecurityalliance.org
1. Architecture & Framework
Governing the Cloud Operating the Cloud
2. Governance & Risk Mgmt 8. Traditional BCM, DR
3. Legal Issues: Contracts and
Electronic Discovery
9. Datacenter Operations
5. Compliance & Audit 10. Incident Response
6. Information Management &
Data Security
11. Application Security
7. Portability & Interoperability 12. Encryption & Key Mgmt
13. Identity & Access Mgmt
Các lĩnh vực được chia thành hai
loại lớn: quản trị đám mây và hoạt
động đám mây.
• Governing the Cloud: giải quyết
các vấn đề chiến lược và chính
sách trong môi trường điện toán
đám mây
• Operating the Cloud: tập trung
vào chiến lược bảo mật hơn và
triển khai kiến trúc.
Hoạt động
• Tìm hiểu các dịch vụ cung cấp bảo mật điện toán
đám mây:
• https://www.mcafee.com/
• https://www.ciphercloud.com/
• https://www.zscaler.com/
• https://www.netskope.com/
• https://www.okta.com/
• https://www.centrify.com/
• Yêu cầu:
• Chọn 1 nhà cung cấp bảo mật trong danh sách trên
• Tìm hiểu các chức năng chính và sản phẩm của họ, ghi
lại trong Googles Docs được chia sẻ bởi GV
• Đăng ký và sử dụng thử dịch vụ (nếu cho dùng thử
hoặc free). Sau đó ghi lại kết quả sử dụng vào Googles
Docs
Ảo hóa và điện toán đám mây 19
HỎI ĐÁP
Ảo hóa và điện toán đám mây 20

More Related Content

What's hot

Presentation điện toán đám mây
Presentation   điện toán đám mâyPresentation   điện toán đám mây
Presentation điện toán đám mâyxKinAnx
 
Cơ sở dữ liệu phân tán - phạm thế quế
Cơ sở dữ liệu phân tán - phạm thế quếCơ sở dữ liệu phân tán - phạm thế quế
Cơ sở dữ liệu phân tán - phạm thế quếTran Tien
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
jackjohn45
 
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPTBài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
MasterCode.vn
 
lý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánlý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánNgo Trung
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
nataliej4
 
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
sunflower_micro
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Tú Cao
 
Báo cáo thực tập công nghệ thông tin.
Báo cáo thực tập công nghệ thông tin.Báo cáo thực tập công nghệ thông tin.
Báo cáo thực tập công nghệ thông tin.
ssuser499fca
 
Thiết kế cài đặt mạng
Thiết kế cài đặt mạngThiết kế cài đặt mạng
Thiết kế cài đặt mạngHuu Phan
 
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
Khanh Dinh
 
3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộ3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộKun Din
 
Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...
Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...
Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...
Viết thuê trọn gói ZALO 0934573149
 
Cơ sở an toàn thông tin chương 1
Cơ sở an toàn thông tin chương 1 Cơ sở an toàn thông tin chương 1
Cơ sở an toàn thông tin chương 1
NguynMinh294
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
laonap166
 
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đĐề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpNhững nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
CIO Vietnam
 
Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTIT
NguynMinh294
 

What's hot (20)

Presentation điện toán đám mây
Presentation   điện toán đám mâyPresentation   điện toán đám mây
Presentation điện toán đám mây
 
Cơ sở dữ liệu phân tán - phạm thế quế
Cơ sở dữ liệu phân tán - phạm thế quếCơ sở dữ liệu phân tán - phạm thế quế
Cơ sở dữ liệu phân tán - phạm thế quế
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
 
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPTBài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
 
Gioithieu cloud computing-phienbannhap
Gioithieu cloud computing-phienbannhapGioithieu cloud computing-phienbannhap
Gioithieu cloud computing-phienbannhap
 
lý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánlý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tán
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
 
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
 
Báo cáo thực tập công nghệ thông tin.
Báo cáo thực tập công nghệ thông tin.Báo cáo thực tập công nghệ thông tin.
Báo cáo thực tập công nghệ thông tin.
 
Thiết kế cài đặt mạng
Thiết kế cài đặt mạngThiết kế cài đặt mạng
Thiết kế cài đặt mạng
 
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008nghiên cứu và triển khai các dịch vụ mạng windows server 2008
nghiên cứu và triển khai các dịch vụ mạng windows server 2008
 
3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộ3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộ
 
Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...
Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...
Đề tài: Nghiên cứu và triển khai hệ thống Private Cloud cho các ứng dụng đào ...
 
Cơ sở an toàn thông tin chương 1
Cơ sở an toàn thông tin chương 1 Cơ sở an toàn thông tin chương 1
Cơ sở an toàn thông tin chương 1
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
 
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đĐề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
 
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpNhững nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
 
Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTIT
 

Similar to An toàn và bảo mật trong điện toán đám mây

Tìm hiểu về cloud computing
Tìm hiểu về cloud computingTìm hiểu về cloud computing
Tìm hiểu về cloud computing
lanhuonga3
 
Bai giang dien toan dam may Hoc vien cong nghe buu chinh vien thong
Bai giang dien toan dam may Hoc vien cong nghe buu chinh vien thongBai giang dien toan dam may Hoc vien cong nghe buu chinh vien thong
Bai giang dien toan dam may Hoc vien cong nghe buu chinh vien thong
XStorm
 
Điên toán đám mây
Điên toán đám mâyĐiên toán đám mây
Điên toán đám mây
Tue Nguyen Dinh
 
05 tran cao de(39-46)
05 tran cao de(39-46)05 tran cao de(39-46)
05 tran cao de(39-46)
Duy Hoang Nguyen
 
Điện toán đám mây
Điện toán đám mâyĐiện toán đám mây
Điện toán đám mây
viettruong865
 
dien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docxdien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docx
KhcTng1
 
Bao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mâyBao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mây
Văn Ân Phạm
 
Securing Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptxSecuring Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptx
Dao Duong
 
Cloud computing
Cloud computingCloud computing
Cloud computing
0011001178988
 
Baocao ltm
Baocao ltmBaocao ltm
Baocao ltmptlong96
 
Xây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbusXây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbusVu Hung Nguyen
 
Ảo hóa
Ảo hóaẢo hóa
Ảo hóa
PhamTuanKhiem
 
Main
MainMain
Main
Mynk Ydp
 
Main
MainMain
Main
Mynk Ydp
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStack
Minh Le
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStackMinh Le
 
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Nguyen Trung Kien
 
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng khôngCác vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Anh Dam
 
Thiet kecaidatmang
Thiet kecaidatmangThiet kecaidatmang
Thiet kecaidatmang
hoangnguyentien
 

Similar to An toàn và bảo mật trong điện toán đám mây (20)

Tìm hiểu về cloud computing
Tìm hiểu về cloud computingTìm hiểu về cloud computing
Tìm hiểu về cloud computing
 
Bai giang dien toan dam may Hoc vien cong nghe buu chinh vien thong
Bai giang dien toan dam may Hoc vien cong nghe buu chinh vien thongBai giang dien toan dam may Hoc vien cong nghe buu chinh vien thong
Bai giang dien toan dam may Hoc vien cong nghe buu chinh vien thong
 
Điên toán đám mây
Điên toán đám mâyĐiên toán đám mây
Điên toán đám mây
 
05 tran cao de(39-46)
05 tran cao de(39-46)05 tran cao de(39-46)
05 tran cao de(39-46)
 
Điện toán đám mây
Điện toán đám mâyĐiện toán đám mây
Điện toán đám mây
 
dien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docxdien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docx
 
Bao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mâyBao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mây
 
Securing Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptxSecuring Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptx
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Baocao ltm
Baocao ltmBaocao ltm
Baocao ltm
 
Xây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbusXây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbus
 
Ảo hóa
Ảo hóaẢo hóa
Ảo hóa
 
Main
MainMain
Main
 
Main
MainMain
Main
 
Main
MainMain
Main
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStack
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStack
 
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
 
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng khôngCác vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
 
Thiet kecaidatmang
Thiet kecaidatmangThiet kecaidatmang
Thiet kecaidatmang
 

More from PhamTuanKhiem

Sử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mâySử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mây
PhamTuanKhiem
 
Thực hành Ma trận
Thực hành Ma trậnThực hành Ma trận
Thực hành Ma trận
PhamTuanKhiem
 
Thực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong CThực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong C
PhamTuanKhiem
 
Thực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ CThực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ C
PhamTuanKhiem
 
Cấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong CCấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong C
PhamTuanKhiem
 
Phân biện TCP và UDP
Phân biện TCP và UDPPhân biện TCP và UDP
Phân biện TCP và UDP
PhamTuanKhiem
 
Cấu trúc hệ điều hành
Cấu trúc hệ điều hànhCấu trúc hệ điều hành
Cấu trúc hệ điều hành
PhamTuanKhiem
 
Tổng quan về Hệ điều hành
Tổng quan về Hệ điều hànhTổng quan về Hệ điều hành
Tổng quan về Hệ điều hành
PhamTuanKhiem
 

More from PhamTuanKhiem (8)

Sử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mâySử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mây
 
Thực hành Ma trận
Thực hành Ma trậnThực hành Ma trận
Thực hành Ma trận
 
Thực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong CThực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong C
 
Thực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ CThực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ C
 
Cấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong CCấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong C
 
Phân biện TCP và UDP
Phân biện TCP và UDPPhân biện TCP và UDP
Phân biện TCP và UDP
 
Cấu trúc hệ điều hành
Cấu trúc hệ điều hànhCấu trúc hệ điều hành
Cấu trúc hệ điều hành
 
Tổng quan về Hệ điều hành
Tổng quan về Hệ điều hànhTổng quan về Hệ điều hành
Tổng quan về Hệ điều hành
 

Recently uploaded

Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nayẢnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
chinhkt50
 
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
Nguyen Thanh Tu Collection
 
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
ngocnguyensp1
 
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
Nguyen Thanh Tu Collection
 
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdfGIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
LngHu10
 
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
https://www.facebook.com/garmentspace
 
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdfGIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
Điện Lạnh Bách Khoa Hà Nội
 
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptxCÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
CNGTRC3
 
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdfDS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
thanhluan21
 
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
Nguyen Thanh Tu Collection
 
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdfBAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
phamthuhoai20102005
 

Recently uploaded (11)

Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nayẢnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
 
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
 
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
 
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
 
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdfGIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
 
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
 
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdfGIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
 
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptxCÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
 
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdfDS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
 
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
 
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdfBAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
 

An toàn và bảo mật trong điện toán đám mây

  • 1. AN TOÀN VÀ BẢO MẬT TRONG ĐIỆN TOÁN ĐÁM MÂY CHƯƠNG 6 Ảo hóa và điện toán đám mây 1
  • 2. Chuyện gì xảy ra trên đó? Ảo hóa và điện toán đám mây 2
  • 3. Trust? Ảo hóa và điện toán đám mây 3
  • 4. Trust? Ảo hóa và điện toán đám mây 4
  • 5. NỘI DUNG • Các vấn đề an toàn và bảo mật (ATBM) trong điện toán đám mây • Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây Ảo hóa và điện toán đám mây 5
  • 6. Các vấn đề an toàn và bảo mật (ATBM) trong điện toán đám mây 1. Một số lỗ hổng ATBM trong các hệ thống đám mây 2. Nguy cơ ATBM trong các hệ thống đám mây 3. ATBM trên các tầng dịch vụ đám mây 4. ATBM trên các mô hình triển khai điện toán đám mây Ảo hóa và điện toán đám mây 6
  • 7. Một số lỗ hổng ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 7
  • 8. Một số lỗ hổng ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 8 • SQL injection: là một kỹ thuật chèn mã được sử dụng để tấn công các ứng dụng hướng dữ liệu, trong đó các câu lệnh SQL độc hại được chèn vào một trường nhập để thực thi. • Cross-Site Scripting (XSS): là một đoạn mã độc được hacker chèn vào web để thực thi chúng ở phía Client. • Cross-Site Request Forgery (CSRF): là một loại tấn công buộc người dùng cuối thực hiện các hành động không mong muốn trên ứng dụng web mà họ hiện đang được xác thực.
  • 9. Một số lỗ hổng ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 9 • Time of Check To Time of Use (TOCTTOU): là một loại lỗi phần mềm do tranh đoạt điều khiển liên quan đến việc kiểm tra trạng thái của một phần hệ thống và việc sử dụng kết quả của việc kiểm tra đó. • Rootkit: là một tập hợp các phần mềm máy tính độc hại, được thiết kế để cho phép truy cập vào một máy tính. • Buffer overflow: tràn bộ đệm • Hypervisor vulnerabilities: lỗ hổng hypervisor, nhược điểm, yếu điểm • Trojans: là phần mềm độc hại đánh lừa người dùng về mục đích thực sự của nó. (Thuật ngữ này có nguồn gốc từ câu chuyện Hy Lạp cổ đại về Con ngựa thành Troy lừa đảo dẫn đến sự sụp đổ của thành phố Troy.)
  • 10. Nguy cơ ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 10 • Rò rỉ dữ liệu • Mất mát dữ liệu • Bị đánh cắp tài khoản hoặc thất thoát dịch vụ • Giao diện và API không an toàn • Từ chối dịch vụ • Nguy cơ từ bên trong • Sự lạm dụng dịch vụ đám mây • Khảo sát không đầy đủ • Lỗ hổng trong các công nghệ sử dụng chung
  • 11. ATBM trên các tầng dịch vụ đám mây Ảo hóa và điện toán đám mây 11
  • 12. ATBM trên các tầng dịch vụ đám mây Càng sử dụng mức dịch vụ bên dưới từ nhà cung cấp, thì người dùng càng chịu trách nhiệm về mặt chiến thuật trong việc triển khai và quản lý. Ảo hóa và điện toán đám mây 12
  • 13. ATBM trên các tầng dịch vụ đám mây • IaaS Ảo hóa và điện toán đám mây 13
  • 14. ATBM trên các tầng dịch vụ đám mây • PaaS Ảo hóa và điện toán đám mây 14
  • 15. ATBM trên các tầng dịch vụ đám mây • SaaS Ảo hóa và điện toán đám mây 15
  • 16. ATBM trên các mô hình triển khai điện toán đám mây Ảo hóa và điện toán đám mây 16 • On-Premise defined: a solution hosted in-house and usually supported by a third-party. • Off-Premise defined: a solution hosted by a third-party and usually supported by a different third-party.
  • 17. Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây Ảo hóa và điện toán đám mây 17 • Payment Card Industry Data Security Standard (PCI DSS): yêu cầu đảm bảo xủ lý về thanh toán • HIPAA: tập tiêu chuẩn bảo vệ dữ liệu nhạy cảm • Gramm-Leach-Bliley Act (GLB Act or GLBA): tiêu chuẩn bảo vệ thông tin khách hàng • SOX (Sarbanes-Oxley Act): cung cấp bằng chứng về báo cáo tài chính chính xác
  • 18. Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây Ảo hóa và điện toán đám mây 18 • The Cloud Security Alliance’s 13 Critical Areas Of Focus for Cloud: www.cloudsecurityalliance.org 1. Architecture & Framework Governing the Cloud Operating the Cloud 2. Governance & Risk Mgmt 8. Traditional BCM, DR 3. Legal Issues: Contracts and Electronic Discovery 9. Datacenter Operations 5. Compliance & Audit 10. Incident Response 6. Information Management & Data Security 11. Application Security 7. Portability & Interoperability 12. Encryption & Key Mgmt 13. Identity & Access Mgmt Các lĩnh vực được chia thành hai loại lớn: quản trị đám mây và hoạt động đám mây. • Governing the Cloud: giải quyết các vấn đề chiến lược và chính sách trong môi trường điện toán đám mây • Operating the Cloud: tập trung vào chiến lược bảo mật hơn và triển khai kiến trúc.
  • 19. Hoạt động • Tìm hiểu các dịch vụ cung cấp bảo mật điện toán đám mây: • https://www.mcafee.com/ • https://www.ciphercloud.com/ • https://www.zscaler.com/ • https://www.netskope.com/ • https://www.okta.com/ • https://www.centrify.com/ • Yêu cầu: • Chọn 1 nhà cung cấp bảo mật trong danh sách trên • Tìm hiểu các chức năng chính và sản phẩm của họ, ghi lại trong Googles Docs được chia sẻ bởi GV • Đăng ký và sử dụng thử dịch vụ (nếu cho dùng thử hoặc free). Sau đó ghi lại kết quả sử dụng vào Googles Docs Ảo hóa và điện toán đám mây 19
  • 20. HỎI ĐÁP Ảo hóa và điện toán đám mây 20