SlideShare a Scribd company logo
CÁC CÔNG NGHỆ TẤN CÔNG MẠNG

www.cis.com.vn
NỘI DUNG
Tổng quan tấn công mạng
Tấn công có chủ đích
Những hiểm họa cơ bản
Các biện pháp phòng chống
NỘI DUNG
Tổng quan tấn công mạng
Đích tấn công
• Mục đích

• Các đích tấn công
o Hạ tầng hệ thống
o Các ứng dụng
o Các thông tin nhạy cảm

4/13

18/11/2013
Các kiểu tấn công
• Tấn công thăm dò
• Tấn công mật khẩu
• Tấn công từ chối dịch vụ
• Tấn công mạng Wireless
• Tấn công nghe lén
• Tấn công khai thác lỗ hổng
• Tấn công giả mạo
• Malicious code (Viruses, Trojan, Backdoor, Worm…)

5/13

18/11/2013
Các bước tấn công
Reconnaissance

Scanning

Gaining Access
Maintain Access

Cover Tracks
6/13
NỘI DUNG

Tấn công có chủ đích
Tấn công hạ tầng

Hệ thống máy chủ, trạm, thiết

Phát hiện lỗ hổng

bị di động
Lỗ hổng mới
Tấn công ứng dụng

Mã độc khai thác hệ thống
Điểm yếu ứng dụng Web, IM..

Phân tích, báo cáo
Tấn công khai thác thông tin
Keylogger

Sơ xuất người dùng

Giả mạo lấy thông tin..
NỘI DUNG

Những hiểm họa cơ bản
• Tấn công vào nhận thức người sử dụng (Social
Engineering)
Chào em,anh có chương
trình trò chơi hay lắm,
em có muốn thử không?

Ok, anh
gửi đi
Đầu tư qua mạng

Mạo danh (bạn bè, người thân)
• Tin tặc
• Tấn công từ chối dịch vụ
Virus

Lừa đảo

Lộ thông tin bí mật
• Email lừa đảo
• Đính kèm mã độc hại
• Spam
• Website chứa mã độc
• Lỗ hổng của trình duyệt.
NỘI DUNG

Các biện pháp phòng chống
Phòng chống virus cho người sử dụng
• Sử dụng phần mềm diệt virus
• Khi nghi ngờ bị virus, cần thông báo cho đơn
vị chuyên trách xử lý.
• Không chạy file lạ, không bấm vào link lạ
• Không chạy các phần mềm crack, keygen
• Không vào các web độc hại
• Kiểm tra kỹ thiết bị di động (USB, CD..)
• Cập nhật thường xuyên các bản vá lỗ hổng
phần mềm (Window, IE).
Bảo vệ dữ liệu
• Không lưu trữ trên ổ đĩa chứa hệ điều hành,
thực hiện việc lưu trữ theo quy định chung
• Hạn chế chia sẻ (share)
• Phân loại theo mức độ quan trọng
• Mã hóa dữ liệu
• Hạn chế lưu trữ, sử dụng USB
• Backup dữ liệu định kỳ
Bảo vệ máy tính
• Khóa máy (vật lý)
• Đặt mật khẩu truy cập máy
• Khóa máy (log off) khi tạm thời không sử
dụng
Phòng chống lừa đảo
• Kiểm tra nguồn gốc thông tin
• Xác minh thông tin với 1 nguồn tin cậy
• Không mở các đường link, email lạ và file
đính kèm với email lạ
• Lưu ý với những thông tin liên quan tới sự
kiện lớn
• Nhận được thông tin nghi ngờ, cần chuyển cho
bộ phận chuyên trách xử lý
Basic Security Training day 3

More Related Content

Similar to Basic Security Training day 3

bai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mangbai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mang
Pham Huynh
 
Kiểm thử bảo mật web
Kiểm thử bảo mật webKiểm thử bảo mật web
Kiểm thử bảo mật web
Minh Tri Nguyen
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
Con Ranh
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
Teo Tony
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
Teo Tony
 
Bai 8
Bai 8Bai 8
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSBui Loc
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
Anhh Hữu
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýQuý Đồng Nast
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Tìm hiểu về các vụ tấn công mạng ở VN
Tìm hiểu về các vụ tấn công mạng ở VNTìm hiểu về các vụ tấn công mạng ở VN
Tìm hiểu về các vụ tấn công mạng ở VN
Duy Nguyenduc
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomware
thanglx
 
Bảo mật ứng dụng web
Bảo mật ứng dụng webBảo mật ứng dụng web
Bảo mật ứng dụng web
Nguyễn Thế Vinh
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdf
biherok177
 
ATTT.pptx
ATTT.pptxATTT.pptx
ATTT.pptx
ssuser1d7b58
 
Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024
markha82
 

Similar to Basic Security Training day 3 (20)

bai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mangbai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mang
 
Kiểm thử bảo mật web
Kiểm thử bảo mật webKiểm thử bảo mật web
Kiểm thử bảo mật web
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
 
Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)Sổ tay an toàn thông tin (tài liệu tham khảo)
Sổ tay an toàn thông tin (tài liệu tham khảo)
 
Bai 8
Bai 8Bai 8
Bai 8
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Tìm hiểu về các vụ tấn công mạng ở VN
Tìm hiểu về các vụ tấn công mạng ở VNTìm hiểu về các vụ tấn công mạng ở VN
Tìm hiểu về các vụ tấn công mạng ở VN
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomware
 
Bảo mật ứng dụng web
Bảo mật ứng dụng webBảo mật ứng dụng web
Bảo mật ứng dụng web
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdf
 
ATTT.pptx
ATTT.pptxATTT.pptx
ATTT.pptx
 
Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024
 

Recently uploaded

Halloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary schoolHalloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary school
AnhPhm265031
 
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docxBÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
HngL891608
 
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
khanhthy3000
 
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
Nguyen Thanh Tu Collection
 
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thươngPLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
hieutrinhvan27052005
 
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang ThiềuBiểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
lamluanvan.net Viết thuê luận văn
 
FSSC 22000 version 6_Seminar_FINAL end.pptx
FSSC 22000 version 6_Seminar_FINAL end.pptxFSSC 22000 version 6_Seminar_FINAL end.pptx
FSSC 22000 version 6_Seminar_FINAL end.pptx
deviv80273
 
40 câu hỏi - đáp Bộ luật dân sự năm 2015 (1).doc
40 câu hỏi - đáp Bộ  luật dân sự năm  2015 (1).doc40 câu hỏi - đáp Bộ  luật dân sự năm  2015 (1).doc
40 câu hỏi - đáp Bộ luật dân sự năm 2015 (1).doc
NguynDimQunh33
 
Giải phẫu tim sau đại học- LÊ QUANG TUYỀN
Giải phẫu tim sau đại học- LÊ QUANG TUYỀNGiải phẫu tim sau đại học- LÊ QUANG TUYỀN
Giải phẫu tim sau đại học- LÊ QUANG TUYỀN
linh miu
 
Smartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024juneSmartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024june
SmartBiz
 
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
Nguyen Thanh Tu Collection
 
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdfTHONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
QucHHunhnh
 
Cau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdf
Cau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdfCau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdf
Cau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdf
HngMLTh
 
LỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptx
LỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptxLỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptx
LỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptx
12D241NguynPhmMaiTra
 
SLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdf
SLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdfSLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdf
SLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdf
UyenDang34
 
insulin cho benh nhan nam vien co tang duong huyet
insulin cho benh nhan nam vien co tang duong huyetinsulin cho benh nhan nam vien co tang duong huyet
insulin cho benh nhan nam vien co tang duong huyet
lmhong80
 
trắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxdddddddddddddddddtrắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxddddddddddddddddd
my21xn0084
 
Văn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docx
Văn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docxVăn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docx
Văn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docx
metamngoc123
 

Recently uploaded (18)

Halloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary schoolHalloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary school
 
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docxBÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
 
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
 
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
 
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thươngPLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
 
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang ThiềuBiểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
 
FSSC 22000 version 6_Seminar_FINAL end.pptx
FSSC 22000 version 6_Seminar_FINAL end.pptxFSSC 22000 version 6_Seminar_FINAL end.pptx
FSSC 22000 version 6_Seminar_FINAL end.pptx
 
40 câu hỏi - đáp Bộ luật dân sự năm 2015 (1).doc
40 câu hỏi - đáp Bộ  luật dân sự năm  2015 (1).doc40 câu hỏi - đáp Bộ  luật dân sự năm  2015 (1).doc
40 câu hỏi - đáp Bộ luật dân sự năm 2015 (1).doc
 
Giải phẫu tim sau đại học- LÊ QUANG TUYỀN
Giải phẫu tim sau đại học- LÊ QUANG TUYỀNGiải phẫu tim sau đại học- LÊ QUANG TUYỀN
Giải phẫu tim sau đại học- LÊ QUANG TUYỀN
 
Smartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024juneSmartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024june
 
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
 
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdfTHONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
 
Cau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdf
Cau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdfCau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdf
Cau-Trắc-Nghiệm-TTHCM-Tham-Khảo-THI-CUỐI-KI.pdf
 
LỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptx
LỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptxLỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptx
LỊCH SỬ 12 - CHUYÊN ĐỀ 10 - TRẮC NGHIỆM.pptx
 
SLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdf
SLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdfSLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdf
SLIDE BÀI GIẢNG MÔN THƯƠNG MẠI ĐIỆN TỬ.pdf
 
insulin cho benh nhan nam vien co tang duong huyet
insulin cho benh nhan nam vien co tang duong huyetinsulin cho benh nhan nam vien co tang duong huyet
insulin cho benh nhan nam vien co tang duong huyet
 
trắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxdddddddddddddddddtrắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxddddddddddddddddd
 
Văn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docx
Văn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docxVăn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docx
Văn 7. Truyện ngụ ngôn Rùa và thỏ+ Viết PT nhân vật.docx
 

Basic Security Training day 3

  • 1. CÁC CÔNG NGHỆ TẤN CÔNG MẠNG www.cis.com.vn
  • 2. NỘI DUNG Tổng quan tấn công mạng Tấn công có chủ đích Những hiểm họa cơ bản Các biện pháp phòng chống
  • 3. NỘI DUNG Tổng quan tấn công mạng
  • 4. Đích tấn công • Mục đích • Các đích tấn công o Hạ tầng hệ thống o Các ứng dụng o Các thông tin nhạy cảm 4/13 18/11/2013
  • 5. Các kiểu tấn công • Tấn công thăm dò • Tấn công mật khẩu • Tấn công từ chối dịch vụ • Tấn công mạng Wireless • Tấn công nghe lén • Tấn công khai thác lỗ hổng • Tấn công giả mạo • Malicious code (Viruses, Trojan, Backdoor, Worm…) 5/13 18/11/2013
  • 6. Các bước tấn công Reconnaissance Scanning Gaining Access Maintain Access Cover Tracks 6/13
  • 7. NỘI DUNG Tấn công có chủ đích
  • 8. Tấn công hạ tầng Hệ thống máy chủ, trạm, thiết Phát hiện lỗ hổng bị di động Lỗ hổng mới
  • 9. Tấn công ứng dụng Mã độc khai thác hệ thống Điểm yếu ứng dụng Web, IM.. Phân tích, báo cáo
  • 10. Tấn công khai thác thông tin Keylogger Sơ xuất người dùng Giả mạo lấy thông tin..
  • 11. NỘI DUNG Những hiểm họa cơ bản
  • 12. • Tấn công vào nhận thức người sử dụng (Social Engineering) Chào em,anh có chương trình trò chơi hay lắm, em có muốn thử không? Ok, anh gửi đi
  • 13. Đầu tư qua mạng Mạo danh (bạn bè, người thân)
  • 14. • Tin tặc • Tấn công từ chối dịch vụ
  • 16. • Email lừa đảo • Đính kèm mã độc hại • Spam
  • 17. • Website chứa mã độc • Lỗ hổng của trình duyệt.
  • 18. NỘI DUNG Các biện pháp phòng chống
  • 19. Phòng chống virus cho người sử dụng • Sử dụng phần mềm diệt virus • Khi nghi ngờ bị virus, cần thông báo cho đơn vị chuyên trách xử lý. • Không chạy file lạ, không bấm vào link lạ • Không chạy các phần mềm crack, keygen • Không vào các web độc hại • Kiểm tra kỹ thiết bị di động (USB, CD..) • Cập nhật thường xuyên các bản vá lỗ hổng phần mềm (Window, IE).
  • 20. Bảo vệ dữ liệu • Không lưu trữ trên ổ đĩa chứa hệ điều hành, thực hiện việc lưu trữ theo quy định chung • Hạn chế chia sẻ (share) • Phân loại theo mức độ quan trọng • Mã hóa dữ liệu • Hạn chế lưu trữ, sử dụng USB • Backup dữ liệu định kỳ
  • 21. Bảo vệ máy tính • Khóa máy (vật lý) • Đặt mật khẩu truy cập máy • Khóa máy (log off) khi tạm thời không sử dụng
  • 22. Phòng chống lừa đảo • Kiểm tra nguồn gốc thông tin • Xác minh thông tin với 1 nguồn tin cậy • Không mở các đường link, email lạ và file đính kèm với email lạ • Lưu ý với những thông tin liên quan tới sự kiện lớn • Nhận được thông tin nghi ngờ, cần chuyển cho bộ phận chuyên trách xử lý