intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

Bài giảng An toàn thông tin: Chương 2 - ThS. Nguyễn Thị Phong Dung

Chia sẻ: _ _ | Ngày: | Loại File: PDF | Số trang:48

16
lượt xem
10
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Bài giảng An toàn thông tin: Chương 2 Mối đe dọa và các kiểu tấn công, được biên soạn gồm các nội dung chính sau: Chức năng; các mối đe dọa; các kiểu tấn công. Mời các bạn cùng tham khảo!

Chủ đề:
Lưu

Nội dung Text: Bài giảng An toàn thông tin: Chương 2 - ThS. Nguyễn Thị Phong Dung

  1. TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH KHOA CÔNG NGHỆ THÔNG TIN Bài giảng môn học: AN TOÀN THÔNG TIN Chương 2: MỐI ĐE DỌA VÀ CÁC KIỂU TẤN CÔNG Số tín chỉ: 3 Số tiết: 30 tiết GV: ThS. Nguyễn Thị Phong Dung (Lý thuyết) Email : ntpdung@ntt.edu.vn
  2. Chương 2: MỐI ĐE DỌA VÀ CÁC KIỂU TẤN CÔNG Chức năng Các mối đe dọa Các kiểu tấn công 2
  3. Chức năng ATTT đối với DN • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ...
  4. Chức năng ATTT đối với DN • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ...
  5. Chức năng của ATTT đối với DN Khái niệm
  6. Chức năng của ATTT đối với DN Ví dụ: ▪ Công ty phần mềm Trí Tuệ Trẻ triển khai phần mềm quản lý nhà hàng – café cho quán café Cát Đằng trên đường Trần Hưng Đạo. Hãy xác định các Threat (Nguy cơ), Threat Agent (Kẻ tấn công), Vulnerability (Lỗ hổng), Risk (Rủi ro) và Attack (Tấn công) có thể xảy ra đối với hệ thống.
  7. Các mối đe dọa • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ...
  8. Các mối đe dọa 1. Xâm phạm tài sản trí tuệ ▪ Hành vi cạnh tranh không lành mạnh ▪ Hành vi xâm phạm quyền sở hữu trí tuệ
  9. Các mối đe dọa 2. Software attacks ▪ Virus ▪ Worms ▪ Trojan Horses ▪ Back Door or Trap Door ▪ Polymorphic Threats ▪ Virus and Worm Hoaxes
  10. Các mối đe dọa 3. QoS (Quality of Service) ▪ Các vấn đề về Internet dịch vụ ▪ Liên lạc thông tin và các vấn đề khác của nhà cung cấp dịch vụ ▪ Vấn đề bất thường
  11. Các mối đe dọa 4. Gián điệp hoặc xâm phạm - Espionage - Trespass
  12. Các mối đe dọa 5. Ảnh hưởng của tự nhiên Forces of nature
  13. Các mối đe dọa 6. Lỗi do con người hay thất bại Human error or failure
  14. Các mối đe dọa 7. Thông tin tống tiền Information extortion
  15. Các mối đe dọa Thiếu, không đủ hoặc không đầy đủ Missing, inadequate, or incomplete
  16. Các mối đe dọa 9. Thiếu kiểm soát chặt chẽ Missing, inadequate, incomplete controls
  17. Các mối đe dọa 10. Sự sụp đổ hoặc phá hoại hệ thống Sabotage or vandalism
  18. Các mối đe dọa 11. Trộm, cắp Theft
  19. Các mối đe dọa 12. Lỗi hoặc lỗi kỹ thuật phần cứng Technical hardware failures or errors
  20. Các mối đe dọa 13. Lỗi hoặc lỗi kỹ thuật phần mềm Technical software failures or errors
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2