Bài giảng An toàn thông tin: Chương 2 - ThS. Nguyễn Thị Phong Dung
Số trang: 48
Loại file: pdf
Dung lượng: 2.28 MB
Lượt xem: 33
Lượt tải: 0
Xem trước 5 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bài giảng An toàn thông tin: Chương 2 Mối đe dọa và các kiểu tấn công, được biên soạn gồm các nội dung chính sau: Chức năng; các mối đe dọa; các kiểu tấn công. Mời các bạn cùng tham khảo!
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn thông tin: Chương 2 - ThS. Nguyễn Thị Phong Dung TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH KHOA CÔNG NGHỆ THÔNG TIN Bài giảng môn học: AN TOÀN THÔNG TIN Chương 2: MỐI ĐE DỌA VÀ CÁC KIỂU TẤN CÔNG Số tín chỉ: 3 Số tiết: 30 tiết GV: ThS. Nguyễn Thị Phong Dung (Lý thuyết) Email : ntpdung@ntt.edu.vn Chương 2: MỐI ĐE DỌA VÀ CÁC KIỂU TẤN CÔNG Chức năng Các mối đe dọa Các kiểu tấn công 2 Chức năng ATTT đối với DN • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ... Chức năng ATTT đối với DN • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ... Chức năng của ATTT đối với DN Khái niệm Chức năng của ATTT đối với DN Ví dụ: ▪ Công ty phần mềm Trí Tuệ Trẻ triển khai phần mềm quản lý nhà hàng – café cho quán café Cát Đằng trên đường Trần Hưng Đạo. Hãy xác định các Threat (Nguy cơ), Threat Agent (Kẻ tấn công), Vulnerability (Lỗ hổng), Risk (Rủi ro) và Attack (Tấn công) có thể xảy ra đối với hệ thống. Các mối đe dọa • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ... Các mối đe dọa 1. Xâm phạm tài sản trí tuệ ▪ Hành vi cạnh tranh không lành mạnh ▪ Hành vi xâm phạm quyền sở hữu trí tuệ Các mối đe dọa 2. Software attacks ▪ Virus ▪ Worms ▪ Trojan Horses ▪ Back Door or Trap Door ▪ Polymorphic Threats ▪ Virus and Worm Hoaxes Các mối đe dọa 3. QoS (Quality of Service) ▪ Các vấn đề về Internet dịch vụ ▪ Liên lạc thông tin và các vấn đề khác của nhà cung cấp dịch vụ ▪ Vấn đề bất thường Các mối đe dọa 4. Gián điệp hoặc xâm phạm - Espionage - Trespass Các mối đe dọa 5. Ảnh hưởng của tự nhiên Forces of nature Các mối đe dọa 6. Lỗi do con người hay thất bại Human error or failure Các mối đe dọa 7. Thông tin tống tiền Information extortion Các mối đe dọa Thiếu, không đủ hoặc không đầy đủ Missing, inadequate, or incomplete Các mối đe dọa 9. Thiếu kiểm soát chặt chẽ Missing, inadequate, incomplete controls Các mối đe dọa 10. Sự sụp đổ hoặc phá hoại hệ thống Sabotage or vandalism Các mối đe dọa 11. Trộm, cắp Theft Các mối đe dọa 12. Lỗi hoặc lỗi kỹ thuật phần cứng Technical hardware failures or errors Các mối đe dọa 13. Lỗi hoặc lỗi kỹ thuật phần mềm Technical software failures or errors
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn thông tin: Chương 2 - ThS. Nguyễn Thị Phong Dung TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH KHOA CÔNG NGHỆ THÔNG TIN Bài giảng môn học: AN TOÀN THÔNG TIN Chương 2: MỐI ĐE DỌA VÀ CÁC KIỂU TẤN CÔNG Số tín chỉ: 3 Số tiết: 30 tiết GV: ThS. Nguyễn Thị Phong Dung (Lý thuyết) Email : ntpdung@ntt.edu.vn Chương 2: MỐI ĐE DỌA VÀ CÁC KIỂU TẤN CÔNG Chức năng Các mối đe dọa Các kiểu tấn công 2 Chức năng ATTT đối với DN • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ... Chức năng ATTT đối với DN • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ... Chức năng của ATTT đối với DN Khái niệm Chức năng của ATTT đối với DN Ví dụ: ▪ Công ty phần mềm Trí Tuệ Trẻ triển khai phần mềm quản lý nhà hàng – café cho quán café Cát Đằng trên đường Trần Hưng Đạo. Hãy xác định các Threat (Nguy cơ), Threat Agent (Kẻ tấn công), Vulnerability (Lỗ hổng), Risk (Rủi ro) và Attack (Tấn công) có thể xảy ra đối với hệ thống. Các mối đe dọa • Chức năng: • Bảo vệ các tính năng hoạt động của tổ chức • Chức năng của doanh nghiệp • Bảo vệ sự thu thập và sử dụng dữ liệu. • An toàn dữ liệu • Tạo điều kiện cho hoạt động an toàn của các ứng dụng • Phần mềm, ứng dụng, website • Bảo vệ tài sản công nghệ của tổ chức • PC, Server, router, ... Các mối đe dọa 1. Xâm phạm tài sản trí tuệ ▪ Hành vi cạnh tranh không lành mạnh ▪ Hành vi xâm phạm quyền sở hữu trí tuệ Các mối đe dọa 2. Software attacks ▪ Virus ▪ Worms ▪ Trojan Horses ▪ Back Door or Trap Door ▪ Polymorphic Threats ▪ Virus and Worm Hoaxes Các mối đe dọa 3. QoS (Quality of Service) ▪ Các vấn đề về Internet dịch vụ ▪ Liên lạc thông tin và các vấn đề khác của nhà cung cấp dịch vụ ▪ Vấn đề bất thường Các mối đe dọa 4. Gián điệp hoặc xâm phạm - Espionage - Trespass Các mối đe dọa 5. Ảnh hưởng của tự nhiên Forces of nature Các mối đe dọa 6. Lỗi do con người hay thất bại Human error or failure Các mối đe dọa 7. Thông tin tống tiền Information extortion Các mối đe dọa Thiếu, không đủ hoặc không đầy đủ Missing, inadequate, or incomplete Các mối đe dọa 9. Thiếu kiểm soát chặt chẽ Missing, inadequate, incomplete controls Các mối đe dọa 10. Sự sụp đổ hoặc phá hoại hệ thống Sabotage or vandalism Các mối đe dọa 11. Trộm, cắp Theft Các mối đe dọa 12. Lỗi hoặc lỗi kỹ thuật phần cứng Technical hardware failures or errors Các mối đe dọa 13. Lỗi hoặc lỗi kỹ thuật phần mềm Technical software failures or errors
Tìm kiếm theo từ khóa liên quan:
Bài giảng An toàn thông tin An toàn thông tin Xâm phạm tài sản trí tuệ Kỹ thuật phần cứng Mã hóa dữ liệu cá nhânTài liệu có liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 307 0 0 -
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 201 0 0 -
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 197 0 0 -
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 120 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 111 0 0 -
Giáo trình An toàn & Bảo mật thông tin - TS. Nguyễn Khanh Văn (ĐH Bách khoa Hà Nội)
56 trang 111 0 0 -
Blockchain – Một số ứng dụng trong trường đại học
12 trang 101 0 0 -
Một số thuật toán giấu tin trong ảnh có bảng màu và áp dụng giấu tin mật trong ảnh GIF
5 trang 97 0 0 -
Bài giảng An toàn thông tin: Chương 7 - ThS. Nguyễn Thị Phong Dung
31 trang 85 0 0 -
Bài giảng Tin học đại cương - Lê Thị Thu
110 trang 84 1 0