Bài giảng Pháp chứng kỹ thuật số: Bài 6 - TS. Đàm Hồng Hải
Số trang: 63
Loại file: pptx
Dung lượng: 5.38 MB
Lượt xem: 15
Lượt tải: 0
Xem trước 7 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bài giảng "Pháp chứng kỹ thuật số - Bài 6: Điều tra tội phạm mạng - Pháp chứng Mạng máy tính" cung cấp cho người học các kiến thức: Pháp chứng Mạng máy tính và pháp chứng kỹ thuật số, nhiệm vụ bảo vệ không gian Mạng, các hướng điều tra của Pháp chứng mạng,... Mời các bạn cùng tham khảo.
Nội dung trích xuất từ tài liệu:
Bài giảng Pháp chứng kỹ thuật số: Bài 6 - TS. Đàm Hồng Hải PHÁPCHỨNGKỸTHUẬTSỐ Bài6:ĐiềutratộiphạmMạngPháp chứngMạngmáytínhGiảngviên:TS.ĐàmQuangHồngHảiPhápchứngMạngmáytínhvàphápchứngkỹthuậtsốPhápchứngMạnglàgì?• Phápchứngmạnglàmộtnhánhcủaphápchứngkỹ thuậtsốliênquan: • Theodõivàphântíchlưulượngtrênmạngmáytính,dolưu lượngtrênđườngtruyềnmạngsẽmấtsaukhitruyềnnên đâylàmộtcuộcđiềutravớithờigianchủđộng. • Theodõivàpháthiệnxâmnhậpchomụcđíchthuthậphay pháhoạithôngtin. • ThuthậpcácbằngchứngtrênMạngnhưtrêncácWebsite, từcácdấuvếtxâmnhậpcủaMalware...đểtìmracác chứngcứpháplývềhoạtđộngcủacácđốitượngtrên mạng.• Việcthựchiệnphápchứngmạngcũngcầnthiếtcho cảnhữngngườilàmquảntrịmạng.NhiệmvụbảovệkhônggianMạngMộtsốkhácbiệtvớiPhápchứngmáytính• KhácbiệtvớiPhápchứngmáytínhtruyềnthống• Điềutrathôngquamộtquátrìnhxâydựnglạimột sựkiệnmạng • KhiMạngbịxâmnhậpbởimộtHacker,haycósựcố khácnhưmộtmạngkhôngrõnguyênnhânhoặccơsở hạtầngxuốngcấphoặcbịcúpđiện. • Cungcấpcácmảnhcònthiếutrongphântíchpháp chứng• Dựatrênviệcsửdụngcácphầnmềmchụplạicác tậptinkhicósựcốMạng • Mộtcáchnhìnmớivềphântíchdấuvếttậptin • Tiếptụccùngphươngthứcxửlýsựcố truyềnthốngCáchướngđiềutracủaPhápchứngmạng• Hướngđiềutraliênquanđếnantoànmạng:khigiám sátmộtmạngmáytínhcólưulượngtruycậpbấtthường vàxácđịnhsựxâmnhập. • Mộtkẻtấncôngcóthểcóthểcókhảnăngxóatấtcả cáctậptinđăngnhậptrênmộtmáychủbịtấncông,do vậybằngchứngdựatrênlưulượngmạngcóthểlà bằngchứngduynhấtđểphântíchphápchúng.• Hướngđiềutraliênquanđếnthôngtintộiphạmtrên mạng:Trongtrườnghợpphântíchcácgóitinthuđượccó thểbaogồmcácnhiệmvụnhưnốighéptậptinchuyển giao,tìmkiếmchocáctừkhóavàphântíchthôngtinliên lạcnhưemailhoặccácbuổitròchuyện.CáccâuhỏivớiPhápchứngviên• Ailàkẻxâmnhậpvàlàmthếnàohọthâmnhập vàocácbiệnphápphòngngừaanninhhiệnhành?• Nhữnggìthiệthạiđãxảyra?• Nhữngkẻxâmnhậpsaukhirờikhỏihệthống mạngđãđểlạiđiềugìtrênhệthốngnhưmộttài khoảnngườidùngmới,mộtTrojanhoặcWorm hoặcphầnmềmBot?• Chúngtađãnắmbắtđượcđầyđủdữliệuđể phântíchvàmôphỏnglạicuộctấncôngvàminh xácchoviệcsửachữa?EDetectiveCácquátrìnhứngphósựcốmạng• Việcsửdụngthôngtincácbảnghitườnglửa,các bảnghihệthống,vàcácbảnghitrêncácthiếtbị mạngcóliênquanđếnmộtthờigiantruycập,địa điểm,vàđịachỉIPchophépxácđịnhsựkiệnliên quanđếnantoànmạng.• Phápchứngviêncóthểthôngquagiámsátlưu lượngmạngđểcóthểcôlậpsốlượngmáychủ đểđưachotriểnkhaiphápchứngmáytính.ĐiềutravớicáckỹthuậtthôngthườngĐiềutravớiphầnmềmgiámsátlưulượngmạng• Phầnmềmgiámsátlưulượngvàphântíchmạngcho phépkiểmtravàđánhgiáthựctếchuyểnđộngcácgóitin đểhiểucácứngdụngcụthểgiaodịchhoặcchophéptái tạolạimộtphiênlàmviệc.• Phântíchphápchứngcácgóitinvớicácchứcnăngcủanó nhằmphântíchđượclịchsửthờigianđểgiảiquyếtcác vấnđềcóliênquanđếncácứngdụngvàviệccungcấp dịchvụ.• Phòngchốngsựcốtrongkhônggiansốchophépmộtsự hiểubiếtvềbốicảnhcủamộtphiênlàmviệcđểxácđịnh điểmvào,đườngdẫnvàứngdụngthựchiệnvàcácthành phầnmạngliênquan.ĐiềutravớicáckỹthuậtphântíchmạngPhápchứngMạngvàgiaothứcMạng• NgườiPhápchứngviênkhitiếnhànhđiềutratrên MạngcầnhiểubiếtrõgiaothứccủaMạngmà mìnhđangđiềutra.• Cácthôngtincầnhiểubiết: • Cấutrúccácgóitincủacáctầnggiaothức • Cácgiaothứccủabộgiaothứctrongmạng • Cácquytrìnhhoạtđộng• NgườiPhápchứngviêncầnsửdụngthànhthạo cáccôngcụnhằmtìmđượccácbằngchứngsố liênquanđếnyêucầucủamình.GiaothứcTCP/IP• TCP/IPlàbộgiaothứcvớiGiaothứckiểmsoáttruyềntải (TransmissionControlProtocolTCP)vàGiaothức Internet(InternetProtocolIP).• BộgiaothứcTCP/IPquyđịnhcụthểcácmáytínhkếtnối vớiInternetnhưthếnàovàdữliệuđượctruyềntảirasao giữachúng.• HiệnnaygiaothứcTCP/IPcóthểdùngtrongmạngLAN, mạngWANvàmạngInternet.• SốlượngtộiphạmCôngnghệcaodùngmáytínhvớigiao thứcTCP/IPđểtruycậpMạnglàrấtlớnđặcbiệtlàdùng để ...
Nội dung trích xuất từ tài liệu:
Bài giảng Pháp chứng kỹ thuật số: Bài 6 - TS. Đàm Hồng Hải PHÁPCHỨNGKỸTHUẬTSỐ Bài6:ĐiềutratộiphạmMạngPháp chứngMạngmáytínhGiảngviên:TS.ĐàmQuangHồngHảiPhápchứngMạngmáytínhvàphápchứngkỹthuậtsốPhápchứngMạnglàgì?• Phápchứngmạnglàmộtnhánhcủaphápchứngkỹ thuậtsốliênquan: • Theodõivàphântíchlưulượngtrênmạngmáytính,dolưu lượngtrênđườngtruyềnmạngsẽmấtsaukhitruyềnnên đâylàmộtcuộcđiềutravớithờigianchủđộng. • Theodõivàpháthiệnxâmnhậpchomụcđíchthuthậphay pháhoạithôngtin. • ThuthậpcácbằngchứngtrênMạngnhưtrêncácWebsite, từcácdấuvếtxâmnhậpcủaMalware...đểtìmracác chứngcứpháplývềhoạtđộngcủacácđốitượngtrên mạng.• Việcthựchiệnphápchứngmạngcũngcầnthiếtcho cảnhữngngườilàmquảntrịmạng.NhiệmvụbảovệkhônggianMạngMộtsốkhácbiệtvớiPhápchứngmáytính• KhácbiệtvớiPhápchứngmáytínhtruyềnthống• Điềutrathôngquamộtquátrìnhxâydựnglạimột sựkiệnmạng • KhiMạngbịxâmnhậpbởimộtHacker,haycósựcố khácnhưmộtmạngkhôngrõnguyênnhânhoặccơsở hạtầngxuốngcấphoặcbịcúpđiện. • Cungcấpcácmảnhcònthiếutrongphântíchpháp chứng• Dựatrênviệcsửdụngcácphầnmềmchụplạicác tậptinkhicósựcốMạng • Mộtcáchnhìnmớivềphântíchdấuvếttậptin • Tiếptụccùngphươngthứcxửlýsựcố truyềnthốngCáchướngđiềutracủaPhápchứngmạng• Hướngđiềutraliênquanđếnantoànmạng:khigiám sátmộtmạngmáytínhcólưulượngtruycậpbấtthường vàxácđịnhsựxâmnhập. • Mộtkẻtấncôngcóthểcóthểcókhảnăngxóatấtcả cáctậptinđăngnhậptrênmộtmáychủbịtấncông,do vậybằngchứngdựatrênlưulượngmạngcóthểlà bằngchứngduynhấtđểphântíchphápchúng.• Hướngđiềutraliênquanđếnthôngtintộiphạmtrên mạng:Trongtrườnghợpphântíchcácgóitinthuđượccó thểbaogồmcácnhiệmvụnhưnốighéptậptinchuyển giao,tìmkiếmchocáctừkhóavàphântíchthôngtinliên lạcnhưemailhoặccácbuổitròchuyện.CáccâuhỏivớiPhápchứngviên• Ailàkẻxâmnhậpvàlàmthếnàohọthâmnhập vàocácbiệnphápphòngngừaanninhhiệnhành?• Nhữnggìthiệthạiđãxảyra?• Nhữngkẻxâmnhậpsaukhirờikhỏihệthống mạngđãđểlạiđiềugìtrênhệthốngnhưmộttài khoảnngườidùngmới,mộtTrojanhoặcWorm hoặcphầnmềmBot?• Chúngtađãnắmbắtđượcđầyđủdữliệuđể phântíchvàmôphỏnglạicuộctấncôngvàminh xácchoviệcsửachữa?EDetectiveCácquátrìnhứngphósựcốmạng• Việcsửdụngthôngtincácbảnghitườnglửa,các bảnghihệthống,vàcácbảnghitrêncácthiếtbị mạngcóliênquanđếnmộtthờigiantruycập,địa điểm,vàđịachỉIPchophépxácđịnhsựkiệnliên quanđếnantoànmạng.• Phápchứngviêncóthểthôngquagiámsátlưu lượngmạngđểcóthểcôlậpsốlượngmáychủ đểđưachotriểnkhaiphápchứngmáytính.ĐiềutravớicáckỹthuậtthôngthườngĐiềutravớiphầnmềmgiámsátlưulượngmạng• Phầnmềmgiámsátlưulượngvàphântíchmạngcho phépkiểmtravàđánhgiáthựctếchuyểnđộngcácgóitin đểhiểucácứngdụngcụthểgiaodịchhoặcchophéptái tạolạimộtphiênlàmviệc.• Phântíchphápchứngcácgóitinvớicácchứcnăngcủanó nhằmphântíchđượclịchsửthờigianđểgiảiquyếtcác vấnđềcóliênquanđếncácứngdụngvàviệccungcấp dịchvụ.• Phòngchốngsựcốtrongkhônggiansốchophépmộtsự hiểubiếtvềbốicảnhcủamộtphiênlàmviệcđểxácđịnh điểmvào,đườngdẫnvàứngdụngthựchiệnvàcácthành phầnmạngliênquan.ĐiềutravớicáckỹthuậtphântíchmạngPhápchứngMạngvàgiaothứcMạng• NgườiPhápchứngviênkhitiếnhànhđiềutratrên MạngcầnhiểubiếtrõgiaothứccủaMạngmà mìnhđangđiềutra.• Cácthôngtincầnhiểubiết: • Cấutrúccácgóitincủacáctầnggiaothức • Cácgiaothứccủabộgiaothứctrongmạng • Cácquytrìnhhoạtđộng• NgườiPhápchứngviêncầnsửdụngthànhthạo cáccôngcụnhằmtìmđượccácbằngchứngsố liênquanđếnyêucầucủamình.GiaothứcTCP/IP• TCP/IPlàbộgiaothứcvớiGiaothứckiểmsoáttruyềntải (TransmissionControlProtocolTCP)vàGiaothức Internet(InternetProtocolIP).• BộgiaothứcTCP/IPquyđịnhcụthểcácmáytínhkếtnối vớiInternetnhưthếnàovàdữliệuđượctruyềntảirasao giữachúng.• HiệnnaygiaothứcTCP/IPcóthểdùngtrongmạngLAN, mạngWANvàmạngInternet.• SốlượngtộiphạmCôngnghệcaodùngmáytínhvớigiao thứcTCP/IPđểtruycậpMạnglàrấtlớnđặcbiệtlàdùng để ...
Tìm kiếm theo từ khóa liên quan:
Bài giảng Pháp chứng kỹ thuật số Pháp chứng kỹ thuật số Kỹ thuật số Điều tra tội phạm mạng Pháp chứng Mạng máy tính Không gian MạngTài liệu có liên quan:
-
3 trang 301 0 0
-
Bạo lực ngôn từ qua không gian mạng: Thực trạng và một số giải pháp
6 trang 238 0 0 -
7 trang 173 0 0
-
Giải pháp quản lý văn hóa ứng xử trên không gian mạng của sinh viên trong bối cảnh chuyển đổi số
8 trang 126 0 0 -
29 trang 111 0 0
-
115 trang 107 1 0
-
Phương pháp Xử lý ảnh bằng kỹ thuật số: Phần 1
92 trang 105 0 0 -
86 trang 103 2 0
-
161 trang 82 0 0
-
Giáo trình Xử lý số tín hiệu (Digital signal processing): Phần 1
95 trang 73 1 0