Tài liệu tham khảo |
Loại |
Chi tiết |
2. Báo cáo tổng kết đề tài, “Nghiên cứu, xây dựng hệ thống đánh giá, quản lý rủi ro và hỗ trợ xử lý sự cố an toàn thông tin trong Chính phủ điện tử”, mã số KC.01.19/16-20.Tiếng Anh |
Sách, tạp chí |
Tiêu đề: |
Nghiên cứu, xây dựng hệ thống đánh giá, quản lý rủi ro và hỗ trợ xử lý sự cố an toàn thông tin trong Chính phủ điện tử |
|
9. Nikita Jhala, “Network Scanning & Vulnerability Assessment with Report Generation”, 2014 |
Sách, tạp chí |
Tiêu đề: |
Network Scanning & Vulnerability Assessment with Report Generation |
|
11. “OWASP Risk Rating Methodology”, https://www.owasp.org/index.php/OWASP_Risk_Rating_Methodology |
Sách, tạp chí |
Tiêu đề: |
OWASP Risk Rating Methodology |
|
12. “Common Vulnerability Scoring System v3.1: Specification Document”, https://www.first.org/cvss/v3.1/specification-document |
Sách, tạp chí |
Tiêu đề: |
Common Vulnerability Scoring System v3.1: Specification Document |
|
14. Gordon Fyodor Lyon, “Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning” |
Sách, tạp chí |
Tiêu đề: |
Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning |
|
16. Irfan Shakeel, “The Art of Network Vulnerability Assessment”, Infosec, 2015 |
Sách, tạp chí |
Tiêu đề: |
The Art of Network Vulnerability Assessment |
|
17. Sugandh Shah, B. M. Mehtre, “An overview of vulnerability assessment and penetration testing techniques”, J Comput Virol Hack Tech, 2014 |
Sách, tạp chí |
Tiêu đề: |
An overview of vulnerability assessment and penetration testing techniques |
|
3. ISO/IEC 27001, Information technology - Security techniques - Information security management systems: Requirements.http://www.iso.org/iso/home/store/catalogue_ics/catalogue_detail_ics.htm?csnumber=54534 |
Link |
|
7. NIST SP 800-39 (2011), Managing Information Security Risk: Organization, Mission, and Information System View.http://csrc.nist.gov/publications/nistpubs/800-39/SP800-39-final.pdf |
Link |
|
8. Hệ thống quét và đánh giá các lỗ hổng mở, https://www.openvas.org |
Link |
|
10. Nessus review by Gartner, https://www.gartner.com/reviews/market/vulnerability-assessment/vendor/tenable/product/nessus-vulnerability-scanner |
Link |
|
13. Hệ thống khai thác thông tin mạng và kiểm tra bảo mật mở, https://nmap.org |
Link |
|
1. Tiêu chuẩn quốc gia TCVN 10295:2014 (ISO/IEC 27005:2011) - Công nghệ thông tin – Các kỹ thuật an toàn thông tin – Quản lý rủi ro an toàn thông tin |
Khác |
|
4. ISO/IEC 15408, Information technology - Security techniques - Evaluation criteria for IT security |
Khác |
|
5. ISO/IEC 27005:2011, Information technology - Security techniques - Information security risk management (second edition) |
Khác |
|
6. NIST Cybersecurity Framework (Framework for Improving Critical Infrastructure Cybersecurity), 2014 |
Khác |
|