Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 48 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
48
Dung lượng
1,61 MB
Nội dung
Bài 4: Bảomậtmáychủ,ứngdụng,dữliệuvàmạng Củng cố lại bài 3 Các hình thức tấn công vào ứng dụng + Tấn công vào ứng dụng Web (XSS, SQL Injection, XML Injection…) + Tấn công phía máy khách (Xử lý phần đầu của HTTP…) + Tấn công làm tràn vùng đệm Các hình thức tấn công vào mạng + Từ chối dịch vụ (Lũ PING ) + Can thiệp (Kẻ đứng giữa ) + Đầu độc (Đầu độc ARP ) + Tấn công vào quyền truy cập 5 bước trong quá trình đánh giá thiệt hại Các kỹ thuật và công cụ đánh giá Các hình thức tấn công vào ứng dụng + Tấn công vào ứng dụng Web (XSS, SQL Injection, XML Injection…) + Tấn công phía máy khách (Xử lý phần đầu của HTTP…) + Tấn công làm tràn vùng đệm Các hình thức tấn công vào mạng + Từ chối dịch vụ (Lũ PING ) + Can thiệp (Kẻ đứng giữa ) + Đầu độc (Đầu độc ARP ) + Tấn công vào quyền truy cập 5 bước trong quá trình đánh giá thiệt hại Các kỹ thuật và công cụ đánh giá Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 2 Mục tiêu của bài học Liệt kê các bước để bảomật cho máy chủ Định nghĩa bảomật cho ứng dụng Giải thích phương thức bảomật cho dữliệu bằng cách ngăn chặn thất thoát dữliệu (DLP) Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 3 Giải thích phương thức bảomật cho dữliệu bằng cách ngăn chặn thất thoát dữliệu (DLP) Liệt kê các loại thiết bị bảomậtmạng khác nhau và giải thích cách sử dụng những thiết bị đó Định nghĩa quá trình chuyển đổi địa chỉ và điều khiển truy cập mạng Giải thích phương thức tăng cường bảomật thông qua thiết kế mạng Các yếu tố quan trọng cần được bảomật Các yếu tố quan trọng cần được bảomậtMáy chủ (host) (máy chủ của mạng hoặc máy khách) Ứng dụng (application) Dữliệu (data) Mạng (network) Các yếu tố quan trọng cần được bảomậtMáy chủ (host) (máy chủ của mạng hoặc máy khách) Ứng dụng (application) Dữliệu (data) Mạng (network) Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng4Bảomậtmáy chủ (2/2) Bảomật cho máy chủ bao gồm: Bảomật các thiết bị vật lý (SV tự đọc) Bảomật phần mềm hệ điều hành Bảomật bằng phần mềm chống phần mềm độc hại Giám sát nhật ký hệ thống (SV tự đọc) Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 5 Bảomật phần mềm hệ điều hành (1/5) Quá trình năm bước để bảomật cho hệ điều hành Phát triển chính sách bảomật Tạo đường cơ sở cho phần mềm máy chủ Cấu hình bảomật hệ điều hành và các cài đặt Triển khai các cài đặt Thực thi việc quản lý các bản vá Quá trình năm bước để bảomật cho hệ điều hành Phát triển chính sách bảomật Tạo đường cơ sở cho phần mềm máy chủ Cấu hình bảomật hệ điều hành và các cài đặt Triển khai các cài đặt Thực thi việc quản lý các bản váBài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 6 Bảomật phần mềm hệ điều hành (2/5) Phát triển chính sách bảomật Các tài liệu xác định cơ chế bảomật của tổ chức Tạo đường cơ sở cho phần mềm máy chủ Đường cơ sở: tiêu chuẩn hay danh mục kiểm tra để đánh giá hệ thống Các thiết lập cấu hình được áp dụng cho từng máy tính trong tổ chức Chính sách bảomật xác định phải bảo vệ cái gì, đường cơ sở xác định bảo vệ như thế nào? Phát triển chính sách bảomật Các tài liệu xác định cơ chế bảomật của tổ chức Tạo đường cơ sở cho phần mềm máy chủ Đường cơ sở: tiêu chuẩn hay danh mục kiểm tra để đánh giá hệ thống Các thiết lập cấu hình được áp dụng cho từng máy tính trong tổ chức Chính sách bảomật xác định phải bảo vệ cái gì, đường cơ sở xác định bảo vệ như thế nào? Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 7 Bảomật phần mềm hệ điều hành (3/5) Cấu hình bảomật hệ điều hành (HĐH) và các cài đặt HĐH hiện tại có hàng trăm thiết lập bảomật khác nhau, có thể sử dụng để điều chỉnh cho phù hợp với đường cơ sở. Cấu hình đường cơ sở tiêu biểu Thay đổi các thiết lập mặc định không an toàn Loại bỏ các phần mềm, dịch vụ, giao thức không cần thiết Kích hoạt các chức năng bảo mật, ví dụ như tường lửa Cấu hình bảomật hệ điều hành (HĐH) và các cài đặt HĐH hiện tại có hàng trăm thiết lập bảomật khác nhau, có thể sử dụng để điều chỉnh cho phù hợp với đường cơ sở. Cấu hình đường cơ sở tiêu biểu Thay đổi các thiết lập mặc định không an toàn Loại bỏ các phần mềm, dịch vụ, giao thức không cần thiết Kích hoạt các chức năng bảo mật, ví dụ như tường lửa Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 8 Bảomật phần mềm hệ điều hành (4/5) Triển khai các cài đặt Mẫu bảo mật: tập các thiết lập cấu hình bảomật Quá trình triển khai các thiết lập có thể được tự động hóa Chính sách nhóm (Group policy) Một tính năng của Windows cho phép quản lý tập trung hệ thống máy tính Một cấu hình đơn lẻ có thể được triển khai tới nhiều người dùng Triển khai các cài đặt Mẫu bảo mật: tập các thiết lập cấu hình bảomật Quá trình triển khai các thiết lập có thể được tự động hóa Chính sách nhóm (Group policy) Một tính năng của Windows cho phép quản lý tập trung hệ thống máy tính Một cấu hình đơn lẻ có thể được triển khai tới nhiều người dùng Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 9 Bảomật phần mềm hệ điều hành (5/5) Thực thi việc quản lý các bản vá Các hệ điều hành hiện nay đều có khả năng tự động thực hiện cập nhật Đôi khi các bản vá có thể làm nảy sinh những vấn đề mới Dịch vụ cập nhật bản vá tự động Quản lý các bản vá trên máy cục bộ thay vì phụ thuộc vào dịch vụ cập nhật bản vá trực tuyến của nhà cung cấp Dịch vụ cập nhật bản vá tự động có nhiều ưu điểm (*) Thực thi việc quản lý các bản vá Các hệ điều hành hiện nay đều có khả năng tự động thực hiện cập nhật Đôi khi các bản vá có thể làm nảy sinh những vấn đề mới Dịch vụ cập nhật bản vá tự động Quản lý các bản vá trên máy cục bộ thay vì phụ thuộc vào dịch vụ cập nhật bản vá trực tuyến của nhà cung cấp Dịch vụ cập nhật bản vá tự động có nhiều ưu điểm (*) Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 10 [...]... các thiết lập riêng cho từng kiểu mạngBài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 15 Bảo mậtứng dụng Bảomật việc phát triển ứng dụng Đường cơ sở trong cấu hình ứng dụng (SV tự đọc) Khái niệm viết mã an toàn (SV tự đọc) Tôi luyện ứng dụng và Quản lý bản váBài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 16 Tôi luyện ứng dụng và Quản lý bản vá (1/2) Tôi luyện ứng dụng (Application Hardening)... tử Dữliệu phải lưu thông tự do Đảm bảo an toàn dữliệu là điều rất quan trọng Ngăn chặn mấtmátdữliệu Hệ thống các công cụ đảm bảo an toàn được sử dụng để nhận diện và xác định các dữliệu quan trọng và đảm bảo sự an toàn cho những dữliệu đó Mục tiêu: bảo vệ dữliệu khỏi những người dùng trái phép Bài4 - Bảo mậtmáy chủ, ứngdụng,dữliệuvàmạng 19 Bảomậtdữliệu (2/2) Ngăn chặn mấtmátdữ liệu. .. mạngbảomật yếu là mục tiêu thu hút những kẻ tấn công Các khía cạnh của việc xây dựng một mạngbảo mật: Thiết bị mạng tiêu chuẩn (SV tự đọc) Phần cứng bảomậtmạngBảomật thông qua công nghệ mạngBảomật thông qua thành phần thiết kế mạngBài4 - Bảo mậtmáy chủ, ứngdụng,dữliệuvàmạng 21 Phần cứng bảomậtmạng Các thiết bị phần cứng được thiết kế đặc biệt Bảomật tốt hơn so với các thiết bị mạng. .. tiếp đầu vào và đầu ra Phát hiện các hành vi bất thường Bài4 - Bảo mậtmáy chủ, ứngdụng,dữliệuvàmạng 33 Các dạng IDS (2 /4) Nhược điểm của HIDS Không thể giám sát các lưu lượng mạng không hướng tới hệ thống cục bộ Tất cả dữliệu nhật ký (log) được lưu trữ trên máy cục bộ Tiêu tốn tài nguyên và có thể làm chậm hệ thống Bài4 - Bảo mậtmáy chủ, ứngdụng,dữliệuvàmạng 34 Các dạng IDS (3 /4) Hệ thống... trình của ứng dụng Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 17 Tôi luyện ứng dụng và Quản lý bản vá (2/2) Quản lý bản vá Ít được quan tâm cho tới thời gian gần đây Người dùng không biết sự tồn tại của các bản vá hay vị trí để lấy được các bản vá Hiện nay, nhiều hệ thống quản lý bản váứng dụng đang được phát triển Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 18 Bảomậtdữliệu (1/2)... tra: Dữliệu đang sử dụng (ví dụ: đang được in) Dữliệu đang di chuyển (đang truyền nhận) Dữliệu đang được lưu trữ (ví dụ: DVD) Kiểm tra nội dung Phân tích sự an toàn của quá trình giao dịch Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 20 Bảomậtmạng Không phải tất cả các ứng dụng đều chú trọng đến việc bảomật trong quá trình thiết kế và viết mã + Chính vì vậy mạng cần được bảo vệ Những mạng bảo. .. nhiễm XSS và SQL Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 25 Bộ lọc thư rác (1/3) Bộ lọc thư rác (spam filter) Các bộ lọc thư rác cấp doanh nghiệp có thể chặn các thư rác trước khi chúng đi tới máy chủ Các hệ thống email sử dụng hai giao thức Simple Mail Transfer Protocol (SMTP) Xử lý mail gửi đi Post Office Protocol (POP) Xử lý mail gửi đến Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 26... điệp Việc chia sẻ dữliệu ngang hàng (peer-to-peer) Khai thác mã kịch bản Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 30 Phát hiện và ngăn chặn thâm nhập Bảomật thụ động vàbảomật chủ động có thể được áp dụng trong mạng Các biện pháp chủ động đem lại mức an toàn cao hơn Biện pháp thụ động Tường lửa Bộ lọc nội dung Internet Hệ thống phát hiện thâm nhập (IDS) Biện pháp bảomật chủ động Có thể... mạng thông thường Các dạng phần cứng bảomậtmạng Tường lửa (Firewall) Ủy nhiệm (Proxy) (SV tự đọc) Bộ lọc thư rác (Spam Filter) Bộ góp mạng riêng ảo (SV tự đọc) Bộ lọc nội dung Internet (Internet Content Filter) Cổng bảomật Web (Web Security Gateway) Phát hiện và ngăn chặn việc thâm nhập Thiết bị bảomậtmạng tất cả trong một Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 22 Tường lửa (1/3) Tường... Internet Kiểm soát lưu lượng mạng Internet Chặn truy cập tới các web site và file được lựa chọn trước Các web site bị chặn được xác định thông qua URL hoặc thông qua đối chiếu từ khóa Bài4 - Bảomậtmáychủ,ứngdụng,dữliệuvàmạng 29 Cổng bảomật Web Cổng bảomật Web (We security gateway) Có thể chặn các nội dung độc hại trong thời gian thực Chặn nội dung thông qua việc lọc ở cấp ứng dụng Ví dụ về lưu . (data) Mạng (network) Bài 4 - Bảo mật máy chủ, ứng dụng, dữ liệu và mạng 4 Bảo mật máy chủ (2/2) Bảo mật cho máy chủ bao gồm: Bảo mật các thiết bị vật lý (SV tự đọc) Bảo mật phần mềm hệ điều hành Bảo. dùng trái phép Bài 4 - Bảo mật máy chủ, ứng dụng, dữ liệu và mạng 19 Bảo mật dữ liệu (2/2) Ngăn chặn mất mát dữ liệu thường kiểm tra: Dữ liệu đang sử dụng (ví dụ: đang được in) Dữ liệu đang di. năng bảo mật, ví dụ như tường lửa Bài 4 - Bảo mật máy chủ, ứng dụng, dữ liệu và mạng 8 Bảo mật phần mềm hệ điều hành (4/ 5) Triển khai các cài đặt Mẫu bảo mật: tập các thiết lập cấu hình bảo mật Quá