Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 18 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
18
Dung lượng
1,6 MB
Nội dung
i Trìnhbày:TS.VõVănKhang NỘIDUNG 1.THÁCHTHỨCVỀATTT2013 2.NHỮNGNGUYÊNTẮCCƠBẢN 3.XÂYDỰNGMÔHÌNHPHÒNGTHỦ 4.XỬLÝCÁCHIỂMHỌA 1.THÁCHTHỨCATTT2013 • Sponsored - Espionage - Mua chuộc nhân sự - Mua bán thông tin • DDOS - Botnet - Spyware • Cloud Migration - Mobile Access, users devices - Social Network Sophistication of Hacker Tools Packet Forging/ Spoofing 2000 1980 Password Guessing Self Replicating Code Password Cracking Exploiting Known Vulnerabilities Disabling Audits Back Doors Hijacking Sessions Sweepers Sniffers Stealth Diagnostics Technical Knowledge Required High Low 2013 DDOS New Internet Worms 4 1.THÁCHTHỨCATTT2013 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc CIA - Tính bảo mật (Confidentiality) - Tính sẵn sàng ( Availability) - Tính nguyên vẹn và khả năng không thể từ chối (Integrity and non - repudiation) • Nguyên tắc giá trị thông tin - Không có hệ thống an toàn tuyệt đối • Nguyên tắc thời gian sống của thông tin - Claude E. Shannon 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc 3A - Authentication - Authorization - Accounting • Murphy’sLaw - Edward A. Murphy – 1949 “Iftherearetwoormorewaystodosomething, and one of those ways can result in a catastrophe,thensomeonewilldoit” 2.NHỮNGNGUYÊNTẮCCƠBẢN • Common mistakes - ATTT và chiến lược, phương thức kinh doanh sản xuất - Tính tóan sai về khấu hao đầu tư - Đánh giá sai về đối tượng và điểm yếu kỹ thuật - Không có chính sách về ATTT 2.NHỮNGNGUYÊNTẮCCƠBẢN 3.MÔHÌNHPHÒNGTHỦ Internet Telecommuters Mobile Users Branch Office Business Partner Internet-Based Extranet (VPN) PSTN Internet-Based Intranet (VPN) Branch Office Open Network 3.MÔHÌNHPHÒNGTHỦ . repudiation) • Nguyên tắc giá trị thông tin - Không có hệ thống an toàn tuyệt đối • Nguyên tắc thời gian sống của thông tin - Claude E. Shannon 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc 3A . Internet Worms 4 1.THÁCHTHỨC ATTT 2013 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc CIA - Tính bảo mật (Confidentiality) - Tính sẵn sàng ( Availability) - Tính nguyên vẹn và khả năng không. Trìnhbày:TS.VõVănKhang NỘIDUNG 1.THÁCHTHỨCVỀ ATTT 2013 2.NHỮNGNGUYÊNTẮCCƠBẢN 3.XÂYDỰNGMÔHÌNHPHÒNGTHỦ 4.XỬLÝCÁCHIỂMHỌA 1.THÁCHTHỨC ATTT 2013 • Sponsored - Espionage - Mua