NHỮNG NGUYÊN TẮC CƠ BẢN XÂY DỰNG HỆ THỐNG ATTT TRONG DOANH NGHIỆP

18 672 0
NHỮNG NGUYÊN TẮC CƠ BẢN XÂY DỰNG HỆ THỐNG ATTT TRONG DOANH NGHIỆP

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

i Trìnhbày:TS.VõVănKhang NỘIDUNG 1.THÁCHTHỨCVỀATTT2013 2.NHỮNGNGUYÊNTẮCCƠBẢN 3.XÂYDỰNGMÔHÌNHPHÒNGTHỦ 4.XỬLÝCÁCHIỂMHỌA 1.THÁCHTHỨCATTT2013 • Sponsored - Espionage - Mua chuộc nhân sự - Mua bán thông tin • DDOS - Botnet - Spyware • Cloud Migration - Mobile Access, users devices - Social Network Sophistication of Hacker Tools Packet Forging/ Spoofing 2000 1980 Password Guessing Self Replicating Code Password Cracking Exploiting Known Vulnerabilities Disabling Audits Back Doors Hijacking Sessions Sweepers Sniffers Stealth Diagnostics Technical Knowledge Required High Low 2013 DDOS New Internet Worms 4 1.THÁCHTHỨCATTT2013 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc CIA - Tính bảo mật (Confidentiality) - Tính sẵn sàng ( Availability) - Tính nguyên vẹn và khả năng không thể từ chối (Integrity and non - repudiation) • Nguyên tắc giá trị thông tin - Không có hệ thống an toàn tuyệt đối • Nguyên tắc thời gian sống của thông tin - Claude E. Shannon 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc 3A - Authentication - Authorization - Accounting • Murphy’sLaw - Edward A. Murphy – 1949 “Iftherearetwoormorewaystodosomething, and one of those ways can result in a catastrophe,thensomeonewilldoit” 2.NHỮNGNGUYÊNTẮCCƠBẢN • Common mistakes - ATTT và chiến lược, phương thức kinh doanh sản xuất - Tính tóan sai về khấu hao đầu tư - Đánh giá sai về đối tượng và điểm yếu kỹ thuật - Không có chính sách về ATTT 2.NHỮNGNGUYÊNTẮCCƠBẢN 3.MÔHÌNHPHÒNGTHỦ Internet Telecommuters Mobile Users Branch Office Business Partner Internet-Based Extranet (VPN) PSTN Internet-Based Intranet (VPN) Branch Office Open Network 3.MÔHÌNHPHÒNGTHỦ . repudiation) • Nguyên tắc giá trị thông tin - Không có hệ thống an toàn tuyệt đối • Nguyên tắc thời gian sống của thông tin - Claude E. Shannon 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc 3A . Internet Worms 4 1.THÁCHTHỨC ATTT 2013 2.NHỮNGNGUYÊNTẮCCƠBẢN • Nguyên tắc CIA - Tính bảo mật (Confidentiality) - Tính sẵn sàng ( Availability) - Tính nguyên vẹn và khả năng không. Trìnhbày:TS.VõVănKhang NỘIDUNG 1.THÁCHTHỨCVỀ ATTT 2013 2.NHỮNGNGUYÊNTẮCCƠBẢN 3.XÂYDỰNGMÔHÌNHPHÒNGTHỦ 4.XỬLÝCÁCHIỂMHỌA 1.THÁCHTHỨC ATTT 2013 • Sponsored - Espionage - Mua

Ngày đăng: 19/10/2014, 21:23

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan