Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp

45 670 6
Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp

TRƯỜNG ĐẠI HỌC THƯƠNG MẠI KHOA HTTTKT & TMĐT ———— BÀI THẢO LUẬN MƠN: AN TỒN VÀ BẢO MẬT THƠNG TIN ĐỀ TÀI: TRÌNH BÀY KHÁI NIỆM, ĐẶC TRƯNG, CÁCH PHÂN LOẠI CÁC NGUY CƠ, CÁCH PHÒNG CHỐNG VÀ KHẮC PHỤC SỰ CỐ ĐỐI VỚI WEBSITE CỦA DOANH NGHIỆP Giáo viên hướng dẫn Nhóm thực Lớp HP : Nguyễn Thị Hội : 07 : 2056eCIT092 HÀ NỘI – 2020 MỤC LỤC LỜI MỞ ĐẦU Cùng với phát triển công nghệ thông tin, nhiều doanh nghiệp Việt Nam sử dụng website vào hoạt động kinh doanh nhằm đưa thông tin, sản phẩm doanh nghiệp tới gần với người tiêu dùng Tuy số lượng website ngày tăng vấn đề đảm bảo an tồn, an ninh thơng tin website chưa trọng mức Theo số liệu Bộ Thông tin Truyền thông cho thấy, tháng đầu năm nay, ghi nhận 4.625 vụ công mạng vào hệ thống thông tin Việt Nam Trong có 1.113 cơng thay đổi giao diện (Deface), 762 công cài cắm mã độc (Malware), 2.750 công lừa đảo (Phishing) Nghiên cứu chuyên gia bảo mật rằng, website thường xuyên mục tiêu công tin tặc để khai thác đánh cắp thông tin liên quan bên trong; quan, tổ chức website kênh cung cấp thông tin hiệu quả, nhanh chóng phổ biến Theo đánh giá chuyên gia, có khoảng 60% website Việt Nam dính lỗ hổng bảo mật, phổ biến lỗi phân quyền người dùng (Broken access control), Cross-site scripting (XSS), Cross-site request forgery (CSRF), SQL injection (SQLi), Mặc dù hình thức công thông qua lỗ hổng đơn giản, nhiên công gây thiệt hại khôn lường tới doanh nghiệp hệ thống bị tê liệt, bị xóa liệu, thời gian khơi phục dài mức độ thiệt hại lớn Nguy hiểm hơn, hacker tiến hành khai thác cách âm thầm lấy cắp nhiều thông tin nhạy cảm danh sách khách hàng, danh sách nhân viên, tài liệu dự án, Để tìm hiểu sâu vấn đề an toàn bảo mật website doanh nghiệp, nhóm 07 chúng em xin thuyết trình đề tài :“Trình bày khái niệm, đặc trưng, cách phân loại nguy cơ, cách phòng chống khắc phục cố website doanh nghiệp.” Qua thảo luận mà nhóm tìm hiểu phân tích, chúng em hiểu cách bảo mật website cho doanh nghiệp để quản trị website cách hiệu I THỰC TRẠNG VỀ AN NINH WEBSITE CỦA DOANH NGHIỆP TRÊN THẾ GIỚI VÀ TẠI VIỆT NAM Thế giới Theo Báo cáo an ninh website Q3, 2018 CyStack, quý năm 2018 có 129.722 website giới bị tin tặc công chiếm quyền điều khiển Như vậy, phút trơi qua lại có website bị tin tặc kiểm soát Con số tháng 43.110, sau giảm cịn 41.405 tháng tăng mạnh lên 45.207 vào tháng Vào thời điểm cuối tháng 9/2018, có đến 21,48% website bị cơng tháng chưa khôi phục nguyên trạng; số liệu tháng tháng 33,87% 44,08% Cho đến thời điểm tại, tổng số 41.405 website bị công vào tháng 8, tới 12.102 website chưa khắc phục Điều cho thấy nhiều chủ sở hữu không thực quan tâm đến bảo mật cho website mình, khơng biết bị cơng khơng biết cách xử lý cố Theo CyStack – quý đầu năm 2019, có 454,599 website bị hack toàn giới, riêng quý 137,512 website, tăng nhẹ so với quý năm ngoái Con số thể tình hình an ninh mạng diễn ngày phức tạp nguy hiểm Theo quan sát, tin tặc có xu hướng hoạt động mạnh vào tháng số website bị xâm phạm tháng tăng đột biến Riêng ngày 11, 23 31 số website bị hack 8892, 9645 7315 website Trong quý gần nhất, số website bị xâm phạm tồn tế giới có xu hướng tăng cao vào cuối năm Việt Nam Báo cáo An ninh Website 2019 Theo thống kê tình hình an ninh website năm 2019, Việt Nam đứng thứ 11 số nước có website bị cơng nhiều giới Cụ thể, Việt Nam có 9.300 website bị xâm nhập trái phép Tại Đông Nam Á, Việt Nam đứng thứ sau Indonesia Singapore Bảng xếp hạng dấy lên hồi chng cảnh báo vấn đề nâng cao tính bảo mật cho website doanh nghiệp Một nghiên cứu khác cho thấy, 60% website Việt Nam dễ bị tin tặc công tồn nhiều lỗ hổng bảo mật nghiêm trọng Thông qua lỗ hổng này, tin tặc khai thác đánh cắp nhiều thông tin nhạy cảm mà doanh nghiệp không hay biết phát muộn Bộ Thông tin Truyền thông cho biết, tháng đầu năm 2020, hệ thống ghi nhận tổng cộng 1.056 công mạng vào hệ thống thơng tin Trong đó, 553 cơng lừa đảo (Phishing), 280 công thay đổi giao diện (Deface), 223 công cài mã độc (Malware) Mặc dù số lượng công giảm so với tháng đầu năm 2019 thủ đoạn tin tặc ngày tinh vi, thật khó tính tốn thiệt hại đè nặng lên doanh nghiệp sau hứng chịu hậu từ công mạng ⇒ Tổng kết: Tình hình an ninh mạng giới nói chung Việt Nam nói riêng phát triển ngày tinh vi phức tạp Các công website đã, gia tăng với tốc độ chóng mặt số lượng phong phú hình thức cơng Mỗi cá nhân tổ chức cần nâng cao nhận thức việc bảo vệ an toàn riêng tư thân internet II KHÁI NIỆM VÀ ĐẶC TRƯNG CỦA WEBSITE DOANH NGHIỆP Khái niệm Website doanh nghiệp hiểu tập hợp trang web (web page) bao gồm văn bản, hình ảnh, video, doanh nghiệp nằm tên miền World Wide Web Internet Website doanh nghiệp cung cấp đến người truy cập đầy đủ thông tin doanh nghiệp từ trình hoạt động, sản phẩm, dịch vụ chương trình khuyến mại doanh nghiệp cung cấp Với góc nhìn khác nhau, website doanh nghiệp lại có định nghĩa khác: • Từ góc độ truyền thơng: Website doanh nghiệp cơng cụ quan trọng doanh nghiệp, nơi cung cấp đầy đủ thông tin doanh nghiệp giúp khách hàng, đối tác hiểu rõ tính chất chất lượng sản phẩm, dịch vụ doanh nghiệp • Từ góc độ quản lý: Website doanh nghiệp tích hợp cơng cụ giúp việc quản lý công việc trở nên đơn giản dễ dàng hơn, nâng cao hiệu suất công việc, mở rộng không gian phát triển Bảo mật website hình thức bảo vệ thông tin tài nguyên hệ thống website: • Cơ sở liệu trang Web • Thông tin cá nhân khách hàng thông tin tổ chức • Tài nguyên hệ thống website Hình thức • Web tĩnh (Static Website) cách gọi khác website phiên Đây trang web đơn sử dụng hồn tồn ngơn ngữ lập trình HTML Nó có nhiệm vụ đăng tải thông tin giống tờ báo Sau tải trang HTML từ máy chủ xuống, trình duyệt hỗ trợ biên dịch mã hiển thị nội dung trang web Và lúc người dùng tương tác với website Khơng thể trị chuyện, giao tiếp với Nội dung Website tĩnh xác định từ đầu Nếu muốn thay đổi hay thêm bớt nội dung, người quản lý phải làm lại khn để in tờ báo • Website động (Dynamic Website) thuật ngữ dùng để trang web hỗ trợ phần mềm sở web Nói chương trình chạy với giao thức http:// Có thể xem tập hợp liệu số hóa tổ chức thành sở liệu trình diễn trang web dạng văn bản, âm thanh, hình ảnh Dynamic website tích hợp thêm phần xử lý thông tin truy xuất liệu Phân loại • Theo nhu cầu: Tùy vào nhu cầu mà website thiết kế đáp ứng nhu cầu Có khách hàng tìm đến website để đọc tin tức có website tin tức (hay cịn gọi trang tin, báo điện tử) Hiện website Việt Nam vnexpress, 24h, zing,…đều trang tin phổ biến Cũng có khách hàng tìm đến website để xem phim, xem video website chuyên đăng tải video đáp ứng cho bạn nhu cầu Ngồi có có website thương mại điện • tử để bán hàng, website giới thiệu công ty doanh nghiệp,… Theo cơng nghệ: Tiêu chí thường dựa vào source code Một số website dùng source code đóng (tức phải tự code tay) Cũng có website dùng tảng mở (phổ biến WordPress, Wix) để tự thiết kế nên website hồn chỉnh Cách thường áp dụng người dùng không dùng khơng biết code Thế có nhu cầu mở rộng website cần nên áp dụng cơng nghệ khác để đem lại trải nghiệm ưng ý cho người dùng Lợi ích • Tạo kênh truyền thông mạng internet: Website tạo cho doanh nghiệp kênh truyền thông mạng internet, nơi phát ngơn thơng tin thức doanh nghiệp, hạn chế tin tức khơng xác đối thủ cạnh tranh • Tăng hiệu truyền thơng, tiết kiệm chi phí: Website doanh nghiệp tạo cho đơn vị kênh quảng bá tự nhiên hiệu quả, hỗ trợ tích cực cho hoạt động truyền thơng, tăng hiệu suất tiết kiệm chi phí cho doanh nghiệp • Tiếp cận nguồn khách hàng tiềm lớn: Tiếp cận nguồn khách hàng to lớn không giới hạn biên giới mạng internet lợi ích thứ thiết kế website doanh nghiệp • Nâng cao khả cạnh tranh với đối thủ, rút ngắn khoảng cách doanh nghiệp nhỏ lớn: Trên mạng internet, cần dịch vụ, sản phẩm bạn tốt, khách hàng không quan tâm đến việc doanh nghiệp lớn hay nhỏ • Mở rộng khơng gian phát triển cho doanh nghiệp: Việc mở rộng thị trường, mở rộng tệp khách hàng mục tiêu gián tiếp giúp doanh • nghiệp mở rộng không gian phát triển Tạo kênh mua hàng uy tín, chất lượng cho khách hàng: Một website doanh nghiệp cung cấp đến khách hàng nguồn mua hàng uy tín, chất lượng, hạn chế tình trạng hàng giả, hàng nhái bày bán thị trường 10 V CÁC BIỆN PHÁP KHẮC PHỤC SỰ CỐ ĐỐI VỚI WEBSITE CỦA DOANH NGHIỆP Như biết, người dùng cuối (end users) thực nhiều hoạt động dựa tảng website như: gửi tiền ngân hàng, tìm kiếm, nghiên cứu,… hàng ngày liên tục Và khả tiếp cận dịch vụ bị gián đoạn đình trệ dẫn đến chuỗi phản ứng tiêu cực thất vọng, bối rối hay chí hoảng loạn Có thể kể đến cố ngừng hoạt động lớn AWS Amazon làm phần lớn lưu lượng truy cập internet cập nhật bị lỗi Sự cố ngừng hoạt động cịn dẫn tới thất bại doanh nghiệp doanh nghiệp không giám sát kiểm tra cách trang web, gây downtime khơng có kế hoạch khơng thể chấp nhận Những lần ngừng hoạt động lớn khác mà chứng kiến bao gồm tảng truyền thông xã hội: WhatsApp, Facebook, Twitter Reddit; trang web du lịch lớn Ryanair British Airways; trang web bán lẻ Nordstrom, Vì vậy, nhóm đưa biện pháp cấp thiết website doanh nghiệp có cố sau: Phân rõ quyền hạn hợp lý cho tài khoản khác Đối với website có vài thành viên việc phân quyền tài khoản không cần thiết phải áp dụng Tuy nhiên trường hợp website quản trị hàng chục đến hàng trăm người, từ content creator đến coder xảy nhiều nguy phát sinh lỗ hổng để lộ liệu Vì với vai trị khác website mà nhà quản trị website cần phân rõ mức độ quyền hàn tài khoản hoạt động trang web Đừng quên xóa bỏ tài khoản người khơng cịn quyền hạn trang web doanh nghiệp Sao lưu website định kì 31 Việc lưu giữ ghi trang web cách ngăn ngừa đánh toàn liệu tin tặc công mà doanh nghiệp khôi phục lại liệu giá trị Dữ liệu doanh nghiệp bị đánh cắp lúc tin tặc ngày nâng cao kỹ thuật cơng mạng Vì vậy, để tránh rủi ro, doanh nghiệp nên thường xuyên lưu liệu, đặc biệt liệu quan trọng như: thơng tin khách hàng, bí mật kinh doanh hay tài sản trí tuệ Doanh nghiệp nên lưu điện tốn đám mây thay thiết bị khác để tránh xảy lũ lụt, hỏa hoạn,… Lý cần lưu liệu: • Website doanh nghiệp tài sản quý giá cá nhân doanh nghiệp Các loại máy chủ nơi tổng hợp vô số loại liệu bảo mật quan trọng, cần cố xảy ổ cứng máy chủ bị hư, sập nguồn gây lỗi liệu, virus mã hóa tồn liệu có nguy bị trắng Các nguy đánh cắp liệu website đến từ virus máy tính malware, cơng sql injection, công ddos gây liệu khách hàng, gây ảnh hưởng không liên quan trực tiếp đến người dùng mà doanh nghiệp sở hữu trang web bị cơng • Sao lưu liệu tạo liệu gốc, cất giữ nơi an tồn để lấy sử dụng (restore) hệ thống gặp cố • Sao lưu liệu cách tốt để bảo vệ liệu hệ thống tránh cố tránh việc hỏng hóc bị công Thông thường, backup liệu, người ta chép tồn thơng tin, liệu có vào mơt nơi khác ổ cứng, lưu trữ Internet, thao tác cần thực thường xuyên sau thời gian cập nhật liệu chờ đến xảy cố (server hỏng, máy chủ bị hack, lỗi kĩ thuật,…) bắt đầu backup cho website lúc data website nhiều khả khơng cịn giữ Chính mà thiết kế website cần đề 32 cao tầm quan trọng chức Sao chép/ Sao lưu liệu nhấn mạnh thơng tin cần phải cung cấp cho khách hàng Các cách backup liệu website bản: Có nhiều phương pháp để thực backup liệu website cho hệ thống lưu trữ Tuy nhiên, xét đặc điểm có hai hình thức lưu trữ bao gồm Local Backup (sao lưu cục bộ) Online Backup (sao lưu trực tuyến) • Local Backup: Backup liệu thủ cơng Cách backup liệu website thủ cơng có phức tạp biết cách sử dụng cẩn thận tránh số lỗi trở ngại thường gặp nhiều sử dụng công cụ hỗ trợ backup tự động Với hình thức này, bạn trực tiếp backup liệu website từ thiết bị sang thiết bị khác để lưu trữ dựa lưu lượng liệu yêu cầu bảo mật Các thiết bị bạn dùng để lưu trữ liệu backup máy chủ, VPS, ổ cứng, USB hay chí đĩa CD DVD để lưu trữ,… Hình thức lưu trữ dạng Local Backup có ưu điểm thực lưu trữ nhanh, vào thời điểm Tuy nhiên, hình thức lưu trữ có nhược điểm lớn độ an tồn chưa cao nên sử dụng cho hệ thống liệu doanh nghiệp 33 • Online Backup: Backup liệu website nhờ vào cơng cụ, phần mềm Hình thức ví việc sử dụng cơng cụ, tính để giúp website backup lưu liệu cách TỰ ĐỘNG Ứng dụng Online backup ngày áp dụng rộng rãi Nếu khơng giỏi cơng nghệ người dùng nhờ đến dịch vụ thiết kế website chuyên nghiệp cài đặt hỗ trợ Việc backup liệu theo hình thức hoàn toàn thực tự động cách cài đặt thiết bị backup thực kết nối thiết bị thiết bị backup để việc backup website tự động thực định kì Tuy nhiên để thực backup liệu website dạng này, bạn cần có đường truyền thiết bị lưu trữ liệu có lưu lượng lớn Ưu điểm hình thức Online backup độ an toàn tin cậy Chỉ cần bạn lưu tồn loại liệu đến nhà cung cấp uy tín Google Drive, Icloud Apple,… bạn truy cập từ nơi đâu, từ máy tính hay thiết bị di động (tablet, smartphone) nào, miễn có kết nối internet Đây ngun nhân giúp hình thức Online Backup thay local backup truyền thống 34  Top phần mềm backup tốt cho doanh nghiệp 2020: • UpdraftPlus Nhắc đến Website backup Plugin chắn bỏ qua tên UpdraftPlus Đây Plugin có đến triệu Website sử dụng xếp hạng 4,9/5 Đặc biệt, Plugin hỗ trợ hai phiên miễn phí trả phí với nhiều tính hồn thiện UpdraftPlus giúp tạo backup cho Website Website lưu trữ đám mây tải Chức backup tự động theo lịch trình tùy ý lựa chọn file mà bạn muốn backup Giúp người dùng chủ động tình huống, tiết kiệm thời gian đạt hiệu làm việc Ngồi ra, bạn kết hợp với tài khoản lưu trữ Dropbox, Google Drive, S3, FTP, SFTP, email,… để bảo vệ backup an toàn bảo mật Khi nâng cấp Plugin lên phiên Premium, người dùng có thêm tính migrate clone, database search and replace, multisite,… • BackupBuddy BackupBuddy tên quen thuộc với người dùng Website tìm đến Website backup Plugin Backup tự động theo lịch trình, ngày, tuần tháng Hỗ trợ lưu trữ dịch vụ đám mây Dropbox, Amazon S3, FTP, Rackspace Cloud, Stash (dịch vụ đám mây BackupBuddy cung 35 cấp) Hỗ trợ Backup, Restore, Migration nhanh chóng, dễ dàng Trong trường hợp sử dụng Stash, bạn backup theo thời gian thực Plugin khơng u cầu đăng ký để sử dụng, tính iTheme Sync giúp quản lý lúc 10 Website WordPress Nó phù hợp cho Webmaster có nhiều trang Web Ngồi cịn có: • Duplicator • VaultPress (Jetpack Backups) • BoldGrid Backup • BlogVault • BackWPup Ngăn cơng DDOS • Sử dụng tưởng lửa website hay Web Application Firewall WAF để phân loại traffic hướng vào website, nhờ ngăn chặn traffic độc • Sử dụng phần mềm trả phí để giảm sát downtime cho website • Lựa chọn gói dịch vụ web hosting với dung lượng lớn đủ dùng để có khả xử lý công DDoS xảy Nếu trang web gặp phải lưu lượng truy cập bất ngờ, chuẩn bị tốt để xử lý vấn đề Bên cạnh đó, thiết lập tuân theo giao thức 36 bảo mật mạng, cập nhật thông số bảo mật website Tấn công độc hại An ninh mạng vô quan trọng Doanh nghiệp cần ln theo dõi cập nhật tình hình hệ thống mạng lúc nơi thơng qua việc sử dụng tảng bảo mật đáng tin cậy Thiết lập biện pháp bảo mật an toàn xung quanh quyền truy cập hệ thống Hướng dẫn nhân viên không cấp quyền truy cập cho bên khơng xác định, thay vào tạo danh sách người phép can thiệp vào quyền truy cập hệ thống Kiểm tra thâm nhập cho website Hay gọi Pentest phương pháp hiệu mà website lớn sử dụng bảo mật website họ Các kỹ sư chuyên pentest thử nghiệm công giả định lên website nhằm tìm lỗ hổng bảo mật kịp thời khắc phục Bảo vệ liệu website thơng tin khách hàng Uy tín yếu tố định tồn phát triển doanh nghiệp Khi doanh nghiệp làm lộ thơng tin khách hàng uy tín bị phá hủy chớp mắt! Vì vậy, doanh nghiệp cần đảm bảo thơng tin khách hàng ln trạng thái an tồn Hãy mã hóa 37 thơng tin để vi phạm liệu khơng thể làm lộ tồn sở liệu khách hàng • • • Hạn chế khả đăng tải tệp tin Luôn yêu cầu xác thực từ hai phía trình duyệt máy chủ Cẩn trọng với thông báo lỗi yêu cầu cung cấp thêm thông tin cá nhân Tăng bảo mật cho tài khoản quản trị web Để tăng tính bảo mật cho tài khoản quản trị web, nên thực phương án sau: • Sử dụng mật có độ an tồn cao bao gồm chữ số, chữ viết • hoa ký tự đặc biệt Thay đổi mật định kì khơng dùng mật cho nhiều tài khoản trực tuyến • Giới hạn số lần nhập mật khơng • Bật xác thực bước (2FA) Hầu hết tài khoản trực tuyến sử dụng xác thực mật Tuy nhiên, mật dễ bị công; đặc biệt với cách đặt mật dễ đốn nhiều người Vì vậy; sử dụng xác thực hai yếu tố cần thiết để tăng cường tính bảo mật cho tài khoản Đổi địa URL để đăng nhập trang quản lý Sử dụng SSL biện pháp tăng cường khác SSL viết tắt Secure Sockets Layer, công nghệ an ninh tạo máy chủ web trình duyệt, sử dụng để bảo vệ giao dịch trực tuyến thực website Trung bình bạn cần trả phí để sử dụng cơng nghệ an ninh cho website Sau cài đặt SSL, bạn cần thực biện pháp tăng cường khác như: • Cập nhật tiện ích cho website website với phiên cũ dễ bị cơng hacker • Sử dụng mạng lưới phân phát nội dung Content Delivery Network, giúp bạn phát cơng DDoS 38 • Set up CDN bạn trung tâm liệu địa điểm khác nhau; điều giúp ngăn website bạn khơng bị ngừng làm việc có cố xảy có sai lệch với hoạt động máy chủ KẾT LUẬN Qua đề tài thảo luận trên, ta thấy tất Website doanh nghiệp dù lớn hay nhỏ phải đối mặt với nguy an toàn thông tin Với nguy tiềm ẩn, doanh nghiệp cần phải có biện pháp phịng tránh, khắc phục rủi ro liệu xây dựng sách bảo mật thơng tin, bảo mật hệ thống website cần phải nâng cao nghiệp vụ cán nhân viên yếu tố quan trọng giúp doanh nghiệp thích nghi với đổi đến từ cơng nghệ Khơng cịn có biện pháp liên quan đến an ninh kỹ thuật ngăn ngừa lây nhiễm, ngăn ngừa từ chối dịch vụ, có cố có phần mềm giúp cho doanh nghiệp xử lý vấn đề liên quan đến bảo mật vừa an tồn vừa tiết kiệm Do đó, doanh nghiệp cần có phương án dự phịng tính tốn để hạn chế tối đa rủi ro doanh nghiệp 39 TÀI LIỆU THAM KHẢO [1] Việt Nguyễn – blog webico - Backup liệu website gì? Tại cần phải backup liệu thường xuyên? - https://blog.webico.vn/backup-du-lieu-website-la-gi-tai-sao-can-phaibackup-du-lieu-thuong-xuyen/?fbclid=IwAR2z9z8bVH3eO1oYFKnDw4basSfUnkqXnaKzidcPX006iH7tQn7NVHoooI [2] Thầy Long Web - Sao lưu phục hồi liệu website https://longnv.name.vn/featured/sao-luu-va-phuc-hoi-du-lieuwebsite? fbclid=IwAR2wsXeciY5EB6nDpUJueHGOZEmz9WXQpfO8zj7xp0zKPQA 8jlkk-1ve2e0 [3] securitybox.vn - Những nguy an tồn thơng tin giải pháp - https://securitybox.vn/3333/nguy-co-mat-an-toan-thong-tin- va-giai-phap/?fbclid=iwar1bwjip2mzy9veun9apjhhtkpjl0iykv36_6jndqubtcflhcthvjl6yok [4] Thế Kiên - Tạp chí điện tử - Cảnh báo thủ đoạn xâm nhập lỗ hổng bảo mật website doanh nghiệp ví điện tử, chiếm đoạt hàng tỷ đồng - https://dientungaynay.vn/cong-nghe-thong-tin/canh-bao-thudoan-xam-nhap-lo-hong-bao-mat-website-doanh-nghiep-vi-dien-tuchiem-doat-hang-ty-dong?fbclid=IwAR38 v1lyu55zljlwikcblmdgwbxlxws5svtqguggkk-qsusgrftuhbff4u [5] Liêu Khả Chúc - lptech.asia - Bảo Mật Website Trước Nguy Cơ Bị Đánh Cắp Dữ Liệu - https://lptech.asia/dich-vu/bao-mat-websitetruoc-nguy-co-bi-danh-cap-du-lieu? fbclid=IwAR38FcZ3gBQMIWqjRev5bsLS8hmjz2RAH4CRwH1yNqR5m_ Egj0H2YRyJa7U [6] Đỗ Đức Đình Đạt - wiki.matbao.net - Website gì? Website kinh doanh hồn chỉnh cần gì? https://wiki.matbao.net/website-la-gi-tim-hieu-them-kien-thuc-vewebsite/ - ... toàn bảo mật website doanh nghiệp, nhóm 07 chúng em xin thuyết trình đề tài :? ?Trình bày khái niệm, đặc trưng, cách phân loại nguy cơ, cách phòng chống khắc phục cố website doanh nghiệp. ” Qua... mà nhóm tìm hiểu phân tích, chúng em hiểu cách bảo mật website cho doanh nghiệp để quản trị website cách hiệu I THỰC TRẠNG VỀ AN NINH WEBSITE CỦA DOANH NGHIỆP TRÊN THẾ GIỚI VÀ TẠI VIỆT NAM Thế... TRƯNG CỦA WEBSITE DOANH NGHIỆP Khái niệm Website doanh nghiệp hiểu tập hợp trang web (web page) bao gồm văn bản, hình ảnh, video, doanh nghiệp nằm tên miền World Wide Web Internet Website doanh nghiệp

Ngày đăng: 28/10/2020, 23:50

Hình ảnh liên quan

Theo thống kê về tình hình an ninh website năm 2019, Việt Nam đứng thứ  11  trong số các nước có website bị tấn công nhiều nhất trên thế giới - Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp

heo.

thống kê về tình hình an ninh website năm 2019, Việt Nam đứng thứ 11 trong số các nước có website bị tấn công nhiều nhất trên thế giới Xem tại trang 6 của tài liệu.
Hình thức kiểm tra bảo mật thâm nhập (Pentest) là một phương pháp hữu hiệu để bảo mật cho các website lớn, nhiều tính năng - Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp

Hình th.

ức kiểm tra bảo mật thâm nhập (Pentest) là một phương pháp hữu hiệu để bảo mật cho các website lớn, nhiều tính năng Xem tại trang 26 của tài liệu.
Với hình thức này, bạn sẽ trực tiếp backup dữ liệu website của mình từ thiết bị chính sang một thiết bị khác để lưu trữ dựa trên lưu lượng dữ liệu và yêu cầu bảo mật - Trình bày khái niệm, đặc trưng, cách phân loại các nguy cơ, cách phòng chống và khắc phục sự cố đối với website của doanh nghiệp

i.

hình thức này, bạn sẽ trực tiếp backup dữ liệu website của mình từ thiết bị chính sang một thiết bị khác để lưu trữ dựa trên lưu lượng dữ liệu và yêu cầu bảo mật Xem tại trang 33 của tài liệu.

Từ khóa liên quan

Mục lục

  • MỤC LỤC

  • LỜI MỞ ĐẦU

  • I. THỰC TRẠNG VỀ AN NINH WEBSITE CỦA DOANH NGHIỆP TRÊN THẾ GIỚI VÀ TẠI VIỆT NAM

  • 1. Thế giới

  • 2. Việt Nam

  • II. KHÁI NIỆM VÀ ĐẶC TRƯNG CỦA WEBSITE DOANH NGHIỆP

    • 1. Khái niệm

    • Website doanh nghiệp có thể được hiểu là một tập hợp các trang web (web page) bao gồm văn bản, hình ảnh, video,... về doanh nghiệp nằm trên một tên miền trên World Wide Web của Internet. Website doanh nghiệp cung cấp đến người truy cập đầy đủ các thông tin về doanh nghiệp từ quá trình hoạt động, sản phẩm, dịch vụ cũng như các chương trình khuyến mại doanh nghiệp đang cung cấp. Với mỗi góc nhìn khác nhau, website doanh nghiệp lại có một định nghĩa khác:

    • 2. Hình thức

    • 3. Phân loại

    • 4. Lợi ích

    • III. CÁC NGUY CƠ ĐỐI VỚI WEBSITE CỦA DOANH NGHIỆP

    • Nguy cơ là những sự kiện có khả năng ảnh hưởng đến an toàn của hệ thống website doanh nghiệp.

    • 1. Bị tấn công vào hệ thống website của tổ chức, doanh nghiệp và cá nhân

    • 2. Bị tấn công vào hệ thống máy chủ lấy cắp thông tin

    • 3. Bị tấn công làm tê liệt hoạt động của máy chủ web

    • 4. Giả mạo người dùng để thực hiện các giao dịch giả

    • 5. Bị nghe lén thông tin trên đường truyền

    • 6. Có thể bị nhiễm mã độc

    • IV. CÁCH PHÒNG CHỐNG SỰ CỐ ĐỐI VỚI WEBSITE CỦA

    • DOANH NGHIỆP

Tài liệu cùng người dùng

Tài liệu liên quan