Phương pháp tấn công của Hacker ngày nay rất tinh vi và đa dạng, chính vì vậy, khi mất an toàn thông tin, người dùng có thế đổi mặt với các nguy cơ : Hư hỏng thiết bị phần cứng, bị s[r]
(1)BẢO TRÌ HỆ THỐNG
Chương 7
(2)Nội dung
Các nguy cơ mất an tồn thơng tin
Các giải pháp an tồn thơng tin
(3)Các nguy cơ mất an tồn thơng tin
Theo số liệu thống kê trạng bảo mật Symantec, Việt Nam đứng thứ 11 toàn cầu hoạt động đe dọa công mạng.
Gần 10000 vụ công mạng nhằm vào Việt Nam năm 2017.
(4)Nguyên nhân gây mất an tồn thơng tin
Nhận thức.
Không phân quyền rõ ràng.
Lỗ hổng tồn thiết bị
Lỗ hổng hệ thống.
(5)Hậu quả khi mất an tồn thơng tin
(6)Phân loại tấn cơng phá hoại an tồn thơng tin
Tấn công trực tiếp : Sử dụng máy tính để cơng máy tính khác với mục đích dị tìm mật mã, tên tài khoản tương ứng, … Kẻ cơng sử dụng số chương trình giải mã để giải mã file chứa password hệ thống máy tính nạn nhân
(7)Phân loại tấn công phá hoại an tồn
thơng tin ( tiếp)
Vơ hiệu hóa dịch vụ: Kiểu cơng thơng thường làm tê liệt số dịch vụ, gọi DOS (Denial of Service - Tấn công từ chối dịch vụ) Lợi dụng lỗi hệ thống, hacker lệnh cho máy tính chúng gửi yêu cầu đến máy chủ ứng dụng, thường server mạng Các yêu cầu gởi đến liên tục làm cho hệ thống nghẽn mạch số dịch vụ không đáp ứng cho
khách hàng thật
(8)Phân loại tấn cơng phá hoại an tồn
thơng tin ( tiếp)
Kỹ thuật đánh lừa (Social Engineering): .Kỹ thuật thường sử dụng để lấy cắp mật khẩu, thông tin, công vào phá hủy hệ thống Ví dụ, kỹ thuật đánh lừa Fake Email Login
Khai thác tình trạng tràn đệm: Tràn đệm tình trạng xảy dữ liệu gửi nhiều so với khả xử lý hệ thống hay CPU Hacker khai thác lỗi tràn đệm để gây tê liệt hệ thống.
(9)Một số vụ tấn cơng mạng điển hình
Mã độc tống tiền WannaCry lây lan diện rộng toàn giới : phần mềm độc hại mã độc tống tiền tự lan truyền máy tính sử dụng Microsoft Windows Vào tháng năm 2017, công không gian mạng quy mô lớn sử dụng đưa ra, tính tới ngày 15 tháng (3 ngày sau biết đến) gây lây nhiễm 230.000 máy tính 150 quốc gia, yêu cầu toán tiền chuộc từ 300 tới 600 Euro
(10)Một số vụ tấn công mạng điển hình (
Tiếp theo)