2/Biện pháp phòng chống

Một phần của tài liệu TÌM HIỂU GIAO THỨC SSL HOẶC TLS CÁCH tấn CÔNG và PHÒNG CHỐNG (Trang 25 - 33)

Theo dõi kết nối an toàn HTTPS

 Khi bạn thực hiện tấn cơng MITM nó sẽ lấy đi khía cạnh an tồn của kết nối, thứ có thể xác định được trong trình duyệt.

 Điều này có nghĩa rằng nếu bạn đăng nhập vào tài khoản ngân hàng trực tuyến và thấy rằng nó chỉ là một kết nối HTTP chuẩn thì chắc chắn có thứ gì đó sai ở đây.  Bất cứ khi nào trình duyệt mà bạn chọn sử dụng cũng cần bảo đảm rằng bạn biết

cách phân biệt các kết nối an tồn với những kết nối khơng an toàn Lưu tài khoản ngân hàng trực tuyến ở nhà

 Cơ hội cho ai đó có thể chặn lưu lượng của bạn trên mạng gia đình sẽ ít hơn nhiều so với mạng ở nơi làm việc của bạn.

 Trong mạng cơng ty, bạn khơng biết những gì đang diễn ra trong hệ thống mạng, ai đó có thể đang “tăm tia” bạn mà bạn ko hề hay biết.

Bảo mật các máy tính bên trong mạng

 Các tấn cơng thường được thực thi bên trong một mạng. Nếu các thiết bị mạng của bạn được an tồn thì nguy cơ bị theo dõi các package sau đó được sử dụng để khởi chạy tấn công chiếm quyền điều khiển session cũng sẽ giảm

Chương 4: hướng dẫn cài đặt web application sử dụng SSL ( loại Self-Signed certificate) SSL ( loại Self-Signed certificate)

B2: Vào mục Server Certificate và chọn Create Self-Signed Certificate

B5: Vào Visual Studio tạo một website với tương ứng với Website đã tạo ở IIS

B7: Chạy Website thì sẽ ra hình như sau

Một phần của tài liệu TÌM HIỂU GIAO THỨC SSL HOẶC TLS CÁCH tấn CÔNG và PHÒNG CHỐNG (Trang 25 - 33)

Tải bản đầy đủ (DOCX)

(33 trang)
w