2/Biê ̣n pháp phòng chống

Một phần của tài liệu TÌM HIỂU GIAO THỨC SSL/TLS CÁCH TẤN CÔNG VÀ PHÒNG CHỐNG (Trang 26 - 32)

Theo dõi kết nối an toàn HTTPS

 Khi bạn thực hiện tấn công MITM nó sẽ lấy đi khía cạnh an toàn của kết nối, thứ có thể xác định được trong trình duyệt.

 Điều này có nghĩa rằng nếu bạn đăng nhập vào tài khoản ngân hàng trực tuyến và thấy rằng nó chỉ là một kết nối HTTP chuẩn thì chắc chắn có thứ gì đó sai ở đây.

 Bất cứ khi nào trình duyệt mà bạn chọn sử dụng cũng cần bảo đảm rằng bạn biết cách phân biệt các kết nối an toàn với những kết nối không an toàn

Lưu tài khoản ngân hàng trực tuyến ở nhà

 Cơ hội cho ai đó có thể chặn lưu lượng của bạn trên mạng gia đình sẽ ít hơn nhiều so với mạng ở nơi làm việc của bạn.

 Trong mạng công ty, bạn không biết những gì đang diễn ra trong hê ̣ thống ma ̣ng, ai đó có thể đang “tăm tia” ba ̣n mà ba ̣n ko hề hay biết.

Bảo mật các máy tính bên trong mạng

 Các tấn công thường được thực thi bên trong một mạng. Nếu các thiết bị mạng của bạn được an toàn thì nguy cơ bị theo dõi các package sau đó được sử dụng để khởi chạy tấn công chiếm quyền điều khiển session cũng sẽ giảm

Chương 4: hướng dẫn cài đă ̣t web application sử du ̣ngSSL ( loa ̣i Self-Signed certificate) SSL ( loa ̣i Self-Signed certificate)

B1: Khởi đô ̣ng giao diê ̣n quản lý website IIS (IIS Manager)

B3: Đă ̣t tên cho Certificate này

B6: Sửa la ̣i đường dẫn bên ISS cho đúng với đường dẫn của website mới ta ̣o ở VS

Một phần của tài liệu TÌM HIỂU GIAO THỨC SSL/TLS CÁCH TẤN CÔNG VÀ PHÒNG CHỐNG (Trang 26 - 32)