Bài giảng An toàn và bảo mật hệ thống công nghệ thông tin - Chương 2: Các rủi ro tiềm tàng
Số trang: 28
Loại file: ppt
Dung lượng: 329.00 KB
Lượt xem: 15
Lượt tải: 0
Xem trước 3 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Chương 2 trình bày về các rủi ro tiềm tàng trong bảo mật thông tin. Những nội dung chính trong chương này gồm có: Tính toán các chiến thuật tấn công, các tấn công phổ biến, những vấn đề về bảo mật TCP/IP, các chương trình nguy hại, vấn đề con người. Mời các bạn cùng tham khảo.
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn và bảo mật hệ thống công nghệ thông tin - Chương 2: Các rủi ro tiềm tàngChương2CácrủirotiềmtàngNộidung Tínhtoáncácchiếnthuậttấncông Cáctấncôngphổbiến NhữngvấnđềvềbảomậtTCP/IP Cácchươngtrìnhnguyhại Vấnđềconngười2.1Tínhtoánchiếnthuậttấncông Tấncôngxảyra? Mộtnhómcáccánhâncốgắngtruyxuất,hiệuchỉnhhoặc làmhưhệthốnghoặcmôitrường Cácmụcđíchtấncông: Tấncôngtruyxuất:truyxuấttàinguyên Tấncôngphảnđốihoặcchỉnhsửa:muốnchỉnhsửathôngtin tronghệthống Tấncôngtừchốiphụcvụ(DoS):phávỡhệthốngmạngvàcác dịchvụTấncôngtruyxuất Tấncôngtruyxuấttừbêntrongvàbênngoài Dumpsterdiving Đánhcắpdữliệuđangtruyềnqualạigiữa2hệthống: Nghelén Rìnhmò SửdụngthiếtbịnghechặnTấncôngphảnđốihoặcchỉnhsửa Tấncôngchỉnhsửa:xóa,thêm,thayđổithôngtinkhôngcó quyềntruyxuất Tấncôngphảnđối:làmthôngtintrởnênkhôngcónghĩa hoặcthôngtingiả.Vídụ:gửiemailkhíchđộngTấncôngDoSvàDDoS DoSnhằmngănchặntruyxuấttàinguyênbấthợppháp. DoStrênTCP,gọilàTCPSYNflood Pingofdeath:gửigóiICMPcókíchthướclớnhơnhệthốngxửlý. Bufferoverflow. DDoS:distributedDoS2.2Cáctấncôngphổbiến Backdoor Spoofing ManintheMiddleAttack ReplayAttack PasswordGuessingAttacksBackdoor Tấncôngtruyxuấthoặctấncôngchỉnhsửa Debug,sửalỗi,truycậpvàochươngtrình Giànhquyềntruyxuấtvàohệthốngmạngvàchènthêm chươngtrìnhtạolốisauchokẻxâmnhập.TấncôngSpoofing Tấncôngtruyxuất IPspoofing,vàDNSspoofingManintheMiddleAttacks Kháphứctạp Tấncôngtruyxuất,hoặctấncônghiệuchỉnh SửdụngchươngtrìnhtrunggiangiữaservervàuserReplayAttack TấncôngtruyxuấthoặchiệuchỉnhPasswordGuessingAttacks Xảyrakhi1accountbịtấncônglặpđilặplại BruteForce Dictionary2.3NhữngvấnđềbảomậtTCP/IP Applicationlayer HosttoHosthoặcTransportlayer Internetlayer NetworkInterfacelayerApplicationlayer HTTP FTP SMTP Telnet DNS RIP:chophéptraođổithôngtintìmđườnggiữacácrouter SNMP:làcôngcụquảntrịchophéptraođổithôngtingiữa cácthiếtbịmạngvàchươngtrìnhquảntrị. POPHosttohost/Transportlayer TCP UDPInternetLayer IP(internetprotocol) ARP(AddressResolutionProtocol) ICMP(InternetControlManagementProtocol) IGMP(InternetGroupManagementProtocol)TheNetworkInterfaceLayer Đặtvàlấycácpacketstrênđườngtruyềnvậtlýthôngqua cardmạngXácđịnhcáctấncôngTCP/IP ThườngxảyraởlớpHosttoHosthoặclớpInternet Tấncôngtừbênngoàicóthểgiớihạnbằngcácthiếtbịtrong mạng TCP,UDP,IPdễbịtấncông Tấncôngtừbêntrongdễxảyrakhisửdụngcácchương trìnhcósẵn. SniffingNetwork Thiếtbịbắtvàhiểnthịluồngthôngtinquamạng:máytính NetworksnifferlàgóiphầnmềmtrongSystemManagement Server Nắmbắtđượctấtcảthôngtintruyềntrongmạng QuétPort TCP/IPcócácportcósẵntrongrouter Sẽđượccungcấpkhicóyêucầu Cóthểyêucầutracácdịchvụvàportđangmở TấncôngTCP TCPSYNorTCPACKFloodAttack TCPSequenceNumberAttack TCP/IPHijacking:khónhậnbiếthơnDoS TCPSequencenumberattack ...
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn và bảo mật hệ thống công nghệ thông tin - Chương 2: Các rủi ro tiềm tàngChương2CácrủirotiềmtàngNộidung Tínhtoáncácchiếnthuậttấncông Cáctấncôngphổbiến NhữngvấnđềvềbảomậtTCP/IP Cácchươngtrìnhnguyhại Vấnđềconngười2.1Tínhtoánchiếnthuậttấncông Tấncôngxảyra? Mộtnhómcáccánhâncốgắngtruyxuất,hiệuchỉnhhoặc làmhưhệthốnghoặcmôitrường Cácmụcđíchtấncông: Tấncôngtruyxuất:truyxuấttàinguyên Tấncôngphảnđốihoặcchỉnhsửa:muốnchỉnhsửathôngtin tronghệthống Tấncôngtừchốiphụcvụ(DoS):phávỡhệthốngmạngvàcác dịchvụTấncôngtruyxuất Tấncôngtruyxuấttừbêntrongvàbênngoài Dumpsterdiving Đánhcắpdữliệuđangtruyềnqualạigiữa2hệthống: Nghelén Rìnhmò SửdụngthiếtbịnghechặnTấncôngphảnđốihoặcchỉnhsửa Tấncôngchỉnhsửa:xóa,thêm,thayđổithôngtinkhôngcó quyềntruyxuất Tấncôngphảnđối:làmthôngtintrởnênkhôngcónghĩa hoặcthôngtingiả.Vídụ:gửiemailkhíchđộngTấncôngDoSvàDDoS DoSnhằmngănchặntruyxuấttàinguyênbấthợppháp. DoStrênTCP,gọilàTCPSYNflood Pingofdeath:gửigóiICMPcókíchthướclớnhơnhệthốngxửlý. Bufferoverflow. DDoS:distributedDoS2.2Cáctấncôngphổbiến Backdoor Spoofing ManintheMiddleAttack ReplayAttack PasswordGuessingAttacksBackdoor Tấncôngtruyxuấthoặctấncôngchỉnhsửa Debug,sửalỗi,truycậpvàochươngtrình Giànhquyềntruyxuấtvàohệthốngmạngvàchènthêm chươngtrìnhtạolốisauchokẻxâmnhập.TấncôngSpoofing Tấncôngtruyxuất IPspoofing,vàDNSspoofingManintheMiddleAttacks Kháphứctạp Tấncôngtruyxuất,hoặctấncônghiệuchỉnh SửdụngchươngtrìnhtrunggiangiữaservervàuserReplayAttack TấncôngtruyxuấthoặchiệuchỉnhPasswordGuessingAttacks Xảyrakhi1accountbịtấncônglặpđilặplại BruteForce Dictionary2.3NhữngvấnđềbảomậtTCP/IP Applicationlayer HosttoHosthoặcTransportlayer Internetlayer NetworkInterfacelayerApplicationlayer HTTP FTP SMTP Telnet DNS RIP:chophéptraođổithôngtintìmđườnggiữacácrouter SNMP:làcôngcụquảntrịchophéptraođổithôngtingiữa cácthiếtbịmạngvàchươngtrìnhquảntrị. POPHosttohost/Transportlayer TCP UDPInternetLayer IP(internetprotocol) ARP(AddressResolutionProtocol) ICMP(InternetControlManagementProtocol) IGMP(InternetGroupManagementProtocol)TheNetworkInterfaceLayer Đặtvàlấycácpacketstrênđườngtruyềnvậtlýthôngqua cardmạngXácđịnhcáctấncôngTCP/IP ThườngxảyraởlớpHosttoHosthoặclớpInternet Tấncôngtừbênngoàicóthểgiớihạnbằngcácthiếtbịtrong mạng TCP,UDP,IPdễbịtấncông Tấncôngtừbêntrongdễxảyrakhisửdụngcácchương trìnhcósẵn. SniffingNetwork Thiếtbịbắtvàhiểnthịluồngthôngtinquamạng:máytính NetworksnifferlàgóiphầnmềmtrongSystemManagement Server Nắmbắtđượctấtcảthôngtintruyềntrongmạng QuétPort TCP/IPcócácportcósẵntrongrouter Sẽđượccungcấpkhicóyêucầu Cóthểyêucầutracácdịchvụvàportđangmở TấncôngTCP TCPSYNorTCPACKFloodAttack TCPSequenceNumberAttack TCP/IPHijacking:khónhậnbiếthơnDoS TCPSequencenumberattack ...
Tìm kiếm theo từ khóa liên quan:
An toàn thông tin Bảo mật thông tin Chiến thuật tấn công Rủi ro tiềm tàng Chương trình nguy hại Bảo mật TCP/IPGợi ý tài liệu liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 269 0 0 -
10 trang 220 1 0
-
5 trang 178 0 0
-
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 165 0 0 -
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 162 0 0 -
Xây dựng thuật toán, thử nghiệm đánh giá mô hình cứng hóa giao thức IKEv2.0
7 trang 157 0 0 -
Bài tập lớn Kiểm toán căn bản: Công ty cổ phần vận tải biển VINASHIP
19 trang 123 0 0 -
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 111 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 100 0 0 -
Một số thuật toán giấu tin trong ảnh có bảng màu và áp dụng giấu tin mật trong ảnh GIF
5 trang 94 0 0