
Thế nào là không gian an ninh mạng
Trong lĩnh vực an ninh mạng, có thể phân biệt các dạng hacker theo màu mũ (hay còn gọi là ethics hacker hoặc ethical hacker) để phân loại và đánh giá vai trò, mục đích và hành động của họ trong việc tấn công hay bảo vệ hệ thống mạng. Cụ thể, có 3 dạng hacker chính:
Black hat hacker (hacker mũ đen): Đây là những hacker có mục đích tấn công, đánh cắp thông tin, phá hoại, lừa đảo hay tấn công vào các hệ thống mạng với mục đích lợi ích cá nhân hoặc phi pháp.
White hat hacker (hacker mũ trắng): Ngược lại với hacker mũ đen, hacker mũ trắng hoạt động với mục đích bảo vệ hệ thống mạng và kiểm tra tính bảo mật của hệ thống mạng. Họ thường được thuê để kiểm tra và phát hiện lỗ hổng, giúp cải thiện độ bảo mật của các hệ thống.
Grey hat hacker (hacker mũ xám): Loại hacker này có sự pha trộn giữa hacker mũ trắng và mũ đen. Họ có thể tấn công vào hệ thống mạng để phát hiện lỗ hổng, sau đó báo cáo cho chủ sở hữu hệ thống hoặc các tổ chức có liên quan để giúp cải thiện độ bảo mật. Tuy nhiên, nếu không có ai trả tiền cho họ, họ có thể sử dụng thông tin đó để tấn công hoặc đánh cắp thông tin của hệ thống đó.
Các dạng hacker được phân loại theo màu mũ giúp phân biệt và đánh giá hành động của họ, giúp các chuyên gia an ninh mạng có những chiến lược và giải pháp phù hợp để bảo vệ hệ thống mạng.
Các mối đe dọa trên không gian mạng
Vì sao các mối đe dọa lại phát tán trên không gian mạng
Bạn xem video và mở file đính kèm bằng phần mềm Packet Tracer trong phần Tài nguyên để thực hiện
Bài Lab 1 - Tạo một thế giới mạng
Bài Lab 2 - Giao tiếp trong thế giới mạng
Chào bạn
Bạn hãy tải về và cài đặt phần mềm ảo hóa VirtualBox tại https://www.virtualbox.org/
Sau đó bạn tải file .ova theo link đính kèm bài học này
Tiếp theo bạn mở VirtualBox và Import file ova vào, để có máy Linux dùng thực hành trong khóa học.
Chúc bạn thành công.
Ba mặt của khối lập phương an ninh mạng
Cybersecurity cube (khối lập phương an ninh mạng) được sử dụng để đại diện cho các lĩnh vực chính của an ninh mạng và cung cấp khung nhìn tổng thể về các yếu tố cần thiết để đảm bảo an ninh mạng. Khối lập phương an ninh mạng được sử dụng để phát triển kế hoạch bảo mật, đánh giá rủi ro và thiết kế kiến trúc bảo mật. Nó giúp cho các chuyên gia an ninh mạng hiểu rõ hơn về các lĩnh vực chính của an ninh mạng, từ đó giúp họ tăng cường khả năng đáp ứng và ứng phó với các mối đe dọa an ninh mạng.
Tam giác CIA
Các giải pháp kỹ thuật đảm bảo CIA
Các trạng thái của dữ liệu
Ba trạng thái chính của dữ liệu là:
Trạng thái dữ liệu nghỉ yên (Data at rest): Đây là trạng thái của dữ liệu khi nó được lưu trữ trên thiết bị lưu trữ, máy chủ hoặc hệ thống lưu trữ khác.
Trạng thái dữ liệu trong chuyển động (Data in motion): Đây là trạng thái của dữ liệu khi nó đang di chuyển qua các kênh truyền thông như mạng internet, hệ thống mạng LAN hoặc bất kỳ phương tiện truyền thông nào khác.
Trạng thái dữ liệu được sử dụng (Data in use): Đây là trạng thái của dữ liệu khi nó đang được sử dụng bởi các ứng dụng hoặc chương trình trên một thiết bị nào đó.
Quản lý an toàn thông tin theo ISO
ISO/IEC 27001 là một tiêu chuẩn quốc tế về quản lý an toàn thông tin. Tiêu chuẩn này cung cấp các yêu cầu về quản lý an toàn thông tin, bao gồm việc thiết lập, triển khai, vận hành, giám sát, đánh giá, duy trì và cải tiến hệ thống quản lý an toàn thông tin trong tổ chức.
Bài Lab - Khám phá mã hóa tệp và dữ liệu
Bài Lab 2 - Kiểm tra tính toàn vẹn của tệp và dữ liệu
Phân biệt Virus - Worm và Trojan
Thế nào là Logic Bomb
Phần mềm gián điệp Spyware và quảng cáo Adware
Thế nào là lừa đảo trực tuyến Phishing và Spear phishing
Lừa đảo qua điện thoại
Lừa đảo bằng mánh khóe xã hội
Phần mềm Grayware và lừa đảo qua tin nhắn SMS
Tấn công từ chối dịch vụ DoS và tấn công lừa đảo Spoofing
Trong bài này các bạn sẽ học về các phương thức tấn công mạng không dây và làm bài Lab cấu hình 1 mạng không dây cơ bản trên Packet Tracer
Trong bài học này bạn sẽ tìm hiểu về mạng riêng ảo (Virtual Private Network) để hiểu vì sao lại có thể đảm bảo tính bí mật và tính toàn vẹn của thông tin khi truyền tải qua mạng Internet
Hàm băm là gì? Ứng dụng của nó như thế nào?
Hàm băm có độ bảo mật cao là gì?
Chữ ký số là gì?
Chứng thư số là gì?
Chào bạn, cám ơn bạn đã tham gia vào khóa học!
Tổng quan khóa học:
Đây là khóa học được thiết kế cho những người học quan tâm đến việc theo đuổi sự nghiệp trong lĩnh vực an ninh mạng.
Khóa học chuẩn bị cho vai trò Chuyên viên Phân tích An ninh mạng cấp cơ bản bằng cách trang bị các kỹ năng nghề nghiệp trong ba lĩnh vực chính:
- Bảo mật thiết bị đầu cuối
- Phòng thủ mạng
- Quản lý mối đe dọa mạng
Lợi ích khóa học:
Các kỹ năng an ninh mạng đang được thị trường lao động tìm kiếm rất nhiều. Học viên có thể ứng tuyển vào các vị trí phân tích an ninh mạng cấp cơ bản hoặc tiếp tục học để đạt được các vị trí trung cấp và chuyên nghiệp hơn.
Trang bị các kỹ năng cần thiết cho các công việc cấp cơ bản, thực tập hoặc học việc như:
- Chuyên viên phân tích an ninh mạng
- Kỹ thuật viên an ninh mạng
- Chuyên gia / chuyên viên an ninh mạng
- Nhân viên hỗ trợ kỹ thuật cấp 1
Nội dung chính của khóa học:
Sau khi hoàn thành khóa học, người học có thể:
• Giải thích cách tin tặc thực hiện các cuộc tấn công mạng phổ biến.
• Giải thích nguyên tắc bảo mật mạng.
• Giải thích cách lỗ hổng TCP/IP dẫn đến tấn công mạng.
• Đề xuất biện pháp giảm thiểu mối đe dọa.
• Khắc phục sự cố mạng không dây.
• Giải thích các thiết bị và dịch vụ giúp tăng cường bảo mật mạng.
• Sử dụng công cụ quản trị Windows.
• Triển khai bảo mật cơ bản cho Linux.
• Đánh giá bảo vệ endpoint và tác động của malware.
• Áp dụng các thực hành tốt nhất để đảm bảo tính: Bảo mật, Toàn vẹn, Sẵn sàng.
• Giải thích các phương pháp phòng thủ mạng.
• Triển khai các kỹ thuật bảo vệ hệ thống và mạng.
• Cấu hình kiểm soát truy cập.
• Sử dụng ACL để lọc lưu lượng và giảm thiểu tấn công.
• Giải thích cách firewall bảo vệ mạng.
• Cấu hình Zone-Based Firewall.
• Đề xuất yêu cầu bảo mật cho hệ thống cloud.
• Xác định kỹ thuật mã hóa phù hợp.
• Giải thích tác động của công nghệ bảo mật đối với giám sát mạng.
• Sử dụng log để phân tích hoạt động hệ thống.
• Phân tích và đánh giá cảnh báo bảo mật.
• Xây dựng chính sách và tài liệu quản trị an ninh mạng.
• Sử dụng công cụ kiểm thử bảo mật mạng.
• Phân tích nguồn Threat Intelligence.
• Đánh giá lỗ hổng endpoint.
• Lựa chọn biện pháp kiểm soát bảo mật theo mức rủi ro.
• Sử dụng mô hình phản ứng sự cố và kỹ thuật điều tra số.
Chúc bạn thành công!