Please enable JavaScript.
Coggle requires JavaScript to display documents.
Chương 1: Giới thiệu về bảo mật - Coggle Diagram
Chương 1: Giới thiệu về bảo mật
Bảo mật thông tin là gì
3 loại bảo vệ thông tin: CIA
(confidentially, intergrity, accuracy)
Các tác nhân đe dọa
3 loại hacker:
Mũ đen (tấn công nhằm mục đích xấu), mũ trắng (tấn công mục đích tốt) và mũ xám (tấn công mục đích tốt nhưng không được phép)
Script Kiddies
Hacktivist
Tác nhân nhà nước
có thể là loại nguy hiểm nhất
Người nội bộ
Các tác nhân khác: Đối thủ, tổ chức tội phạm, shadow IT, Brokers , khủng bố mạng
Các chuyên gia an ninh và tổ chức
Quản lý cấp cao nhất:
CIO (giám đốc thông tin)
CISO: giám đôc an ninh thông tin
Nhóm dự án an ninh thông tin
Trách nhiệm về dữ liệu: chủ sở hữu, người quản lý dữ liệu, người qly ủy quyền dl, người dùng dữ liệu
5 lỗ hổng tấn công
Lỗ hổng nền tảng
nt cũ
nt tại chỗ
nt cloud
Lỗ hổng cấu hình
Lỗ hổng bên thứ ba
liên quan đến ngtac mắt
xích yếu nhất
Lỗ hổng các bản vá
Lỗ hổng 0-day
Các vector tấn công
email, không dây, tbi lưu trữ, truy cập trực tiếp, mạng xh, chuỗi cung ứng, cloud
Các cuộc tấn công social engineering (moi dữ liệu dựa vào điểm yếu của cá nhân)
4 ngtac tâm lý
có lý do
tự tin
đánh lạc hướng
làm cho đối tg cười
6 cách tiếp cận
Mạo danh
Lừa đảo
spear phishing
vising
whaling
Smishing
Chuyển hướng
typo squatting
pharming
Thư rác
Spim
Tin giả
Quy trình tấn công vật lý
đào rác (Dumpster diving), google dorking
Lịch
Phần cứng
bản ghi nhớ
Sơ đồ tổ chức
danh bạ điện thoại
sổ tay chính sách
sổ tay hệ thống
Đi theo (tailgating)
Nhìn trộm (shoulder surfing)
Tác động của các cuộc tấn công
tác động dữ liệu
mất dữ liệu (loss)
Trích xuất dữ liệu (extrifitration)
rò ri dữ liệu
trộm cắp danh tính
tác động tổ chức