An toàn thông tin (INSE330380)

145 tài liệu 0 đề thi 2.1 K

Danh sách Tài liệu

  • Software security – Nguyễn Thị Thanh Vân | Bài giảng môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    42 21 lượt tải 31 trang

    Software Security issues; Sources of Software Vulnerabilities; Process memory layout; Software Vulnerabilities - Buffer overflows; Stack overflow; Heap overflow; Attacks: code injection & code reuse; Variations of Buffer Overflow; Defense Against Buffer Overflow Attacks; Stack Canary; Address Space Layout Randomization (ASLR); Security in Software Development Life Cycle. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Introduction to Cryptography | Bài giảng môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    33 17 lượt tải 30 trang

    History of Encryption. Substitution Techniques: Caesar Cipher, Monoalphabetic Ciphers, Playfair Cipher, Polyalphabetic Ciphers; Transposition Techniques: Rail Fence; Symmetric and asymmetric encryption; Hash; Digital signatures; Cryptography is technique of securing information and communications through use of codes so that only those person for whom the information is intended can understand it and process it. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Lab2. Buffer Overflows – Nguyễn Việt Hoàng | Báo cáo Môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    77 39 lượt tải 14 trang

    Lệnh sudo sysctl –w kernel.randomize_va_space=0 là lệnh tắt tính năng Address Space Layout
    Randomization (ASLR) trên hệ thống Linux. ASLR là một kỹ thuật bảo mật làm cho việc khai
    thác các lỗ hổng phần mềm trở nên khó khăn hơn bằng cách sắp xếp ngẫu nhiên địa chỉ của các
    khu vực dữ liệu quan trọng trong bộ nhớ của một quá trình. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Lab 5. SQL Injection – Nguyễn Việt Hoàng | Báo cáo Môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    49 25 lượt tải 21 trang

    1.2.--# vi /etc/ apache2/sites-available/ 000-default.conf; Lệnh # vi /etc/apache2/sites-available/000-default.conf; mở tệp /etc/apache2/sites; available/000-default.conf trong trình soạn thảo văn bản Vim. Tệp cấu hình này chứa các cấu hình mặc định cho Apache. Chú ý ServerName = http://www.SEEDLabSQLInjection.com là tên domain của Server; DocumentRoot = /var/www/SQLInjection là thư mục chứa toàn bộ code của trang web. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • LAB 6. Malware – Nguyễn Việt Hoàng | Báo cáo Môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    49 25 lượt tải 16 trang

    Keylogger là một phần mềm hoặc thiết bị phần cứng có khả năng ghi lại mọi phím được nhấn trên bàn phím. Thông tin này sau đó có thể được sử dụng để đánh cắp mật khẩu, thông tin tài chính và các thông tin cá nhân nhạy cảm khác.-- Keylogger có thể được cài đặt trên máy tính theo nhiều cách khác nhau, bao gồm: Tải xuống và cài đặt phần mềm từ nguồn không đáng tin cậy. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Lab 04. Access Control – Nguyễn Việt Hoàng | Tài liệu Môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    43 22 lượt tải 28 trang

    Lưu ý: -R. Nó cho phép bạn sửa đổi các đối tượng một cách đệ quy, thay đổi quyền trên tất cả các đối tượng trong một thư mục và các thư mục con của nó; 1.2. Linux file system permissions: 1.2.1. Bước 1: Tạo 3 tài khoản người dùng:- Mở Terminal.- Thực hiện lệnh sau để tạo tài khoản người dùng với thông tin username: user1, password: Hoang1182003 bằng cách lệnh + sudo useradd <user-name> + sudo passwd <user-name>- Sau đó nhập mật khẩu. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Đề thi cuối kỳ MMS – Môn an toàn thông tin | Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    103 52 lượt tải 18 trang

    Để nâng cao việc phát triển các giải pháp an toàn cho một hệ thống CNTT, người ta tập trung đầu tư vào 3 vấn đề chính là? a. Con người; b. Công nghệ; c. Đào tạo nâng cao nhận thức; d. Đội ngũ chuyên gia bảo mật; e. Quy trình; f. Tăng chi phí đầu tư cho bảo mật. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Đề thi học kỳ I năm học 2022-2023 môn an toàn thông tin | Hệ chất lượng cao Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    69 35 lượt tải 24 trang

    Điều nào sau đây KHÔNG đúng khi nói về lỗ hổng Zero-day. a. Là lỗ hổng nhà sản xuất chưa kịp vá; b. Là lỗ hổng hacker chưa công bố rộng rãi; c. Là lỗ hổng phá hoại hệ thống trong vòng một ngày; d. Là lỗ hổng nguy hiểm khi tấn công vào hệ thống chưa có giải pháp bảo vệ. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Chapter 4 - Operation System Security | Tài liệu trắc nghiệm ôn tập môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    88 44 lượt tải 15 trang

    A Human Resources user is issued a virtual desktop typically assigned to Accounting employees. A system administrator wants to disable certain services and remove the local accounting groups installed by default on this virtual machine. The system administrator is adhering to which of the following security best practices? Select one: a. Black listing; applications; b. Patch Management; c. Mandatory Access Control; d. Operating System hardening. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước
  • Chapter 6 - Access Control | Tài liệu trắc nghiệm ôn tập môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    79 40 lượt tải 19 trang

    What is the switch called in an 802.1x conguration? Select one: a. Supplicant; b. RADIUS server; c. Authenticator; d. AAA server; A customer has provided an email address and password to a website as part of the login process. Which of the following BEST describes the email address? Select one: a. Authentication b. Access control; c. Identication; d. Authorization. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    4 tháng trước