Điều tra tội phạm xây dựng chuẩn an toàn thông tin | Tài liệu môn An toàn thông tin | Trường Cao đẳng nghề Công nghệ cao Hà Nội

Tài liệu môn An toàn thông tin  "Điều tra tội phạm xây dựng chuẩn an toàn thông tin" được biên soạn dưới dạng PDF gồm những kiến thức và thông tin cần thiết cho môn học giúp sinh viên có định hướng ôn tập, nắm vững kiến thức môn học từ đó làm tốt trong các bài kiểm tra, bài tiểu luận, bài tập kết thúc học phần, để đạt kết quả cao cũng như có thể vận dụng tốt những kiến thức đã học vào thực tiễn cuộc sống. Mời bạn đọc đón xem!

lOMoARcPSD| 31835026
Dch v an toàn đánh giá
1
lOMoARcPSD| 31835026
Ni dung
Các dch v an toàn nhà cung cp
Mt s vn đề v điu tra ti phm
2
lOMoARcPSD| 31835026
Dch v
Trin khai h thng an toàn
Trin khai h thng giám sát
Dch v kim tra mc độ an toàn ca h thng
Dch v khôi phc h thng
Dch v điu tra ti phm
3
lOMoARcPSD| 31835026
Dch v
Trung tâm ng cu khn cp: VNCERT -
http://vncert.gov.vn/
Ban yếu chính ph: cung cp các dch v v
mt cho các đơn v hành chính s nghip
Cnh sát phòng chng ti phm s dng công
ngh cao (C50) 2009, phòng cnh sát phòng
chng ti phm s dng công ngh cao.
4
lOMoARcPSD| 31835026
Dch v
Cung cp chng ch s
5
lOMoARcPSD| 31835026
Dch v
Dch v ca CMC infosec
Dch v ca Bkav
Fpt
Viettel
6
lOMoARcPSD| 31835026
fpt
Bo mt mng: trin khai mng vi dch v
trin khai mng vi các chính sách bo mt,
dch v cp nht phn mm h thng bo
mt, dch v v ti ưu hóa h thng.
Dch v đầu cui: trin khai h thng antivirus
dch v kim tra virus, khc phc s c do
virus.
Dch v trin khai các h thng giám sát:
7
lOMoARcPSD| 31835026
fpt
Dch v h tr phân tích trin khai d án an
toàn tng th.
Đánh giá bo mt h thng: tìm đim yếu,
vn khc phc, Da trên ccs tiêu chun PCI,
ISACA, CHECK, OSSTMM, OWASP.
Cung cp dch v h tr xây dng chính sách
bo mt.
Dch v bo trì h thng
Dch v cho thuê máy ch, trung tâm d liu
Dch v sao lưu d liu
8
lOMoARcPSD| 31835026
Dch v mng toàn cu
Khc phc s c sau khi b tn công web
Kim tra li tn công vào h thng web
9
lOMoARcPSD| 31835026
Điu tra ti phm
Computer forensics, also referred to as
computer forensic analysis, electronic
discovery, electronic evidence discovery,
digital discovery, data recovery, data
discovery, computer analysis, and computer
examination, is the process of methodically
examining computer media (hard disks,
diskettes, tapes, etc.) for evidence.
1
0
lOMoARcPSD| 31835026
Điu tra ti phm
A thorough analysis by a skilled examiner can
result in the reconstruction of the activities of
a computer user
1
1
lOMoARcPSD| 31835026
Điu tra ti phm
1. Check records, logs, and documentation.
2. Interview personnel.
3. Conduct surveillance.
4. Prepare search warrant.
5. Search the suspect’s premises if necessary.
6. Seize evidence if necessary.
1
2
lOMoARcPSD| 31835026
Điu tra ti phm
What are the six steps, in order, that a
computer crime investigator would normally
follow?
1. Secure the crime scene (if attacker still
online, initiate backtrace).
Note that a backtrace (also called a traceback)
is an attempt to obtain
the geographical location(s) of the attacker(s)
using specialized software tools.
1
3
lOMoARcPSD| 31835026
Điu tra ti phm
2. Collect evidence (assume it will go to court).
3. Interview witnesses.
4. Plant sniffers (if no IDS [Intrusion Detection
System] is in place).
5. Obtain laboratory analysis of collected
evidence.
6. Turn findings and recommendations over to
the proper authority.
1
4
lOMoARcPSD| 31835026
Điu tra ti phm
Evidence Collection and Analysis Tools
.
.
.
.
.
.
.
SafeBack
GetTime
FileList, FileCnvt, and Excel©
GetFree
Swap Files and GetSwap
GetSlack
Temporary Files
1
5
lOMoARcPSD| 31835026
Mt s h thng
1
6
lOMoARcPSD| 31835026
Kim tra gia k
1
7
| 1/17

Preview text:

lOMoAR cPSD| 31835026
Dịch vụ an toàn và đánh giá 1 lOMoAR cPSD| 31835026 Nội dung
• Các dịch vụ an toàn và nhà cung cấp
• Một số vấn đề về điều tra tội phạm 2 lOMoAR cPSD| 31835026 Dịch vụ
• Dịch vụ mã hóa, khóa
• Triển khai hệ thống an toàn
• Triển khai hệ thống giám sát
• Dịch vụ kiểm tra mức độ an toàn của hệ thống
• Dịch vụ khôi phục hệ thống
• Dịch vụ điều tra tội phạm 3 lOMoAR cPSD| 31835026 Dịch vụ
• Trung tâm ứng cứu khẩn cấp: VNCERT - http://vncert.gov.vn/
• Ban cơ yếu chính phủ: cung cấp các dịch vụ về
mật mã cho các đơn vị hành chính sự nghiệp
• Cảnh sát phòng chống tội phạm sử dụng công
nghệ cao (C50) – 2009, phòng cảnh sát phòng
chống tội phạm sử dụng công nghệ cao. 4 lOMoAR cPSD| 31835026 Dịch vụ
• Cung cấp chứng chỉ số 5 lOMoAR cPSD| 31835026 Dịch vụ
• Dịch vụ của CMC infosec • Dịch vụ của Bkav • Fpt • Viettel 6 lOMoAR cPSD| 31835026 fpt
• Bảo mật mạng: triển khai mạng với dịch vụ
triển khai mạng với các chính sách bảo mật,
dịch vụ cập nhật phần mềm hệ thống bảo
mật, dịch vụ về tối ưu hóa hệ thống.
• Dịch vụ đầu cuối: triển khai hệ thống antivirus
và dịch vụ kiểm tra virus, khắc phục sự cố do virus.
• Dịch vụ triển khai các hệ thống giám sát: 7 lOMoAR cPSD| 31835026 fpt
• Dịch vụ hỗ trợ phân tích triển khai dự án an toàn tổng thể.
• Đánh giá bảo mật hệ thống: tìm điểm yếu, tư
vấn khắc phục, … Dựa trên ccs tiêu chuẩn PCI, ISACA, CHECK, OSSTMM, OWASP.
• Cung cấp dịch vụ hỗ trợ xây dựng chính sách bảo mật.
• Dịch vụ bảo trì hệ thống
• Dịch vụ cho thuê máy chủ, trung tâm dữ liệu
• Dịch vụ sao lưu dữ liệu 8 lOMoAR cPSD| 31835026
Dịch vụ mạng toàn cầu
• Khắc phục sự cố sau khi bị tấn công web
• Kiểm tra lỗi tấn công vào hệ thống web 9 lOMoAR cPSD| 31835026 Điều tra tội phạm
• Computer forensics, also referred to as
computer forensic analysis, electronic
discovery, electronic evidence discovery,
digital discovery, data recovery, data
discovery, computer analysis, and computer
examination, is the process of methodically
examining computer media (hard disks,
diskettes, tapes, etc.) for evidence. 1 0 lOMoAR cPSD| 31835026 Điều tra tội phạm
• A thorough analysis by a skilled examiner can
result in the reconstruction of the activities of a computer user 1 1 lOMoAR cPSD| 31835026 Điều tra tội phạm
• 1. Check records, logs, and documentation. • 2. Interview personnel. • 3. Conduct surveillance.
• 4. Prepare search warrant.
• 5. Search the suspect’s premises if necessary.
• 6. Seize evidence if necessary. 1 2 lOMoAR cPSD| 31835026 Điều tra tội phạm
• What are the six steps, in order, that a
computer crime investigator would normally follow?
• 1. Secure the crime scene (if attacker still online, initiate backtrace).
• Note that a backtrace (also called a traceback) is an attempt to obtain
• the geographical location(s) of the attacker(s)
using specialized software tools. 1 3 lOMoAR cPSD| 31835026 Điều tra tội phạm
• 2. Collect evidence (assume it will go to court). • 3. Interview witnesses.
• 4. Plant sniffers (if no IDS [Intrusion Detection System] is in place).
• 5. Obtain laboratory analysis of collected evidence.
• 6. Turn findings and recommendations over to the proper authority. 1 4 lOMoAR cPSD| 31835026 Điều tra tội phạm
• Evidence Collection and Analysis Tools . SafeBack . GetTime
. FileList, FileCnvt, and Excel© . GetFree . Swap Files and GetSwap . GetSlack . Temporary Files 1 5 lOMoAR cPSD| 31835026 Một số hệ thống 1 6 lOMoAR cPSD| 31835026 Kiểm tra giữa kỳ 1 7