tailieunhanh - Bài giảng An ninh mạng - Chương 2: Kiến thức cơ sở

"Bài giảng An ninh mạng - Chương 2: Kiến thức cơ sở" cung cấp những kiến thức về quy tắc xây dựng hệ thống mạng an toàn; biện pháp bảo mật; quản lý rủi ro công nghệ thông tin. | Chương 2 Kiến thức cơ sở https tailieudientucntt Quy tắc xây dựng hệ thống mạng an toàn Quyền hạn tối thiểu Chỉ nên cấp những quyền nhất định cần có với công việc tương ứng và chỉ như vậy. Tất cả các đối tượng người sử dụng chương trình ứng dụng hệ điều hành. đều nên tuân theo nguyên tắc này. Đơn giản Hệ thống phải đơn giản để dễ hiểu và ít mắc lỗi. Dễ hiểu Sẽ giúp cho dễ dàng nắm được nó hoạt động như thế nào có như mong muốn hay không. Ít mắc lỗi Càng phức tạp thì càng nhiều lỗi có thể xảy ra. gt Firewall thường chạy trên các hệ thống đã loại bỏ hết những gì không cần thiết. https tailieudientucntt Quy tắc xây dựng hệ thống mạng an toàn Bảo vệ theo chiều sâu Nên áp dụng nhiều chế độ an toàn khác nhau. Nhiều lớp an toàn khác nhau chia thành các vòng bảo vệ bao lấy nhau muốn tấn công vào bên trong thì phải lần lượt qua các lớp bảo về bên ngoài -- gt bảo vệ lẫn nhau. Nút thắt Bắt buộc mọi thông tin phải đi qua một của khẩu hẹp mà ta quản lý được -- gt kể cả kẻ tấn công. Giống như cửa khẩu quốc tế tại đó nhân viên cửa khẩu sẽ kiểm soát được những thứ đưa ra và vào. Nút thắt sẽ vô dụng nếu có một con đường khác nữa. https tailieudientucntt Quy tắc xây dựng hệ thống mạng an toàn Tính toàn cục Phải quan tâm tới tất cả các máy trong mạng vì mỗi máy đều có thể là bàn đạp tấn công từ bên trong. Bản thân một máy có thể không lưu trữ những thông tin hay dịch vụ quan trọng nhưng để nó bị đột nhập thì những máy tính khác trong mạng cũng dễ dàng bị tấn công từ trong ra. Tính đa dạng Nếu tất cả cùng dùng một hệ điều hành hay một loại phần mềm duy nhất thì sẽ có thể bị tấn công đồng loạt và không có khả năng hồi phục ngay https tailieudientucntt Biện pháp bảo mật Bảo mật vật lý đối với hệ thống Hình thức bảo mật vật lý khá đa dạng từ khoá cứng hệ thống báo động cho đến hạn chế sử dụng thiết bị. Ví dụ loại bỏ đĩa mềm khỏi các máy trạm thông thường là biện pháp được .

TỪ KHÓA LIÊN QUAN