72

Quy trình đánh giá An ninh mang

Embed Size (px)

Citation preview

Page 1: Quy trình đánh giá An ninh mang
Page 2: Quy trình đánh giá An ninh mang

GIỚI THIỆU

o Giới thiệu chung

o Dịch vụ cung cấp

o Case Study

o Khách hàng tiêu biểu

o Thông tin liên hệ

Page 3: Quy trình đánh giá An ninh mang

GIỚI THIỆU CHUNG

Thành lập từ năm 2014 tại Việt Nam

• Xây dựng giải pháp đánh giá An Ninh

Mạng toàn diện

• Tư vấn thiết bị bảo mật an ninh

• Ứng cứu sự cố khẩn cấp

Với hơn 20+ Chuyên gia An ninh mạng

đều có 7 – 10+ năm Kinh nghiệm tại Việt

Nam

Làm chủ Công nghệ

Page 4: Quy trình đánh giá An ninh mang

ĐỘI NGŨ CHUYÊN GIA

Mr. Bui Quang Minh – CEO SecurityBox

o 10+ Năm kinh nghiệm nghiên cứu, quản lý, phát triển

phầm mềm và tư vấn giải pháp An ninh mạng.

o TP Cao Cấp, phòng nghiên cứu An ninh mạng – BKAV

o Giảng viên Học viện mạng BKNA – Bộ môn: Lỗ hổng

phần mềm

o 1 trong 6 người Chuyên gia trên thế giới nhận giải thưởng

Cao nhất của Google năm 2010 (Người Việt Nam duy

nhất)

Page 5: Quy trình đánh giá An ninh mang

DỊCH VỤ CUNG CẤP

Dịch vụ An ninh mạng toàn diện cho tổ

chức và Doanh nghiệp

Dịch vụ An ninh Website

Dịch vụ An ninh Hạ tầng mạng nội bộ

Dịch vụ Ứng cứu sự cố - Phản ứng

nhanh

Page 6: Quy trình đánh giá An ninh mang

KHÁCH HÀNG TIÊU BIỂU

Page 7: Quy trình đánh giá An ninh mang

MỘT SỐ CASE STUDY

o WEBSITE

o NETWORK

o IR

Page 8: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ

AN NINH WEBSITE

Page 9: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

1. Khảo sát

2. Xây dựng kịch bản đánh giá

3. Đánh giá sơ bộ

4. Đánh giá chi tiết

5. Báo cáo

Page 10: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

o Khảo sát thông tin

Page 11: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

o Khảo sát thông tin

Page 12: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

o Xây dựng kịch bản đánh giá

o Thông tin khảo sát

o Tiến hành thu thập thông tin

Page 13: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

o Xây dựng kịch bản đánh giá

Page 14: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Đánh giá sơ bộ - Sử dụng các bộ công cụ do SecurityBox tự phát triển

Page 15: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Bộ công cụ đánh giá an ninh website

Page 16: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Page 17: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Kết quả đánh giá sơ bộ website

Page 18: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Thu thập thông tin cổng, dịch vụ

Page 19: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Thu thập thông tin tên miền con

Page 20: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Thu thập thông tin cấu trúc thư mục website

Page 21: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Đánh giá các cấu hình về web server

Page 22: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Rà quét lỗ hổng bảo mật SQL Injection

Page 23: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Rà quét lỗ hổng website

Page 24: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Thông tin chi tiết từng lỗ hổng bảo mật

Page 25: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

Chi tiết lỗ hổng website

Page 26: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

o Đánh giá chi tiết

Page 27: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

o Đánh giá chi tiết

Page 28: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH WEBSITE

o Báo cáo chi tiết

o Thông tin chi tiết về các kịch bản đánh giá

o Thông tin chi tiết về từng lỗ hổng bảo mật, nguy cơ

và cách khai thác đã được kiểm tra

o Tư vấn khắc phục

Page 29: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ

AN NINH MẠNG NỘI BỘ

Page 30: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

1. Khảo sát

2. Xây dựng kịch bản đánh giá

3. Đánh giá sơ bộ

4. Đánh giá chi tiết

5. Báo cáo

Page 31: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

o Khảo sát thông tin

o Thu thập thông tin cơ bản về hệ thống mạng

Page 32: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Page 33: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

o Xây dựng kịch bản đánh giá

o Các nguy cơ tấn công từ bên

ngoài hệ thống

o Các nguy cơ tấn công từ bên

trong hệ thống

o Danh sách các danh mục an

ninh cơ bản cần đánh giá

Page 34: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

o Xây dựng kịch bản đánh giá

Page 35: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Đánh giá sơ bộ - Sử dụng các bộ công cụ do Securitybox tự phát triển

Page 36: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Bộ công cụ kiểm tra an ninh mạng nội bộ

Page 37: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Kết quả đánh giá sơ bộ hệ thống mạng

Page 38: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Thu thập thông tin về các thiết bị trong mạng

Page 39: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Rà quét lỗ hổng trong mạng

Page 40: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Rà quét lỗ hổng trong mạng

Page 41: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Rà quét lỗ hổng trong mạng

Page 42: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

Rà quét lỗ hổng trong mạng

Page 43: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

o Đánh giá chi tiết

Page 44: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH MẠNG NỘI BỘ

o Báo cáo

o Thông tin chi tiết về các kịch bản đánh giá

o Thông tin chi tiết về từng lỗ hổng bảo mật, nguy cơ

và cách khai thác đã được kiểm tra

o Tư vấn khắc phục

Page 45: Quy trình đánh giá An ninh mang

MỘT SỐ BỘ CÔNG CỤ

KIỂM TRA AN NINH KHÁC

Page 46: Quy trình đánh giá An ninh mang

CÁC BỘ CÔNG CỤ ĐÁNH GIÁ AN NINH

Page 47: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 48: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 49: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 50: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 51: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 52: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 53: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 54: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 55: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 56: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 57: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 58: Quy trình đánh giá An ninh mang

ĐÁNH GIÁ AN NINH THIẾT BỊ DI ĐỘNG

Page 59: Quy trình đánh giá An ninh mang

CÁC BỘ CÔNG CỤ ĐÁNH GIÁ AN NINH

Page 60: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 61: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 62: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 63: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 64: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 65: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 66: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 67: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 68: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 69: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 70: Quy trình đánh giá An ninh mang

PHÂN TÍCH MÃ ĐỘC TỰ ĐỘNG

Page 71: Quy trình đánh giá An ninh mang

CÁC BỘ CÔNG CỤ ĐÁNH GIÁ AN NINH

Page 72: Quy trình đánh giá An ninh mang

THANK YOU FOR LISTENING