Nghiên cứu, xây dựng giải pháp thu thập chứng cứ hỗ trợ xử lý sự cố an toàn thông tin

Chương 1: Quy trình xử lý sự cố mất ATTT và phương pháp thu thập chứng cứ. Tổng quan về các phương pháp điều tra số và quy trình điều tra số theo tiêu chuẩn ISO/IEC 27035:2011 về Công nghệ thông tin - Các kỹ thuật an toàn - Quản lý sự cố an toàn thông tin, ngoài ra sẽ giới thiệu các phương pháp thu...

全面介紹

Saved in:
書目詳細資料
主要作者: Đỗ, Bá Sơn
其他作者: Nguyễn, Ngọc Hóa
格式: Theses and Dissertations
語言:Vietnamese
出版: 2020
主題:
在線閱讀:http://repository.vnu.edu.vn/handle/VNU_123/99723
標簽: 添加標簽
沒有標簽, 成為第一個標記此記錄!
機構: Vietnam National University, Hanoi
語言: Vietnamese
實物特徵
總結:Chương 1: Quy trình xử lý sự cố mất ATTT và phương pháp thu thập chứng cứ. Tổng quan về các phương pháp điều tra số và quy trình điều tra số theo tiêu chuẩn ISO/IEC 27035:2011 về Công nghệ thông tin - Các kỹ thuật an toàn - Quản lý sự cố an toàn thông tin, ngoài ra sẽ giới thiệu các phương pháp thu thập chứng cứ và cách thức thu thập chứng cử đảm bảo đúng quy trình. Chương 2: Giải pháp thu thập chứng cứ bằng USB chuyên dụng. Nêu ra yêu cầu bài toán về việc xây dựng công cụ USB chuyên dụng thu thập chứng cứ hỗ trợ công tác xử lý sự cố mất ATTT. Từ đó đưa ra phương pháp quyết bài toán bằng cách xây dựng USB chuyên dụng với ba phân vùng độc lập và bảo mật, trong đó phân vùng thứ 1 được sử dụng để cài hệ điều hành Linux và hệ điều hành sẽ được tùy biến cho mục đích thu thập dữ liệu bất biến và khả biến ở chế độ máy tính Offline, phân vùng thứ 2 thu thập chứng cứ trên Windows khi máy tính trong chế độ Online, phân vùng 3 sử dụng để lưu trữ dữ liệu thu thập. Trong phần này cũng sẽ giới thiệu qua về một vài bản phân phối Linux và một số công cụ bảo mật cũng như thu thập chứng cứ. Chương 3: Xây dựng USB thu thập chứng cứ và kiểm thử. Trình bày cụ thể các bước để xây dựng một USB thu thập chứng cứ chuyên dụng đảm bảo được yêu cầu của bài toán đặt ra. Ngoài ra, đánh giá về chức năng nhiệm vụ của từng phân vùng, khả năng bảo mật cũng như khả năng thu thập chứng cứ thông qua việc kiểm thử thiết bị.