HGU
HGU Network Simulator
Phòng thực hành Mạng máy tính trực quan
Online
Trung cấp · Quản trị mạng máy tính / An toàn mạng / Chương 1: Tổng quan về bảo mật và an toàn mạng

Chương 1: Tổng quan về bảo mật và an toàn mạng

Đối tượng tấn công, lỗ hổng và tầm quan trọng bảo vệ tài nguyên.

Mục tiêu bài học
  • Nhận biết nguy cơ
  • Chọn biện pháp phòng thủ phù hợp

Chương 1: Tổng quan về bảo mật và an toàn mạng

Đối tượng tấn công, lỗ hổng và tầm quan trọng bảo vệ tài nguyên.

Mục tiêu sau bài học
  • Nhận biết nguy cơ
  • Chọn biện pháp phòng thủ phù hợp

1. Nội dung lý thuyết trọng tâm

Nhận dạng rủi ro

Mục tiêu học là nhận biết tài sản, điểm yếu, mối đe dọa và tác động. Không thực hành tấn công hệ thống thật.

Lỗ hổng

Lỗ hổng có thể đến từ phần mềm lỗi thời, cấu hình sai, mật khẩu yếu, phân quyền quá rộng, dịch vụ không cần thiết hoặc sai sót con người.

Quan sát sự cố giả lập

Hệ thống có thể tạo cảnh báo đăng nhập bất thường, lưu lượng tăng, dịch vụ gián đoạn hoặc thiết bị giả mạo ở mức mô phỏng để sinh viên chẩn đoán.

Quy trình xử lý

Nhận biết → xác minh → cô lập → giảm thiểu → khôi phục → rà soát nguyên nhân → cập nhật biện pháp phòng ngừa.

2. Nguyên tắc cần ghi nhớ

  • Quan sát dấu hiệu trước khi khắc phục.
  • Ưu tiên cô lập, kiểm soát truy cập, sao lưu và phục hồi.

3. Thiết bị/thành phần liên quan

  • Firewall
  • IDS/IPS
  • Router
  • Server

4. Quy trình học và thực hành trên hệ thống

  1. Đọc toàn bộ lý thuyết và xác định các khái niệm, thiết bị, giao thức chính.
  2. Quan sát sơ đồ mẫu; giải thích vai trò của từng thành phần trước khi bật mô phỏng.
  3. Làm bài trắc nghiệm. Phải đạt tối thiểu 50% mới mở Demo.
  4. Trong Demo: kéo thả thiết bị cần thiết, bật Power, nối dây/kết nối không dây, cấu hình địa chỉ hoặc dịch vụ theo bài.
  5. Chạy từng bước (Step) trước, sau đó Run; theo dõi Packet/OSI Timeline và chi tiết header/PDU.
  6. Tạo một lỗi cấu hình hoặc sự cố giả lập an toàn, xác định tầng/nguyên nhân và khắc phục.
  7. Ghi lại sơ đồ, cấu hình cuối cùng, kết quả kiểm tra và bài học rút ra.

5. Câu hỏi tự ôn trước khi làm trắc nghiệm

  • Nội dung này nằm ở tầng/lớp hoặc vị trí nào trong toàn bộ hệ thống mạng?
  • Thiết bị hoặc dịch vụ nào chịu trách nhiệm chính? Nó dựa vào thông tin nào để hoạt động?
  • Dữ liệu thay đổi hình thức như thế nào khi đi từ máy gửi đến máy nhận?
  • Nếu cấu hình sai, dấu hiệu quan sát được trên Packet/OSI Timeline là gì?
  • Trong thực tế gia đình, phòng máy hoặc cơ quan, nội dung này được áp dụng ở đâu?
Lưu ý giảng dạy an toàn

Đối với các bài bảo mật, hệ thống chỉ tạo tình huống, dấu hiệu và tác động trong môi trường mô phỏng để sinh viên nhận biết, phòng thủ, ứng cứu và phục hồi; không cung cấp mã hoặc quy trình tấn công hệ thống bên ngoài.

Nguyên lý hoạt động cần nắm

1. Quan sát dấu hiệu trước khi khắc phục.
2. Ưu tiên cô lập, kiểm soát truy cập, sao lưu và phục hồi.

Thiết bị / thành phần liên quan

▣ Firewall▣ IDS/IPS▣ Router▣ Server

Điều kiện mở mô phỏng

Đọc lý thuyết và làm bài trắc nghiệm. Khi đạt 50% trở lên, nút Demo sẽ được mở cho bài này.