SlideShare una empresa de Scribd logo
1 de 27
www.vncert.gov.vn 
Trình bày: Đặng Hải Sơn 
Trưởng chi nhánh VNCERT khu vực miền 
Trung
wwwwww..vvnncceerrtt..ggoovv..vvnn 
1. Quản lý nhà nước về An toàn thông tin 
2. Thực trạng ATTT các website VN 2014 
3. Công tác điều phối và ứng cứu sự cố 
4. Công tác nghiệp vụ tại VNCERT
www.vncert.gov.vn 
PHẦN 1 
VẤN ĐỀ QUẢN LÝ NHÀ NƯỚC VỀ AN TOÀN 
THÔNG TIN
www.vncert.gov.vn
www.vncert.gov.vn 
Quản lý nhà nước về ATTT
www.vncert.gov.vn 
Quản lý nhà nước về ATTT
www.vncert.gov.vn 
Quy hoạch ATTT số 2020
www.vncert.gov.vn 
Luật ATTT số
www.vncert.gov.vn 
Khung chương trình đào tạo về ATTT
www.vncert.gov.vn 
Chuẩn kỹ năng nhân lực CNTT chuyên nghiệp
www.vncert.gov.vn 
PHẦN 2 
THỰC TRẠNG ATTT CÁC WEBSITE 
VN NĂM 2014
www.vncert.gov.vn 
Thực trạng 
 Các Website Việt Nam bị tấn công 
 Các Website Việt Nam có chứa mã độc 
 Các Website Việt Nam bị đặt phishing 
(Dựa vào số liệu từ báo cáo 1/1/2014 -1/10/2014)
www.vncert.gov.vn 
Các Website Việt Nam bị tấn công
www.vncert.gov.vn 
Các Website Việt Nam có chứa mã độc
www.vncert.gov.vn 
Các Website Việt Nam bị đặt phishing
www.vncert.gov.vn 
PHẦN 3 
CÔNG TÁC ĐIỀU PHỐI VÀ ỨNG 
CỨU SỰ CỐ
www.vncert.gov.vn 
Cảnh báo ứng cứu sự cố 
 Trong năm 2014, đã cảnh báo an toàn thông tin cho 61 
Cổng/Trang thông tin điện tử khối nhà nước (.gov.vn) 
khu vực Miền Trung và Tây Nguyên.
www.vncert.gov.vn 
Sở Kế hoạch và Đầu tư tỉnh Kon 
Tum Sở Ngoại Vụ Tỉnh Hòa Bình Văn phòng UBND Tỉnh Đắk 
Lắk Thanh tra tỉnh ĐắkLắk 
TRANG VĂN BẢN TRUNG 
ƯƠNG SAO LỤC CỦA Văn 
phòng UBND tỉnh Bình Định 
Sở Khoa Học và Công Nghệ 
Hưng Yên 
SỞ NÔNG NGHIỆP VÀ 
PHÁT TRIỂN NÔNG THÔN 
TỈNH ĐẮK LẮK 
HỘI ĐỒNG NHÂN DÂN - 
UỶ BAN NHÂN DÂN 
HUYỆN KRÔNG BÚK 
Trung tâm Công nghệ thông tin 
và Truyền thông tỉnh Đắk Lắk 
Sở Khoa Học và Công Nghệ 
Hưng Yên 
Sở Khoa học & Công nghệ 
Bắc Ninh 
ỦY BAN NHÂN DÂN 
HUYỆN KRÔNG PẮC 
BỆNH VIỆN ĐA KHOA 
TRUNG ƯƠNG QUẢNG NAM 
Sở Khoa học và Công nghệ 
Tỉnh Ninh Bình 
Sở Kế hoạch và Đầu tư tỉnh 
Đắk Nông 
VĂN PHÒNG ĐOÀN ĐBQH 
VÀ HĐND TỈNH QUẢNG 
NAM 
SỞ NỘI VỤ TỈNH QUẢNG 
BÌNH 
SỞ NỘI VỤ ĐẮK LẮK 
Trưởng ban biên tập : Đ/c 
Miên Klơng, Giám đốc Sở 
Nội vụ tỉnh Đắk Lắk 
Cục Kỹ thuật an toàn và Môi 
trường công nghiệp - Bộ 
Công Thương. Người chịu 
trách nhiệm: Cao Anh Dũng, 
Phó Cục trưởng. 
PHÒNG LAO ĐỘNG - 
THƯƠNG BINH VÀ XÃ 
HỘI THÀNH PHỐ TAM KỲ 
- QUẢNG NAM 
TRƯỜNG ĐẠI HỌC ĐÔNG Á 
Uỷ ban nhân dân thị xã Phú 
Thọ - Cơ quan thường trực: 
Đài Truyền thanh thị xã Phú 
Thọ 
Trung tâm Phát triển nguồn 
nhân lực chất lượng cao 
Thành phố Đà Nẵng 
(CPHUD). 
Chỉ đạo nội dung: Thứ 
trưởng, Chủ tịch Hội đồng 
Cạnh tranh Trần Quốc 
Khánh. 
SỞ THÔNG TIN VÀ TRUYỀN 
THÔNG QUẢNG NAM 
Sở Khoa học và Công nghệ 
Tỉnh Ninh Bình 
Ủy ban Nhân dân Thành phố 
Buôn Ma Thuột 
Ban quản lý khu kinh tế Phú 
Yên
www.vncert.gov.vn 
SỞ THÔNG TIN VÀ TRUYỀN 
THÔNG QUẢNG NAM 
TRUNG TÂM TIẾT 
KIỆM NĂNG LƯỢNG 
CẦN THƠ 
Sở Nông nghiệp và Phát triển 
nông thôn Quảng Trị Sở Tư pháp tỉnh Đắk Lắk 
SỞ XÂY DỰNG ĐẮKLẮK Ủy ban nhân dân Thành 
phố Bắc Giang 
Sở Văn hóa, Thể thao và Du lịch 
Quảng Trị 
Trung tâm Thông tin - Cục 
Quản lý cạnh tranh 
UBND TỈNH QUẢNG NAM Trang Thông tin điện tử 
Tp Hòa Bình 
BẢO HIỂM XÃ HỘI THÀNH 
PHỐ ĐÀ NẴNG UBND huyện Chư Sê 
VIỆN KIỂM SÁT NHÂN DÂN 
TỈNH GIA LAI 
Chi cục Quản lý thị trường 
Thanh Hóa 
Sở Lao động - Thương binh và 
Xã hội Quảng Trị 
Trung tâm Thông tin - Cục 
Quản lý cạnh tranh 
Cục Thương mại điện tử và Công 
nghệ thông tin - Bộ Công 
Thương. 
Sở Thông tin và Truyền 
thông - 15 Nơ Trang Long 
- Tp Buôn Ma Thuột 
BQL Website Mạng kết nối 
cộng đồng nông thôn miền núi 
Quảng Nam 
Trang Thông Tin Điện Tử 
Huyện Đoan Hùng 
Sở Thông tin và Truyền thông Sở công thương Tỉnh Phú 
Thọ. 
Trường Cao Đẳng Công Nghệ 
Thông Tin Hữu Nghị Việt Hàn 
ỦY BAN NHÂN DÂN 
THÀNH PHỐ HUẾ 
Đại học Bách Khoa Đà Nẵng UỶ BAN NHÂN DÂN 
HUYỆN KRÔNG BÚK 
Viện Chính sách và Chiến lược 
PTNNNT - Bộ Nông nghiệp & 
PTNT 
TRANG THÔNG TIN ĐIỆN 
TỬ HUYỆN THANH THỦY 
- TỈNH PHÚ THỌ 
CỔNG THÔNG TIN ĐIỆN TỬ 
HUYỆN ĐÔNG SƠN - THANH 
HÓA 
UBND huyện Chư Sê Viện kiểm sát nhân dân tỉnh Phú 
Yên 
Sở Kế Hoạch Và Đầu Tư 
Tỉnh Phú Thọ
www.vncert.gov.vn 
Diễn tập ứng cứu sự cố 
 Diễn tập ASEAN CERT Incident Drill (ACID): 
• AUSCERT 
• BruCERT 
• CamCERT 
• CNCERT 
• CERT-In 
• ID_SIRTII 
• JPCERT 
• LaoCERT 
• MyCERT 
• mmCERT 
• SAFCERT 
• ThaiCERT 
• VNCERT
www.vncert.gov.vn 
PHẦN 4 
CÔNG TÁC NGIHỆP VỤ TẠI VNCERT
www.vncert.gov.vn 
Các hệ thống nghiệp vụ
www.vncert.gov.vn 
Phân tích nhật ký (log) 
 Sử dụng ngôn ngữ Python 
 Phân loại kết nối: 
• Theo IP 
• Theo thời gian 
• Theo trạng thái 
 Lọc các kết nối nghi ngờ: 
• SQL injection 
• XSS 
• CSRF 
• …
www.vncert.gov.vn 
Phân tích tự động mã độc
www.vncert.gov.vn 
Thu thập cách thức tấn công
www.vncert.gov.vn 
Hệ thống đánh giá hạ tầng mạng Việt Nam
Phan Phú Thuận - VNCERT

Más contenido relacionado

Destacado

Top 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn CườngTop 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn CườngSecurity Bootcamp
 
Finfisher- Nguyễn Chấn Việt
Finfisher- Nguyễn Chấn ViệtFinfisher- Nguyễn Chấn Việt
Finfisher- Nguyễn Chấn ViệtSecurity Bootcamp
 
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Security Bootcamp
 
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc DuyHướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc DuySecurity Bootcamp
 
Thu 6 04 advance penetration test with armitage
Thu 6   04 advance penetration test with armitageThu 6   04 advance penetration test with armitage
Thu 6 04 advance penetration test with armitageSecurity Bootcamp
 
Sử dụng TLS đúng cách - Phạm Tùng Dương
Sử dụng TLS đúng cách - Phạm Tùng DươngSử dụng TLS đúng cách - Phạm Tùng Dương
Sử dụng TLS đúng cách - Phạm Tùng DươngSecurity Bootcamp
 
NETWORK SECURITY MONITORING WITH BIG DATA ANALYTICS - Nguyễn Minh Đức
NETWORK SECURITY  MONITORING WITH BIG  DATA ANALYTICS - Nguyễn Minh ĐứcNETWORK SECURITY  MONITORING WITH BIG  DATA ANALYTICS - Nguyễn Minh Đức
NETWORK SECURITY MONITORING WITH BIG DATA ANALYTICS - Nguyễn Minh ĐứcSecurity Bootcamp
 
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC Infosec
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC InfosecTình hình ANTT ở Việt Nam - Lê Công Phú - CMC Infosec
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC InfosecSecurity Bootcamp
 
báo cáo cục tần số vtđ
báo cáo cục tần số vtđbáo cáo cục tần số vtđ
báo cáo cục tần số vtđTien Hoang
 
Mlinarsky Fanny
Mlinarsky FannyMlinarsky Fanny
Mlinarsky FannyCarl Ford
 
Giới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủ
Giới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủGiới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủ
Giới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủBùi Việt Hà
 
Level 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH IT Administrator
Level 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH  IT AdministratorLevel 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH  IT Administrator
Level 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH IT AdministratorINFOCHIEF institute
 
6 bí kíp dạy con thông minh oba ky
6 bí kíp dạy con thông minh oba ky6 bí kíp dạy con thông minh oba ky
6 bí kíp dạy con thông minh oba kyKỳ Hoàng Trung
 
Infochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆP
Infochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆPInfochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆP
Infochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆPINFOCHIEF institute
 

Destacado (18)

Top 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn CườngTop 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn Cường
 
Finfisher- Nguyễn Chấn Việt
Finfisher- Nguyễn Chấn ViệtFinfisher- Nguyễn Chấn Việt
Finfisher- Nguyễn Chấn Việt
 
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
 
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc DuyHướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
 
Thu 6 04 advance penetration test with armitage
Thu 6   04 advance penetration test with armitageThu 6   04 advance penetration test with armitage
Thu 6 04 advance penetration test with armitage
 
Sử dụng TLS đúng cách - Phạm Tùng Dương
Sử dụng TLS đúng cách - Phạm Tùng DươngSử dụng TLS đúng cách - Phạm Tùng Dương
Sử dụng TLS đúng cách - Phạm Tùng Dương
 
NETWORK SECURITY MONITORING WITH BIG DATA ANALYTICS - Nguyễn Minh Đức
NETWORK SECURITY  MONITORING WITH BIG  DATA ANALYTICS - Nguyễn Minh ĐứcNETWORK SECURITY  MONITORING WITH BIG  DATA ANALYTICS - Nguyễn Minh Đức
NETWORK SECURITY MONITORING WITH BIG DATA ANALYTICS - Nguyễn Minh Đức
 
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC Infosec
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC InfosecTình hình ANTT ở Việt Nam - Lê Công Phú - CMC Infosec
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC Infosec
 
báo cáo cục tần số vtđ
báo cáo cục tần số vtđbáo cáo cục tần số vtđ
báo cáo cục tần số vtđ
 
On tap ccent
On tap ccentOn tap ccent
On tap ccent
 
Mlinarsky Fanny
Mlinarsky FannyMlinarsky Fanny
Mlinarsky Fanny
 
Giới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủ
Giới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủGiới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủ
Giới thiệu giải pháp Ngân hàng câu hỏi thông minh iQB 8.0. Bản chi tiết đầy đủ
 
Level 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH IT Administrator
Level 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH  IT AdministratorLevel 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH  IT Administrator
Level 3 - KỸ NĂNG QUẢN TRỊ HỆ THỐNG IT THỰC HÀNH IT Administrator
 
Hsbh intel
Hsbh intelHsbh intel
Hsbh intel
 
Kỹ năng thuyết cho sinh viên
Kỹ năng thuyết cho sinh viênKỹ năng thuyết cho sinh viên
Kỹ năng thuyết cho sinh viên
 
6 bí kíp dạy con thông minh oba ky
6 bí kíp dạy con thông minh oba ky6 bí kíp dạy con thông minh oba ky
6 bí kíp dạy con thông minh oba ky
 
Infochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆP
Infochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆPInfochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆP
Infochief - KỸ NĂNG HELPDESK CHUYÊN NGHIỆP
 
Digital network lecturer8
Digital network  lecturer8Digital network  lecturer8
Digital network lecturer8
 

Similar a Phan Phú Thuận - VNCERT

PHẦN MỀM QUẢN LÝ
PHẦN MỀM QUẢN LÝPHẦN MỀM QUẢN LÝ
PHẦN MỀM QUẢN LÝTCSOFT
 
Phần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftPhần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftThi Trinh Dinh
 
Phần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftPhần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftThi Trinh Dinh
 
Phần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftPhần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftThi Trinh Dinh
 
Ky yeu smart city 2019 - Smart city Da Nang 2019
Ky yeu smart city 2019 - Smart city Da Nang 2019Ky yeu smart city 2019 - Smart city Da Nang 2019
Ky yeu smart city 2019 - Smart city Da Nang 2019Chuong Nguyen
 
HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH
HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH
HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH Chuong Nguyen
 
Căn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấy
Căn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấyCăn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấy
Căn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấyĐịa Ốc Kim Oanh
 
Thành phố đà nẵng
Thành phố đà nẵngThành phố đà nẵng
Thành phố đà nẵngZu Siu Nhân
 
Quyết định 2954/QĐ-UBND
Quyết định 2954/QĐ-UBNDQuyết định 2954/QĐ-UBND
Quyết định 2954/QĐ-UBNDInnovation Hub
 

Similar a Phan Phú Thuận - VNCERT (20)

Phần mềm tcsoft
Phần mềm tcsoftPhần mềm tcsoft
Phần mềm tcsoft
 
PHẦN MỀM QUẢN LÝ
PHẦN MỀM QUẢN LÝPHẦN MỀM QUẢN LÝ
PHẦN MỀM QUẢN LÝ
 
Phần mềm tcsoft
Phần mềm tcsoftPhần mềm tcsoft
Phần mềm tcsoft
 
Phần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftPhần mềm quản lý của Tcsoft
Phần mềm quản lý của Tcsoft
 
Phần mềm tcsoft
Phần mềm tcsoftPhần mềm tcsoft
Phần mềm tcsoft
 
Phần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftPhần mềm quản lý của Tcsoft
Phần mềm quản lý của Tcsoft
 
Phần mềm tcsoft
Phần mềm tcsoftPhần mềm tcsoft
Phần mềm tcsoft
 
Phần mềm quản lý của Tcsoft
Phần mềm quản lý của TcsoftPhần mềm quản lý của Tcsoft
Phần mềm quản lý của Tcsoft
 
Phần mềm tcsoft
Phần mềm tcsoftPhần mềm tcsoft
Phần mềm tcsoft
 
09 annex 9b vie clean
09 annex 9b vie clean09 annex 9b vie clean
09 annex 9b vie clean
 
Ky yeu smart city 2019 - Smart city Da Nang 2019
Ky yeu smart city 2019 - Smart city Da Nang 2019Ky yeu smart city 2019 - Smart city Da Nang 2019
Ky yeu smart city 2019 - Smart city Da Nang 2019
 
HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH
HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH
HỘI NGHỊ THƯỢNG ĐỈNH THÀNH PHỐ THÔNG MINH 2019 - ĐÀ NẴNG - CHƯƠNG TRÌNH
 
Bắc giang
Bắc giangBắc giang
Bắc giang
 
Căn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấy
Căn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấyCăn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấy
Căn hộ Legacy Central - File giới thiệu chi tiết nhất tìm thấy
 
Bắc giang
Bắc giangBắc giang
Bắc giang
 
Bắc giang
Bắc giangBắc giang
Bắc giang
 
Sach trang 2014
Sach trang  2014Sach trang  2014
Sach trang 2014
 
Sach trang 2017
Sach trang 2017Sach trang 2017
Sach trang 2017
 
Thành phố đà nẵng
Thành phố đà nẵngThành phố đà nẵng
Thành phố đà nẵng
 
Quyết định 2954/QĐ-UBND
Quyết định 2954/QĐ-UBNDQuyết định 2954/QĐ-UBND
Quyết định 2954/QĐ-UBND
 

Más de Security Bootcamp

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfSecurity Bootcamp
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecuritySecurity Bootcamp
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewSecurity Bootcamp
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSecurity Bootcamp
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrSecurity Bootcamp
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-wantSecurity Bootcamp
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - publicSecurity Bootcamp
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learningSecurity Bootcamp
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuSecurity Bootcamp
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 costSecurity Bootcamp
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active DirectorySecurity Bootcamp
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018Security Bootcamp
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksSecurity Bootcamp
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Security Bootcamp
 

Más de Security Bootcamp (20)

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdf
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurity
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
 
Deception change-the-game
Deception change-the-gameDeception change-the-game
Deception change-the-game
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdr
 
Sbc2019 luong-cyber startup
Sbc2019 luong-cyber startupSbc2019 luong-cyber startup
Sbc2019 luong-cyber startup
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-want
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - public
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learning
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cu
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 cost
 
Build SOC
Build SOC Build SOC
Build SOC
 
AD red vs blue
AD red vs blueAD red vs blue
AD red vs blue
 
Securitybox
SecurityboxSecuritybox
Securitybox
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
 
Api security-present
Api security-presentApi security-present
Api security-present
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber Attacks
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018
 

Phan Phú Thuận - VNCERT

  • 1. www.vncert.gov.vn Trình bày: Đặng Hải Sơn Trưởng chi nhánh VNCERT khu vực miền Trung
  • 2. wwwwww..vvnncceerrtt..ggoovv..vvnn 1. Quản lý nhà nước về An toàn thông tin 2. Thực trạng ATTT các website VN 2014 3. Công tác điều phối và ứng cứu sự cố 4. Công tác nghiệp vụ tại VNCERT
  • 3. www.vncert.gov.vn PHẦN 1 VẤN ĐỀ QUẢN LÝ NHÀ NƯỚC VỀ AN TOÀN THÔNG TIN
  • 5. www.vncert.gov.vn Quản lý nhà nước về ATTT
  • 6. www.vncert.gov.vn Quản lý nhà nước về ATTT
  • 9. www.vncert.gov.vn Khung chương trình đào tạo về ATTT
  • 10. www.vncert.gov.vn Chuẩn kỹ năng nhân lực CNTT chuyên nghiệp
  • 11. www.vncert.gov.vn PHẦN 2 THỰC TRẠNG ATTT CÁC WEBSITE VN NĂM 2014
  • 12. www.vncert.gov.vn Thực trạng  Các Website Việt Nam bị tấn công  Các Website Việt Nam có chứa mã độc  Các Website Việt Nam bị đặt phishing (Dựa vào số liệu từ báo cáo 1/1/2014 -1/10/2014)
  • 13. www.vncert.gov.vn Các Website Việt Nam bị tấn công
  • 14. www.vncert.gov.vn Các Website Việt Nam có chứa mã độc
  • 15. www.vncert.gov.vn Các Website Việt Nam bị đặt phishing
  • 16. www.vncert.gov.vn PHẦN 3 CÔNG TÁC ĐIỀU PHỐI VÀ ỨNG CỨU SỰ CỐ
  • 17. www.vncert.gov.vn Cảnh báo ứng cứu sự cố  Trong năm 2014, đã cảnh báo an toàn thông tin cho 61 Cổng/Trang thông tin điện tử khối nhà nước (.gov.vn) khu vực Miền Trung và Tây Nguyên.
  • 18. www.vncert.gov.vn Sở Kế hoạch và Đầu tư tỉnh Kon Tum Sở Ngoại Vụ Tỉnh Hòa Bình Văn phòng UBND Tỉnh Đắk Lắk Thanh tra tỉnh ĐắkLắk TRANG VĂN BẢN TRUNG ƯƠNG SAO LỤC CỦA Văn phòng UBND tỉnh Bình Định Sở Khoa Học và Công Nghệ Hưng Yên SỞ NÔNG NGHIỆP VÀ PHÁT TRIỂN NÔNG THÔN TỈNH ĐẮK LẮK HỘI ĐỒNG NHÂN DÂN - UỶ BAN NHÂN DÂN HUYỆN KRÔNG BÚK Trung tâm Công nghệ thông tin và Truyền thông tỉnh Đắk Lắk Sở Khoa Học và Công Nghệ Hưng Yên Sở Khoa học & Công nghệ Bắc Ninh ỦY BAN NHÂN DÂN HUYỆN KRÔNG PẮC BỆNH VIỆN ĐA KHOA TRUNG ƯƠNG QUẢNG NAM Sở Khoa học và Công nghệ Tỉnh Ninh Bình Sở Kế hoạch và Đầu tư tỉnh Đắk Nông VĂN PHÒNG ĐOÀN ĐBQH VÀ HĐND TỈNH QUẢNG NAM SỞ NỘI VỤ TỈNH QUẢNG BÌNH SỞ NỘI VỤ ĐẮK LẮK Trưởng ban biên tập : Đ/c Miên Klơng, Giám đốc Sở Nội vụ tỉnh Đắk Lắk Cục Kỹ thuật an toàn và Môi trường công nghiệp - Bộ Công Thương. Người chịu trách nhiệm: Cao Anh Dũng, Phó Cục trưởng. PHÒNG LAO ĐỘNG - THƯƠNG BINH VÀ XÃ HỘI THÀNH PHỐ TAM KỲ - QUẢNG NAM TRƯỜNG ĐẠI HỌC ĐÔNG Á Uỷ ban nhân dân thị xã Phú Thọ - Cơ quan thường trực: Đài Truyền thanh thị xã Phú Thọ Trung tâm Phát triển nguồn nhân lực chất lượng cao Thành phố Đà Nẵng (CPHUD). Chỉ đạo nội dung: Thứ trưởng, Chủ tịch Hội đồng Cạnh tranh Trần Quốc Khánh. SỞ THÔNG TIN VÀ TRUYỀN THÔNG QUẢNG NAM Sở Khoa học và Công nghệ Tỉnh Ninh Bình Ủy ban Nhân dân Thành phố Buôn Ma Thuột Ban quản lý khu kinh tế Phú Yên
  • 19. www.vncert.gov.vn SỞ THÔNG TIN VÀ TRUYỀN THÔNG QUẢNG NAM TRUNG TÂM TIẾT KIỆM NĂNG LƯỢNG CẦN THƠ Sở Nông nghiệp và Phát triển nông thôn Quảng Trị Sở Tư pháp tỉnh Đắk Lắk SỞ XÂY DỰNG ĐẮKLẮK Ủy ban nhân dân Thành phố Bắc Giang Sở Văn hóa, Thể thao và Du lịch Quảng Trị Trung tâm Thông tin - Cục Quản lý cạnh tranh UBND TỈNH QUẢNG NAM Trang Thông tin điện tử Tp Hòa Bình BẢO HIỂM XÃ HỘI THÀNH PHỐ ĐÀ NẴNG UBND huyện Chư Sê VIỆN KIỂM SÁT NHÂN DÂN TỈNH GIA LAI Chi cục Quản lý thị trường Thanh Hóa Sở Lao động - Thương binh và Xã hội Quảng Trị Trung tâm Thông tin - Cục Quản lý cạnh tranh Cục Thương mại điện tử và Công nghệ thông tin - Bộ Công Thương. Sở Thông tin và Truyền thông - 15 Nơ Trang Long - Tp Buôn Ma Thuột BQL Website Mạng kết nối cộng đồng nông thôn miền núi Quảng Nam Trang Thông Tin Điện Tử Huyện Đoan Hùng Sở Thông tin và Truyền thông Sở công thương Tỉnh Phú Thọ. Trường Cao Đẳng Công Nghệ Thông Tin Hữu Nghị Việt Hàn ỦY BAN NHÂN DÂN THÀNH PHỐ HUẾ Đại học Bách Khoa Đà Nẵng UỶ BAN NHÂN DÂN HUYỆN KRÔNG BÚK Viện Chính sách và Chiến lược PTNNNT - Bộ Nông nghiệp & PTNT TRANG THÔNG TIN ĐIỆN TỬ HUYỆN THANH THỦY - TỈNH PHÚ THỌ CỔNG THÔNG TIN ĐIỆN TỬ HUYỆN ĐÔNG SƠN - THANH HÓA UBND huyện Chư Sê Viện kiểm sát nhân dân tỉnh Phú Yên Sở Kế Hoạch Và Đầu Tư Tỉnh Phú Thọ
  • 20. www.vncert.gov.vn Diễn tập ứng cứu sự cố  Diễn tập ASEAN CERT Incident Drill (ACID): • AUSCERT • BruCERT • CamCERT • CNCERT • CERT-In • ID_SIRTII • JPCERT • LaoCERT • MyCERT • mmCERT • SAFCERT • ThaiCERT • VNCERT
  • 21. www.vncert.gov.vn PHẦN 4 CÔNG TÁC NGIHỆP VỤ TẠI VNCERT
  • 22. www.vncert.gov.vn Các hệ thống nghiệp vụ
  • 23. www.vncert.gov.vn Phân tích nhật ký (log)  Sử dụng ngôn ngữ Python  Phân loại kết nối: • Theo IP • Theo thời gian • Theo trạng thái  Lọc các kết nối nghi ngờ: • SQL injection • XSS • CSRF • …
  • 24. www.vncert.gov.vn Phân tích tự động mã độc
  • 25. www.vncert.gov.vn Thu thập cách thức tấn công
  • 26. www.vncert.gov.vn Hệ thống đánh giá hạ tầng mạng Việt Nam