Bỏ qua nội dung

Bảo vệ Không gian

AP An ninh mạng · Chủ đề 2

Bài học video cho chủ đề này Mở trang video
9:30

Bảo vệ Không gian

Một ổ khóa trên xích. Một camera phía trên cánh cửa. Không phải máy tính, không phải mã code — mà là an ninh. Bởi vì một kẻ thù không thể phá mã của bạn sẽ có kế hoạch đơn giản hơn…

Giọng đọc tiếng Anh · phụ đề tiếng Anh + 中文 được ghi trực tiếp

2.1

Nền tảng An ninh Mạng

Chương trình

Mục tiêu học tập 2.1.A: Xác định các cuộc tấn công kỹ thuật xã hội.

  • 2.1.A.1 Những kẻ thao túng tâm lý sử dụng các chiến thuật tâm lý để thao túng mục tiêu thực hiện một hành động mong muốn.
  • 2.1.A.2 Tạo tiền cảnh là khi kẻ tấn công tạo ra một lý do thuyết phục để liên lạc với mục tiêu.
  • 2.1.A.3 Uy quyền là khi kẻ tấn công giả mạo một người có quyền lực đối với mục tiêu hoặc giả vờ truyền đạt chỉ thị từ người đó.
  • 2.1.A.4 Lừa đỗi là khi kẻ tấn công nêu rõ các hậu quả tiêu cực nếu các yêu cầu không được đáp ứng.
  • 2.1.A.5 Đồng thuận là khi kẻ tấn công tạo áp lực xã hội bằng cách khiến mục tiêu tin rằng mọi người khác đều đang thực hiện một hành động mong muốn.
  • 2.1.A.6 khan hiếm là khi kẻ tấn công tạo cảm giác về sự sẵn có có hạn.
  • 2.1.A.7 quen thuộc là khi kẻ tấn công giả vờ là hoặc biết ai đó gần gũi với mục tiêu để thiết lập niềm tin.
  • 2.1.A.8 Khẩn cấp là khi kẻ tấn công tạo ra một thời hạn yêu cầu mục tiêu phải hành động nhanh chóng để ngăn ngừa các hậu quả tiêu cực.

Mục tiêu học tập 2.1.B: Xác định các loại kẻ tấn công.

  • 2.1.B.1 Script kiddies là những kẻ tấn công ít kỹ năng sử dụng các công cụ do người khác phát triển mà không hiểu cách chúng hoạt động. Họ thường bị thúc đẩy bởi tham vọng hoặc mong muốn được công nhận.
  • 2.1.B.2 Hacktivists bị thúc đẩy bởi các nguyên nhân xã hội, chính trị hoặc cá nhân. Họ xâm phạm máy tính và mạng lưới để hỗ trợ nguyên nhân của mình hoặc ngăn chặn thiệt hại được cho là đang xảy ra, tin rằng mục tiêu của họ biện minh cho phương pháp trái luật của họ.
  • 2.1.B.3 Kẻ tấn công nội bộ là mối đe dọa đặc biệt vì họ có giấy chứng nhận hợp lệ và quyền truy cập vào hệ thống và dữ liệu. Họ có thể bị tuyển dụng bởi các bên thứ ba độc hại và có thể bị thúc đẩy bởi tham vọng hoặc lòng thù địch.
  • 2.1.B.4 khủng bố mạng bị thúc đẩy bởi chính trị hoặc niềm tin và tìm cách gây gián đoạn cho toàn bộ cộng đồng, khu vực hoặc quốc gia thông qua các cuộc tấn công mạng (ví dụ: tấn công lưới điện, nhà máy xử lý nước hoặc cơ sở hạ tầng dân sự khác). Họ có thể hành động độc lập hoặc thay mặt cho chính phủ hoặc tổ chức tội phạm.
  • 2.1.B.5 Tổ chức tội phạm xuyên quốc gia tìm kiếm lợi nhuận tài chính chủ yếu bằng cách triển khai ransomware và đánh cắp tài sản trí tuệ doanh nghiệp (IP) để bán trong các thị trường bất hợp pháp.

Mục tiêu học tập 2.1.C: Mô tả các giai đoạn của một cuộc tấn công mạng.

  • 2.1.C.1 Các cuộc tấn công mạng nhằm mục đích gây gián đoạn, làm tổn hại, đánh cắp hoặc phá hủy thiết bị, mạng hoặc dữ liệu. Kẻ tấn công làm việc theo từng giai đoạn, có thể không phải tất cả các giai đoạn nào cũng được sử dụng trong mỗi cuộc tấn công. Các giai đoạn bao gồm:
    • i. Tái kiến
    • ii. Truy cập ban đầu
    • iii. Duy trì
    • iv. Di chuyển ngang
    • v. Thực hiện hành động
    • vi. Tránh phát hiện
  • 2.1.C.2 Trong giai đoạn tái kiến của một cuộc tấn công, kẻ tấn công thu thập càng nhiều thông tin càng tốt về mục tiêu của mình, thường sử dụng tình báo nguồn mở (OSINT), là thông tin miễn phí.
  • 2.1.C.3 Trong giai đoạn truy cập ban đầu của một cuộc tấn công, kẻ thù thiết lập vị thế trên máy tính mục tiêu, thường thông qua kỹ thuật xã hội hóa hoặc sử dụng mật khẩu bị xâm phạm hoặc yếu.
  • 2.1.C.4 Sau khi có quyền truy cập trong một cuộc tấn công, kẻ thù thiết lập khả năng tồn tại (persistence) để duy trì quyền truy cập mà không cần phải chiếm lại nó. Chúng có thể sử dụng giao thức điều khiển và chỉ huy (C2) để gửi lệnh đến thiết bị và nhận dữ liệu phản hồi, thường thông qua phần mềm độc hại như trojan truy cập từ xa (RAT) hoặc rootkit.
  • 2.1.C.5 Trong giai đoạn di chuyển ngang của một cuộc tấn công, kẻ thù cố gắng nâng cao quyền hạn bằng cách truy cập vào các máy tính và tài khoản người dùng có quyền truy cập cao hơn đối với các dịch vụ và dữ liệu.
  • 2.1.C.6 Trong giai đoạn hành động của một cuộc tấn công, kẻ thù thực hiện các mục tiêu của mình bằng cách thu thập dữ liệu được nhắm mục tiêu, tẩu thoát dữ liệu đó, và phá hủy dịch vụ hoặc xóa dữ liệu.
  • 2.1.C.7 Trong giai đoạn cuối cùng của một cuộc tấn công, nhiều kẻ thù cố gắng né tránh việc phát hiện bằng cách xóa hoặc chỉnh sửa nhật ký và xóa bỏ các tệp khác mà chúng có thể đã cài đặt trên các thiết bị (ví dụ: phần mềm độc hại).

Mục tiêu học tập 2.1.D: Mô tả quy trình đánh giá rủi ro.

  • 2.1.D.1 Rủi ro xảy ra khi một mối đe dọa có thể khai thác điểm yếu để làm tổn hại đến một tài sản.
  • 2.1.D.2 Một tài sản là bất cứ thứ gì có giá trị. Tài sản bao gồm nguồn lực tài chính, sở hữu trí tuệ, dữ liệu, hạ tầng kỹ thuật số, tài sản vật lý và danh tiếng.
  • 2.1.D.3 Đánh giá rủi ro xem xét hai yếu tố:
    • Khả năng xảy ra một cuộc tấn công vào một điểm yếu cụ thể
    • Mức độ nghiêm trọng của thiệt hại dự kiến từ một cuộc tấn công vào một điểm yếu cụ thể
  • 2.1.D.4 Khả năng một điểm yếu bị khai thác phụ thuộc vào nhiều yếu tố, bao gồm:
    • Giá trị của mục tiêu: Kẻ thù có xu hướng tấn công các mục tiêu mà chúng cảm thấy có giá trị.
    • Trình độ kỹ năng yêu cầu để khai thác điểm yếu (tức là mức độ khó): Các điểm yếu có phương thức khai thác được mô tả rõ ràng thường đòi hỏi ít kỹ năng hơn và có thể được thực hiện bởi nhiều kẻ thù hơn.
    • Động lực và năng lực của những kẻ thù tiềm năng: Những kẻ thù có động lực mạnh và kỹ năng cao có khả năng thực hiện các cuộc khai thác phức tạp hơn.
  • 2.1.D.5 Mức độ nghiêm trọng của một cuộc tấn công thường được đo lường bằng chi phí tài chính, cũng có thể bao gồm các tác động về danh tiếng và vận hành.
    • Ví dụ minh họa cho 2.1.D.5:
      • Một hacker chủ nghĩa hoạt động rất nhiệt tình với vấn đề đánh bắt cá trái phép được hỗ trợ bởi một công ty sản xuất thực phẩm địa phương. Trang web chính của công ty sản xuất thực phẩm này sẽ là một mục tiêu có giá trị cao đối với hacker này; làm hỏng trang web để tiết lộ sự hỗ trợ của công ty đối với việc đánh bắt cá trái phép sẽ không mang lại lợi ích tài chính nào cho kẻ thù, nhưng sẽ giúp họraising nhận thức về một vấn đề thúc đẩy động cơ của họ.
  • 2.1.D.6 Kết quả của một cuộc đánh giá rủi ro có thể định lượng hoặc định tính.
    • Đánh giá rủi ro định lượng gán một giá trị số cho một điểm yếu dựa trên thang đo số (ví dụ: 1–10) hoặc tác động có thể định lượng, chẳng hạn như tài chính (ví dụ: rủi ro $10,000 mỗi năm).
    • Ví dụ minh họa cho 2.1.D.6:
      • Thấp, Trung bình, Cao, Nghiêm trọng
      • Không khả thi ảnh hưởng thấp, Khả thi ảnh hưởng thấp, Không khả thi ảnh hưởng cao, Khả thi ảnh hưởng cao
  • 2.1.D.7 Tài liệu đánh giá rủi ro nên bao gồm:
    • Các tài sản dễ bị tổn thương và giá trị của chúng
    • Mô tả các mối đe dọa tiềm năng đối với các tài sản
    • Chi tiết về các điểm yếu cụ thể đối với các tài sản cụ thể và cách chúng sẽ bị khai thác
    • Giải thích về mức độ nghiêm trọng của thiệt hại (tài chính, vận hành, danh tiếng, v.v.) nếu một tài sản cụ thể bị tổn hại, và khả năng xảy ra sự tổn hại đó
    • Xếp hạng cuối cùng, định lượng hoặc định tính, cho từng rủi ro được xác định
    • Ví dụ minh họa cho 2.1.D.7:
      • Điểm số theo thang đo (ví dụ: 1–10)
      • Giá trị tiền tệ (ví dụ: rủi ro $10,000 risk vs. a$100,000)

Mục tiêu học tập 2.1.E: Xác định các chiến lược quản lý rủi ro.

  • 2.1.E.1 Khi một rủi ro đã được xác định và đánh giá, một tổ chức có bốn tùy chọn để quản lý rủi ro đó:
    • i. Tránh
    • ii. Chuyển giao
    • iii. Giảm thiểu
    • iv. Chấp nhận
  • 2.1.E.2 Việc tránh rủi ro dừng lại hoạt động đang tạo ra rủi ro. Nếu hoạt động đó là một phần quan trọng trong sứ mệnh hoặc mục đích của tổ chức, thì việc tránh rủi ro là không thể.
  • 2.1.E.3 Việc chuyển giao rủi ro đặt gánh nặng của rủi ro lên một thực thể khác, chẳng hạn như công ty bảo hiểm, chính phủ hoặc người tiêu dùng.
  • 2.1.E.4 Việc giảm thiểu rủi ro triển khai các biện pháp kiểm soát an ninh để giảm khả năng xảy ra hoặc tác động của một rủi ro.
  • 2.1.E.5 Rủi ro dư thừa là rủi ro còn lại sau khi một tổ chức đã trải qua quá trình tránh, chuyển giao và giảm thiểu. Mức độ rủi ro dư thừa là mức độ rủi ro mà tổ chức sẵn sàng chấp nhận. Việc chấp nhận rủi ro thừa nhận thực tế rằng bảo mật tuyệt đối là không thể đạt được.
  • 2.1.E.6 Để tiết kiệm nguồn lực tài chính và năng lực nhân viên, một tổ chức thường ưu tiên các giải pháp có hiệu quả về chi phí và dễ dàng triển khai cũng như bảo trì. Các giải pháp có hiệu quả về chi phí tốn kém hơn để lắp đặt và bảo trì so với tổn thất dự kiến từ một cuộc tấn công.

Mục tiêu học tập 2.1.F: Xác định các loại biện pháp kiểm soát an ninh.

  • 2.1.F.1 Các biện pháp kiểm soát an ninh giải quyết ít nhất một trong các nguyên tắc sau:
    • Tính bí mật đảm bảo rằng chỉ những cá nhân, hệ thống hoặc quy trình được ủy quyền mới có thể truy cập dữ liệu. Các hệ thống thiếu tính bí mật dễ bị tổn thương trước việc trộm cắp hoặc phá hủy dữ liệu.
    • Tính toàn vẹn đảm bảo dữ liệu chính xác và đáng tin cậy. Các hệ thống thiếu tính toàn vẹn dễ bị tổn thương trước việc thao túng dữ liệu.
    • Tính khả dụng đảm bảo dữ liệu và dịch vụ có thể truy cập được bởi các cá nhân được ủy quyền khi cần thiết. Các hệ thống thiếu tính khả dụng có thể gặp phải thời gian ngừng hoạt động bất ngờ.
  • 2.1.F.2 Các biện pháp kiểm soát an ninh có thể được phân loại theo loại hình.
    • Biện pháp kiểm soát vật lý cung cấp sự an toàn trong không gian vật lý và bao gồm khóa, hàng rào, camera, cọc chắn và nhân viên bảo vệ.
    • Biện pháp kiểm soát kỹ thuật cung cấp sự an toàn trong không gian số và bao gồm tường lửa, phần mềm chống mã độc và mã hóa.
    • Biện pháp kiểm soát quản trị cung cấp các quy tắc, hướng dẫn, chính sách và quy trình quy định những gì cần được đặt để đảm bảo an ninh và bao gồm chính sách mật khẩu, xem xét quyền truy cập định kỳ và kế hoạch ứng phó với sự cố (IRP).
  • 2.1.F.3 Các biện pháp kiểm soát an ninh có thể được phân loại theo chức năng.
    • Biện pháp kiểm soát phòng ngừa giải quyết các lỗ hổng tiềm ẩn với mục tiêu ngăn chặn kẻ thù tấn công và bao gồm khóa và mã hóa.
    • Biện pháp kiểm tra phát hiện giúp xác định các cuộc tấn công khi chúng xảy ra và bao gồm hệ thống phát hiện xâm nhập (IDS), camera và hệ thống quản lý sự kiện và sự cố an ninh (SIEM).
    • Biện pháp kiểm soát khắc phục sửa chữa các vấn đề và giúp khôi phục hệ thống về trạng thái hoạt động và bao gồm vá lỗi lỗ hổng, sửa chữa đầu đọc thẻ hỏng và hệ thống ngăn chặn xâm nhập (IPS).

Mục tiêu học tập 2.1.G: Giải thích tại sao chiến lược an ninh đa lớp là cần thiết để bảo vệ tổ chức một cách tối ưu.

  • 2.1.G.1 Chiến lược an ninh đa lớp, hay phòng thủ nhiều tầng, sử dụng nhiều loại biện pháp kiểm soát an ninh khác nhau để bảo vệ dữ liệu và hệ thống nhạy cảm.
  • 2.1.G.2 Chiến lược an ninh đa lớp cho phép tổ chức giải quyết các loại mối đe dọa khác nhau, mỗi loại đều có biện pháp kiểm soát an ninh phù hợp nhất để giảm thiểu.
  • 2.1.G.3 Chiến lược an ninh đa lớp cho phép khả năng phục hồi trong bảo vệ dữ liệu, do đó khi một biện pháp kiểm soát an ninh bị kẻ thù vượt qua, một biện pháp kiểm soát an ninh khác vẫn có thể ngăn chặn việc truy cập vào dữ liệu hoặc hệ thống hoặc hạn chế thiệt hại gây ra cho dữ liệu hoặc hệ thống.
  • 2.1.G.4 Các lớp trong chiến lược an ninh đa lớp có thể bao gồm con người, vật lý, mạng, thiết bị, ứng dụng và dữ liệu.

Nguồn: Mô tả Khóa học và Bài thi College Board AP

Tường màn hình: giám sát mạng và ghi nhật ký giúp phát hiện xâm nhập
Tường màn hình: giám sát mạng và ghi nhật ký giúp phát hiện xâm nhập

Trước khi bảo vệ hệ thống, bạn cần một ngôn ngữ chung. Phần này sẽ xây dựng nền tảng đó.

Mỗi biện pháp kiểm soát an ninh bảo vệ ít nhất một phần của tam giác CIA - ba mục tiêu cốt lõi của an ninh:

  • Tính bí mật - chỉ những người được ủy quyền mới có thể đọc dữ liệu.
  • Integrity - the data is accurate and trustworthy, with changes made only as authorised. Legitimate updates do not violate integrity.
  • Availability - authorised users can access the data and services when needed.

Try it — identify the primary goal. A school has a private records portal. In separate incidents: (A) a private record is copied to a public page, while the original is unchanged and the portal works; (B) an unauthorised person changes a mark from 19 to 91, while the record stays private and accessible; (C) the portal is offline when authorised staff need it, with no evidence of copied or changed records. Name the primary CIA goal harmed and cite the stated evidence.

Worked reasoning. A harms confidentiality because unauthorised people can read private data. B harms integrity because an unauthorised change makes the record untrustworthy. C harms availability because authorised staff cannot access the service when needed. Access permissions and encryption can support confidentiality; restricted editing and trusted change records support integrity; tested recovery arrangements support availability. Explain the mechanism, not just a control's name.

Transfer — more than one goal. An adversary copies private records, changes some marks, and makes the portal unusable. A manager proposes an offline backup. Identify evidence for all three CIA goals. What can a clean, tested backup help repair? Can restoration make the copied records private again?

Worked answer. Copying the records harms confidentiality, changing marks harms integrity, and preventing access harms availability. A clean backup can help restore correct records and recover the service, supporting integrity and availability. A stored copy alone does not guarantee timely access: working recovery procedures and testing matter. Restoration does not remove the adversary's copies, so the confidentiality loss still needs a response. One incident can harm several goals and one control can support several goals.

The CIA triad: use the goals to explain what a control protects
The CIA triad: use the goals to explain what a control protects

Các cuộc tấn công đến từ nhiều đối tượng khác nhau, được phân loại theo mục tiêu. Một script kiddie tái sử dụng các công cụ do người khác tạo ra vì tham vọng hoặc mong muốn được công nhận; một hacktivist hành động vì mục đích chính trị, xã hội hoặc cá nhân; một insider đã có quyền truy cập hợp lệ và có thể hành động vì sự报复 hoặc tham lam; một cyberterrorist phá hoại cơ sở hạ tầng quan trọng như lưới điện hay nhà máy nước; và tổ chức tội phạm xuyên quốc gia theo đuổi lợi nhuận thông qua ransomware và dữ liệu bị đánh cắp.

Hầu hết các cuộc tấn công diễn ra theo các giai đoạn: reconnaissance (thu thập thông tin, thường từ các nguồn OSINT công khai), truy cập ban đầu, duy trì sự tồn tại, lateral movement (lan rộng sang nhiều hệ thống hơn bằng cách tăng quyền hạn), thực hiện hành động nhằm đạt mục tiêu, và né tránh phát hiện. Việc xác định giai đoạn mà kẻ tấn công đã đạt đến giúp người phòng thủ lựa chọn phản ứng phù hợp.

Kỹ thuật xã hội: bảy chiến thuật

Hầu hết các cuộc tấn công bắt đầu không phải bằng mã code mà bằng kỹ thuật xã hội - những thủ đoạn tâm lý thao túng một người làm theo ý muốn của đối phương. Đề thi nêu bảy chiến thuật và yêu cầu bạn xác định xem tình huống nào thể hiện chiến thuật nào:

Chiến thuật Thủ đoạn
Pretexting bịa đặt một lý do có vẻ đáng tin để liên lạc ("Tôi đến từ bộ phận IT, đang xác minh tài khoản của bạn")
Authority giả vờ là người quyền lực, hoặc truyền đạt "lệnh của sếp"
Intimidation đe dọa hậu quả tiêu cực nếu yêu cầu không được đáp ứng
Consensus khẳng định rằng tất cả mọi người đều đang làm việc đó, để tạo áp lực xã hội
Scarcity bịa đặt việc thiếu hụt ("chỉ còn 2 cái cuối cùng")
Familiarity giả vờ là hoặc biết ai đó thân thiết với mục tiêu
Urgency áp đặt thời hạn chặt chẽ khiến mục tiêu phải hành động ngay trước khi suy nghĩ kỹ

dòng thread chung là cả bảy chiến thuật này vượt qua khả năng phán đoán của mục tiêu bằng cách kích hoạt phản ứng cảm xúc tự động - sợ hãi, lòng tin, sự vội vã, hoặc mong muốn hòa nhập. Biện pháp phòng thủ giống hệt nhau mỗi lần: xác minh qua kênh riêng biệt, đáng tin cậy trước khi hành động.

Một rủi ro xuất hiện khi một mối đe dọa có thể khai thác một điểm yếu để làm tổn hại một tài sản (bất cứ thứ gì có giá trị - dữ liệu, tiền bạc, phần cứng, danh tiếng). Chúng ta đánh giá rủi ro bằng cách cân nhắc hai yếu tố: khả năng xảy ra của cuộc tấn công và mức độ nghiêm trọng của thiệt hại.

Khả năng xảy ra phụ thuộc vào giá trị của mục tiêu (đối phương theo đuổi những gì trông có vẻ đáng để trộm), kỹ năng cần thiết để khai thác điểm yếu (một exploit được mô tả kỹ càng đòi hỏi ít kỹ năng, nên nhiều đối tượng có thể sử dụng), và động lực cũng như năng lực của các đối tượng tiềm năng. Mức độ nghiêm trọng thường được đo lường bằng chi phí tài chính, nhưng cũng bao gồm thiệt hại về danh tiếng và vận hành.

Xếp hạng cuối cùng có thể viết theo hai cách, và đề thi muốn bạn phân biệt được chúng:

  • định lượng - một con số: điểm trên thang đo (ví dụ: 1-10), hoặc giá trị tiền tệ (ví dụ: "rủi ro hàng năm $10,000").
  • Định tính - một nhãn: thấp / trung bình / cao / nghiêm trọng, hoặc một ma trận như có khả năng cao-ảnh hưởng lớn so với không khả năng thấp-ảnh hưởng nhỏ.

Bản đánh giá rủi ro bằng văn bản nên ghi lại, đối với từng rủi ro: tài sản dễ bị tổn thương và giá trị của nó, các mối đe dọa tiềm năng, cách thức điểm yếu cụ thể sẽ bị khai thác, mức độ nghiêm trọng nếu bị xâm phạm, và xếp hạng định lượng hoặc định tính cuối cùng.

Sau khi đo lường rủi ro, một tổ chức có bốn cách để quản lý nó:

  • Tránh - ngừng hoạt động rủi ro (chỉ khả thi nếu không thiết yếu).
  • Chuyển giao - chuyển gánh nặng cho bên khác, chẳng hạn như công ty bảo hiểm.
  • Giảm thiểu - bổ sung biện pháp kiểm soát để giảm khả năng xảy ra hoặc tác động.
  • Chấp nhận - sống sót với rủi ro dư thừa còn lại, vì an ninh hoàn hảo là điều không thể có.

Các biện pháp kiểm soát an ninh được nhóm thành hai cách. Theo loại: vật lý (khóa, hàng rào, gác canh), kỹ thuật (firewall, chống malware, mã hóa), và quản lý (chính sách và quy trình). Theo chức năng: phòng ngừa (chặn cuộc tấn công, như khóa cửa), phát hiện (nhìn thấy cuộc tấn công, như camera), và khắc phục (sửa chữa và khôi phục, như vá lỗi).

Ví dụ minh họa. Một bệnh viện lưu trữ hồ sơ bệnh nhân trên máy chủ không được mã hóa trong phòng mở khóa. Xếp hạng rủi ro: tài sản rất nhạy cảm (dữ liệu bệnh nhân, được bảo vệ bởi luật) và điểm yếu dễ bị khai thác (không có mã hóa, không có kiểm soát truy cập), nên đây là rủi ro cao. Bây giờ hãy phân loại một giải pháp khắc phục - một chiếc khóa cửa: theo loại nó là biện pháp kiểm soát vật lý, và theo chức năng nó là phòng ngừa (nó ngăn chặn việc truy cập trước khi cuộc tấn công thậm chí bắt đầu).

Chiến lược tốt nhất là lớp chồng lên nhau nhiều biện pháp kiểm soát - tiếp cận defense-in-depth (phòng thủ đa lớp). Nếu đối tượng vượt qua một lớp, lớp khác vẫn đứng vững. Các lớp bao gồm con người, vật lý, mạng, thiết bị, ứng dụng và dữ liệu.

Phòng thủ nhiều lớp: nhiều lớp bảo vệ nên một điểm xâm nhập không暴露 tài sản
Defense in depth: nhiều lớp để một lần xâm nhập không làm lộ tài sản
Khám phá

Phân loại từng biện pháp an ninh theo chức năng

Biện pháp phòng ngừa ngăn chặn cuộc tấn công, biện pháp kiểm tra phát hiện cuộc tấn công đang diễn ra, và biện pháp sửa chữa khắc phục thiệt hại và khôi phục hệ thống.

Khám phá

Phân loại từng biện pháp an ninh theo loại

Biện pháp vật lý bảo vệ không gian vật lý, biện pháp kỹ thuật hoạt động trong không gian kỹ thuật số, và biện pháp quản lý là một quy tắc, chính sách hoặc quy trình.

Từ vựng Luyện tập
English Tiếng Việt
CIA triad/ˌsiː aɪ ˈeɪ ˈtraɪæd/ Ba yếu tố an ninh thông tin
Confidentiality/ˌkɒnfɪˌdenʃiˈæləti/ Tính bảo mật
Integrity/ɪnˈteɡrɪti/ Tính toàn vẹn
Availability/əˌveɪləˈbɪlɪti/ Tính sẵn có
script kiddie/skrɪpt ˈkɪdi/ kẻ tấn công trình nhúng
hacktivist/ˈhæktɪvɪst/ kẻ hoạt động hack
insider/ɪnˈsaɪdə/ người bên trong
cyberterrorist/ˈsaɪbəterərɪst/ tàn bạo mạng
transnational criminal organisations/trænˈsnæʃənl ˈkrɪmɪnl ˌɔːɡənaɪˈzeɪʃnz/ Tổ chức tội phạm xuyên quốc gia
phases/ˈfeɪzɪz/ Giai đoạn
reconnaissance/rɪˈkɒnɪsəns/ khám phá tình hình
OSINT/ˈəʊsɪnt/ Tình báo nguồn mở
lateral movement/ˈlætərəl ˈmuːvmənt/ di chuyển ngang
social engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/ Kỹ thuật xã hội
Pretexting/ˈpriːtekstɪŋ/ Giả tạo danh tính
Authority/əˈθɒrɪti/ Quyền lực
Intimidation/ɪnˌtɪmɪˈdeɪʃn/ Đe dọa
Consensus/kənˈsensəs/ Sự đồng thuận
Scarcity/ˈskeəsɪti/ Sự khan hiếm
Familiarity/fəˌmɪliˈærɪti/ Sự quen thuộc
Urgency/ˈɜːdʒənsi/ Cảm giác cấp bách
risk/rɪsk/ rủi ro
threat/θret/ nguy cơ
vulnerability/ˌvʌlnərəˈbɪlɪti/ lỗ hổng
asset/ˈæset/ tài sản
likelihood/ˈlaɪklihʊd/ khả năng xảy ra
severity/səˈverɪti/ độ nghiêm trọng
quantitative/ˈkwɒntɪteɪtɪv/ Định lượng
qualitative/ˈkwɒlɪteɪtɪv/ Định tính
risk assessment/rɪsk əˈsesmənt/ Đánh giá rủi ro
Avoid/əˈvɔɪd/ Tránh né
Transfer/ˈtrænsfɜː/ Chuyển giao
Mitigate/ˈmɪtɪɡeɪt/ Giảm thiểu
Accept/əkˈsept/ Chấp nhận
residual risk/rɪˈsɪdʒuːəl rɪsk/ Rủi ro dư thừa
defense-in-depth/dɪˈfens ɪn depθ/ Phòng thủ theo chiều sâu
physical attacks/ˈfɪzɪkl əˈtæks/ Tấn công vật lý
2.2

Các lỗ hổng vật lý và cuộc tấn công

Chương trình

Mục tiêu học tập 2.2.A: Xác định các cuộc tấn công vật lý phổ biến.

  • 2.2.A.1 Kẻ thù thường sử dụng kỹ thuật xã hội khi thực hiện cuộc tấn công vật lý.
  • 2.2.A.2 Piggybacking là tên gọi của cuộc tấn công mà kẻ thù sử dụng kỹ thuật xã hội để thao túng một cá nhân được ủy quyền cấp quyền truy cập cho kẻ thù vào khu vực hạn chế. Các chiến thuật piggybacking phổ biến bao gồm mang theo vật lớn để thu hút người được ủy quyền giữ cửa mở, giả vờ là người được ủy quyền đã quên thẻ truy cập, hoặc giả vờ là nhân viên bảo trì cần vào một khu vực cụ thể để thực hiện kiểm tra hoặc sửa chữa.
  • 2.2.A.3 Tailgating là tên gọi của cuộc tấn công mà kẻ thù gaining quyền truy cập trái phép vào khu vực hạn chế bằng cách đi sát ngay sau lưng một cá nhân được ủy quyền mà không biết hay nhận thức được điều đó.
  • 2.2.A.4 Shoulder surfing là tên gọi của cuộc tấn công mà kẻ thù quan sát khi người dùng truy cập thông tin nhạy cảm để kẻ thù có thể sử dụng nó sau này. Đôi khi kẻ thù sử dụng camera để ghi lại quá trình mục tiêu truy cập thông tin nhạy cảm phục vụ cho việc phân tích sau này.
  • 2.2.A.5 Dumpster diving là tên gọi của cuộc tấn công mà kẻ thù tìm kiếm trong rác thải vật lý của mục tiêu để tìm thông tin có thể được sử dụng để giúp kẻ thù đạt được mục tiêu của mình.
  • 2.2.A.6 Card cloning là tên gọi của cuộc tấn công mà kẻ thù tạo ra bản sao của thẻ truy cập người dùng được ủy quyền để họ có thể truy cập tất cả các tài nguyên mà người dùng được ủy quyền truy cập.

Mục tiêu học tập 2.2.B: Giải thích làm thế nào các mối đe dọa có thể khai thác các lỗ hổng vật lý phổ biến để gây mất mát, hư hỏng, gián đoạn hoặc phá hủy tài sản.

  • 2.2.B.1 Các mối đe dọa bao gồm cả kẻ thù con người tìm cách gây harm hoặc disruption cũng như thiên tai. Thiên tai có thể gây hư hỏng vật lý hoặc phá hủy máy tính và dữ liệu cũng như gián đoạn các dịch vụ kỹ thuật số do máy tính cung cấp.
  • 2.2.B.2 Lỗ hổng là điểm yếu hoặc khuyết tật có thể cho phép một tài sản bị compromise. Các hình thức compromise phổ biến bao gồm:
    • Truy cập trái phép vào dữ liệu nhạy cảm hoặc không gian vật lý hạn chế
    • Gián đoạn dịch vụ
    • Trộm cắp hoặc phá hủy tài nguyên kỹ thuật số hoặc vật lý
    • Sửa đổi dữ liệu trái phép
  • 2.2.B.3 Khi kẻ thù切断 nguồn điện của một thiết bị, thiết bị đó và bất kỳ dịch vụ nào do nó cung cấp sẽ trở nên không khả dụng. Để切断 nguồn điện, kẻ thù có thể làm hỏng cầu chì hoặc rơ-le trong hộp điện, rút phích cắm hoặc cắt dây điện, hoặc làm hỏng hệ thống phân phối điện như trạm biến áp và máy biến áp.
  • 2.2.B.4 Khi kẻ thù gain quyền truy cập vào khu vực chứa thông tin nhạy cảm, họ có thể trộm cắp hoặc sao chép thông tin nhạy cảm.
  • 2.2.B.5 Khi kẻ thù gain quyền truy cập vật lý vào thiết bị và các cổng của nó, họ có thể cắm keylogger hoặc ổ đĩa ngoài chứa mã độc, điều này có thể cho phép họ thu thập dữ liệu từ người dùng hoặc thậm chí có thể gain quyền kiểm soát thiết bị. Với quyền truy cập vật lý trực tiếp, kẻ thù cũng có thể phá hủy vật lý một thiết bị, khiến thiết bị đó, bất kỳ dữ liệu nào lưu trữ trên đó và bất kỳ dịch vụ nào do nó cung cấp trở nên không khả dụng.

Mục tiêu học tập 2.2.C: Đánh giá và ghi nhận rủi ro từ các lỗ hổng vật lý.

  • 2.2.C.1 Quyền truy cập vật lý vào thiết bị có thể cho phép kẻ thù vượt qua nhiều biện pháp kiểm soát kỹ thuật và các lớp an ninh.
  • 2.2.C.2 Rủi ro cao từ các lỗ hổng vật lý arises khi thông tin hoặc hệ thống nhạy cảm bị exposure trong không gian vật lý mà không có quyền truy cập được restricted và controlled đủ.
    • Ví dụ minh họa cho 2.2.C.2:
      • Một máy chủ lưu trữ dữ liệu khách hàng nằm trong phòng không có khóa và tiếp cận qua hành lang không được giám sát.
  • 2.2.C.3 Rủi ro trung bình từ các điểm yếu vật lý phát sinh khi một phần phi trọng yếu hoặc không nhạy cảm của tổ chức bị bỏ trống bảo vệ theo cách mà nó có thể trở thành điểm tựa để kẻ tấn công đạt được quyền truy cập ban đầu vào các tài nguyên khác.
    • Ví dụ minh họa cho 2.2.C.3:
      • Văn phòng có khu vực lễ tân nơi việc truy cập được kiểm soát; nhân viên lễ tân có máy tính kết nối với mạng không dây nội bộ của văn phòng và máy tính này có các cổng USB bị mở.
  • 2.2.C.4 Rủi ro thấp từ các điểm yếu vật lý phát sinh khi tài sản dễ bị tổn thương có giá trị thấp và khả năng bị khai thác là khó xảy ra.
    • Ví dụ minh họa cho 2.2.C.4:
      • Nhân viên trong văn phòng yêu cầu thẻ truy cập có laptop để trên bàn làm việc khi họ rời đi ăn trưa cùng nhau. Các máy tính này không chứa thông tin nhạy cảm, nhưng không có cáp nào khóa thiết bị vào bàn.

Nguồn: Mô tả Khóa học và Bài thi College Board AP

An ninh kỹ thuật số sẽ vô nghĩa nếu kẻ thù có thể dễ dàng bước vào. Các cuộc tấn công vật lý thường bắt đầu từ kỹ thuật xã hội:

  • Piggybacking() - đánh lừa một người được ủy quyền giữ cửa mở (ví dụ: bằng cách vác một thùng hàng nặng).
  • Tailgating() - lẻn qua cửa đã khóa an toàn phía sau ai đó mà không để họ hay biết.
  • Shoulder surfing - nhìn trộm khi ai đó nhập mật khẩu hoặc đọc thông tin nhạy cảm.
  • Dumpster diving - tìm kiếm trong thùng rác của mục tiêu để lấy thông tin hữu ích.
  • Card cloning - sao chép thẻ truy cập để vào các khu vực bị hạn chế.

Với quyền truy cập vật lý, kẻ thù có thể cắt nguồn điện, đánh cắp hoặc sao chép dữ liệu, hoặc cắm một bàn phím ghi âm. Chúng tôi đánh giá rủi ro vật lý là cao khi các hệ thống nhạy cảm nằm trong không gian không kiểm soát truy cập, trung bình khi một khu vực không quan trọng có thể đóng vai trò làm mỏ neo để tiếp cận các tài nguyên khác, và thấp khi tài sản không có giá trị và ít khả năng bị tấn công.

Một ổ khóa trên xích: an ninh vật lý là lớp đầu tiên — khóa, cửa và rào cản rất quan trọng
Một ổ khóa trên xích: an ninh vật lý là lớp đầu tiên — khóa, cửa và rào cản rất quan trọng
Từ vựng Luyện tập
English Tiếng Việt
physical/ˈfɪzɪkl/ vật lý
technical/ˈteknɪkl/ kỹ thuật
managerial/ˌmænəˈdʒɪərɪəl/ quản trị
preventative/prɪˈventətɪv/ phòng ngừa
detective/dɪˈtektɪv/ phát hiện
corrective/kəˈrektɪv/ sửa chữa
Piggybacking/ˈpɪɡɪbækɪŋ/ Đi kèm (có phép)
Tailgating/ˈteɪlɡeɪtɪŋ/ Đi theo (không để ý)
Shoulder surfing/ˈʃəʊldə ˈsɜːfɪŋ/ Lén nhìn vai
Dumpster diving/ˈdʌmpstə ˈdaɪvɪŋ/ Săn tìm từ thùng rác
Card cloning/kɑːd ˈkləʊnɪŋ/ Sao chép thẻ truy cập
keylogger/ˈkiːlɒɡə/ phím ghi âm
foothold/ˈfʊthəʊld/ điểm dựa chân
clean desk policy/kliːn desk ˈpɒlɪsi/ chính sách bàn làm việc gọn gàng
bollards/ˈbɒlɑːdz/ cột chắn xe
card readers/kɑːd ˈriːdəz/ đầu đọc thẻ
access control vestibule/ˈækses kənˈtrəʊl ˈvestɪbjuːl/ phòng đệm kiểm soát truy cập
uninterruptible power supply (UPS)/ˌʌˌnɪntəˈrʌptɪbl ˈpaʊə səˈplaɪ/ Nguồn điện không gián đoạn (UPS)
motion sensors/ˈməʊʃn ˈsensəz/ cảm biến chuyển động
points of ingress and egress/pɔɪnts ɒv ˈɪŋɡres ænd iːˈɡres/ điểm vào/ra
2.3

Bảo vệ Không gian Vật lý

Chương trình

Mục tiêu học tập 2.3.A: Xác định các kiểm soát quản lý liên quan đến an ninh vật lý.

  • 2.3.A.1 Tổ chức nên tiến hành đào tạo nhận thức an ninh cho nhân viên nhằm giáo dục họ về cách đóng góp vào an ninh tổ chức bằng cách:
    • Phát hiện các nỗ lực kỹ thuật xã hội như phishing
    • Không đưa người khác vào các khu vực hạn chế bằng thẻ của mình
    • Ngăn ngừa trộm cắp thiết bị
  • 2.3.A.2 Tổ chức nên có chính sách an ninh trạm làm việc nêu rõ các biện pháp cần thiết để bảo vệ môi trường làm việc vật lý. Chính sách này có thể có các cấp độ an ninh trạm làm việc dựa trên loại dữ liệu được xử lý tại đó. Chính sách trạm làm việc thường yêu cầu:
    • Khóa thiết bị trước khi rời khỏi trạm làm việc không có người trông coi để ngăn truy cập trái phép
    • Dọn dẹp tài liệu nhạy cảm khỏi trạm làm việc trước khi rời đi (đôi khi gọi là chính sách bàn làm việc sạch)
    • Sử dụng màn hình chống nhìn lén hoặc rào cản vật lý khác để ngăn người khác xem thông tin trên màn hình
    • Kết nối thiết bị với bộ ổn áp điện hoặc nguồn điện không ngắt (UPS)

Mục tiêu học tập 2.3.B: Xác định các chiến lược giảm thiểu rủi ro từ các điểm yếu vật lý.

  • 2.3.B.1 Để xác định kiểm soát phù hợp, nhà phòng thủ cyber xem xét cách kẻ tấn công có thể lợi dụng điểm yếu để tấn công hệ thống và làm thế nào để ngăn chặn, phát hiện hoặc khắc phục cuộc tấn công.
  • 2.3.B.2 Lắp đặt các kiểm soát vật lý như hàng rào, cửa gates và cọc chắn xung quanh tòa nhà có thể răn đe kẻ tấn công không thử tiếp cận vật lý các tòa nhà của tổ chức.
  • 2.3.B.3 Khóa trên cửa, tủ server và máy tính có thể ngăn thiết bị bị truy cập hoặc đánh cắp.
  • 2.3.B.4 Đầu đọc thẻ có thể ghi lại thẻ nhân viên nào đang được sử dụng để truy cập các lối vào khác nhau ở những thời điểm cụ thể và từ chối truy cập đối với các thẻ không được ủy quyền.
  • 2.3.B.5 Khu vực kiểm soát truy cập (vestibule) và cửa xoay có thể ngăn một người được ủy quyền cố ý hoặc vô tình cho một người không được ủy quyền vào khu vực hạn chế.
  • 2.3.B.6 Tổ chức có thể tắt các cổng USB để ngăn ổ đĩa ngoài tải mã độc vào máy tính.
  • 2.3.B.7 Nguồn điện không ngắt (UPS) cung cấp nguồn dự phòng cho thiết bị trong trường hợp mất điện. Tổ chức cũng có thể sử dụng máy phát điện để cung cấp điện quy mô lớn hơn cho một tòa nhà hoặc nhóm thiết bị quan trọng.
  • 2.3.B.8 Tổ chức ưu tiên các biện pháp giảm thiểu rủi ro dựa trên mức độ nghiêm trọng của rủi ro và chi phí của các biện pháp đề xuất.

Nguồn: Mô tả Khóa học và Bài thi College Board AP

Kiểm soát quản lý đi trước: đào tạo nhận thức bảo mật dạy nhân viên không cho phép người lạ vào, và quy định an ninh trạm làm việc yêu cầu khóa thiết bị, dọn dẹp bàn làm việc (một quy định bàn làm việc sạch), và sử dụng màn hình riêng tư.

Kiểm soát vật lý sau đó gia cố tòa nhà: hàng rào, cổng và cột chắn ngăn chặn truy cập; khóa bảo vệ cửa và tủ; đầu đọc thẻ ghi lại và hạn chế truy cập; lối vào kiểm soát truy cập (cửa đôi như khóa khí) ngăn chặn piggybacking; tắt cổng USB chặn drives mã độc; và nguồn điện liên tục (UPS) giúp thiết bị chạy trong thời gian mất điện. Các tổ chức ưu tiên những biện pháp này bằng cách phù hợp chi phí kiểm soát với mức độ nghiêm trọng của rủi ro.

Camera giám sát dạng dome: kiểm soát vật lý và giám sát bảo vệ cả không gian lẫn mạng lưới
Camera giám sát dạng dome: kiểm soát vật lý và giám sát bảo vệ cả không gian lẫn mạng lưới
2.4

Phát hiện Các Cuộc Tấn công Vật lý

Chương trình

Mục tiêu học tập 2.4.A: Xác định cách các kiểm soát an ninh có thể phát hiện các cuộc tấn công vật lý.

  • 2.4.A.1 Camera có thể ghi lại hình ảnh trực quan các hoạt động độc hại của kẻ tấn công. Dòng truyền từ camera nên được ghi lại và giám sát để đạt hiệu quả tối đa. Bản ghi đặc biệt hữu ích trong các cuộc điều tra sau sự cố.
  • 2.4.A.2 Cảnh vệ có thể giám sát hoạt động trong khu vực và phản ứng với các hoạt động đáng ngờ khi được phát hiện.
  • 2.4.A.3 Cảm biến chuyển động có thể cảnh báo an ninh về sự di chuyển trong khu vực.
  • 2.4.A.4 Nhân viên làm việc trong không gian vật lý thường là người đầu tiên nhận thấy sự hiện diện của người không được ủy quyền và có thể cảnh báo an ninh.

Mục tiêu học tập 2.4.B: Xác định vị trí đặt an ninh hiệu quả để phát hiện các cuộc tấn công vật lý.

  • 2.4.B.1 Khi lắp đặt camera, cần cân nhắc đến phạm vi bao phủ, góc nhìn và khả năng bị can thiệp bởi kẻ tấn công. Cần cân nhắc cả những gì mà camera tại một khu vực cụ thể có thể ghi lại hành động của kẻ tấn công và thông tin đó sẽ hữu ích như thế nào. Các điểm vào và ra thường được giám sát bằng camera.
  • 2.4.B.2 Cảm biến chuyển động nên được đặt ở những khu vực có lưu lượng bất ngờ, như phòng server, hoặc khu vực lưu trữ tài liệu nhạy cảm và ít người truy cập. Cảm biến chuyển động ở khu vực đông người đi lại tạo ra nhiều báo động giả, khiến các báo động ít được coi trọng khi có sự kiện an ninh thực sự xảy ra.
  • 2.4.B.3 Khóa nên được lắp đặt ở tất cả các lối vào các khu vực chứa thông tin nhạy cảm hoặc hệ thống. Đối với các khu vực có thông tin hoặc hệ thống đặc biệt nhạy cảm, tổ chức có thể sử dụng khu vực kiểm soát truy cập (vestibule) tại điểm vào để ngăn chặn việc đi theo người khác (piggybacking/tailgating).
  • 2.4.B.4Guard an ninh có thể đứng cố định hoặc tuần tra. Guard đứng cố định có thể cung cấp bảo vệ liên tục cho một khu vực, lối vào hoặc tài sản có giá trị cao cụ thể. Guard tuần tra khó hơn để đối thủ lên kế hoạch chống lại và có thể tạo áp lực thời gian cho đối thủ. Việc bố trí guard đứng cố định tại các điểm tập trung lưu lượng (ví dụ: cổng vào, lối đi chính hoặc sảnh, và lối vào các khu vực truy cập an toàn hơn) có thể rất hiệu quả, trong khi guard tuần tra phù hợp hơn cho các vùng biên giới và khu vực bên ngoài.

Mục tiêu học tập 2.4.C: Áp dụng các kỹ thuật phát hiện để xác định các cuộc tấn công vật lý.

  • 2.4.C.1 Camera cung cấp giám sát trực quan và bản ghi hình ảnh về hoạt động trong không gian được chỉ định. Camera có thể kết hợp với phần mềm nhận diện khuôn mặt để gửi cảnh báo khi cá nhân không được phép vào các khu vực kiểm soát. Khi một vụ xâm phạm vật lý đã được phát hiện, các bên phòng thủ có thể sử dụng video camera trực tiếp và đã quay để theo dõi đường đi và hành động của đối thủ.
  • 2.4.C.2Cảm biến chuyển động hoạt động tốt nhất khi kết hợp với camera. Khi một cảnh báo an ninh được kích hoạt do cảm biến chuyển động được kích hoạt, các bên phòng thủ có thể sử dụng camera để kiểm tra không gian bằng mắt thường và xác minh việc xâm phạm an ninh vật lý.
  • 2.4.C.3Khi nhân viên bắt buộc phải sử dụng thẻ điện tử để mở cửa ra khu vực hạn chế, một cảm biến có thể ghi lại thời gian cửa mở. Trong quá trình xem xét nhật ký truy cập cửa, việc lén lút đi theo (piggybacking hoặc tailgating) có thể bị phát hiện thông qua việc cửa mở lâu hơn bình thường.

Nguồn: Mô tả Khóa học và Bài thi College Board AP

Một số kiểm soát phát hiện cuộc tấn công thay vì ngăn chặn chúng. Camera ghi lại hoạt động và hỗ trợ điều tra sau sự kiện; nhân viên an ninh phản ứng với những gì họ thấy; cảm biến chuyển động cảnh báo nhân viên về sự di chuyển; và chính nhân viên thường nhận ra kẻ xâm nhập đầu tiên.

Vị trí rất quan trọng. Camera nên đặt ở điểm vào và ra (cửa ra vào). Cảm biến chuyển động hoạt động tốt nhất ở các khu vực ít người qua lại như phòng máy chủ - đặt chúng ở hành lang bận rộn và các báo động giả liên tục sẽ khiến mọi người phớt lờ chúng. Nhân viên an ninh đứng cố định bảo vệ một điểm có giá trị cao cố định, trong khi nhân viên tuần tra khó hơn để kẻ thù lên kế hoạch xung quanh. Xem xét thời gian cửa mở trong nhật ký truy cập thậm chí có thể phát hiện ra piggybacking, vì cửa mở quá lâu là đáng ngờ.

2.4

Mẹo làm bài thi

  • Ghi nhớ tam giác CIA và sẵn sàng nói mục tiêu nào mà một kiểm soát đang bảo vệ - mã hóa phục vụ tính bí mật, hash kiểm tra tính toàn vẹn, bản sao lưu khôi phục tính sẵn sàng.
  • Hiểu rõ bốn phản ứng rủi ro (tránh, chuyển giao, giảm thiểu, chấp nhận) và hai cách phân loại kiểm soát (theo loại: vật lý/kỹ thuật/quản lý; theo chức năng: phòng ngừa/phát hiện/sửa chữa).
  • Phân biệt piggybacking (có sự đồng ý, bị lừa) và tailgating (không để người khác biết) - các câu hỏi thi kiểm tra chính xác cặp từ này.
  • Đối với câu hỏi đánh giá rủi ro, rủi ro cao cần cả giá trị cao VÀ khả năng khai thác dễ dàng; một "điểm dựa để truy cập các hệ thống khác" là ví dụ điển hình của rủi ro trung bình.
  • Phòng thủ theo chiều sâu là câu trả lời mẫu Whenever một câu hỏi yêu cầu giải thích tại sao một biện pháp kiểm soát đơn lẻ không đủ hiệu quả.

Bài học tương tác về chủ đề này

Làm theo từng bước, kèm theo bài tập kiểm tra ngay lập tức.

Đề thi cũ

Nhiều chủ đề hơn trong AP An ninh mạng

Đăng nhập hoặc tạo tài khoản

IGCSE, A-Level & AP