際際滷

際際滷Share a Scribd company logo
AN TON V B畉O M畉T THNG
TIN TRN CC H畛 I畛U HNH
MY TNH C NHN
SVTH:
 L動董ng Nguy畛n C担ng Khoa -
2021010173
 Hong Vn Hoi -
2021010156
N畛i Dung Ch鱈nh
Gi畛i thi畛u t畛ng quan
Ki畛m so叩t truy c畉p
C叩c bi畛n ph叩p an ton b畉o m畉t tr棚n h畛
i畛u hnh
01
02
03
Gi畛i thi畛u t畛ng
quan
H畛 i畛u hnh (ti畉ng Anh: Operating
System - vi畉t t畉t: OS) l m畛t ph畉n
m畛m h畛 th畛ng d湛ng 畛 i畛u hnh,
qu畉n l箪 ton b畛 t畉t c畉 thnh ph畉n (bao
g畛m c畉 ph畉n c畛ng v ph畉n m畛m) c畛a
thi畉t b畛 i畛n t畛.
C坦 vai tr嘆 trung gian trong vi畛c giao
ti畉p gi畛a ng動畛i s畛 d畛ng v thi畉t b畛.
 畛 hon thnh an ton b畉o m畉t trong h畛 i畛u hnh c畉n th畛a m達n 3 y畉u t畛:
 T鱈nh b畉o m畉t: gi畛i h畉n c叩c 畛i t動畛ng c坦 th畛 動畛c truy c畉p
 T鱈nh ton v畉n: h畉n ch畉 vi畛c ghi, x坦a l棚n c叩c 畛i t動畛ng
 T鱈nh kh畉 d畛ng: h畉n ch畉 c叩c ti nguy棚n m c叩c ch畛 th畛 c坦 th畛 s畛 d畛ng
Ki畛m so叩t truy c畉p l qu叩 tr狸nh m trong 坦 ng動畛i d湛ng 動畛c nh畉n
d畉ng v trao quy畛n truy c畉p 畉n c叩c th担ng tin, c叩c h畛 th畛ng v ti
nguy棚n
C坦 4 ph動董ng ph叩p/m担 h狸nh ch鱈nh:
 Discretionary Access Control (DAC): Ki畛m so叩t truy c畉p tu畛
ch畛n
 Mandatory Access Control (MAC): Ki畛m so叩t truy c畉p b畉t bu畛c
 Role Based Access Control: Ki畛m so叩t truy c畉p d畛a tr棚n vai tr嘆
 Rule-Based Access Control: Ki畛m so叩t truy c畉p d畛a tr棚n lu畉t
Ki畛m so叩t truy c畉p (Access Control)
Ki畛m so叩t truy c畉p
DAC (Discretionary
Access Control)
Cho ph辿p ng動畛i d湛ng c坦 th畛 c畉p ho畉c
hu畛 quy畛n truy c畉p cho c叩c ng動畛i
d湛ng kh叩c 畉n c叩c 畛i t動畛ng thu畛c
quy畛n i畛u khi畛n c畛a h畛
C叩c k畛 thu畉t DAC 動畛c s畛 d畛ng r畛ng
r達i:
Access Control Matrix - ACM
Access control list - ACL
Ki畛m so叩t truy c畉p
MAC (Mandatory
Access Control)
L c叩c c董 ch畉 h畉n ch畉 truy c畉p 畉n
c叩c 畛i t動畛ng d畛a tr棚n hai y畉u t畛
ch鱈nh:
(1) T鱈nh nh畉y c畉m c畛a th担ng tin ch畛a
trong c叩c 畛i t動畛ng
(2) S畛 trao quy畛n ch鱈nh th畛c cho c叩c
ch畛 th畛 truy c畉p c叩c th担ng tin nh畉y
c畉m ny
Quy畛n truy c畉p 畉n c叩c 畛i t動畛ng do
ng動畛i qu畉n tr畛 h畛 th畛ng 畛nh ra tr動畛c
tr棚n h畛 th畛ng
Ki畛m so叩t truy c畉p
Role Based Access
Control
Vi畛c quy畉t 畛nh quy畛n truy c畉p d畛a
tr棚n vai tr嘆 c畛a m畛i c叩 nh但n v tr叩ch
nhi畛m c畛a h畛 trong t畛 ch畛c
Quy畛n h畉n d畛a tr棚n c担ng vi畛c v
ph但n nh坦m ng動畛i d湛ng
Tu畛 thu畛c vo t畛ng quy畛n h畉n c畛a
ng動畛i d湛ng m s畉 ph但n quy畛n cho
ph湛 h畛p
T畉o c董 h畛i th畛c hi畛n nguy棚n t畉c '畉c
quy畛n 鱈t nh畉t (T畛c ch畛 cung c畉p cho
m畛t c叩 nh但n quy畛n truy c畉p c畉n thi畉t
畛 th畛c hi畛n c担ng vi畛c c畛a h畛)
Vd: Ng動畛i qu畉n tr畛 c坦 ton quy畛n,
user ch畛 c坦 quy畛n s畛 d畛ng
C董 ch畉 Groups trong h畛 i畛u hnh
Windows
L c董 ch畉 cho ph辿p ng動畛i d湛ng truy c畉p vo h畛 th畛ng
v th担ng tin d畛a tr棚n c叩c lu畉t 達 動畛c 畛nh ngh挑a tr動畛c.
C叩c lu畉t c坦 th畛 動畛c thi畉t l畉p 畛 h畛 th畛ng cho ph辿p
truy c畉p 畉n c叩c ti nguy棚n c畛a m狸nh cho ng動畛i d湛ng
VD: T動畛ng l畛a
Ki畛m so叩t truy c畉p
Rule-Based Access
Control
C董 ch畉 b畉o v畛 trong Windows:
 T畉t c畉 c叩c ch畛 th畛 (users, computers, services, ) v
畛i t動畛ng (files, registry keys, folders, resources)
動畛c cung c畉p m畛t nh達n MIC.
 M畛c ti棚u: cung c畉p th棚m 1 l畛p b畉o v畛 cho Windows
Ki畛m so叩t truy c畉p trong H畛
i畛u hnh Mandatory Integrity
Control (MIC)
C董 Ch畉 An Ton B畉o M畉t Tr棚n PC
1 File System
2 Local Users and Groups
3 User Account Control
4 Ph畉n m畛m ch畛ng virus
5 Task Manager
C董 Ch畉 An Ton
B畉o M畉t Tr棚n PC 6 MS config
7 Backup & Restore
8 Firewall
9 Group policy
10 Registry
11 Services
NTFS
Microsoft cung c畉p b畛 quy畛n NTFS (NTFS Permission) 畛
thi畉t l畉p quy畛n tr棚n d畛 li畛u 畛i v畛i user.
NTFS permission g畛m c坦 c叩c 畉c t鱈nh sau:
T鱈nh th畛a k畉
Quy畛n c畛a folder cha th畉 no th狸
khi t畉o folder con s畉 c坦 quy畛n
t動董ng t畛.
T叩c 畛ng l棚n c畉 file v
folder
T叩c 畛ng l棚n Network
Access (truy c畉p qua m畉ng)
v Local Access.
Standard NTFS permission
g畛m 6 b畛 quy畛n:
 Read: cho ph辿p user 畛c n畛i dung
file.
 List folder contents: li畛t k棚 n畛i
dung folder (user c坦 th畛 m畛
folder 畛 xem c坦 c叩c file, sub
folder no trong 坦).
 Read and execute: C坦 th畛 畛c n畛i
dung c叩c file ( file *.docx, pptx.
xlsx v.v) v th畛c thi c叩c file n畉u
file 坦 l ch動董ng tr狸nh (.exe, .bat
v.v).
 Write: ch畛nh s畛a, t畉o m畛i d畛 li畛u.
 Modify: b畉ng c叩c quy畛n 畛 tr棚n
g畛p l畉i v th棚m quy畛n delete
(畛c, ch畛nh s畛a, x坦a c叩c 畛i
t動畛ng).
 Full control
Special NTFS permission
g畛m 14 b畛 quy畛n:
 Full control: ton quy畛n, gi畛ng
Full control c畛a standar
permission
 Traverse folder/ execute file:
Quy畛n th畛c thi file + quy畛n i vo
folder
 List folder / Read data: Vo th動
m畛c v 畛c d畛 li畛u tr棚n th動 m畛c
坦.
 Read Attributes: 畛c thu畛c t鱈nh
folder v file ( Read only, Hiden
v.v).
 Read Attributes: 畛c thu畛c t鱈nh
m畛 r畛ng (Archive, Encrypt).
 Create file/ Write data: t畉o file v
ghi, ch畛nh s畛a d畛 li畛u.
Special NTFS permission
g畛m 14 b畛 quy畛n:
 Create folder/ Append data: Cho
ph辿p t畉o folder  Ghi ghi d畛 li畛u
vo ph鱈a cu畛i file
 Write Attributes: Cho ph辿p thay
畛i c叩c thu畛c t鱈nh c畛a file, folder
(read-only, hiden).
 Write Extended Attributes: Cho
ph辿p ch畛nh s畛a c叩c thu畛c t鱈nh m畛
r畛ng c畛a file, folder.
 Delete Subfolders and files: X坦a
c叩c folder con v c叩c file.
 Delete: Cho ph辿p x坦a ti nguy棚n
(folder, subfolder, file).
 Read permission: cho ph辿p user,
group th畉y c叩c quy畛n h畉n
 Change permission: Cho ph辿p
thay 畛i c叩c quy畛n h畉n 畛i v畛i
file, folder.
 Take Ownership: Cho ph辿p l畉y
quy畛n s畛 h畛u file, folder c畛a
ng動畛i kh叩c.
 User v Group l nh畛ng thnh ph畉n c董 b畉n 畛 qu畉n l箪 m叩y t鱈nh
v ti nguy棚n tr棚n m叩y t鱈nh. T湛y vo m畛c 畛 動畛c c畉p quy畛n
m ng動畛i d湛ng c坦 quy畛n truy xu畉t vo nh畛ng ti nguy棚n no
tr棚n m叩y t鱈nh, ho畉c trong h畛 th畛ng m畉ng.
 L h畛 th畛ng qu畉n l箪 ng動畛i d湛ng (User) v nh坦m ng動畛i d湛ng
(Group) c畛a Windows v Windows server (ch畛a 畛ng Domain).
Local Users and Groups
 User account l th担ng tin 畛i t動畛ng bao g畛m th担ng tin x叩c 畛nh
ng動畛i d湛ng c畛a h畛 i畛u hnh Windows, d湛ng 畛 ng nh畉p vo
m叩y t鱈nh, ph但n quy畛n s畛 d畛ng ti nguy棚n, 叩p 畉t nh畛ng ch鱈nh
s叩ch b畉o m畉t. Th担ng tin t畛i thi畛u c畛a User account l User
name v Password.
 Local user account (ng動畛i d湛ng c畛c b畛): L ti kho畉n 動畛c l動u
trong file SAM (Security Account Manager). N坦 ch畛 c坦 gi叩 tr畛
tr棚n m叩y ch畛a th担ng tin ti kho畉n 坦.
User & Local Users
 Group (nh坦m ng動畛i d湛ng) L t畉p h畛p nh畛ng user account c坦
nh畛ng t鱈nh ch畉t no 坦 (nh動 c坦 quy畛n lm g狸, tr棚n ti nguy棚n
no c畛a h畛 th畛ng) 畛 gi炭p cho vi畛c ph但n quy畛n tr畛 n棚n d畛
dng h董n.
 Local group (nh坦m ng動畛i d湛ng tr棚n m叩y c畛c b畛): L nh坦m ch畛 c坦
gi叩 tr畛 tr棚n m叩y ch畛a n坦 v 動畛c l動u tr畛 trong file SAM
Group & Local Group
 User Account Control hay c嘆n g畛i l UAC, l m畛t ph畉n trong h畛
th畛ng b畉o m畉t Windows. UAC ngn ch畉n c叩c 畛ng d畛ng th畛c
hi畛n c叩c thay 畛i kh担ng mong mu畛n tr棚n m叩y t鱈nh.
 Khi m畛t ph畉n m畛m no 坦 c畛 g畉ng thay 畛i h畛 th畛ng - li棚n quan
畉n m畛t ph畉n Registry ho畉c c叩c t畉p tin h畛 th畛ng, Windows s畉
hi畛n th畛 h畛p tho畉i x叩c nh畉n UAC. N畉u mu畛n th畛c hi畛n c叩c thay
畛i ny ng動畛i d湛ng c坦 th畛 x叩c nh畉n.
User Account Control
 L m畛t ph畉n m畛m di畛t virus cung c畉p m畛t lo畉t c叩c t鱈nh nng
b畉o m畉t quan tr畛ng t鱈ch h畛p s畉n v畛i h畛 i畛u hnh Windows 10.
 M畛t s畛 ph畉n m畛m ch畛ng virus kh叩c hi畛n nay: BKAV Antivirus,
Kaspersky Antivirus, Avast Antivirus
Ph畉n m畛m ch畛ng virus (Microsoft
Defender)
 L ch動董ng tr狸nh 動畛c s畛 d畛ng 畛 cung c畉p c叩c th担ng tin v畛 c叩c
ti畉n tr狸nh (processes) v c叩c ch動董ng tr狸nh (applications) ang
ch畉y tr棚n m叩y t鱈nh, c滴ng nh動 t狸nh tr畉ng chung c畛a m叩y t鱈nh. N坦
c滴ng c坦 th畛 畛 辿p d畛ng m畛t ti畉n tr狸nh hay thay 畛i 畛 動u ti棚n
c畛a t畛ng ti畉n tr狸nh.
 C叩c thnh ph畉n c董 b畉n trong Task Manager: Process, Details,
Service, Performance, App History and User
Task Manager
 C嘆n 動畛c g畛i l Ti畛n 鱈ch c畉u h狸nh h畛 th畛ng (System
Configuration Utility). MS config 動畛c s畛 d畛ng 畛 c畉u h狸nh
c叩ch m叩y t鱈nh kh畛i 畛ng c滴ng nh動 nh畛ng ch動董ng tr狸nh v d畛ch
v畛 t畉i khi Windows kh畛i 畛ng.
 C叩c thnh ph畉n c董 b畉n trong MS Config: Tab General, Tab
Boots, Tab Startup, Tab Services, Tab Tools
MS Config
 Cho ph辿p sao l動u v ph畛c h畛i h畛 th畛ng
 Backup: sao l動u
 Restore: ph畛c h畛i
Backup & Restore
 T動畛ng l畛a (Firewall) l m畛t h畛 th畛ng an ninh m畉ng, c坦 th畛 d畛a
tr棚n ph畉n c畛ng ho畉c ph畉n m畛m, s畛 d畛ng c叩c quy t畉c 畛 ki畛m
so叩t lu畛ng th担ng tin vo, ra kh畛i h畛 th畛ng. Firewall t畉o thnh
m畛t ro c畉n gi畛a m畉ng tin c畉y v m畉ng kh担ng 叩ng tin c畉y.
 L ph動董ng ph叩p hi畛u qu畉 畛 b畉o v畛 h畛 th畛ng ho畉c m畉ng l動畛i h畛
th畛ng c畛c b畛 kh畛i c叩c m畛i e d畛a b畉o m畉t khi truy c畉p vo th畉
gi畛i b棚n ngoi th担ng qua m畉ng di畛n r畛ng v Internet
Firewall
 L c叩c nh坦m ch鱈nh s叩ch 叩p d畛ng d畛ng cho ti kho畉n ng動畛i
d湛ng v m叩y t鱈nh trong h畛 th畛ng m畉ng Windows. Cung c畉p cho
ng動畛i qu畉n tr畛 kh畉 nng c畉u h狸nh v qu畉n l箪 m畛t c叩ch t畉p trung
v畛 h畛 i畛u hnh, 畛ng d畛ng, v c叩c thi畉t l畉p tr棚n user.
 Group Policy 動畛c chia lm hai ph畉n, 動畛c 叩p d畛ng cho hai 畛i
t動畛ng l User v Computer, hai ph畉n ny l 畛c l畉p v kh担ng
畉nh h動畛ng 畉n nhau. C叩c Group Policy 叩p d畛ng cho User th狸 s畉
kh担ng 畉nh h動畛ng 畉n 畛i t動畛ng l Computer v ng動畛c l畉i.
Group Policy
 Theo d探i ng nh畉p ti kho畉n
 Ch畉n truy c畉p Control Panel
 Ngn ch畉n ng動畛i d湛ng kh叩c ci 畉t ph畉n m畛m m畛i tr棚n h畛
th畛ng
 V担 hi畛u h坦a truy c畉p c叩c thi畉t b畛 l動u tr畛 di 畛ng
 Ngn m畛t 畛ng d畛ng c畛 th畛
 V担 hi畛u h坦a Command Prompt v Windows Registry Editor
 B畉t bu畛c t畉o m畉t kh畉u ph畛c t畉p
M畛t s畛 ch鱈nh s叩ch ATBM tr棚n Group Policy
 L m畛t c董 s畛 d畛 li畛u d湛ng 畛 l動u tr畛 c叩c th担ng s畛 k畛 thu畉t c畛a
Windows v l動u l畉i nh畛ng th担ng tin v畛 s畛 thay 畛i, l畛a ch畛n
c滴ng nh動 nh畛ng thi畉t l畉p t畛 ng動畛i s畛 d畛ng Windows
 動畛c chia thnh c叩c ph畉n (section) ch畛a c叩c l畛p d畛 li畛u (class)
kh叩c nhau, 動畛c c畉p nh畉t khi ng動畛i d湛ng c坦 s畛 thay 畛i trong
c叩c thnh ph畉n c畛a h畛 th畛ng
 C叩c thao t叩c ch畛 y畉u tr棚n Registry: Kh畛i 畛ng, sao l動u, ph畛c h畛i
Registry
 Ch畉y ng畉m (background), c坦 th畛 c畉u h狸nh 畛 t畛 畛ng ch畉y khi
boot m叩y
 Qu畉n l箪 th担ng qua services.msc, ngoi ra c坦 th畛 kh畛i ch畉y,
ng畛ng services th担ng qua l畛nh NET, ho畉c SC
 C叩c d畉ng kh畛i ch畉y c畛a Services: Automatic, Manual, Disabled,
Automatic (Delayed)
 Thao t叩c tr棚n c叩c services: Ch畉y m畛t services, Ng動ng m畛t
services, Disable services, Enable services
Services
Thank you for your
listening

More Related Content

Similar to Khoa.pptx (20)

C畉u tr炭c h畛 i畛u hnh
C畉u tr炭c h畛 i畛u hnhC畉u tr炭c h畛 i畛u hnh
C畉u tr炭c h畛 i畛u hnh
PhamTuanKhiem
Bai10 bai giang
Bai10 bai giangBai10 bai giang
Bai10 bai giang
youti1992
File server 2008
File server 2008File server 2008
File server 2008
Camera Quan S叩t
Qu畉n tr畛 m畉ng _Ch動董ng 1-2-3
Qu畉n tr畛 m畉ng _Ch動董ng 1-2-3Qu畉n tr畛 m畉ng _Ch動董ng 1-2-3
Qu畉n tr畛 m畉ng _Ch動董ng 1-2-3
o t畉o/D畛ch v畛 tin h畛c Centrasd
際際滷 An ton m畉ng n但ng cao PTIT
際際滷 An ton m畉ng n但ng cao PTIT際際滷 An ton m畉ng n但ng cao PTIT
際際滷 An ton m畉ng n但ng cao PTIT
NguynMinh294
Chuong1 tongquanvehedieuhanh
Chuong1 tongquanvehedieuhanhChuong1 tongquanvehedieuhanh
Chuong1 tongquanvehedieuhanh
luyenshare
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
laonap166
際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf
際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf
際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf
phamhuyen1409iv
Google chrome os (perfect version)
Google chrome os (perfect version)Google chrome os (perfect version)
Google chrome os (perfect version)
En Tj Pj
T狸m hi畛u group policy object v c叩c v鱈 d畛
T狸m hi畛u group policy object v c叩c v鱈 d畛T狸m hi畛u group policy object v c叩c v鱈 d畛
T狸m hi畛u group policy object v c叩c v鱈 d畛
laonap166
Owncloud - cloud solution for SME
Owncloud - cloud solution for SMEOwncloud - cloud solution for SME
Owncloud - cloud solution for SME
Michael Phan
Hiuhnhchng1 130807060800-phpapp02
Hiuhnhchng1 130807060800-phpapp02Hiuhnhchng1 130807060800-phpapp02
Hiuhnhchng1 130807060800-phpapp02
nvthom
H畛 i畛u hnh (ch動董ng 1)
H畛 i畛u hnh (ch動董ng 1)H畛 i畛u hnh (ch動董ng 1)
H畛 i畛u hnh (ch動董ng 1)
realpotter
R so叩t Malware b畉ng SysInternal Suite
R so叩t Malware b畉ng SysInternal SuiteR so叩t Malware b畉ng SysInternal Suite
R so叩t Malware b畉ng SysInternal Suite
Ph畉m Trung 畛c
Chuong 2 cac thanh_phan_cua_httt
Chuong 2 cac thanh_phan_cua_htttChuong 2 cac thanh_phan_cua_httt
Chuong 2 cac thanh_phan_cua_httt
vo nhan
Tailieu.vncty.com he dieu hanh
Tailieu.vncty.com   he dieu hanhTailieu.vncty.com   he dieu hanh
Tailieu.vncty.com he dieu hanh
Tr畉n 畛c Anh
C畉u tr炭c h畛 i畛u hnh
C畉u tr炭c h畛 i畛u hnhC畉u tr炭c h畛 i畛u hnh
C畉u tr炭c h畛 i畛u hnh
PhamTuanKhiem
Bai10 bai giang
Bai10 bai giangBai10 bai giang
Bai10 bai giang
youti1992
際際滷 An ton m畉ng n但ng cao PTIT
際際滷 An ton m畉ng n但ng cao PTIT際際滷 An ton m畉ng n但ng cao PTIT
際際滷 An ton m畉ng n但ng cao PTIT
NguynMinh294
Chuong1 tongquanvehedieuhanh
Chuong1 tongquanvehedieuhanhChuong1 tongquanvehedieuhanh
Chuong1 tongquanvehedieuhanh
luyenshare
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
laonap166
際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf
際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf
際際滷 bi gi畉ng H畛 i畛u hnh hutech_os_fullslides_aug2016.pdf
phamhuyen1409iv
Google chrome os (perfect version)
Google chrome os (perfect version)Google chrome os (perfect version)
Google chrome os (perfect version)
En Tj Pj
T狸m hi畛u group policy object v c叩c v鱈 d畛
T狸m hi畛u group policy object v c叩c v鱈 d畛T狸m hi畛u group policy object v c叩c v鱈 d畛
T狸m hi畛u group policy object v c叩c v鱈 d畛
laonap166
Owncloud - cloud solution for SME
Owncloud - cloud solution for SMEOwncloud - cloud solution for SME
Owncloud - cloud solution for SME
Michael Phan
Hiuhnhchng1 130807060800-phpapp02
Hiuhnhchng1 130807060800-phpapp02Hiuhnhchng1 130807060800-phpapp02
Hiuhnhchng1 130807060800-phpapp02
nvthom
H畛 i畛u hnh (ch動董ng 1)
H畛 i畛u hnh (ch動董ng 1)H畛 i畛u hnh (ch動董ng 1)
H畛 i畛u hnh (ch動董ng 1)
realpotter
R so叩t Malware b畉ng SysInternal Suite
R so叩t Malware b畉ng SysInternal SuiteR so叩t Malware b畉ng SysInternal Suite
R so叩t Malware b畉ng SysInternal Suite
Ph畉m Trung 畛c
Chuong 2 cac thanh_phan_cua_httt
Chuong 2 cac thanh_phan_cua_htttChuong 2 cac thanh_phan_cua_httt
Chuong 2 cac thanh_phan_cua_httt
vo nhan
Tailieu.vncty.com he dieu hanh
Tailieu.vncty.com   he dieu hanhTailieu.vncty.com   he dieu hanh
Tailieu.vncty.com he dieu hanh
Tr畉n 畛c Anh

Khoa.pptx

  • 1. AN TON V B畉O M畉T THNG TIN TRN CC H畛 I畛U HNH MY TNH C NHN SVTH: L動董ng Nguy畛n C担ng Khoa - 2021010173 Hong Vn Hoi - 2021010156
  • 2. N畛i Dung Ch鱈nh Gi畛i thi畛u t畛ng quan Ki畛m so叩t truy c畉p C叩c bi畛n ph叩p an ton b畉o m畉t tr棚n h畛 i畛u hnh 01 02 03
  • 3. Gi畛i thi畛u t畛ng quan H畛 i畛u hnh (ti畉ng Anh: Operating System - vi畉t t畉t: OS) l m畛t ph畉n m畛m h畛 th畛ng d湛ng 畛 i畛u hnh, qu畉n l箪 ton b畛 t畉t c畉 thnh ph畉n (bao g畛m c畉 ph畉n c畛ng v ph畉n m畛m) c畛a thi畉t b畛 i畛n t畛. C坦 vai tr嘆 trung gian trong vi畛c giao ti畉p gi畛a ng動畛i s畛 d畛ng v thi畉t b畛. 畛 hon thnh an ton b畉o m畉t trong h畛 i畛u hnh c畉n th畛a m達n 3 y畉u t畛: T鱈nh b畉o m畉t: gi畛i h畉n c叩c 畛i t動畛ng c坦 th畛 動畛c truy c畉p T鱈nh ton v畉n: h畉n ch畉 vi畛c ghi, x坦a l棚n c叩c 畛i t動畛ng T鱈nh kh畉 d畛ng: h畉n ch畉 c叩c ti nguy棚n m c叩c ch畛 th畛 c坦 th畛 s畛 d畛ng
  • 4. Ki畛m so叩t truy c畉p l qu叩 tr狸nh m trong 坦 ng動畛i d湛ng 動畛c nh畉n d畉ng v trao quy畛n truy c畉p 畉n c叩c th担ng tin, c叩c h畛 th畛ng v ti nguy棚n C坦 4 ph動董ng ph叩p/m担 h狸nh ch鱈nh: Discretionary Access Control (DAC): Ki畛m so叩t truy c畉p tu畛 ch畛n Mandatory Access Control (MAC): Ki畛m so叩t truy c畉p b畉t bu畛c Role Based Access Control: Ki畛m so叩t truy c畉p d畛a tr棚n vai tr嘆 Rule-Based Access Control: Ki畛m so叩t truy c畉p d畛a tr棚n lu畉t Ki畛m so叩t truy c畉p (Access Control)
  • 5. Ki畛m so叩t truy c畉p DAC (Discretionary Access Control) Cho ph辿p ng動畛i d湛ng c坦 th畛 c畉p ho畉c hu畛 quy畛n truy c畉p cho c叩c ng動畛i d湛ng kh叩c 畉n c叩c 畛i t動畛ng thu畛c quy畛n i畛u khi畛n c畛a h畛 C叩c k畛 thu畉t DAC 動畛c s畛 d畛ng r畛ng r達i: Access Control Matrix - ACM Access control list - ACL Ki畛m so叩t truy c畉p MAC (Mandatory Access Control) L c叩c c董 ch畉 h畉n ch畉 truy c畉p 畉n c叩c 畛i t動畛ng d畛a tr棚n hai y畉u t畛 ch鱈nh: (1) T鱈nh nh畉y c畉m c畛a th担ng tin ch畛a trong c叩c 畛i t動畛ng (2) S畛 trao quy畛n ch鱈nh th畛c cho c叩c ch畛 th畛 truy c畉p c叩c th担ng tin nh畉y c畉m ny Quy畛n truy c畉p 畉n c叩c 畛i t動畛ng do ng動畛i qu畉n tr畛 h畛 th畛ng 畛nh ra tr動畛c tr棚n h畛 th畛ng
  • 6. Ki畛m so叩t truy c畉p Role Based Access Control Vi畛c quy畉t 畛nh quy畛n truy c畉p d畛a tr棚n vai tr嘆 c畛a m畛i c叩 nh但n v tr叩ch nhi畛m c畛a h畛 trong t畛 ch畛c Quy畛n h畉n d畛a tr棚n c担ng vi畛c v ph但n nh坦m ng動畛i d湛ng Tu畛 thu畛c vo t畛ng quy畛n h畉n c畛a ng動畛i d湛ng m s畉 ph但n quy畛n cho ph湛 h畛p T畉o c董 h畛i th畛c hi畛n nguy棚n t畉c '畉c quy畛n 鱈t nh畉t (T畛c ch畛 cung c畉p cho m畛t c叩 nh但n quy畛n truy c畉p c畉n thi畉t 畛 th畛c hi畛n c担ng vi畛c c畛a h畛) Vd: Ng動畛i qu畉n tr畛 c坦 ton quy畛n, user ch畛 c坦 quy畛n s畛 d畛ng C董 ch畉 Groups trong h畛 i畛u hnh Windows
  • 7. L c董 ch畉 cho ph辿p ng動畛i d湛ng truy c畉p vo h畛 th畛ng v th担ng tin d畛a tr棚n c叩c lu畉t 達 動畛c 畛nh ngh挑a tr動畛c. C叩c lu畉t c坦 th畛 動畛c thi畉t l畉p 畛 h畛 th畛ng cho ph辿p truy c畉p 畉n c叩c ti nguy棚n c畛a m狸nh cho ng動畛i d湛ng VD: T動畛ng l畛a Ki畛m so叩t truy c畉p Rule-Based Access Control
  • 8. C董 ch畉 b畉o v畛 trong Windows: T畉t c畉 c叩c ch畛 th畛 (users, computers, services, ) v 畛i t動畛ng (files, registry keys, folders, resources) 動畛c cung c畉p m畛t nh達n MIC. M畛c ti棚u: cung c畉p th棚m 1 l畛p b畉o v畛 cho Windows Ki畛m so叩t truy c畉p trong H畛 i畛u hnh Mandatory Integrity Control (MIC)
  • 9. C董 Ch畉 An Ton B畉o M畉t Tr棚n PC
  • 10. 1 File System 2 Local Users and Groups 3 User Account Control 4 Ph畉n m畛m ch畛ng virus 5 Task Manager C董 Ch畉 An Ton B畉o M畉t Tr棚n PC 6 MS config 7 Backup & Restore 8 Firewall 9 Group policy 10 Registry 11 Services
  • 11. NTFS Microsoft cung c畉p b畛 quy畛n NTFS (NTFS Permission) 畛 thi畉t l畉p quy畛n tr棚n d畛 li畛u 畛i v畛i user. NTFS permission g畛m c坦 c叩c 畉c t鱈nh sau: T鱈nh th畛a k畉 Quy畛n c畛a folder cha th畉 no th狸 khi t畉o folder con s畉 c坦 quy畛n t動董ng t畛. T叩c 畛ng l棚n c畉 file v folder T叩c 畛ng l棚n Network Access (truy c畉p qua m畉ng) v Local Access.
  • 12. Standard NTFS permission g畛m 6 b畛 quy畛n: Read: cho ph辿p user 畛c n畛i dung file. List folder contents: li畛t k棚 n畛i dung folder (user c坦 th畛 m畛 folder 畛 xem c坦 c叩c file, sub folder no trong 坦). Read and execute: C坦 th畛 畛c n畛i dung c叩c file ( file *.docx, pptx. xlsx v.v) v th畛c thi c叩c file n畉u file 坦 l ch動董ng tr狸nh (.exe, .bat v.v). Write: ch畛nh s畛a, t畉o m畛i d畛 li畛u. Modify: b畉ng c叩c quy畛n 畛 tr棚n g畛p l畉i v th棚m quy畛n delete (畛c, ch畛nh s畛a, x坦a c叩c 畛i t動畛ng). Full control
  • 13. Special NTFS permission g畛m 14 b畛 quy畛n: Full control: ton quy畛n, gi畛ng Full control c畛a standar permission Traverse folder/ execute file: Quy畛n th畛c thi file + quy畛n i vo folder List folder / Read data: Vo th動 m畛c v 畛c d畛 li畛u tr棚n th動 m畛c 坦. Read Attributes: 畛c thu畛c t鱈nh folder v file ( Read only, Hiden v.v). Read Attributes: 畛c thu畛c t鱈nh m畛 r畛ng (Archive, Encrypt). Create file/ Write data: t畉o file v ghi, ch畛nh s畛a d畛 li畛u.
  • 14. Special NTFS permission g畛m 14 b畛 quy畛n: Create folder/ Append data: Cho ph辿p t畉o folder Ghi ghi d畛 li畛u vo ph鱈a cu畛i file Write Attributes: Cho ph辿p thay 畛i c叩c thu畛c t鱈nh c畛a file, folder (read-only, hiden). Write Extended Attributes: Cho ph辿p ch畛nh s畛a c叩c thu畛c t鱈nh m畛 r畛ng c畛a file, folder. Delete Subfolders and files: X坦a c叩c folder con v c叩c file. Delete: Cho ph辿p x坦a ti nguy棚n (folder, subfolder, file). Read permission: cho ph辿p user, group th畉y c叩c quy畛n h畉n Change permission: Cho ph辿p thay 畛i c叩c quy畛n h畉n 畛i v畛i file, folder. Take Ownership: Cho ph辿p l畉y quy畛n s畛 h畛u file, folder c畛a ng動畛i kh叩c.
  • 15. User v Group l nh畛ng thnh ph畉n c董 b畉n 畛 qu畉n l箪 m叩y t鱈nh v ti nguy棚n tr棚n m叩y t鱈nh. T湛y vo m畛c 畛 動畛c c畉p quy畛n m ng動畛i d湛ng c坦 quy畛n truy xu畉t vo nh畛ng ti nguy棚n no tr棚n m叩y t鱈nh, ho畉c trong h畛 th畛ng m畉ng. L h畛 th畛ng qu畉n l箪 ng動畛i d湛ng (User) v nh坦m ng動畛i d湛ng (Group) c畛a Windows v Windows server (ch畛a 畛ng Domain). Local Users and Groups
  • 16. User account l th担ng tin 畛i t動畛ng bao g畛m th担ng tin x叩c 畛nh ng動畛i d湛ng c畛a h畛 i畛u hnh Windows, d湛ng 畛 ng nh畉p vo m叩y t鱈nh, ph但n quy畛n s畛 d畛ng ti nguy棚n, 叩p 畉t nh畛ng ch鱈nh s叩ch b畉o m畉t. Th担ng tin t畛i thi畛u c畛a User account l User name v Password. Local user account (ng動畛i d湛ng c畛c b畛): L ti kho畉n 動畛c l動u trong file SAM (Security Account Manager). N坦 ch畛 c坦 gi叩 tr畛 tr棚n m叩y ch畛a th担ng tin ti kho畉n 坦. User & Local Users
  • 17. Group (nh坦m ng動畛i d湛ng) L t畉p h畛p nh畛ng user account c坦 nh畛ng t鱈nh ch畉t no 坦 (nh動 c坦 quy畛n lm g狸, tr棚n ti nguy棚n no c畛a h畛 th畛ng) 畛 gi炭p cho vi畛c ph但n quy畛n tr畛 n棚n d畛 dng h董n. Local group (nh坦m ng動畛i d湛ng tr棚n m叩y c畛c b畛): L nh坦m ch畛 c坦 gi叩 tr畛 tr棚n m叩y ch畛a n坦 v 動畛c l動u tr畛 trong file SAM Group & Local Group
  • 18. User Account Control hay c嘆n g畛i l UAC, l m畛t ph畉n trong h畛 th畛ng b畉o m畉t Windows. UAC ngn ch畉n c叩c 畛ng d畛ng th畛c hi畛n c叩c thay 畛i kh担ng mong mu畛n tr棚n m叩y t鱈nh. Khi m畛t ph畉n m畛m no 坦 c畛 g畉ng thay 畛i h畛 th畛ng - li棚n quan 畉n m畛t ph畉n Registry ho畉c c叩c t畉p tin h畛 th畛ng, Windows s畉 hi畛n th畛 h畛p tho畉i x叩c nh畉n UAC. N畉u mu畛n th畛c hi畛n c叩c thay 畛i ny ng動畛i d湛ng c坦 th畛 x叩c nh畉n. User Account Control
  • 19. L m畛t ph畉n m畛m di畛t virus cung c畉p m畛t lo畉t c叩c t鱈nh nng b畉o m畉t quan tr畛ng t鱈ch h畛p s畉n v畛i h畛 i畛u hnh Windows 10. M畛t s畛 ph畉n m畛m ch畛ng virus kh叩c hi畛n nay: BKAV Antivirus, Kaspersky Antivirus, Avast Antivirus Ph畉n m畛m ch畛ng virus (Microsoft Defender)
  • 20. L ch動董ng tr狸nh 動畛c s畛 d畛ng 畛 cung c畉p c叩c th担ng tin v畛 c叩c ti畉n tr狸nh (processes) v c叩c ch動董ng tr狸nh (applications) ang ch畉y tr棚n m叩y t鱈nh, c滴ng nh動 t狸nh tr畉ng chung c畛a m叩y t鱈nh. N坦 c滴ng c坦 th畛 畛 辿p d畛ng m畛t ti畉n tr狸nh hay thay 畛i 畛 動u ti棚n c畛a t畛ng ti畉n tr狸nh. C叩c thnh ph畉n c董 b畉n trong Task Manager: Process, Details, Service, Performance, App History and User Task Manager
  • 21. C嘆n 動畛c g畛i l Ti畛n 鱈ch c畉u h狸nh h畛 th畛ng (System Configuration Utility). MS config 動畛c s畛 d畛ng 畛 c畉u h狸nh c叩ch m叩y t鱈nh kh畛i 畛ng c滴ng nh動 nh畛ng ch動董ng tr狸nh v d畛ch v畛 t畉i khi Windows kh畛i 畛ng. C叩c thnh ph畉n c董 b畉n trong MS Config: Tab General, Tab Boots, Tab Startup, Tab Services, Tab Tools MS Config
  • 22. Cho ph辿p sao l動u v ph畛c h畛i h畛 th畛ng Backup: sao l動u Restore: ph畛c h畛i Backup & Restore
  • 23. T動畛ng l畛a (Firewall) l m畛t h畛 th畛ng an ninh m畉ng, c坦 th畛 d畛a tr棚n ph畉n c畛ng ho畉c ph畉n m畛m, s畛 d畛ng c叩c quy t畉c 畛 ki畛m so叩t lu畛ng th担ng tin vo, ra kh畛i h畛 th畛ng. Firewall t畉o thnh m畛t ro c畉n gi畛a m畉ng tin c畉y v m畉ng kh担ng 叩ng tin c畉y. L ph動董ng ph叩p hi畛u qu畉 畛 b畉o v畛 h畛 th畛ng ho畉c m畉ng l動畛i h畛 th畛ng c畛c b畛 kh畛i c叩c m畛i e d畛a b畉o m畉t khi truy c畉p vo th畉 gi畛i b棚n ngoi th担ng qua m畉ng di畛n r畛ng v Internet Firewall
  • 24. L c叩c nh坦m ch鱈nh s叩ch 叩p d畛ng d畛ng cho ti kho畉n ng動畛i d湛ng v m叩y t鱈nh trong h畛 th畛ng m畉ng Windows. Cung c畉p cho ng動畛i qu畉n tr畛 kh畉 nng c畉u h狸nh v qu畉n l箪 m畛t c叩ch t畉p trung v畛 h畛 i畛u hnh, 畛ng d畛ng, v c叩c thi畉t l畉p tr棚n user. Group Policy 動畛c chia lm hai ph畉n, 動畛c 叩p d畛ng cho hai 畛i t動畛ng l User v Computer, hai ph畉n ny l 畛c l畉p v kh担ng 畉nh h動畛ng 畉n nhau. C叩c Group Policy 叩p d畛ng cho User th狸 s畉 kh担ng 畉nh h動畛ng 畉n 畛i t動畛ng l Computer v ng動畛c l畉i. Group Policy
  • 25. Theo d探i ng nh畉p ti kho畉n Ch畉n truy c畉p Control Panel Ngn ch畉n ng動畛i d湛ng kh叩c ci 畉t ph畉n m畛m m畛i tr棚n h畛 th畛ng V担 hi畛u h坦a truy c畉p c叩c thi畉t b畛 l動u tr畛 di 畛ng Ngn m畛t 畛ng d畛ng c畛 th畛 V担 hi畛u h坦a Command Prompt v Windows Registry Editor B畉t bu畛c t畉o m畉t kh畉u ph畛c t畉p M畛t s畛 ch鱈nh s叩ch ATBM tr棚n Group Policy
  • 26. L m畛t c董 s畛 d畛 li畛u d湛ng 畛 l動u tr畛 c叩c th担ng s畛 k畛 thu畉t c畛a Windows v l動u l畉i nh畛ng th担ng tin v畛 s畛 thay 畛i, l畛a ch畛n c滴ng nh動 nh畛ng thi畉t l畉p t畛 ng動畛i s畛 d畛ng Windows 動畛c chia thnh c叩c ph畉n (section) ch畛a c叩c l畛p d畛 li畛u (class) kh叩c nhau, 動畛c c畉p nh畉t khi ng動畛i d湛ng c坦 s畛 thay 畛i trong c叩c thnh ph畉n c畛a h畛 th畛ng C叩c thao t叩c ch畛 y畉u tr棚n Registry: Kh畛i 畛ng, sao l動u, ph畛c h畛i Registry
  • 27. Ch畉y ng畉m (background), c坦 th畛 c畉u h狸nh 畛 t畛 畛ng ch畉y khi boot m叩y Qu畉n l箪 th担ng qua services.msc, ngoi ra c坦 th畛 kh畛i ch畉y, ng畛ng services th担ng qua l畛nh NET, ho畉c SC C叩c d畉ng kh畛i ch畉y c畛a Services: Automatic, Manual, Disabled, Automatic (Delayed) Thao t叩c tr棚n c叩c services: Ch畉y m畛t services, Ng動ng m畛t services, Disable services, Enable services Services
  • 28. Thank you for your listening