ݺߣ

ݺߣShare a Scribd company logo
© 2018 ݺߣfabric.com All rights reserved.
Kỹ thuật
viễn thông
Computer Forensics
VI
Ễ
N
THÔNG
Reporter: Mai Phạm Đăng Khoa Khánh Hòa, tháng 04 năm 2023
© 2018 ݺߣfabric.com All rights reserved.
Bàibáocáobaogồm3chương:
Chương 1. Tìm hiêu và cài đặt công cụ WinAudit
Chương 2. Phân tích và xử lý dữ liệu trên WinAudit
Chương 3. Kiểm tra và phân tích hệ thống bằng winaudit
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 3
1. Tiến hành tải về và giải nén phần mềm
WinAudit trên hệ thống cần sử dụng phần
mềm
2. Khởi động và sử dụng WinAudit.
CHƯƠNG 1. Tìm hiểu và cài đặt công cụ WinAudit
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 4
CHƯƠNG 2. Phân tích và xử lý dữ liệu trên
WinAudit
ĐÁNH GIÁ CHÍNH SÁCH
Audit system event
Audit logon events
Audit object access
Audit process tracking
Audit policy change
Audit account management
Audit directory service access
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 5
Kiểm tra User Righ
Đây là một cấu hình riêng biệt cho người
dùng giao tiếp với hệ thống như: quyền đăng
nhập, quyền truy cập từ xa, quyển uỷ thác, quyền
quản lý...
CHƯƠNG 2
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 6
Kiểm tra Windows Firewall
CHƯƠNG 2
Kích hoạt và giữ firewall luôn chạy kết
hợp với phần mềm anti-virus và việc cập nhật
hệ thống thường xuyên sẽ làm cho hệ thống
được gia cố mạnh mẽ hơn.
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 7
Kiểm tra chính sách mật khẩu
Chính sách mật khẩu là một bộ quy
tắc được thiết kế để tăng cường bảo mật hệ
thống bằng cách khuyến khích người dùng
sử dụng mật khẩu mạnh và sử dụng chúng
đúng cách.
CHƯƠNG 2
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 8
Kiểm tra chính sách
lock out tài khoản
Chính sách lockout tài khoản
kiểm soát cách thức và thời điểm
các tài khoản bị khóa khỏi miền
hoặc hệ thống cục bộ.
CHƯƠNG 2
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 9
Kiểm tra cấu hình máy chủ
Cấu hình tự động cập nhật
thường xuyên giữ cho hệ thống luôn
được áp dụng các bản vá mới nhất,
tránh tồn đọng các lỗ hổng bảo mật đã
được phát hiện và bị lợi dụng.
CHƯƠNG 2
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 10
1. Mô tả tình huống
2. Thu thập thông tin.
3. Phân tích và xử lý thông tin
4. Các biện pháp để đảm bảo ngăn chặn lộ lọt thông tin từ máy tính cá
nhân và máy tính đơn vị.
Chương 3. Kiểm tra và phân tích hệ thống bằng winaudit
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved.
Reporter: Mai Phạm Đăng Khoa
Investigation
Chương
3
Mô tả tình
huống
Cơ quan chuyên trách CNTT nhận được thông
báo từ Cơ quan phát hiện một máy tính kết nối
mạng LAN quân sự sử dụng USB không an toàn và
cài đặt ứng dụng không rõ nguồn gốc (nghi vấn có
mã độc). Cơ quan đã xác định được máy tính đồng
chí Nguyễn Văn A. Tôi sử dụng tiến hành điều tra,
phân tích máy tính của anh Nguyễn Văn A để xử lý
vấn đề.
© 2018 ݺߣfabric.com All rights reserved. 12
Kịch bản
General Manager
Yêu cầu
Chief Excutive Officer
Chuẩn bị
Creative Director
Chương 3
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 13
THU THẬP THÔNG TIN
Chương
3 Tiến hành mở chương trình Winaudit để kiểm tra ứng dụng lạ đã
cài đặt trên máy tính:
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 14
THU THẬP THÔNG TIN
Chương
3
Bước 1: Chọn Windows + R > Gõ Regedit.
Bước 2: Nhập đường dẫn dưới đây
Bước 3: Chọn USBSTOR bạn sẽ nhận được một danh sách
tất cả các thiết bị USB đã kết nối với máy tính.
Bước 4: Chọn thư mục muốn kiểm tra > FriendlyName
(Bước này sẽ giúp bạn xem được thông tin chi tiết là thiết bị
nào).
Ta thấy được thông tin chi tiết của USB được sử dụng trên
máy tính này
+) Tiếp tục sử dụng Process Explorer để tiến hành kiểm tra
chương trình lạ đang chạy
Đầu tiên chúng ta khởi động phần mềm chọn vào tab View
và bỏ tích ở mục Show processes From All Users
Tiếp theo chúng ta nhận định ứng dụng có nguy cơ gây hại
đang chạy và nghi ngờ có virut
Click vào ứng dụng KMSELDI.exe đang chạy để kiểm tra
thông tin
Tại đây ta thấy được thông tin cơ bản của ứng dụng
Tiếp tục chúng ta click vào nút Explore để tìm tập tin này trên
hệ thống
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 15
Phân tích và xử lý thông tin
Chương
3
Sau khi thực hiện quét các bước phân tích và thu thập dữ
liệu có liên quan, tôi tiến hành gỡ bỏ ứng dụng KSMpico và các
dấu vết liên quan, sau đó tiến hành quét virut tổng quát trên máy
tính bằng ,kết luận và tạo văn bản báo cáo.
Bước 1: Tắt hoàn toàn ứng dụng
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 16
THU THẬP THÔNG TIN
Chương
3
Bước 2: Tiến hành gỡ cài đặt ứng dụng và xóa các file độc
hại có trên máy tính
Bước 3: Tiến hành khởi động Process Explorer để 1 lần nữa
quét các file và phần mềm độc hại có trên máy tính
Bước 4: Hoàn thiện và xác định máy đã đảm bảo an toàn để
tiếp tục sử dụng
Kết luận: Đồng chí A sử dụng USB không rõ nguồn gốc
và chưa được cài đặt an toàn, cài đặt ứng dụng lạ lên máy tính sử
dụng mạng LAN nội bộ mà chưa được cấp phép gây mất an toàn
và bảo mật.
Viết báo cáo chi tiết về các thông tin, chứng cứ vừa tìm
thấy.
Tài liệu hóa rõ ràng, chi tiết và báo cáo lại cho cấp trên xử
lý chứng cứ thu được từ cuộc điều tra.
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved. 17
Chương
3
CÁC BIỆN PHÁP ĐỂ ĐẢM BẢO NGĂN CHẶN LỘ LỌT THÔNG TIN
• Tăng cường kiểm tra, giám sát quản lý việc sử dụng máy tính cá nhân cũng như các thiết bị lưu trữ như USB, ở cứng di
động, …
• Hướng dẫn và cài đặt các phần mềm diệt virus, USB an toàn,..
• Không sử dụng mạng internet cắm vào mạng LAN đơn vị cũng như sử dụng mạng LAN cắm vào máy tính cá nhân đã
từng kết nối internet.
• Phân quyền truy cập cho các cá nhân được phép truy cập vào các loại tài liệu như thế nào, thực hiện giám sát quản lý chặt
chẽ các tài khoản thuộc quản lý.
• Nếu phát hiện ra sự cố lộ lọt thông tin, ngay lập tức báo cáo cấp trên, khoang vùng, phong tỏa, không cho phép các cá
nhân rời khỏi vị trí, tiến hành điều tra thu thập chứng cứ, mời các chuyên gia hoặc sử dụng các công cụ thu thập chứng cứ
dấu vết để tiến hành điều tra.
• Nâng cao ý thức trách nhiệm mỗi cá nhân trong đơn vị trong việc đảm an ninh an toàn thông tin, đề cao tinh thần cảnh
giác, không bị lợi dụng bởi các kẻ xấu cũng như khi tham gia mạng internet không truy cập vào các đường link lạ hay tải
các phần mềm độc hại không rõ nguồn gốc về máy tính.
• Cài đặt mật khẩu bảo mật cao cho các file tài liệu quan trọng, không chứa các tài liệu quan trọng trong máy tính cá nhân.
Reporter: Mai Phạm Đăng Khoa
© 2018 ݺߣfabric.com All rights reserved.
Thank
you!
Contact me if you have any questions?
Reporter:
• Mai Phạm Đăng Khoa
Phone Number:
• 0333046709
Gmail:
• Dangkhoak52a1@gmail.com

More Related Content

Similar to Báo cáo Winaudit.pptx (20)

Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Quý Đồng Nast
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Quý Đồng Nast
Chương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfChương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdf
dong55
2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)
tronghai9
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
Liên Hán
Quy định quản lý an toàn thông tin người dùng cuối
Quy định quản lý an toàn thông tin người dùng cuốiQuy định quản lý an toàn thông tin người dùng cuối
Quy định quản lý an toàn thông tin người dùng cuối
MaiHongBigTiger
Info sec foss-migration-dec-2013b
Info sec foss-migration-dec-2013bInfo sec foss-migration-dec-2013b
Info sec foss-migration-dec-2013b
nghia le trung
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
v7q3t
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp
An Ninh Mạng Và Kỹ Thuật Session Hijacking.pdf
An Ninh Mạng Và Kỹ Thuật Session Hijacking.pdfAn Ninh Mạng Và Kỹ Thuật Session Hijacking.pdf
An Ninh Mạng Và Kỹ Thuật Session Hijacking.pdf
NuioKila
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
nataliej4
Luận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAY
Luận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAYLuận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAY
Luận văn: Nghiên cứu tiêu chuẩn ISO 27001 và ứng dụng, HAY
Dịch vụ viết bài trọn gói ZALO 0917193864
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
Liên Hán
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
Liên Hán
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tin
neoictu
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Quý Đồng Nast
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Quý Đồng Nast
Chương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfChương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdf
dong55
2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)
tronghai9
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
Liên Hán
Quy định quản lý an toàn thông tin người dùng cuối
Quy định quản lý an toàn thông tin người dùng cuốiQuy định quản lý an toàn thông tin người dùng cuối
Quy định quản lý an toàn thông tin người dùng cuối
MaiHongBigTiger
Info sec foss-migration-dec-2013b
Info sec foss-migration-dec-2013bInfo sec foss-migration-dec-2013b
Info sec foss-migration-dec-2013b
nghia le trung
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
v7q3t
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...Security Bootcamp 2013   mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp 2013 mo hinh ung dung hoi chan ma doc truc tuyen trong ti...
Security Bootcamp
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...Security Bootcamp 2013  -  Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp 2013 - Mô hình ứng dụng hội chẩn mã độc trực tuyến trong ...
Security Bootcamp
An Ninh Mạng Và Kỹ Thuật Session Hijacking.pdf
An Ninh Mạng Và Kỹ Thuật Session Hijacking.pdfAn Ninh Mạng Và Kỹ Thuật Session Hijacking.pdf
An Ninh Mạng Và Kỹ Thuật Session Hijacking.pdf
NuioKila
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
Bc thực tập nghiên cứu, phát triển xây dựng hệ thống giám sát mạng bằng phần ...
nataliej4
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
Liên Hán
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
Liên Hán
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tin
neoictu

Recently uploaded (18)

Bac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.pptBac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.ppt
LuPhm10
bac-gau-den-va-hai-chu-tho-co-chu_02122022.ppt
bac-gau-den-va-hai-chu-tho-co-chu_02122022.pptbac-gau-den-va-hai-chu-tho-co-chu_02122022.ppt
bac-gau-den-va-hai-chu-tho-co-chu_02122022.ppt
LuPhm10
[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt
[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt
[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt
phuonguyn2400
GRAMMAR PRACTICE TEST 01 ANSWER KEY.docx
GRAMMAR PRACTICE TEST 01 ANSWER KEY.docxGRAMMAR PRACTICE TEST 01 ANSWER KEY.docx
GRAMMAR PRACTICE TEST 01 ANSWER KEY.docx
AnhDuc498595
pppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmm
pppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmmpppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmm
pppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmm
ngPhan57
Chương 3. Đối lưu nhiệt. hóa hữu cơ TDTU
Chương 3.  Đối lưu nhiệt. hóa hữu cơ TDTUChương 3.  Đối lưu nhiệt. hóa hữu cơ TDTU
Chương 3. Đối lưu nhiệt. hóa hữu cơ TDTU
ngKhi80
[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx
[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx
[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx
phuonguyn2400
cd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptx
cd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptxcd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptx
cd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptx
ThyLinh936093
Nghiên cứu sinh học về đột biến Nhiễm sắc thể
Nghiên cứu sinh học về đột biến Nhiễm sắc thểNghiên cứu sinh học về đột biến Nhiễm sắc thể
Nghiên cứu sinh học về đột biến Nhiễm sắc thể
nguyenphuonguyen1412
Bài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptx
Bài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptxBài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptx
Bài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptx
2251010138
MICE Trường Anh ngữ IU Cebu Brochure 2025.pdf
MICE Trường Anh ngữ IU Cebu Brochure 2025.pdfMICE Trường Anh ngữ IU Cebu Brochure 2025.pdf
MICE Trường Anh ngữ IU Cebu Brochure 2025.pdf
Du học MICE - Du học tiếng Anh
373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf
373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf
373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf
KimAnhDng
Airport Vocabulary IN ENGLISH BBBHHBHBHBHB
Airport Vocabulary IN ENGLISH BBBHHBHBHBHBAirport Vocabulary IN ENGLISH BBBHHBHBHBHB
Airport Vocabulary IN ENGLISH BBBHHBHBHBHB
HBng40
Giáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docx
Giáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docxGiáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docx
Giáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docx
thanhyt004
Bài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCM
Bài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCMBài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCM
Bài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCM
2251010138
Bac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.pptBac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.ppt
LuPhm10
Cours 3 Les voyelles nasales semi voyelles.pptx
Cours 3 Les voyelles nasales semi voyelles.pptxCours 3 Les voyelles nasales semi voyelles.pptx
Cours 3 Les voyelles nasales semi voyelles.pptx
HaihuyDong
CHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdf
CHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdfCHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdf
CHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdf
Huyn804581
Bac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.pptBac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.ppt
LuPhm10
bac-gau-den-va-hai-chu-tho-co-chu_02122022.ppt
bac-gau-den-va-hai-chu-tho-co-chu_02122022.pptbac-gau-den-va-hai-chu-tho-co-chu_02122022.ppt
bac-gau-den-va-hai-chu-tho-co-chu_02122022.ppt
LuPhm10
[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt
[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt
[PPT11] Bài 7 - Đọc - Và tôi vẫn muốn mẹ....ppt
phuonguyn2400
GRAMMAR PRACTICE TEST 01 ANSWER KEY.docx
GRAMMAR PRACTICE TEST 01 ANSWER KEY.docxGRAMMAR PRACTICE TEST 01 ANSWER KEY.docx
GRAMMAR PRACTICE TEST 01 ANSWER KEY.docx
AnhDuc498595
pppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmm
pppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmmpppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmm
pppppp.pptxmmmmmmmmmmmmmmmmmoommmmmmmmmmmmmmmmm
ngPhan57
Chương 3. Đối lưu nhiệt. hóa hữu cơ TDTU
Chương 3.  Đối lưu nhiệt. hóa hữu cơ TDTUChương 3.  Đối lưu nhiệt. hóa hữu cơ TDTU
Chương 3. Đối lưu nhiệt. hóa hữu cơ TDTU
ngKhi80
[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx
[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx
[PPT11] Bài 7 - Đọc - Cà Mau quê xứ.pptx
phuonguyn2400
cd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptx
cd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptxcd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptx
cd-van-6_-t47-b4-thtv-tu-dong-am-tu-da-nghia_11072023.pptx
ThyLinh936093
Nghiên cứu sinh học về đột biến Nhiễm sắc thể
Nghiên cứu sinh học về đột biến Nhiễm sắc thểNghiên cứu sinh học về đột biến Nhiễm sắc thể
Nghiên cứu sinh học về đột biến Nhiễm sắc thể
nguyenphuonguyen1412
Bài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptx
Bài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptxBài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptx
Bài giảng LSĐ.pptx.pptx Bài giảng LSĐ.pptx.pptx
2251010138
373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf
373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf
373E879C-764F-11EF-AA2F-F5F8FA70038B.pdf
KimAnhDng
Airport Vocabulary IN ENGLISH BBBHHBHBHBHB
Airport Vocabulary IN ENGLISH BBBHHBHBHBHBAirport Vocabulary IN ENGLISH BBBHHBHBHBHB
Airport Vocabulary IN ENGLISH BBBHHBHBHBHB
HBng40
Giáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docx
Giáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docxGiáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docx
Giáo án Ngữ văn 10 KNTT BỘ 2 NGƯỜI CẦM QUYỀN....docx
thanhyt004
Bài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCM
Bài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCMBài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCM
Bài giảng TTHCM.pptx Bài giảng TTHCMBài giảng TTHCM
2251010138
Bac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.pptBac gau den va hai chu tho co NGUYET.ppt
Bac gau den va hai chu tho co NGUYET.ppt
LuPhm10
Cours 3 Les voyelles nasales semi voyelles.pptx
Cours 3 Les voyelles nasales semi voyelles.pptxCours 3 Les voyelles nasales semi voyelles.pptx
Cours 3 Les voyelles nasales semi voyelles.pptx
HaihuyDong
CHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdf
CHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdfCHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdf
CHINH PHỤC LÝ THUYẾT SINH HỌC BẰNG SƠ ĐỒ TƯ DUY.pdf
Huyn804581

Báo cáo Winaudit.pptx

  • 1. © 2018 ݺߣfabric.com All rights reserved. Kỹ thuật viễn thông Computer Forensics VI Ễ N THÔNG Reporter: Mai Phạm Đăng Khoa Khánh Hòa, tháng 04 năm 2023
  • 2. © 2018 ݺߣfabric.com All rights reserved. Bàibáocáobaogồm3chương: Chương 1. Tìm hiêu và cài đặt công cụ WinAudit Chương 2. Phân tích và xử lý dữ liệu trên WinAudit Chương 3. Kiểm tra và phân tích hệ thống bằng winaudit Reporter: Mai Phạm Đăng Khoa
  • 3. © 2018 ݺߣfabric.com All rights reserved. 3 1. Tiến hành tải về và giải nén phần mềm WinAudit trên hệ thống cần sử dụng phần mềm 2. Khởi động và sử dụng WinAudit. CHƯƠNG 1. Tìm hiểu và cài đặt công cụ WinAudit Reporter: Mai Phạm Đăng Khoa
  • 4. © 2018 ݺߣfabric.com All rights reserved. 4 CHƯƠNG 2. Phân tích và xử lý dữ liệu trên WinAudit ĐÁNH GIÁ CHÍNH SÁCH Audit system event Audit logon events Audit object access Audit process tracking Audit policy change Audit account management Audit directory service access Reporter: Mai Phạm Đăng Khoa
  • 5. © 2018 ݺߣfabric.com All rights reserved. 5 Kiểm tra User Righ Đây là một cấu hình riêng biệt cho người dùng giao tiếp với hệ thống như: quyền đăng nhập, quyền truy cập từ xa, quyển uỷ thác, quyền quản lý... CHƯƠNG 2 Reporter: Mai Phạm Đăng Khoa
  • 6. © 2018 ݺߣfabric.com All rights reserved. 6 Kiểm tra Windows Firewall CHƯƠNG 2 Kích hoạt và giữ firewall luôn chạy kết hợp với phần mềm anti-virus và việc cập nhật hệ thống thường xuyên sẽ làm cho hệ thống được gia cố mạnh mẽ hơn. Reporter: Mai Phạm Đăng Khoa
  • 7. © 2018 ݺߣfabric.com All rights reserved. 7 Kiểm tra chính sách mật khẩu Chính sách mật khẩu là một bộ quy tắc được thiết kế để tăng cường bảo mật hệ thống bằng cách khuyến khích người dùng sử dụng mật khẩu mạnh và sử dụng chúng đúng cách. CHƯƠNG 2 Reporter: Mai Phạm Đăng Khoa
  • 8. © 2018 ݺߣfabric.com All rights reserved. 8 Kiểm tra chính sách lock out tài khoản Chính sách lockout tài khoản kiểm soát cách thức và thời điểm các tài khoản bị khóa khỏi miền hoặc hệ thống cục bộ. CHƯƠNG 2 Reporter: Mai Phạm Đăng Khoa
  • 9. © 2018 ݺߣfabric.com All rights reserved. 9 Kiểm tra cấu hình máy chủ Cấu hình tự động cập nhật thường xuyên giữ cho hệ thống luôn được áp dụng các bản vá mới nhất, tránh tồn đọng các lỗ hổng bảo mật đã được phát hiện và bị lợi dụng. CHƯƠNG 2 Reporter: Mai Phạm Đăng Khoa
  • 10. © 2018 ݺߣfabric.com All rights reserved. 10 1. Mô tả tình huống 2. Thu thập thông tin. 3. Phân tích và xử lý thông tin 4. Các biện pháp để đảm bảo ngăn chặn lộ lọt thông tin từ máy tính cá nhân và máy tính đơn vị. Chương 3. Kiểm tra và phân tích hệ thống bằng winaudit Reporter: Mai Phạm Đăng Khoa
  • 11. © 2018 ݺߣfabric.com All rights reserved. Reporter: Mai Phạm Đăng Khoa Investigation Chương 3 Mô tả tình huống Cơ quan chuyên trách CNTT nhận được thông báo từ Cơ quan phát hiện một máy tính kết nối mạng LAN quân sự sử dụng USB không an toàn và cài đặt ứng dụng không rõ nguồn gốc (nghi vấn có mã độc). Cơ quan đã xác định được máy tính đồng chí Nguyễn Văn A. Tôi sử dụng tiến hành điều tra, phân tích máy tính của anh Nguyễn Văn A để xử lý vấn đề.
  • 12. © 2018 ݺߣfabric.com All rights reserved. 12 Kịch bản General Manager Yêu cầu Chief Excutive Officer Chuẩn bị Creative Director Chương 3 Reporter: Mai Phạm Đăng Khoa
  • 13. © 2018 ݺߣfabric.com All rights reserved. 13 THU THẬP THÔNG TIN Chương 3 Tiến hành mở chương trình Winaudit để kiểm tra ứng dụng lạ đã cài đặt trên máy tính: Reporter: Mai Phạm Đăng Khoa
  • 14. © 2018 ݺߣfabric.com All rights reserved. 14 THU THẬP THÔNG TIN Chương 3 Bước 1: Chọn Windows + R > Gõ Regedit. Bước 2: Nhập đường dẫn dưới đây Bước 3: Chọn USBSTOR bạn sẽ nhận được một danh sách tất cả các thiết bị USB đã kết nối với máy tính. Bước 4: Chọn thư mục muốn kiểm tra > FriendlyName (Bước này sẽ giúp bạn xem được thông tin chi tiết là thiết bị nào). Ta thấy được thông tin chi tiết của USB được sử dụng trên máy tính này +) Tiếp tục sử dụng Process Explorer để tiến hành kiểm tra chương trình lạ đang chạy Đầu tiên chúng ta khởi động phần mềm chọn vào tab View và bỏ tích ở mục Show processes From All Users Tiếp theo chúng ta nhận định ứng dụng có nguy cơ gây hại đang chạy và nghi ngờ có virut Click vào ứng dụng KMSELDI.exe đang chạy để kiểm tra thông tin Tại đây ta thấy được thông tin cơ bản của ứng dụng Tiếp tục chúng ta click vào nút Explore để tìm tập tin này trên hệ thống Reporter: Mai Phạm Đăng Khoa
  • 15. © 2018 ݺߣfabric.com All rights reserved. 15 Phân tích và xử lý thông tin Chương 3 Sau khi thực hiện quét các bước phân tích và thu thập dữ liệu có liên quan, tôi tiến hành gỡ bỏ ứng dụng KSMpico và các dấu vết liên quan, sau đó tiến hành quét virut tổng quát trên máy tính bằng ,kết luận và tạo văn bản báo cáo. Bước 1: Tắt hoàn toàn ứng dụng Reporter: Mai Phạm Đăng Khoa
  • 16. © 2018 ݺߣfabric.com All rights reserved. 16 THU THẬP THÔNG TIN Chương 3 Bước 2: Tiến hành gỡ cài đặt ứng dụng và xóa các file độc hại có trên máy tính Bước 3: Tiến hành khởi động Process Explorer để 1 lần nữa quét các file và phần mềm độc hại có trên máy tính Bước 4: Hoàn thiện và xác định máy đã đảm bảo an toàn để tiếp tục sử dụng Kết luận: Đồng chí A sử dụng USB không rõ nguồn gốc và chưa được cài đặt an toàn, cài đặt ứng dụng lạ lên máy tính sử dụng mạng LAN nội bộ mà chưa được cấp phép gây mất an toàn và bảo mật. Viết báo cáo chi tiết về các thông tin, chứng cứ vừa tìm thấy. Tài liệu hóa rõ ràng, chi tiết và báo cáo lại cho cấp trên xử lý chứng cứ thu được từ cuộc điều tra. Reporter: Mai Phạm Đăng Khoa
  • 17. © 2018 ݺߣfabric.com All rights reserved. 17 Chương 3 CÁC BIỆN PHÁP ĐỂ ĐẢM BẢO NGĂN CHẶN LỘ LỌT THÔNG TIN • Tăng cường kiểm tra, giám sát quản lý việc sử dụng máy tính cá nhân cũng như các thiết bị lưu trữ như USB, ở cứng di động, … • Hướng dẫn và cài đặt các phần mềm diệt virus, USB an toàn,.. • Không sử dụng mạng internet cắm vào mạng LAN đơn vị cũng như sử dụng mạng LAN cắm vào máy tính cá nhân đã từng kết nối internet. • Phân quyền truy cập cho các cá nhân được phép truy cập vào các loại tài liệu như thế nào, thực hiện giám sát quản lý chặt chẽ các tài khoản thuộc quản lý. • Nếu phát hiện ra sự cố lộ lọt thông tin, ngay lập tức báo cáo cấp trên, khoang vùng, phong tỏa, không cho phép các cá nhân rời khỏi vị trí, tiến hành điều tra thu thập chứng cứ, mời các chuyên gia hoặc sử dụng các công cụ thu thập chứng cứ dấu vết để tiến hành điều tra. • Nâng cao ý thức trách nhiệm mỗi cá nhân trong đơn vị trong việc đảm an ninh an toàn thông tin, đề cao tinh thần cảnh giác, không bị lợi dụng bởi các kẻ xấu cũng như khi tham gia mạng internet không truy cập vào các đường link lạ hay tải các phần mềm độc hại không rõ nguồn gốc về máy tính. • Cài đặt mật khẩu bảo mật cao cho các file tài liệu quan trọng, không chứa các tài liệu quan trọng trong máy tính cá nhân. Reporter: Mai Phạm Đăng Khoa
  • 18. © 2018 ݺߣfabric.com All rights reserved. Thank you! Contact me if you have any questions? Reporter: • Mai Phạm Đăng Khoa Phone Number: • 0333046709 Gmail: • Dangkhoak52a1@gmail.com