SlideShare ist ein Scribd-Unternehmen logo
1 von 20
AN TOÀN VÀ BẢO MẬT TRONG
ĐIỆN TOÁN ĐÁM MÂY
CHƯƠNG 6
Ảo hóa và điện toán đám mây 1
Chuyện gì xảy ra trên đó?
Ảo hóa và điện toán đám mây 2
Trust?
Ảo hóa và điện toán đám mây 3
Trust?
Ảo hóa và điện toán đám mây 4
NỘI DUNG
• Các vấn đề an toàn và bảo mật (ATBM) trong điện toán đám
mây
• Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây
Ảo hóa và điện toán đám mây 5
Các vấn đề an toàn và bảo mật (ATBM) trong
điện toán đám mây
1. Một số lỗ hổng ATBM trong các hệ thống đám mây
2. Nguy cơ ATBM trong các hệ thống đám mây
3. ATBM trên các tầng dịch vụ đám mây
4. ATBM trên các mô hình triển khai điện toán đám mây
Ảo hóa và điện toán đám mây 6
Một số lỗ hổng ATBM trong các hệ thống
đám mây
Ảo hóa và điện toán đám mây 7
Một số lỗ hổng ATBM trong các hệ thống đám mây
Ảo hóa và điện toán đám mây 8
• SQL injection: là một kỹ thuật chèn mã được sử
dụng để tấn công các ứng dụng hướng dữ liệu,
trong đó các câu lệnh SQL độc hại được chèn vào
một trường nhập để thực thi.
• Cross-Site Scripting (XSS): là một đoạn mã độc
được hacker chèn vào web để thực thi chúng ở phía
Client.
• Cross-Site Request Forgery (CSRF): là một loại
tấn công buộc người dùng cuối thực hiện các hành
động không mong muốn trên ứng dụng web mà họ
hiện đang được xác thực.
Một số lỗ hổng ATBM trong các hệ thống đám mây
Ảo hóa và điện toán đám mây 9
• Time of Check To Time of Use (TOCTTOU): là
một loại lỗi phần mềm do tranh đoạt điều khiển liên
quan đến việc kiểm tra trạng thái của một phần hệ
thống và việc sử dụng kết quả của việc kiểm tra đó.
• Rootkit: là một tập hợp các phần mềm máy tính
độc hại, được thiết kế để cho phép truy cập vào một
máy tính.
• Buffer overflow: tràn bộ đệm
• Hypervisor vulnerabilities: lỗ hổng hypervisor,
nhược điểm, yếu điểm
• Trojans: là phần mềm độc hại đánh lừa người dùng
về mục đích thực sự của nó. (Thuật ngữ này có
nguồn gốc từ câu chuyện Hy Lạp cổ đại về Con
ngựa thành Troy lừa đảo dẫn đến sự sụp đổ của
thành phố Troy.)
Nguy cơ ATBM trong các
hệ thống đám mây
Ảo hóa và điện toán đám mây 10
• Rò rỉ dữ liệu
• Mất mát dữ liệu
• Bị đánh cắp tài khoản hoặc thất
thoát dịch vụ
• Giao diện và API không an toàn
• Từ chối dịch vụ
• Nguy cơ từ bên trong
• Sự lạm dụng dịch vụ đám mây
• Khảo sát không đầy đủ
• Lỗ hổng trong các công nghệ sử
dụng chung
ATBM trên các tầng dịch vụ đám mây
Ảo hóa và điện toán đám mây 11
ATBM trên các tầng dịch vụ đám mây
Càng sử dụng mức
dịch vụ bên dưới
từ nhà cung cấp,
thì người dùng
càng chịu trách
nhiệm về mặt
chiến thuật trong
việc triển khai và
quản lý.
Ảo hóa và điện toán đám mây 12
ATBM trên các tầng dịch vụ đám mây
• IaaS
Ảo hóa và điện toán đám mây 13
ATBM trên các tầng dịch vụ đám mây
• PaaS
Ảo hóa và điện toán đám mây 14
ATBM trên các tầng dịch vụ đám mây
• SaaS
Ảo hóa và điện toán đám mây 15
ATBM trên các mô hình triển khai điện toán đám mây
Ảo hóa và điện toán đám mây 16
• On-Premise defined: a solution hosted in-house and usually supported by a third-party.
• Off-Premise defined: a solution hosted by a third-party and usually supported by a different
third-party.
Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây
Ảo hóa và điện toán đám mây 17
• Payment Card
Industry Data Security
Standard (PCI DSS):
yêu cầu đảm bảo xủ lý
về thanh toán
• HIPAA: tập tiêu chuẩn
bảo vệ dữ liệu nhạy
cảm
• Gramm-Leach-Bliley
Act (GLB Act or
GLBA): tiêu chuẩn bảo
vệ thông tin khách
hàng
• SOX (Sarbanes-Oxley
Act): cung cấp bằng
chứng về báo cáo tài
chính chính xác
Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây
Ảo hóa và điện toán đám mây 18
• The Cloud Security Alliance’s
13 Critical Areas Of Focus
for Cloud:
www.cloudsecurityalliance.org
1. Architecture & Framework
Governing the Cloud Operating the Cloud
2. Governance & Risk Mgmt 8. Traditional BCM, DR
3. Legal Issues: Contracts and
Electronic Discovery
9. Datacenter Operations
5. Compliance & Audit 10. Incident Response
6. Information Management &
Data Security
11. Application Security
7. Portability & Interoperability 12. Encryption & Key Mgmt
13. Identity & Access Mgmt
Các lĩnh vực được chia thành hai
loại lớn: quản trị đám mây và hoạt
động đám mây.
• Governing the Cloud: giải quyết
các vấn đề chiến lược và chính
sách trong môi trường điện toán
đám mây
• Operating the Cloud: tập trung
vào chiến lược bảo mật hơn và
triển khai kiến trúc.
Hoạt động
• Tìm hiểu các dịch vụ cung cấp bảo mật điện toán
đám mây:
• https://www.mcafee.com/
• https://www.ciphercloud.com/
• https://www.zscaler.com/
• https://www.netskope.com/
• https://www.okta.com/
• https://www.centrify.com/
• Yêu cầu:
• Chọn 1 nhà cung cấp bảo mật trong danh sách trên
• Tìm hiểu các chức năng chính và sản phẩm của họ, ghi
lại trong Googles Docs được chia sẻ bởi GV
• Đăng ký và sử dụng thử dịch vụ (nếu cho dùng thử
hoặc free). Sau đó ghi lại kết quả sử dụng vào Googles
Docs
Ảo hóa và điện toán đám mây 19
HỎI ĐÁP
Ảo hóa và điện toán đám mây 20

Weitere ähnliche Inhalte

Was ist angesagt?

[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương Nam
[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương Nam[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương Nam
[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương NamTran Van Cuong
 
Tìm hiểu về điện toán đám mây
Tìm hiểu về điện toán đám mâyTìm hiểu về điện toán đám mây
Tìm hiểu về điện toán đám mâyTam Pham Minh
 
Tổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tinTổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tinNguyen Thi Lan Phuong
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStackMinh Le
 
Gioi thieu-chung-ao-hoa
Gioi thieu-chung-ao-hoaGioi thieu-chung-ao-hoa
Gioi thieu-chung-ao-hoaanhhaibi
 
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSECĐồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSECnataliej4
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...nataliej4
 
Bao cao mon mang may tinh
Bao cao mon mang may tinhBao cao mon mang may tinh
Bao cao mon mang may tinhduyluongbg92
 
Tìm hiểu về OpenStack
Tìm hiểu về OpenStackTìm hiểu về OpenStack
Tìm hiểu về OpenStacklanhuonga3
 
Báo cáo xây dựng và phát triển phần mềm
Báo cáo xây dựng và phát triển phần mềmBáo cáo xây dựng và phát triển phần mềm
Báo cáo xây dựng và phát triển phần mềmytthuan
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tinjackjohn45
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Long Kingnam
 
Điện toán đám mây
Điện toán đám mâyĐiện toán đám mây
Điện toán đám mâyviettruong865
 

Was ist angesagt? (20)

[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương Nam
[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương Nam[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương Nam
[14HCB-PTTKHTTT]- Quản Lý Siêu Thị Điện Thoại Phương Nam
 
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAYĐề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
 
Gioithieu cloud computing-phienbannhap
Gioithieu cloud computing-phienbannhapGioithieu cloud computing-phienbannhap
Gioithieu cloud computing-phienbannhap
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Tìm hiểu về điện toán đám mây
Tìm hiểu về điện toán đám mâyTìm hiểu về điện toán đám mây
Tìm hiểu về điện toán đám mây
 
Tấn Công DDOS
Tấn Công DDOSTấn Công DDOS
Tấn Công DDOS
 
Tổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tinTổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tin
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStack
 
Gioi thieu-chung-ao-hoa
Gioi thieu-chung-ao-hoaGioi thieu-chung-ao-hoa
Gioi thieu-chung-ao-hoa
 
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSECĐồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
Đồ án Xây dựng hệ thống bảo mật mạng VPN/IPSEC
 
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đĐề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
 
Bao cao mon mang may tinh
Bao cao mon mang may tinhBao cao mon mang may tinh
Bao cao mon mang may tinh
 
Tìm hiểu về OpenStack
Tìm hiểu về OpenStackTìm hiểu về OpenStack
Tìm hiểu về OpenStack
 
firewall
firewallfirewall
firewall
 
Báo cáo xây dựng và phát triển phần mềm
Báo cáo xây dựng và phát triển phần mềmBáo cáo xây dựng và phát triển phần mềm
Báo cáo xây dựng và phát triển phần mềm
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tin
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
 
Luận văn: Tìm hiểu giải pháp ảo hóa docker và ứng dụng, HOT
Luận văn: Tìm hiểu giải pháp ảo hóa docker và ứng dụng, HOTLuận văn: Tìm hiểu giải pháp ảo hóa docker và ứng dụng, HOT
Luận văn: Tìm hiểu giải pháp ảo hóa docker và ứng dụng, HOT
 
Điện toán đám mây
Điện toán đám mâyĐiện toán đám mây
Điện toán đám mây
 

Ähnlich wie An toàn và bảo mật trong điện toán đám mây

Tìm hiểu về cloud computing
Tìm hiểu về cloud computingTìm hiểu về cloud computing
Tìm hiểu về cloud computinglanhuonga3
 
dien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docxdien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docxKhcTng1
 
Bao cao thuc tap - Điện toán đám mây
Bao cao thuc tap - Điện toán đám mâyBao cao thuc tap - Điện toán đám mây
Bao cao thuc tap - Điện toán đám mâyVan Pham
 
Bao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mâyBao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mâyVăn Ân Phạm
 
Securing Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptxSecuring Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptxDao Duong
 
Baocao ltm
Baocao ltmBaocao ltm
Baocao ltmptlong96
 
Xây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbusXây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbusVu Hung Nguyen
 
ÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docx
ÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docxÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docx
ÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docxChLm11
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStackMinh Le
 
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​Nguyen Trung Kien
 
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng khôngCác vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng khôngAnh Dam
 
Tham luận DTT về đám mây nguồn mở 2016
Tham luận DTT về đám mây nguồn mở 2016Tham luận DTT về đám mây nguồn mở 2016
Tham luận DTT về đám mây nguồn mở 2016Nguyen Trung
 
Bài giảng thiết kế mạng lan
Bài giảng thiết kế mạng lanBài giảng thiết kế mạng lan
Bài giảng thiết kế mạng lannataliej4
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportHate To Love
 

Ähnlich wie An toàn và bảo mật trong điện toán đám mây (20)

Tìm hiểu về cloud computing
Tìm hiểu về cloud computingTìm hiểu về cloud computing
Tìm hiểu về cloud computing
 
05 tran cao de(39-46)
05 tran cao de(39-46)05 tran cao de(39-46)
05 tran cao de(39-46)
 
dien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docxdien-toan-dam-may-tieu-luan.docx
dien-toan-dam-may-tieu-luan.docx
 
Bao cao thuc tap - Điện toán đám mây
Bao cao thuc tap - Điện toán đám mâyBao cao thuc tap - Điện toán đám mây
Bao cao thuc tap - Điện toán đám mây
 
Bao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mâyBao cao thực tập Điện toán đám mây
Bao cao thực tập Điện toán đám mây
 
Securing Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptxSecuring Cyber Physical System and XIoT (VN version).pptx
Securing Cyber Physical System and XIoT (VN version).pptx
 
Baocao ltm
Baocao ltmBaocao ltm
Baocao ltm
 
Xây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbusXây dựng extension portal cho nimbus
Xây dựng extension portal cho nimbus
 
Main
MainMain
Main
 
Main
MainMain
Main
 
Main
MainMain
Main
 
ÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docx
ÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docxÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docx
ÔN TẬP CUỐI KÌ MÔN ĐIỆN TOÁN ĐÁM MÂY.docx
 
Cloud computing and OpenStack
Cloud computing and OpenStackCloud computing and OpenStack
Cloud computing and OpenStack
 
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
Paas - Xu hướng và thực tiễn sử dụng PaaS trong phát triển ứng dụng​
 
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng khôngCác vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
Các vấn đề An toàn thông tin của Điện toán lượng tử trong Công nghiệp hàng không
 
Thiet kecaidatmang
Thiet kecaidatmangThiet kecaidatmang
Thiet kecaidatmang
 
Tham luận DTT về đám mây nguồn mở 2016
Tham luận DTT về đám mây nguồn mở 2016Tham luận DTT về đám mây nguồn mở 2016
Tham luận DTT về đám mây nguồn mở 2016
 
luan van thac si tim hieu mang rieng vao va ung dung
luan van thac si tim hieu mang rieng vao va ung dungluan van thac si tim hieu mang rieng vao va ung dung
luan van thac si tim hieu mang rieng vao va ung dung
 
Bài giảng thiết kế mạng lan
Bài giảng thiết kế mạng lanBài giảng thiết kế mạng lan
Bài giảng thiết kế mạng lan
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transport
 

Mehr von PhamTuanKhiem

Sử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mâySử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mâyPhamTuanKhiem
 
Thực hành Ma trận
Thực hành Ma trậnThực hành Ma trận
Thực hành Ma trậnPhamTuanKhiem
 
Thực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong CThực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong CPhamTuanKhiem
 
Thực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ CThực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ CPhamTuanKhiem
 
Cấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong CCấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong CPhamTuanKhiem
 
Phân biện TCP và UDP
Phân biện TCP và UDPPhân biện TCP và UDP
Phân biện TCP và UDPPhamTuanKhiem
 
Cấu trúc hệ điều hành
Cấu trúc hệ điều hànhCấu trúc hệ điều hành
Cấu trúc hệ điều hànhPhamTuanKhiem
 
Tổng quan về Hệ điều hành
Tổng quan về Hệ điều hànhTổng quan về Hệ điều hành
Tổng quan về Hệ điều hànhPhamTuanKhiem
 

Mehr von PhamTuanKhiem (8)

Sử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mâySử dụng dịch vụ điện toán đám mây
Sử dụng dịch vụ điện toán đám mây
 
Thực hành Ma trận
Thực hành Ma trậnThực hành Ma trận
Thực hành Ma trận
 
Thực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong CThực hành Mảng 1 chiều trong C
Thực hành Mảng 1 chiều trong C
 
Thực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ CThực hành Hàm trong ngôn ngữ C
Thực hành Hàm trong ngôn ngữ C
 
Cấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong CCấu trúc rẽ nhánh trong C
Cấu trúc rẽ nhánh trong C
 
Phân biện TCP và UDP
Phân biện TCP và UDPPhân biện TCP và UDP
Phân biện TCP và UDP
 
Cấu trúc hệ điều hành
Cấu trúc hệ điều hànhCấu trúc hệ điều hành
Cấu trúc hệ điều hành
 
Tổng quan về Hệ điều hành
Tổng quan về Hệ điều hànhTổng quan về Hệ điều hành
Tổng quan về Hệ điều hành
 

Kürzlich hochgeladen

C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoidnghia2002
 
các nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emcác nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emTrangNhung96
 
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...Nguyen Thanh Tu Collection
 
60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docx
60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docx60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docx
60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docxasdnguyendinhdang
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfxemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfXem Số Mệnh
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhdangdinhkien2k4
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdfltbdieu
 
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngGiới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngYhoccongdong.com
 
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfXem Số Mệnh
 
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdfBỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdfNguyen Thanh Tu Collection
 
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...Nguyen Thanh Tu Collection
 
Access: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptAccess: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptPhamThiThuThuy1
 
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhàBài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhàNguyen Thi Trang Nhung
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...Nguyen Thanh Tu Collection
 
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...Nguyen Thanh Tu Collection
 
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxbài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxTrnHiYn5
 
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...ChuThNgnFEFPLHN
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...Nguyen Thanh Tu Collection
 

Kürzlich hochgeladen (20)

C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
 
các nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emcác nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ em
 
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
 
60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docx
60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docx60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docx
60 CÂU HỎI ÔN TẬP LÝ LUẬN CHÍNH TRỊ NĂM 2024.docx
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfxemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hành
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
 
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngGiới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
 
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
 
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdfBỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
 
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
 
Access: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptAccess: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.ppt
 
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhàBài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
 
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
 
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxbài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
 
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
 

An toàn và bảo mật trong điện toán đám mây

  • 1. AN TOÀN VÀ BẢO MẬT TRONG ĐIỆN TOÁN ĐÁM MÂY CHƯƠNG 6 Ảo hóa và điện toán đám mây 1
  • 2. Chuyện gì xảy ra trên đó? Ảo hóa và điện toán đám mây 2
  • 3. Trust? Ảo hóa và điện toán đám mây 3
  • 4. Trust? Ảo hóa và điện toán đám mây 4
  • 5. NỘI DUNG • Các vấn đề an toàn và bảo mật (ATBM) trong điện toán đám mây • Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây Ảo hóa và điện toán đám mây 5
  • 6. Các vấn đề an toàn và bảo mật (ATBM) trong điện toán đám mây 1. Một số lỗ hổng ATBM trong các hệ thống đám mây 2. Nguy cơ ATBM trong các hệ thống đám mây 3. ATBM trên các tầng dịch vụ đám mây 4. ATBM trên các mô hình triển khai điện toán đám mây Ảo hóa và điện toán đám mây 6
  • 7. Một số lỗ hổng ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 7
  • 8. Một số lỗ hổng ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 8 • SQL injection: là một kỹ thuật chèn mã được sử dụng để tấn công các ứng dụng hướng dữ liệu, trong đó các câu lệnh SQL độc hại được chèn vào một trường nhập để thực thi. • Cross-Site Scripting (XSS): là một đoạn mã độc được hacker chèn vào web để thực thi chúng ở phía Client. • Cross-Site Request Forgery (CSRF): là một loại tấn công buộc người dùng cuối thực hiện các hành động không mong muốn trên ứng dụng web mà họ hiện đang được xác thực.
  • 9. Một số lỗ hổng ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 9 • Time of Check To Time of Use (TOCTTOU): là một loại lỗi phần mềm do tranh đoạt điều khiển liên quan đến việc kiểm tra trạng thái của một phần hệ thống và việc sử dụng kết quả của việc kiểm tra đó. • Rootkit: là một tập hợp các phần mềm máy tính độc hại, được thiết kế để cho phép truy cập vào một máy tính. • Buffer overflow: tràn bộ đệm • Hypervisor vulnerabilities: lỗ hổng hypervisor, nhược điểm, yếu điểm • Trojans: là phần mềm độc hại đánh lừa người dùng về mục đích thực sự của nó. (Thuật ngữ này có nguồn gốc từ câu chuyện Hy Lạp cổ đại về Con ngựa thành Troy lừa đảo dẫn đến sự sụp đổ của thành phố Troy.)
  • 10. Nguy cơ ATBM trong các hệ thống đám mây Ảo hóa và điện toán đám mây 10 • Rò rỉ dữ liệu • Mất mát dữ liệu • Bị đánh cắp tài khoản hoặc thất thoát dịch vụ • Giao diện và API không an toàn • Từ chối dịch vụ • Nguy cơ từ bên trong • Sự lạm dụng dịch vụ đám mây • Khảo sát không đầy đủ • Lỗ hổng trong các công nghệ sử dụng chung
  • 11. ATBM trên các tầng dịch vụ đám mây Ảo hóa và điện toán đám mây 11
  • 12. ATBM trên các tầng dịch vụ đám mây Càng sử dụng mức dịch vụ bên dưới từ nhà cung cấp, thì người dùng càng chịu trách nhiệm về mặt chiến thuật trong việc triển khai và quản lý. Ảo hóa và điện toán đám mây 12
  • 13. ATBM trên các tầng dịch vụ đám mây • IaaS Ảo hóa và điện toán đám mây 13
  • 14. ATBM trên các tầng dịch vụ đám mây • PaaS Ảo hóa và điện toán đám mây 14
  • 15. ATBM trên các tầng dịch vụ đám mây • SaaS Ảo hóa và điện toán đám mây 15
  • 16. ATBM trên các mô hình triển khai điện toán đám mây Ảo hóa và điện toán đám mây 16 • On-Premise defined: a solution hosted in-house and usually supported by a third-party. • Off-Premise defined: a solution hosted by a third-party and usually supported by a different third-party.
  • 17. Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây Ảo hóa và điện toán đám mây 17 • Payment Card Industry Data Security Standard (PCI DSS): yêu cầu đảm bảo xủ lý về thanh toán • HIPAA: tập tiêu chuẩn bảo vệ dữ liệu nhạy cảm • Gramm-Leach-Bliley Act (GLB Act or GLBA): tiêu chuẩn bảo vệ thông tin khách hàng • SOX (Sarbanes-Oxley Act): cung cấp bằng chứng về báo cáo tài chính chính xác
  • 18. Một số phương pháp đảm bảo an toàn cho dịch vụ đám mây Ảo hóa và điện toán đám mây 18 • The Cloud Security Alliance’s 13 Critical Areas Of Focus for Cloud: www.cloudsecurityalliance.org 1. Architecture & Framework Governing the Cloud Operating the Cloud 2. Governance & Risk Mgmt 8. Traditional BCM, DR 3. Legal Issues: Contracts and Electronic Discovery 9. Datacenter Operations 5. Compliance & Audit 10. Incident Response 6. Information Management & Data Security 11. Application Security 7. Portability & Interoperability 12. Encryption & Key Mgmt 13. Identity & Access Mgmt Các lĩnh vực được chia thành hai loại lớn: quản trị đám mây và hoạt động đám mây. • Governing the Cloud: giải quyết các vấn đề chiến lược và chính sách trong môi trường điện toán đám mây • Operating the Cloud: tập trung vào chiến lược bảo mật hơn và triển khai kiến trúc.
  • 19. Hoạt động • Tìm hiểu các dịch vụ cung cấp bảo mật điện toán đám mây: • https://www.mcafee.com/ • https://www.ciphercloud.com/ • https://www.zscaler.com/ • https://www.netskope.com/ • https://www.okta.com/ • https://www.centrify.com/ • Yêu cầu: • Chọn 1 nhà cung cấp bảo mật trong danh sách trên • Tìm hiểu các chức năng chính và sản phẩm của họ, ghi lại trong Googles Docs được chia sẻ bởi GV • Đăng ký và sử dụng thử dịch vụ (nếu cho dùng thử hoặc free). Sau đó ghi lại kết quả sử dụng vào Googles Docs Ảo hóa và điện toán đám mây 19
  • 20. HỎI ĐÁP Ảo hóa và điện toán đám mây 20