Chương 1. TỔNG QUAN ĐỀ TÀI Takaesu. Công cụ của chúng tôi tập trung vào quá trình quét và khai thác lỗ hổng trực tiếp trên máy chủ mục tiêu thông qua Metasploit-Framework trong điều kiện lý tưởng. Trong đó, sử dụng phương pháp học tăng cường sâu với mô hình DON kết hợp thuật toán A3C để tiến hành huấn luyện và lưu trữ dữ liệu khai thác.
Đồng thời, sau quá trình kiểm thử, công cụ sẽ hỗ trợ xuất báo cáo vẻ các lỗ hổng đã khai thác được một cách trực quan, hỗ trợ người dùng có thể đễ dàng quan sát và đánh giá. Ngoài ra, nghiên cứu này còn tập trung vào những môi trường chứa lỗ hổng, chẳng hạn như Metasploitable2.5 Câu trúc Khóa luận tot nghiệp Khóa luận được tổ chức trong 6 chương như sau: * Chuong|i} TONG QUAN ĐỀ TÀI Trình bay khái quát định hướng nghiên cứu của khóa luận mà chúng tôi muốn hướng tới. * Chương |D} CƠ SỞ LÝ THUYET Trình bày các định nghĩa, khái niệm cũng như những kiến thức nền tảng để có thể thực hiện được nghiên cứu. Déng thời trình bày sơ lược một số công trình liên quan có cùng hướng nghiên cứu.
« Chương|| PHƯƠNG PHÁP THUC HIEN Là phần trọng tâm của khoá luận, trình bày những nội dung chính về phương pháp thực hiện và mô hình được sử dụng. s Chuong|4} HIỆN THUC, ĐÁNH GIÁ VÀ THẢO LUẬN iv] ®: ies 8, as) a. Om» n quá trình hiện thực hóa phương pháp dé cập ở Chương] Sau đó trình bày phương pháp thực nghiệm, đánh giá kết quả và thảo luận chung. * Chuong|5} KET LUẬN VÀ HƯỚNG PHÁT TRIỂN Đưa ra kết luận về đẻ tài, đề xuất một số hướng phát triển mở rộng cho các nghiên cứu trong tương lai.
Chương 2 CƠ SỞ LÝ THUYET Tóm tat chương Trong chương này, chúng tôi sẽ trình bày cơ sở lý thuyết cần thiết của khóa luận. Bao gồm cái nhìn chung vẻ kiểm thử thâm nhập và phương pháp tiếp cận. Bên cạnh đó là cơ sở lý thuyết về học tăng cường, các hình thức, mô hình và ưu nhược điểm cho những bài toán khác nhau. Đồng thời, chúng tôi trình bày tóm tắt về những công trình nghiên cứu liên quan đến tự động hóa kiểm thử thâm nhập và những điểm khác của khóa luận này với những nghiên cứu trước đây.1 Kiểm thử thâm nhập 2.1 Tổng quan Ngày nay, bao mật thông tin là vô cùng quan trọng.
Bởi, xã hội ngày nay được gọi là xã hội thông tin, ngày càng có nhiều những thông tin bí mật được lưu trữ dưới dạng điện tử trên các hệ thống máy tính và các hệ thống đó thường được kết nối với mang máy tính [3]. Những thông tin này bao gồm rất nhiều lĩnh vực khác nhau như kinh tế, tài chính, y tế, giáo dục, khoa học, thậm chí là quân sự. Chính vì vậy giá trị của một số thông tin là không thể đo lường. Điều này thể hiện những thách thức mới đối với những người làm việc trong lĩnh vực công nghệ thông tin.
Họ phải đảm bảo rằng các hệ thống đó càng an toàn càng tốt và thông tin bí mật sẽ không bị tiết lộ. Nếu dữ liệu được lưu trữ trong một hệ thống máy tính, bằng cách nào đó, hệ thống này phải được chứng minh rằng nó đủ an toàn và không dễ bị tan công. Một cách khả thi để thực hiện được điều này là tiến Chương 2. CƠSỞ LY THUYẾT hành các bài kiểm tra thâm nhập thường xuyên, được gọi là kiểm thử thâm nhập, ví dụ như mô phỏng lại hoạt động độc hại của một kẻ tấn công mạng.2 Phương pháp tiếp cận Mặc dù kiểm thử thâm nhập là một cách tiếp cận để tăng cường và củng cố an ninh hệ thống thông tin, nhưng nó chắc chắn không nói lên rằng hệ thống là hoàn toàn an toàn và không thể bi hacker tấn công.
Kiểm thử thâm nhập có thể phát hiện các van dé bảo mật đã biết công khai, những lỗ hổng đã được tiết lộ và công. bố trước đó [14]. Có rất nhiều phương pháp hỗ trợ kiểm thử thâm nhập nên đôi khi có thể sẽ khó khăn để có thể lựa chọn một phương pháp phù hợp. Người kiểm thử càng có nhiều kinh nghiệm, càng có nhiều kiến thức tốt hơn về môi trường được kiểm tra thì càng có thể đưa ra lựa chọn chính xác hơn về một phương pháp phù hợp, chang hạn như Open Source Security Testing Methodology Manual do ISECOM tạo và duy trì hoặc Open Web Application Security Project (OWASP) đối với các ứng dụng web và phần mềm.
Đối với OWASP, đây là một dự án được tạo ra và duy trì bởi tổ chức OWASP - Một tổ chức phi lợi nhuận gồm có nhiều thành viên là các chuyên gia từ ngành phát triển ứng dụng web hoặc các chuyên gia trong lĩnh vực phần mềm. OWASP hướng tới phương pháp xây dựng những ứng dụng và dịch vụ web một cách an toàn, bang cách mô tả những gì cần làm tại mỗi giai đoạn phát triển phan mềm để có thể đạt được mục tiêu là sự an toàn nhất có thể cho sản phẩm. Ngoài ra, OWASP cũng cung cấp một báo cáo được cập nhật thường xuyên về các nguy cơ bảo mật đối với bảo mật ứng dụng web, tập trung vào 10 rủi ro, lỗ hổng quan trọng và phổ biến nhất, được gọi là OWASP TOP 10. CƠSỞ LY THUYẾT 2017 2021 .A01:2017-Injection A01:2021-Broken Access Control A02:2017-Broken Authentication A02:2021-Cryptographic Failures ‘A03:2017-Sensitive Data Exposure ~A03:2021-Injection (New) A04:2021-Insecure Design ‘A05:2017-Broken Access Control ==> A05:2021-Security Misconfiguration A06:2017-Security Misconfiguration A06:2021-Vulnerable and Outdated Components ‘A07:2021-Identification and Authentication Failures Poona {New} AOB:2021-Software and Data Integrity Failures ‘A09:2017-Using Components with Known Vulnerabilities .A09:2021-Security Logging and Monitoring Failures* ‘A10:2017-Insufficient Logging & Monitoring (New) A10:2021-Server-Side Request Forgery (SSRF)* * From the Survey HINH 2.1: Hình ảnh mô tả OWASP Top 10 năm 2017 và sự thay đổi trong năm 2021 Những phương pháp tiếp cận vừa được chúng tôi đề cập thường đưa ra gợi ý về một quy trình hoặc cấu trúc của một bài kiểm tra thâm nhập, thường chia làm nhiều giai đoạn, trong đó mỗi đầu ra từ giai đoạn này sẽ là đầu vào cho giai đoạn tiếp theo.
Tuy nhiên, khi áp dụng cho một mạng cụ thể, những giai đoạn này sẽ được chia làm một chuỗi các bước khác nhau để đánh giá một cách logic hệ thống được kiểm tra fig. "ý / / Gathering / Gathering of Launch remote |Gather relevant Attempt to Use compromised Erase all evidence relevant information| |exploits in order to information about penetrate further |computer and |of penetration in |about the target, compromise the successfully into compromised | |escalated privileges| |order to avoid including IP target system. |compromised computer using |to launch attacks detection. system and order to gain network.2: Hình ảnh mô tả những bước chính của quá trình kiểm thử thâm nhập Các bước cụ t! hể có thể khác nhau giữa những cuộc tan công được mô phỏng nhưng nhìn chung, một bài kiểm thử thâm nhập trước tiên sẽ liên quan đến việc thu thập thông tin, trong đó mục đích là tìm ra lỗ hổng (một 16 hổng trong hệ thống) trong mạng.
Sau đó là tấn công và thâm nhập lỗ hổng được phát hiện sau khi bị khai thác. Tiếp đến là sử dụng quyên truy cập mới có được để lặp lại qua trình này, cho đến khi đạt mục tiêu mong muốn và cuối cùng là xóa dau vết của quá trình thâm nhập để tránh bị phát hiện. CƠSỞ LY THUYẾT Hệ quả của cách tiếp cận như vậy là các giai đoạn khác nhau của bài kiểm tra sẽ phù hợp với các loại công cụ hỗ trợ khác nhau. Chẳng hạn tại bước thu thập thông tin thường liên quan đến sử dụng các công cụ như giám sát lưu lượng, quét cổng và phát hiện hệ điều hành để thu thập thông tin liên quan có thể được sử dụng để xác định xem hệ thống có chứa lỗ hổng bảo mật có thể bị khai thác hay không.
Đối với giai đoạn tấn công và thâm nhập liên quan đến việc thực hiện một khai thác đã biết, có thé là một chương trình hoặc dữ liệu nhất định nhằm tận dung lỗ hổng đã phát hiện và gây ra hành vi không mong muốn trong hệ thống với mục đích cuối cùng là xâm phạm mục tiêu và giành được quyên truy cập đặc quyền vào nó. Mặc dù các môi trường được kiểm tra có thể khác nhau khá nhiều, tuy nhiên trong mỗi trường hợp, các bước chung thường giống nhau và được thực hiện đầy đủ. Chính vì vậy, đã có những công cụ và framework được phát triển để hỗ trợ cho việc kiểm thử thâm nhập được hiệu quả hơn {16}.3 Công cụ hỗ trợ Ngành công nghiệp an ninh mạng là một ngành rat lớn và có tiém năng phát triển, có rất nhiều công cụ khác nhau hỗ trợ cho quá trình kiểm thử thâm nhập. Ở đây, chúng tôi sẽ tập trung vào các công cụ được sử dụng phổ biến nhất, tương ứng với từng giai đoạn kiểm thử thâm nhập cho một môi trường mạng được kiểm tra như đã đề cập trong phần trước đó.
Đối với giai đoạn thu thập thông tin, mục đích là tìm thông tin hữu ích về mạng mục tiêu. Điều này thường được thực hiện bằng cách sử dụng các máy quét mạng, với máy quét mạng tốt nhất mà chúng tôi biết đến là Nmap. Nmap cung cấp cho người dùng các thông tin như hệ điều hành, các cổng đang mở và các dịch vụ hiện đang chạy trên hệ thống. Sau đó, những thông tin này có thể được sử dụng để kiểm tra bat kỳ lỗ hổng nào trong hệ thống bằng cách sử dung các trình quét lỗ hổng như Nessus hoặc OpenVAS.
Tuy nhiên, để xác định xem lỗ hổng có thực sự tổn tại hay không thì cần phải sử dụng các biện pháp khai thác phù hợp. Mặc dù vậy, rõ ràng quy trình quét và phân tích ban đầu tiết lộ rất nhiều thông tin có giá trị cho người kiểm thử, bao gồm các ý tưởng cơ bản về mô hình mạng hoặc các dịch vụ (có thể là cả phiên bản của chúng) được sử dụng trong mạng. CƠSỞ LY THUYẾT root@kali:~# nmap -PS 192.org ) Nmap scan report for 192.107 Host is up (@. Not shown: 995 closed ports PORT STATE SERVICE 135/tcp open msrpc 139/tcp open netbios-ssn 445/tcp open microsoft-ds 1025/tcp open NFS-or-IIS 5000/tcp open upnp MAC Address: @@:0C:29:6F:41:69 (VMware) Device type: general purpose Running: Microsoft Windows 2900] XP OS details: Microsoft Windows 2099 SP@ - SP4 or Windows XP SP@ - SP1 Network Distance: 1 hop HINH 2.3: Hình ảnh mô tả thông tin trả về trong một vi du sử dung Nmap Chính vi vậy, đây có thể cũng là một rủi ro trong trường hợp kẻ tan công lợi dung nhằm thu thập thông tin để chuẩn bị cho một cuộc tan công có chủ đích.
Bài báo của tác giả Kalia và Singh [7] đề cập đến việc giới thiệu các kỹ thuật quét mạng 9 Chương 2.