Giáo trình An toàn mạng - Nghề Quản trị mạng máy tính, Trường Cao đẳng Công nghiệp Phúc Yên

Giáo trình an toàn mạng nghề quản trị mạng máy tính Cao đẳng Công nghiệp và Thương mại. Nội dung chi tiết về bảo mật hệ thống, phòng chống tấn công mạng.

Người đăng

Ẩn danh

Thể loại

Giáo trình

2018

70
0
0

Phí lưu trữ

30 Point

Tóm tắt

I. Tổng quan giáo trình an toàn mạng nghề quản trị mạng

Giáo trình này được ban hành năm 2018 bởi Trường Cao đẳng Công nghiệp Phúc Yên, Vĩnh Phúc, là mô đun chuyên ngành bắt buộc dành cho sinh viên quản trị mạng máy tính trình độ cao đẳng. Mô đun có tổng thời gian 90 giờ, trong đó 30 giờ lý thuyết, 57 giờ thực hành và 3 giờ kiểm tra. Nội dung giáo trình tập trung vào kiến thức cơ bản về an toàn thông tin, các hình thức tấn công mạng, kỹ thuật mã hóa, công nghệ tường lửa, hệ thống IDS/IPS và phòng chống virus. Mục tiêu của mô đun là trang bị cho sinh viên kiến thức nền tảng và kỹ năng thực hành thiết lập các giải pháp bảo mật cho hệ thống mạng thực tế, đáp ứng yêu cầu của các doanh nghiệp trong lĩnh vực công nghiệp và thương mại.

1.1. Vị trí và tính chất mô đun học phần

Mô đun an toàn mạng được bố trí sau khi sinh viên hoàn thành các môn học chung và môn học cơ sở chuyên ngành quản trị mạng máy tính. Đây là mô đun chuyên ngành bắt buộc, có vai trò kết nối kiến thức cơ bản về mạng máy tính với các kỹ năng bảo mật thực tế. Nội dung mô đun được xây dựng phù hợp với yêu cầu tuyển dụng của các doanh nghiệp trong lĩnh vực công nghiệp và thương mại, đảm bảo sinh viên sau khi tốt nghiệp có khả năng xử lý các vấn đề an ninh mạng cơ bản tại môi trường làm việc thực tế.

1.2. Mục tiêu đào tạo của giáo trình

Giáo trình đặt ra ba nhóm mục tiêu đào tạo chính gồm kiến thức, kỹ năng và thái độ. Về kiến thức, sinh viên có thể xác định thành phần cần bảo mật, liệt kê hình thức tấn công mạng, mô tả cách mã hóa thông tin và nguyên lý hoạt động của tường lửa, IDS/IPS. Về kỹ năng, sinh viên thực hành thiết lập chính sách bảo mật, cấu hình tường lửa và xây dựng hệ thống phòng chống virus. Về thái độ, sinh viên được rèn luyện tinh thần chủ động, trách nhiệm trong công tác bảo vệ an toàn thông tin của hệ thống.

II. Các vấn đề an toàn mạng thường gặp trong quản trị mạng

Hệ thống mạng của các doanh nghiệp công nghiệp và thương mại thường đối mặt với nhiều nguy cơ an ninh mạng đa dạng. Các hình thức tấn công phổ biến bao gồm tấn công trực tiếp làm gián đoạn hoạt động của hệ thống, giả mạo địa chỉ IP để truy cập trái phép, vô hiệu hóa chức năng của hệ thống mạng. Bên cạnh đó, lỗi cấu hình của người quản trị hệ thống và thiếu cảnh giác của người dùng cuối cũng tạo ra lỗ hổng bảo mật lớn, giúp kẻ tấn công dễ dàng xâm nhập vào mạng nội bộ. Nhiều vấn đề phát sinh do doanh nghiệp chưa có chính sách bảo mật thống nhất, thiếu các giải pháp phòng thủ có chiều sâu, dẫn đến tổn thất lớn về dữ liệu và danh tiếng.

2.1. Các hình thức tấn công mạng phổ biến

Các hình thức tấn công mạng thường được phân loại thành nhiều nhóm khác nhau. Tấn công trực tiếp nhắm vào hệ thống mạng để làm gián đoạn hoạt động hoặc chiếm quyền điều khiển. Tấn công giả mạo địa chỉ cho phép kẻ xấu mạo danh người dùng hợp lệ để truy cập trái phép vào tài nguyên mạng. Tấn công từ chối dịch vụ (DDoS) sử dụng lệnh ping với tốc độ cao để làm quá tải hệ thống, khiến hệ thống không thể phục vụ người dùng hợp lệ. Ngoài ra, tấn công lừa đảo (phishing) nhắm vào yếu tố con người để đánh cắp thông tin đăng nhập.

2.2. Lỗ hổng bảo mật từ yếu tố con người và cấu hình

Lỗ hổng bảo mật không chỉ đến từ các công cụ tấn công tự động mà còn đến từ sai sót của con người. Lỗi của người quản trị hệ thống như cấu hình sai chính sách truy cập, không cập nhật bản vá bảo mật thường xuyên tạo ra lỗ hổng lớn cho kẻ tấn công khai thác. Người dùng cuối thiếu cảnh giác, mở file đính kèm lạ, cung cấp thông tin đăng nhập cho người lạ cũng là một trong những nguyên nhân chính gây ra sự cố an ninh mạng.

III. Giải pháp đảm bảo an toàn mạng cho hệ thống quản trị mạng

Để đảm bảo an toàn cho hệ thống mạng của doanh nghiệp, cần triển khai đồng bộ nhiều giải pháp phòng thủ có chiều sâu. Trước hết, áp dụng các biện pháp mã hóa thông tin để bảo vệ dữ liệu truyền và lưu trữ trên mạng. Thứ hai, triển khai tường lửa (firewall) để lọc gói tin, kiểm soát luồng truy cập vào và ra khỏi mạng nội bộ theo chính sách đã định. Thứ ba, lắp đặt hệ thống phát hiện và ngăn ngừa xâm nhập IDS/IPS để phát hiện các hoạt động tấn công bất thường và ngăn chặn kịp thời. Cuối cùng, triển khai giải pháp phòng chống virus, cập nhật định kỳ các bản vá bảo mật và tổ chức đào tạo nâng cao nhận thức an ninh mạng cho người dùng cuối.

3.1. Ứng dụng công nghệ tường lửa và mã hóa thông tin

Tường lửa là lớp phòng thủ đầu tiên của hệ thống mạng, hoạt động bằng cách lọc các gói tin dựa trên danh sách truy cập đã được cấu hình, chỉ cho phép các luồng dữ liệu hợp lệ đi qua. Có nhiều loại tường lửa phổ biến như tường lửa lọc gói, tường lửa ở mức ứng dụng, phù hợp với quy mô và yêu cầu bảo mật của từng doanh nghiệp. Kết hợp với tường lửa, kỹ thuật mã hóa thông tin giúp bảo vệ dữ liệu nhạy cảm khỏi sự đánh cắp ngay cả khi kẻ tấn công truy cập thành công vào hệ thống, đảm bảo tính bảo mật và toàn vẹn của thông tin.

3.2. Xây dựng hệ thống IDS IPS và chính sách bảo mật

Hệ thống IDS/IPS hoạt động như lớp phòng thủ thứ hai sau tường lửa, phát hiện các hoạt động tấn công dựa trên chữ ký tấn công đã được cập nhật hoặc phát hiện các hành vi bất thường so với hoạt động bình thường của hệ thống. Bên cạnh các giải pháp kỹ thuật, việc xây dựng chính sách bảo mật thống nhất, quy định rõ quyền truy cập của từng nhóm người dùng, quy trình xử lý sự cố cũng đóng vai trò quan trọng trong việc giảm thiểu rủi ro an ninh mạng cho doanh nghiệp.

IV. Ứng dụng kiến thức giáo trình an toàn mạng trong thực tế

Kiến thức được trang bị qua giáo trình an toàn mạng được áp dụng rộng rãi trong các môi trường làm việc thực tế của các kỹ sư quản trị mạng tại các doanh nghiệp công nghiệp và thương mại. Sinh viên sau khi tốt nghiệp có thể thực hiện các nhiệm vụ như cấu hình tường lửa, thiết lập chính sách truy cập, xây dựng hệ thống phát hiện xâm nhập, phòng chống virus và hướng dẫn người dùng thực hiện các quy tắc bảo mật cơ bản. Việc áp dụng các kiến thức này giúp giảm thiểu rủi ro mất dữ liệu, gián đoạn hoạt động kinh doanh và bảo vệ danh tiếng của doanh nghiệp trước các nguy cơ an ninh mạng ngày càng phức tạp hiện nay.

4.1. Nhiệm vụ của kỹ sư quản trị mạng về an toàn thông tin

Kỹ sư quản trị mạng sau khi nắm vững kiến thức giáo trình có thể thực hiện các nhiệm vụ chính như giám sát hoạt động của hệ thống mạng 24/7 để phát hiện sớm các dấu hiệu tấn công, cấu hình và bảo trì các giải pháp bảo mật như tường lửa, IDS/IPS, cập nhật bản vá bảo mật cho hệ thống và phần mềm. Ngoài ra, kỹ sư còn có trách nhiệm đào tạo nhận thức an ninh mạng cho nhân viên trong doanh nghiệp, xây dựng quy trình xử lý sự cố an ninh mạng khi xảy ra sự cố.

4.2. Xu hướng phát triển an toàn mạng trong tương lai

Cùng với sự phát triển của công nghệ như điện toán đám mây, Internet of Things (IoT), các yêu cầu về an toàn mạng ngày càng cao. Các kỹ sư quản trị mạng cần cập nhật liên tục kiến thức mới về các kỹ thuật tấn công tiên tiến và giải pháp phòng thủ tương ứng, áp dụng các mô hình bảo mật thích ứng với môi trường làm việc linh hoạt, đa dạng hiện nay. Kiến thức nền tảng từ giáo trình an toàn mạng là cơ sở để kỹ sư tiếp tục học hỏi và thích ứng với các xu hướng mới trong lĩnh vực an ninh mạng.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

19/05/2026
Giáo trình an toàn mạng nghề quản trị mạng máy tính cđ công nghiệp và thương mại

Trích đoạn nội dung tài liệu

BỘ CÔNG THƢƠNG TRƢỜNG CAO ĐẲNG CÔNG NGHIỆP VÀ THƢƠNG MẠI GIÁO TRÌNH MÔ ĐUN: AN TOÀN MẠNG NGHỀ QUẢN TRỊ MẠNG MÁY TÍNH TRÌNH ĐỘ: CAO ĐẲNG NGHỀ Ban hành kèm theo Quyết định số: /QĐ-CDCN&TM ngày tháng năm 2018 của Hiệu trưởng Trường Cao đẳng Công nghiệp Phúc Yên Vĩnh Phúc, năm 2018 1 MỤC LỤC BÀI 1: TỔNG QUAN VỀ AN TOÀN VÀ BẢO MẬT THÔNG TIN. Các khái niệm chung. An toàn thông tin. Đối tượng tấn công mạng (Intruder).

Các lỗ hổng bảo mật. Nhu cầu bảo vệ thông tin .2 Bảo vệ dữ liệu. Bảo vệ tài nguyên sử dụng trên mạng. Bảo vệ danh tiếng của cơ quan.

Các chính sách bảo mật. Điều khiển truy nhập. 14 Bài tập thực hành của học viên. 14 BÀI 2: MÃ HÓA THÔNG TIN.

Cơ bản về mã hoá (Cryptography). Tại sao cần phải sử dụng mã hoá. Nhu cầu sử dụng kỹ thuật mã hoá. Quá trình mã hoá và giải mã như sau:.

An toàn của thuật toán. Phân loại các thuật toán mã hoá. Mã hoá cổ điển:. Mã hoá đối xứng:.

20 Bài tập thực hành của học viên. Các kiểu tấn công. Tấn công trực tiếp. Giả mạo địa chỉ.

Vô hiệu hoá các chức năng của hệ thống. Lỗi của người quản trị hệ thống. Tấn công vào yếu tố con người. 25 Bài tập thực hành của học viên.

26 BÀI 4: CÔNG NGHỆ BỨC TƯỜNG LỬA. Các mức bảo vệ an toàn. Danh sách truy cập. Định nghĩa danh sách truy cập.

Nguyên tắc hoạt động của Danh sách truy cập. Tổng quan về các lệnh trong Danh sách truy cập. Danh sách truy cập chuẩn trong mạng TCP/IP. Tổng quan về bức tường lửa.

Chức năng chính. Các thành phần của Firewall và cơ chế hoạt động. Tường lửa lọc gói (Packet filtering router). Tường lửa mức ứng dụng (application-level gateway).

Các mô hình triển khai tường lửa. 41 Bài tập thực hành của học viên. 45 BÀI 5: HỆ THỐNG IDS/IPS VÀ CÁCH PHÒNG CHỐNG VIRUS. Cách thức xây dựng hệ thống IDS/IPS.

Hệ thống phát hiện xâm nhập IDS. Phát hiện xâm nhập dựa trên chữ ký. Hệ thống ngăn ngừa xâm nhập IPS. Phòng chống virus.

Giới thiệu tổng quan về virus tin học. Cách thức lây lan – phân loại và cách phòng chống. 55 Bài tập thực hành của học viên. 65 TÀI LIỆU THAM KHẢO.

70 3 CHƢƠNG TRÌNH MÔN HỌC/ MÔ ĐUN Tên mô đun: n toàn mạng Mã mô đun: MĐCC13030181 Thời gian thực hiện mô đun: 90 giờ; (Lý thuyết: 30 giờ; Thực hành, thí nghiệm, thảo luận, bài tập: 57 giờ; Kiểm tra: 3 giờ) I. Vị trí, tính chất của mô đun: Mô đun được bố trí sau khi học sinh học xong các môn học chung, các môn học cơ sở chuyên ngành đào tạo chuyên môn nghề. - Tính chất của môn học: Là mô đun chuyên ngành bắt buộc. Mục tiêu mô đun: + Kiến thức: - Xác định được các thành phần cần bảo mật cho một hệ thống; - Trình bày được các hình thức tấn công vào hệ thống mạng; - Liệt kê được các tình huống tấn công mạng; - Mô tả được cách thức mã hoá thông tin; - Mô tả kiến trúc mạng có sử dụng tường lửa; - Mô tả cách thức xây dựng hệ thống phát hiện xâm nhập, ngăn ngừa xâm nhập; - Phân loại được các loại virus thông dụng và phương pháp phòng chống virus.

+ Kỹ năng: - Thiết lập được các cách thức bảo mật; - Thiết lập tường lửa bảo vệ mạng; + Thái độ: Chủ động lĩnh hội kiến thức, hoàn thành các bài tập được giao - Về kiến thức: III. Nội dung mô đun: 1. Nội dung tổng quát và phân phối thời gian: Thời gian (giờ) TT Nội dung mô đun Tổng Lý Thực Kiểm số thuyết hành tra 1 Bài 1. Tổng quan về an toàn và bảo mật thông 12 6 6 tin; 2 ài 2: Mã hóa thông tin 12 6 6 3 ài 3: Các hình thức tấn công mạng phổ biến 24 6 17 1 4 ài 4: Công nghệ bức tường lửa 18 6 11 1 5 ài 5: Hệ thống I S IPS và cách phòng chống 24 6 17 1 virus Tổng cộng 90 30 57 3 2.

Nội dung chi tiết: B i 1: Tổng quan về an to n v ảo mật thông tin; Thời gian: 12 giờ (LT: 6; TH: 6) Mục tiêu: + Kiến thức: 4 - Trình bày được các hình thức tấn công vào hệ thống mạng; - Xác định được các thành phần của một hệ thống bảo mật. + Kỹ năng: - Xác định được các thao tác bảo vệ dữ liệu quan trọng + Thái độ: Tích cực trong việc xây dựng bài, chủ động tìm hiểu bài và thực hành bài học Nội dung: 1. Các khái niệm chung 1. Nhu cầu bảo vệ thông tin 1.

Các chính sách bảo mật 1. Điều khiển truy cập 1. Kiểm toán B i 2: Mã h a thông tin; Thời gian: 12 giờ (LT: 6; TH: 6) Mục tiêu: + Kiến thức: - Liệt kê và phân biệt được các kiểu mã hóa dữ liệu ; - Áp dụng được việc mã hóa và giải mã với một số phương pháp cơ bản ; - Mô tả về hạ tầng ứng dụng khóa công khai. + Kỹ năng: - Giải quyết được các bài toán liên quan đến các thuật toán mã hoá + Thái độ: Tích cực trong việc xây dựng bài, chủ động tìm hiểu bài và thực hành bài học Nội dung: 2.

n toàn của thuật toán 2. Phân loại các thuật toán mã hóa B i 3: Các hình thức tấn công mạng phổ iến Thời gian: 24 giờ (LT: 6; TH: 17; KT:1) Mục tiêu: + Kiến thức: - Liệt kê được các tình huống tấn công mạng; - Mô tả được các mô hình tấn công mạng. + Kỹ năng: -Xác định được các nguy cơ có thể tấn công mạng máy tính. + Thái độ: Tích cực trong việc xây dựng bài, chủ động tìm hiểu bài và thực hành bài học Nội dung: 5 3.

Các kiểu tấn công 3. Tấn công trực tiếp 3. Giả mạo địa chỉ 3. Vô hiệu hóa các chức năng của hệ thống 3.

Lỗi của người quan trị hệ thống 3. Tấn công vào yếu tố con người 3. Cách thức tấn công 3. Minh họa khái quát một kịch bản tấn công 3.

Tấn công chủ động 3. Tấn công thụ động B i 4: Công nghệ ức tƣờng a Thời gian: 18 giờ (LT: 6; TH: 11; KT:1) Mục tiêu: + Kiến thức: - Liệt kê chức năng, cấu trúc của tường lửa; - Mô tả được kiến trúc mạng sử dụng tường lửa. + Kỹ năng: - Xác định được các mô hình tường lửa. + Thái độ: Tích cực trong việc xây dựng bài, chủ động tìm hiểu bài và thực hành bài học Nội dung: 4.

Các mức bảo vệ an toàn. Tổng quan về bức tường lửa. Tường lửa lọc gói. Tường lửa mức ứng dụng.

Các mô hình triển khai tường lửa. B i 5: Hệ thống IDS/IPS v cách ph ng chống virus Thời gian: 24 giờ (LT: 6; TH: 17; KT:1) Mục tiêu: + Kiến thức: - Trình bày được khái niệm về hệ thống phát hiện xâm nhập cập, ngăn ngừa xâm nhập. - Mô tả được nguyên tắc hoạt động của hệ thống, IDS/IPS. - Mô tả được virus máy tính.

- Trình bày được cách thức lây lan của virus máy tính. + Kỹ năng: - Thiết lập được hệ thống ngăn ngừa xâm nhập. - Phân biệt được các loại virus. 6 + Thái độ: Tích cực trong việc xây dựng bài, chủ động tìm hiểu bài và thực hành bài học Nội dung : 5.

Cách thức xây dựng hệ thống I S IPS 5. Hệ thống phát hiện xâm nhập I S 5. Hệ thống ngăn ngừa xâm nhập IPS 5. Phòng chống virus 5.

Giới thiệu tổng quan về virus tin học 5. Cách thức lây lan – phân loại và cách phòng chống IV. Điều kiện thực hiện chƣơng trình: 1. Ph ng học chuyên môn h a, nh xƣởng.

Danh mục trang thiết ị chính hỗ trợ giảng Loại Diện Số dạy STT phòng tích ƣợng Số học (m2) Tên thiết ị Phục vụ mô đun ƣợng - àn ghế 40 ộ - ảng 1 Chiếc Giảng Các mô đun lý 1 1 60 - Máy chiếu 1 Chiếc đường thuyết - Màn chiếu 1 Chiếc - Quạt 5 Chiếc 2 Phòng 1 100 - àn ghế 10 ộ thực - Máy chiếu 1 ộ Các mô đun thực hành, - Quạt 5 Chiếc hành, thực tập thực tập Máy tính 30 bộ 2. Học iệu, dụng cụ, nguyên vật iệu: - Đề cương bài giảng, giáo án; - Slide bài giảng theo từng mô đun n toàn mạng - Câu hỏi, bài tập thực hành, bài tập tình huống 4. Các điều kiện khác. - Tài liệu phát tay, và các tài liệu liên quan khác đến mô đun; - Các biểu mẫu, hình ảnh minh họa.

Phƣơng pháp v nội dung đánh giá: 1. Nội dung - Về kiến thức: + Trình bày được các kiến thức nền tảng về n toàn mạng + Trình bày được giải pháp n toàn mạng, bảo mật mạng, an toàn dữ liệu - Về kỹ năng: + Xây dựng được hệ thống n toàn mạng + ảo mậy được hệ thống mạng + Triển khai lắp đ t hệ thống mạng - Năng lực tự chủ và trách nhiệm: - Ý thức chấp hành tốt nội quy học tập. - Tác phong và trách nhiệm đối với tập thể lớp. - Đảm bảo an toàn.

Phƣơng pháp đánh giá: - Tham gia ít nhất 70% thời gian học lý thuyết, 80% giờ thực hành, thực tập theo quy định của môn đun; - Tham gia đầy đủ các bài kiểm tra và các bài thực hành. - Điểm trung bình chung các điểm kiểm tra đạt từ 5.0 trở lên theo thang điểm 10 - Đánh giá trong quá trình học: + Kiểm tra thường xuyên 01 kiểm tra viết (trắc nghiệm, thực hành); + Kiểm tra định kỳ 02 bài thực hành cá nhân ho c nhóm. - Đánh giá cuối môn học: Thi tự luận - Thang điểm 10. Hƣớng dẫn s dụng chƣơng trình: 1.

Phạm vi áp dụng chƣơng trình: Mô đun: n toàn mạng được sử dụng để giảng dạy cho trình độ Cao đ ng năm 2017. Hƣớng dẫn một số điểm chính về phƣơng pháp giảng dạy mô đun: - Tuỳ theo nội dung của mỗi bài mà giáo viên có thể sử dụng những phương pháp mang tính chất vừa truyền thống vừa hiện đại như: thuyết trình, trực quan, hoạt động nhóm. - Để đảm bảo và nâng cao chất lượng đào tạo của môn học rất cần có sự đầu tư cơ sở vật chất, trang thiết bị, đồ dùng dạy học như: phòng học thực hành máy tính, máy chiếu đa năng, giáo trình, các Video trực quan, Các thiết bị phần cứng và thiết bị mạng máy tính 3.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ