Chương 1 Tổng quan đề tài 11 Lý do chọn đề tài Sự bùng nổ của cuộc cách mạng công nghiệp 4.0 đã mang lại nhiều tiện ích và sự tiện lợi trong đời sống xã hội. Tuy nhiên, điều đáng lo ngại là an ninh mạng đã trở thành một vấn dé ngày càng nóng hơn, đặc biệt là với sự gia tăng của các cuộc tấn công mạng tinh vi và nguy hiểm. Những cuộc tấn công nay đã gây ra những thiệt hại lớn và khó kiểm soát. Để giải quyết van dé này, các tổ chức và doanh nghiệp, bat kể lớn hay nhỏ, đã tăng cường sự quan tâm và đầu tư vào các giải pháp bảo vệ hệ thống của mình.
Một trong những giải pháp phổ biến là thuê các kỹ sư kiểm thử bảo mật để thực hiện kiểm thử bảo mật theo cách thủ công. Tuy nhiên, phương pháp này đòi hỏi sự đầu tư lớn về tài nguyên, bao gồm cả thời gian và nhân lực. Các kỹ sư phải tiến hành từng bước kiểm thử một, mat nhiều ngày để hoàn thành quá trình kiểm thử và đôi khi cũng đễ bỏ sót các lỗ hổng và thông tin quan trọng. Với sự phát triển của công nghệ va sự tiến bộ trong lĩnh vực an ninh mạng, da xuất hiện nhiều công cụ hỗ trợ tự động trong quá trình kiểm thử bảo mật.
Tuy nhiên, các công cụ hiện có thường chỉ tập trung vào một bước hoặc một vài bước trong quá trình kiểm thử, ví dụ như phát hiện lỗ hổng, nhưng không có hành động tiếp theo sau khi phát hiện. Điều này tạo ra một khoảng trống và giới hạn trong việc tối ưu hóa quá trình bảo mật. Tổng quan dé tài Để giải quyết các hạn chế này, trong nghiên cứu này, tác giả đã phát triển một bộ khung tự động hoá quá trình kiểm thử bảo mật. Bộ khung này không chỉ tìm kiếm lỗ hổng và phát hiện các mối đe dọa, mà còn tích hợp hệ thống chia sẻ thông tin mối đe dọa.
Điều này cho phép tổ chức chủ động chồng lại các mối de doa da, đang hoặc thậm chí chưa trực tiếp tấn công vào hệ thống. Bằng cách cập nhật và chia sẻ thông tin mối đe dọa, tổ chức có thể nhanh chóng nhận biết và ứng phó với các hình thức tân công mới và tiềm ẩn. Hơn nữa, bộ khung còn tích hợp một cơ chế giăng bay linh hoạt, giúp bảo vệ hệ thống ngay sau khi phát hiện lỗ hổng hoặc một mối đe dọa mới. Điều này đảm bảo rằng tổ chức không chỉ có thông tin về các lỗ hổng mà còn có khả năng đối phó và ngăn chặn sự xâm nhập một cách hiệu quả.
Với bộ khung tự động này, các tổ chức có thể tiết kiệm thời gian, nhân lực và tài nguyên, đồng thời nâng cao khả năng phát hiện và phản ứng nhanh chóng đối với các mối đe dọa mạng. Đây là một đột phá quan trọng trong lĩnh vực an ninh mạng, giúp các tổ chức đảm bảo an toàn thông tin và bảo vệ hệ thống của mình trước những mối đe dọa ngày càng phức tạp và tiên tiến.2 Mục tiêu nghiên cứu ° Xây dựng mô hình tự động hóa kiểm thử xâm nhập và trinh thám hiểu qua và mạnh mẽ dựa trên mô hình phân tán. © Giảm thiểu tối đa tài nguyên về thời gian và nhân lực cũng như tăng độ chính xác cho quá trình kiểm thử xâm nhập. * Săn tìm và chia sẻ thông tin tình báo mối de dọa giúp phát hiện và ngăn chặn sớm các cuộc tân công.
* Bảo vệ hệ thống trước các lỗ hổng bảo mật và các mối đe doa đã phát hiện. Tổng quan dé tài 1.3 Pham vi nghiên cứu © Nghiên cứu, phát triển các công cụ mã nguồn mở và tích hợp chúng thành bộ công cu tự động trinh thám, quét lỗ hổng, giăng bay, tìm kiếm và chia sẻ thông tin mối đe dọa. © Nghiên cứu va phát triển hệ thống phân tán giúp công cụ có thể chạy da nhiệm trên nhiều máy chủ cùng lúc. © Nghiên cứu hệ thống reverse proxy để có thể tự động điều hướng lưu lượng mạng đi tới chính xác máy chủ hoặc bẫy dựa trên bộ quy tắc được tự động tạo ra sau quá trình quét lỗ hổng và thu thập thông tin trinh thám về mối đe dọa.4 Tính ứng dụng Nghiên cứu của tác giả đề xuất một bộ khung kiểm thử bảo mật tự động, mang lại lợi ích đáng kể cho các tổ chức muốn cải thiện khả năng bảo mật mà không tốn quá nhiều thời gian và nhân lực.
Bằng việc áp dụng công nghệ tự động hóa trong quá trình kiểm thử, tổ chức có thể tiết kiệm tài nguyên và đạt hiệu quả cao hơn trong việc phát hiện và ứng phó với các lỗ hổng và mối đe dọa mạng. Đây là một tiến bộ quan trọng trong lĩnh vực an ninh mạng, giúp tổ chức tăng cường bảo vệ thông tin quan trọng và đáp ứng một cách nhanh chóng và chính xác đối với môi trường mạng ngày càng phức tạp và tiên tiến.5 Phương pháp thực hiện Tiến hành nghiên cứu các công trình đã được thực hiện trong và ngoài nước liên quan đến kiểm thử bảo mật, các nghiên cứu vẻ việc bảo vệ hệ thống sau khi phát hiện lỗ hổng bảo mật và nghiên cứu các công nghệ liên quan đến việc quản lý đa nhiệm. Tiếp theo xây dựng và triển khai hệ thống kiểm thử bảo mật tự động kết hợp giăng bay và chia sẻ thông tin mối đe dọa. Cuối cùng tôi thực hiện thực nghiệm, đánh giá thực tế bộ khung này và đưa ra hướng phát triển cho tương lai.
Tổng quan dé tài 1.6 Cau trúc Khóa luận tốt nghiệp Qua những gì đã giới thiệu về tổng quan của đề tài thực hiện trong khoá luận tốt nghiệp, tôi xin đưa ra nội dung của Khoá luận tốt nghiệp sẽ được tổ chức như sau: ° Chương] Tổng quan đề tài. ° Chương Tổng quan về tình hình nghiên cứu. ° Chương] Cơ sở lý thuyết của khóa luận. ° Chương Phương pháp thực hiện trong khóa luận.
° Chương] Hiện thực và thực nghiệm. e Chương |6| Kết luận và hướng phát triển của khóa luận. Chương 2 Tổng quan tình hình nghiên cứu 2.1 Tình hình nghiên cứu và các công trình liên quan Trong thời gian gần đây, van dé an toàn thông tin trong doanh nghiệp đang được chú trọng và đầu tư, đặc biệt sau các vụ tan công mạng, các doanh nghiệp vừa va nhỏ phải biết bảo vệ khỏi nguy cơ tan công vào cơ sở hạ tang. Theo báo cád của Viettel Threat Intelligence (VCS - Threat Intelligence), trong năm 2022 đã ghi nhận 4240 cuộc tân công giả mạo thương hiệu, tăng 40% so với năm 2021.
Số lượng lỗ hổng được phát hiện và công bố tăng 13.9% so với năm 2021, trong đó có nhiều lỗ hổng nghiêm trọng gây ảnh hưởng lớn trên thế giới trên các sản phẩm như: MS Exchange Server, WSO2, Atlassian Confuence, Zimbra,. Viettel Threat Intel- ligence cũng đã ghi nhận 150 triệu thông tin tài khoản người dùng được rao bán trên mạng trong năm 2022. Nghiêm trọng hơn, thông tin đăng nhập của người dùng vào các hệ thống trọng yêu của doanh nghiệp, tổ chức lớn nhỏ tại Việt Nam liên tục xuất hiện trong các tập dữ liệu được rao bán trên thế giới, trong đó có tới 29 vụ rò rỉ dữ liệu ở Việt Nam gây ảnh hưởng tới các doanh nghiệp lớn với hàng triệu người dùng. Bên cạnh đó còn có xu hướng mã độc hoạt động mạnh, nhất là các dòng mã độc nhắm vào lĩnh vực tài chính - dịch vụ.
Theo khảo sát năm 2022 của The International Information System Security Cer- tification Consortium (Isc2?| năm 2022 có khoảng 4.7 triệu kỹ sư bảo mật trên thế giới, nhưng tình hình thế giới vẫn đang thiếu khoảng 3.4 triệu kỹ sư cho thấy Nguồn: _ https://blog.com/bao-cao-thi-truong-an-toan-thong-tin-viet- nam-nam-2022/ 2Neudn: https://www.org//-/media/ISC2/Research/2022-WorkForce-Study/ISC2- Cybersecurity-Workforce-Study.ashx Chương 2. Tổng quan tình hình nghiên cứu ngành an toàn thông tin đang đối mặt với bối cảnh thiếu hụt nhân sự toàn cầu. Trong bối cảnh thiếu hụt kỹ sư bảo mật trên toàn cầu, quy trình kiểm thử tự động trở thành một giải pháp hữu ích cho các doanh nghiệp vừa và nhỏ, giúp giảm thiểu nguy cơ tan công mạng và đồng thời giải quyết vấn dé nhân lực phức tạp. Hiện tại, quy trình kiểm thử xâm nhập đang rất phức tạp và phụ thuộc vào việc thực hiện thủ công, chỉ có thể được chuyên gia với nhiều năm kinh nghiệm thực hiện.
Người kiểm thử phải viết bản khai thác riêng của mình, nắm vững các công cụ khả dụng đã được công bố trên internet, gây tẻ nhạt và tốn nhiều thời gian. Dưới đây (Bảng 2.1) là so sánh giữa quy trình kiểm thử tự động và kiểm thử thủ công[7].1: Bang so sánh kiểm thử xâm nhập tự động va thủ công Kiểm thử thủ công Kiểm thử tự động l. | Tiết kiệm tài nguyên về thời gian Quy trình | Dễ bỏ sót lô hong, tôn kém thoi | | |. ` a ak kiểm thử | gian va nhân lực và nhân lực, quy trình chuẩn, dé d dang lap lai va thuc hién lién tuc Bao tri và nâng cap co sở dữ ¬ kk , ¬ oa AM.
- co a Co sở dữ liệu tan công được bao Quan lý cơ | liệu tân công một cách thủ công, |. ` - l MAI ` ~~ we SH. | trì và nâng cap tự động. Mã khai sở dữ liệu | dựa vào cơ sở dữ liệu công khai.
` A oan thác hoạt động tot cho nhieu nên tan côn hoặc các đội nghiên cứu bảo mật 8 : — “| tảng khác nhau. cung cấp Yêu cầu thu thập di liệu va báo Báo cáo Báo cáo tự động và tùy chỉnh cáo thủ công Do đó, việc cần thiết là phải có một công cụ tự động hóa toàn bộ quy trình từ việc trinh sát, kiểm tra lỗ hổng cho đến hệ thống phòng ngự, với khả năng triển khai và duy trì dé dàng. Trước thách thức đó, tác giả đã xây dựng một giải pháp dành cho các tổ chức, nhằm tự động hóa hoàn toàn quy trình tìm kiếm lỗ hổng, tạo báo cáo và đảm bảo sự chủ động trong việc bảo vệ máy chủ khỏi các lỗ hổng và mối đe dọa tiềm tàng. Tổng quan tình hình nghiên cứu Có một số nghiên cứu liên quan đến tự động hóa quá trình kiểm thử xâm nhập mà có thể dé cập, bao gồm nghiên cứu của nhóm Hu[5] và nghiên cứu của nhóm tác giả Ajmal|[2].
Trong nghiên cứu của nhóm Hul5], họ tập trung vào việc xây dựng một công cụ tự động hóa toàn bộ quy trình (Hinh:[2.1) kiểm thử xâm nhập. Đầu tiên, nhóm sử dụng công cụ shodan để thu thập dữ liệu từ các máy chủ có liên quan, tạo ra một cấu trúc liên kết mạng thực tế.