Nghiên Cứu và Xây Dựng Giải Pháp Tự Động Hóa Ứng Phó Sự Cố An Ninh

Chuyên ngành

An toàn thông tin

Người đăng

Ẩn danh

2024

82
0
0

Phí lưu trữ

30.000 VNĐ

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: HỆ THỐNG PHÁT HIỆN VÀ PHẢN HỒI ĐẦU CUỐI (EDR)

1.1. Tổng quan về hệ thống phát hiện và phản hồi đầu cuối (EDR)

1.2. Khái niệm về Endpoint và sự cần thiết của Endpoint Security

1.3. Khái niệm và chức năng của EDR

1.4. Một số sản phẩm EDR

1.5. Tổng quan về Wazuh

1.5.1. Giới thiệu về Wazuh

1.5.2. Kiến trúc và cách thức hoạt động của Wazuh

1.5.3. Rule và Decoder

1.6. Kết chương 1

2. CHƯƠNG 2: HỆ THỐNG ĐIỀU PHỐI, TỰ ĐỘNG HOÁ VÀ PHẢN HỒI AN NINH (SOAR)

2.1. Tổng quan về hệ thống điều phối, tự động hóa và phản hồi an ninh

2.2. Khái niệm SOAR

2.3. Các tính năng và lợi ích SOAR mang lại

2.4. Một số sản phẩm SOAR

2.5. Tổng quan về Shuffle

2.5.1. Giới thiệu về Shuffle

2.5.2. Kiến trúc và hoạt động của Shuffle

2.5.3. Các tính năng Shuffle cung cấp

2.6. Tổng quan về TheHive

2.6.1. Giới thiệu về TheHive

2.6.2. Kiến trúc và hoạt động của TheHive

2.6.3. Một số API TheHive cung cấp

2.7. Kết chương 2

3. CHƯƠNG 3: XÂY DỰNG HỆ THỐNG ĐIỀU PHỐI, TỰ ĐỘNG HOÁ VÀ PHẢN HỒI AN NINH DỰA TRÊN SHUFFLE, THEHIVE VÀ WAZUH

3.1. Mô tả bài toán và hướng giải quyết

3.2. Tiến hành xây dựng hệ thống điều phối, tự động hoá và phản hồi an ninh (SOAR)

3.2.1. Cài đặt Wazuh

3.2.2. Cài đặt Shuffle

3.2.3. Cài đặt TheHive

4. CHƯƠNG 4: XÂY DỰNG PLAYBOOK THỬ NGHIỆM HỆ THỐNG SOAR

4.1. Xây dựng playbook tự động phản ứng khi phát hiện tấn công vét cạn

4.2. Tiến hành xây dựng Playbook

4.3. Thử nghiệm Playbook

4.4. Xây dựng playbook tự động phản ứng lại khi người dùng tải xuống các phần mềm độc hại

4.5. Xây dựng playbook tự động phản ứng khi endpoint có dấu hiệu bị nhiễm mã độc tống tiền (ransomware)

4.6. Đánh giá kết quả thử nghiệm

4.6.1. Ưu điểm và nhược điểm của hệ thống SOAR được xây dựng

4.7. Kết chương 4

KẾT LUẬN

TÀI LIỆU THAM KHẢO

Tài liệu "Nghiên Cứu và Xây Dựng Giải Pháp Tự Động Hóa Ứng Phó Sự Cố An Ninh" tập trung vào việc phát triển các giải pháp tự động hóa nhằm nâng cao khả năng ứng phó với các sự cố an ninh mạng. Tài liệu này không chỉ cung cấp cái nhìn sâu sắc về các phương pháp hiện đại trong việc phát hiện và xử lý sự cố, mà còn nhấn mạnh tầm quan trọng của việc tự động hóa trong việc giảm thiểu thời gian phản ứng và tăng cường hiệu quả bảo mật cho hệ thống.

Để mở rộng kiến thức của bạn về lĩnh vực này, bạn có thể tham khảo thêm tài liệu Khóa luận tốt nghiệp an toàn thông tin phương pháp điều phối tự động hoá và phản ứng bảo mật để giảm thiểu các mối đe dọa cho hệ thống mạng, nơi trình bày các phương pháp điều phối tự động trong bảo mật mạng. Ngoài ra, tài liệu Đề tài nghiên cứu khoa học cấp trường nghiên cứu thiết kế và hiện thực một hệ thống xử lý biểu thức chính quy trên fpga cho hệ thống an ninh mạng internet sẽ giúp bạn hiểu rõ hơn về các hệ thống xử lý an ninh mạng. Cuối cùng, tài liệu Nghiên ứu và xây dựng mô hình hệ thống dò tìm xâm nhập thời gian thực cung cấp cái nhìn sâu sắc về các mô hình phát hiện xâm nhập hiện đại.

Những tài liệu này sẽ giúp bạn có cái nhìn toàn diện hơn về các giải pháp và công nghệ trong lĩnh vực an ninh mạng, từ đó nâng cao khả năng ứng phó với các sự cố an ninh.