Security
Awareness
Training
2021
TRAN HONG QUAN ANDY
PEOPLEFIREWALL.COM
Nhận thức về an ninh mạng
 Tư duy tiếp cận vấn đề
 Bảo mật cho smartphone
 Bảo mật khi làm việc từ xa (mùa Covid)
 Các cách thứ hacker tấn công người dùng
 Kiểm tra gắn
Tư duy tiếp cận vấn đề
 An ninh mạng không phải là vấn đề của công nghệ mà vẫn là vấn đề của con người.
 An ninh mạng bao gồm con người, chính sách/quy trình và công nghệ.
 Con người:
 Tham sân, si, mạn và ghi (đạo Phật)
 Tham tiền, bia rượu, ái tình, muốn giàu nhanh, lười.
 Tốt bụng muốn giúp đỡ người (Đường Tăng)
 Tin người
 Thiếu thông tin và hiểu biết (si)
Bốn nhóm người chính
Nhóm D và A
Ảnh hưởng tới nhóm D
 Mất mát (scarity)
 Giữ lời hứa (consistency)
 Chuyên gia (authority)
 Ảnh hưởng tới nhóm A
 Thích (linking)
 Chuyên gia (authority)
 Đồng thuận (Consensus)
Chính sách bảo mật
Zero Trust, ISO 27001/27701, PCI DSS và GDPR cho doanh nghiệp.
Cho Cá Nhân:
Mật khẩu mạnh (strong password)
Xác thực hai thành tố (2FA)
Nâng cấp phần mềm
Backup dữ liệu cho máy tính và smartphone
Mật khẩu mạnh
Dùng nhiều mật khẩu, không dùng một mật khẩu cho tất cả và thay đổi thường xuyên.
Mật khẩu mạnh lớn hơn 9 kí tự gồm chữ, số, chữ viết hoa và kí tự đặc biệt.
Dùng cụm câu (passphrase)
 Imsleepingearly@2002
 Youcanwinifyoutry*1990
 Ladyalwaysfirst!1980
 Tranthituyet*2201
Ứng dụng
Cần 2 mật khẩu mạnh khác nhau. Cũng không cần thay đổi thường xuyên nếu như mật khẩu chưa bị
lộ.
Ứng dụng
Kiểm tra mật khẩu đã bị lộ trên Darkweb chưa qua ứng dụng tên là SAFE me.
Kiểm tra mật khẩu lưu trên Chrome.
2FA
Bật 2FA ở tất cả các tài khoản quan trọng có liên quan tới Tiền.
Nâng cấp phầm mềm thường xuyên.
Backup dự liễu lên điện toán đám mây Microsoft OneDrive và Google Drive và cả ổ cứng di động cá
nhân.
Backup smartphone
Phòng thủ (làm việc từ xa)
Dùng phần mềm Anti-Virus
Máy Mac cũng cần phần mềm Anti-Virus
Kết nối VPN tới công ty.
Bảo vệ Smartphone
 Không Jailbreak Iphone
 Chỉ cài ứng dụng trên Appstore và Play Store
 Xóa ứng dụng không cần thiết
 Cài phần mềm bảo mật riêng cho smartphone
Bảo vệ smartphone
Bảo vệ email cá nhân và ví đựng
tiền ảo.
Bảo vệ Gmail – 2FA
Bảo vệ ví tiền ảo (tiền mã hóa)
 2FA
 Có ví riêng dùng cả ví trên sàn và ví riêng
 Private key có thể in ra giấy và cất vào trong két.
 Private key cài password bảo vệ file và cất trên Microsoft OneDrive Vault.
Cách thứ hacker tấn công
Hacking là cách tìm ra giải pháp thông minh cho một vấn đề.
Rất nhiều cách thức để hack và kĩ thuật thay đổi hàng ngày
Lừa người dùng mở file ảnh, tài liệu, download file nhạc hoặc video có gắn mã độc để chiếm quyền
điều kiển.
Lừa người dùng cài ứng dụng di động và giám sát hoạt động của dùng người.
Cho người dùng dùng miễn phí Wifi và dùng phầm mềm MITM ở giữ để bắt tên truy cập và mật
khẩu.
Người chỉ cần vào trang web film người lớn là bị nhiễm mã độc luôn rồi.
Mã độc trong file bất kì
Phishing email
Phần mềm giám sát smartphone
MITM
Vào trang web người lớn
Tạo mã độc tự động
Testing 3O mins
Weblink:
https://peoplefirewall.com/courses/security-awareness-training-sat/
Thank you
For more contact:
https://www.facebook.com/quanht2009
https://peoplefirewall.com
quanht@peoplefirewall.com
090 419 4242
08666 46 470

More Related Content

PPTX
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
PPT
Tìm hiểu về các vụ tấn công mạng ở VN
PPTX
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
PDF
Deception change-the-game
PPTX
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC Infosec
PPTX
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
PPTX
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
PPTX
Pham Ngọc Bắc - An toàn thông tin dưới góc nhìn Quản lý theo tiêu chuẩn Quốc...
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tìm hiểu về các vụ tấn công mạng ở VN
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
Deception change-the-game
Tình hình ANTT ở Việt Nam - Lê Công Phú - CMC Infosec
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Pham Ngọc Bắc - An toàn thông tin dưới góc nhìn Quản lý theo tiêu chuẩn Quốc...

What's hot (10)

PDF
Giới thiệu Dịch vụ IT Lạc Việt 2016
PPT
C04 0 bảo mật mạng máy tính
PPTX
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
PPTX
Securitybox
PPTX
Nhận diện những nguy cơ đe dọa an ninh mạng - Ms Nguyễn Ngọc Phương Mai
PPTX
Lương Trung Thành - Cloud Control Matrix
PPTX
Checkpoint r77
PDF
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...
PDF
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
PDF
Chương 8_Bảo mật và an ninh mạng
Giới thiệu Dịch vụ IT Lạc Việt 2016
C04 0 bảo mật mạng máy tính
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Securitybox
Nhận diện những nguy cơ đe dọa an ninh mạng - Ms Nguyễn Ngọc Phương Mai
Lương Trung Thành - Cloud Control Matrix
Checkpoint r77
Security Bootcamp 2013 - Giải pháp phát hiện xâm nhập mạng không dây - WIDS -...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
Chương 8_Bảo mật và an ninh mạng
Ad

Similar to Sat2021 (20)

DOCX
tin học ứng dụng cho jncxsjcn cjskcjnsjcnxjc
PDF
Sổ tay an toàn thông tin (tài liệu tham khảo)
PDF
Basic Security Training day 1
PPTX
Chương 0. GIỚI THIỆUuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu.pptx
PDF
ATBM an toan thong tin.pdf
PDF
10 "bí kiếp" để đảm bảo an toàn trên không gian mạng
PDF
bai-giang-cac-cong-nghe-tan-cong-mang
PDF
Luận văn An toàn và bảo mật dữ liệu bằng mã hóa ứng dụng trong hệ thống trao ...
DOC
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
PPTX
Bao mat thong tin ca nhan tren moi truong internet - 2
PDF
Tai-lieu_Cam-nang-An-toan-su-dung-Internet.pdf
PPT
Bai giang atbmtt
PPTX
Sphs ppt
PPTX
An Ninh Man6321621612616161616161616161616
PPTX
Tổng quan về an toàn và bảo mật thông tin
PPT
BÀI GIẢNG QTHT WEB-MAIL SERVER.ppt
PPTX
ATTT.pptx
PDF
Thiet lap an toan mang isa cho mang doanh nghiep
PDF
Baiviet veinternet
PPTX
Khái niệm về thương mại điện tử
tin học ứng dụng cho jncxsjcn cjskcjnsjcnxjc
Sổ tay an toàn thông tin (tài liệu tham khảo)
Basic Security Training day 1
Chương 0. GIỚI THIỆUuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu.pptx
ATBM an toan thong tin.pdf
10 "bí kiếp" để đảm bảo an toàn trên không gian mạng
bai-giang-cac-cong-nghe-tan-cong-mang
Luận văn An toàn và bảo mật dữ liệu bằng mã hóa ứng dụng trong hệ thống trao ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Bao mat thong tin ca nhan tren moi truong internet - 2
Tai-lieu_Cam-nang-An-toan-su-dung-Internet.pdf
Bai giang atbmtt
Sphs ppt
An Ninh Man6321621612616161616161616161616
Tổng quan về an toàn và bảo mật thông tin
BÀI GIẢNG QTHT WEB-MAIL SERVER.ppt
ATTT.pptx
Thiet lap an toan mang isa cho mang doanh nghiep
Baiviet veinternet
Khái niệm về thương mại điện tử
Ad

Sat2021

  • 2. Nhận thức về an ninh mạng  Tư duy tiếp cận vấn đề  Bảo mật cho smartphone  Bảo mật khi làm việc từ xa (mùa Covid)  Các cách thứ hacker tấn công người dùng  Kiểm tra gắn
  • 3. Tư duy tiếp cận vấn đề  An ninh mạng không phải là vấn đề của công nghệ mà vẫn là vấn đề của con người.  An ninh mạng bao gồm con người, chính sách/quy trình và công nghệ.  Con người:  Tham sân, si, mạn và ghi (đạo Phật)  Tham tiền, bia rượu, ái tình, muốn giàu nhanh, lười.  Tốt bụng muốn giúp đỡ người (Đường Tăng)  Tin người  Thiếu thông tin và hiểu biết (si)
  • 5. Nhóm D và A Ảnh hưởng tới nhóm D  Mất mát (scarity)  Giữ lời hứa (consistency)  Chuyên gia (authority)  Ảnh hưởng tới nhóm A  Thích (linking)  Chuyên gia (authority)  Đồng thuận (Consensus)
  • 6. Chính sách bảo mật Zero Trust, ISO 27001/27701, PCI DSS và GDPR cho doanh nghiệp. Cho Cá Nhân: Mật khẩu mạnh (strong password) Xác thực hai thành tố (2FA) Nâng cấp phần mềm Backup dữ liệu cho máy tính và smartphone
  • 7. Mật khẩu mạnh Dùng nhiều mật khẩu, không dùng một mật khẩu cho tất cả và thay đổi thường xuyên. Mật khẩu mạnh lớn hơn 9 kí tự gồm chữ, số, chữ viết hoa và kí tự đặc biệt. Dùng cụm câu (passphrase)  Imsleepingearly@2002  Youcanwinifyoutry*1990  Ladyalwaysfirst!1980  Tranthituyet*2201
  • 8. Ứng dụng Cần 2 mật khẩu mạnh khác nhau. Cũng không cần thay đổi thường xuyên nếu như mật khẩu chưa bị lộ.
  • 9. Ứng dụng Kiểm tra mật khẩu đã bị lộ trên Darkweb chưa qua ứng dụng tên là SAFE me. Kiểm tra mật khẩu lưu trên Chrome.
  • 10. 2FA Bật 2FA ở tất cả các tài khoản quan trọng có liên quan tới Tiền. Nâng cấp phầm mềm thường xuyên. Backup dự liễu lên điện toán đám mây Microsoft OneDrive và Google Drive và cả ổ cứng di động cá nhân. Backup smartphone
  • 11. Phòng thủ (làm việc từ xa) Dùng phần mềm Anti-Virus Máy Mac cũng cần phần mềm Anti-Virus Kết nối VPN tới công ty. Bảo vệ Smartphone  Không Jailbreak Iphone  Chỉ cài ứng dụng trên Appstore và Play Store  Xóa ứng dụng không cần thiết  Cài phần mềm bảo mật riêng cho smartphone
  • 13. Bảo vệ email cá nhân và ví đựng tiền ảo. Bảo vệ Gmail – 2FA Bảo vệ ví tiền ảo (tiền mã hóa)  2FA  Có ví riêng dùng cả ví trên sàn và ví riêng  Private key có thể in ra giấy và cất vào trong két.  Private key cài password bảo vệ file và cất trên Microsoft OneDrive Vault.
  • 14. Cách thứ hacker tấn công Hacking là cách tìm ra giải pháp thông minh cho một vấn đề. Rất nhiều cách thức để hack và kĩ thuật thay đổi hàng ngày Lừa người dùng mở file ảnh, tài liệu, download file nhạc hoặc video có gắn mã độc để chiếm quyền điều kiển. Lừa người dùng cài ứng dụng di động và giám sát hoạt động của dùng người. Cho người dùng dùng miễn phí Wifi và dùng phầm mềm MITM ở giữ để bắt tên truy cập và mật khẩu. Người chỉ cần vào trang web film người lớn là bị nhiễm mã độc luôn rồi.
  • 15. Mã độc trong file bất kì
  • 17. Phần mềm giám sát smartphone
  • 18. MITM
  • 19. Vào trang web người lớn
  • 20. Tạo mã độc tự động
  • 22. Thank you For more contact: https://www.facebook.com/quanht2009 https://peoplefirewall.com quanht@peoplefirewall.com 090 419 4242 08666 46 470