Lab 5 - Incident Response

An toàn Điện toán Đám mây

Thông tin sinh viên

MSSV: 22004108

Họ và tên: Lữ Hải Đăng

1. Incident Response là gì?

Incident Response (IR) là quy trình có tổ chức nhằm phát hiện, phân tích, xử lý và khôi phục hệ thống sau khi xảy ra sự cố an toàn thông tin. Mục tiêu là giảm thiểu thiệt hại, bảo vệ dữ liệu, duy trì hoạt động và ngăn ngừa các sự cố tương tự trong tương lai.

2. Nội dung của Incident Response

3. Vai trò trong môi trường Cloud

4. Các loại sự cố phổ biến

Lộ tài khoản

  • Phishing
  • Mật khẩu yếu
  • Không dùng MFA

Biện pháp

  • Xác thực đa yếu tố
  • Thay đổi mật khẩu định kỳ
  • Giám sát đăng nhập bất thường

Brute Force

  • Đăng nhập thất bại liên tục
  • Một IP gửi hàng nghìn request
  • Tài khoản thường xuyên bị khóa

Biện pháp

  • CAPTCHA
  • MFA
  • Giới hạn số lần đăng nhập

Khai thác lỗ hổng

  • SQL Injection
  • XSS
  • Command Injection
  • Broken Access Control

Biện pháp

  • Secure Coding
  • WAF
  • Kiểm thử định kỳ

5. Monitoring và Logging

Monitoring giúp phát hiện bất thường theo thời gian thực, trong khi Logging lưu trữ toàn bộ sự kiện để điều tra và phân tích nguyên nhân.

Nếu không có Monitoring và Logging:

6. Chu trình Incident Response theo NIST

Preparation
Detection
Containment
Eradication
Recovery
Lessons Learned

7. Tổng hợp đánh giá 5 Lab

Lab Nội dung Kết quả Đánh giá
Lab 1 Cloud Computing, Cloudflare Pages, HTTPS, CDN. Triển khai website thành công. Hoàn thành tốt.
Lab 2 IAM, Authentication, Authorization, Zero Trust. Cloudflare Access hoạt động ổn định. Hoàn thành tốt.
Lab 3 OWASP Top 10, Juice Shop, Docker. Phân tích các lỗ hổng phổ biến. Hoàn thành tốt.
Lab 4 Monitoring, Logging. Phát hiện hành vi bất thường. Hoàn thành tốt.
Lab 5 Incident Response theo NIST. Phân tích và xử lý sự cố bảo mật. Hoàn thành tốt.