Leveraging Information Security and Computational Trust for Cybersecurity

( 0 đánh giá )
Miễn phí

Cybersecurity không chỉ là vấn đề kỹ thuật mà còn liên quan đến chính sách, quản lý, hợp tác và niềm tin giữa các bên.

   - Niềm tin tính toán được xem là yếu tố bổ sung cần thiết để xác minh hiệu quả của các biện pháp bảo mật.

   - Đề xuất kiến trúc bảo mật thông tin gồm 3 lớp: chính sách, quy trình–con người–công nghệ, và giám sát liên tục, với lớp niềm tin tích hợp xuyên suốt.

   - Trình bày sơ đồ mối quan hệ giữa bảo mật thông tin, niềm tin, an ninh mạng và bảo đảm thông tin.

   - Phân tích các khái niệm mở rộng của bảo mật thông tin: xác thực, quyền riêng tư, khả năng phục hồi, kiểm soát truy cập, ẩn danh, ủy quyền…

   - Trình bày quy trình phát triển và sử dụng exploit (vòng đời 6 bước) và thị trường mua bán exploit (giá từ $5.000 đến $250.000).

   - Phân tích chi tiết về APT: đặc điểm, quy trình 8 bước (từ chọn mục tiêu đến kết thúc tấn công), và danh sách hơn 30 chiến dịch APT nổi tiếng như Stuxnet, Flame, Red October, Equation Group, Shamoon, Hydraq, Zeus, Careto…

   - Nhấn mạnh vai trò của phân tích luồng mạng, phân tích mã độc, big data analytics, không gian ngầm (darknet), và liên minh mạng (cyber alliances).

   - Kết luận: bảo mật thông tin cần được kết hợp với xác minh niềm tin để đạt được an ninh mạng thực sự. Cần phát triển các mô hình, giao thức và chỉ số niềm tin trong môi trường số.