Nhóm sinh viên An toàn thông tin với tất cả các thành viên đều có công việc mơ ước ngay trên giảng đường bảo vệ đồ án tốt nghiệp mang tên “Detecting a website defacement using machine learning (- Phát hiện lỗi trang web bằng cách sử dụng máy học)” nhận được phản hồi tốt từ Hội đồng chấm tốt nghiệp.
Tấn công mạng đang là một trong những vấn đề nhức nhối, đe dọa an ninh an toàn thông tin của các công ty, doanh nghiệp lớn, và cả của chính phủ. Một hình thức tấn công chủ yếu – tấn công deface là tấn công thay đổi giao diện web, nhằm bôi nhọ danh tiếng hay nguy hiểm hơn là mục đích chính trị, tôn giáo. Có thể kể tới vụ Web Vietnam Airlines bị hack, lộ 400.000 dữ liệu khách hàng năm 2016; Trang web của Vietnam Airlines tại địa chỉ https://www.vietnamairlines.com đã bị tin tặc tấn công, thay đổi giao diện, đặc biệt tin tặc còn để lại những lời công kích mang những nội dung bôi xấu Việt Nam, Philippines và xuyên tạc về chủ quyền ở Biển Đông.
Xuất phát từ thực tế, nhóm sinh viên K11 chuyên ngành An toàn thông tin gồm: Nguyễn Trung Nghĩa, Nguyễn Võ Huy, Hà Trọng Tuấn, Hoàng Thanh Tuyền, Phạm Trung Kiên mong muốn tạo ra một sản phẩm có thể phát hiện được các tấn công deface, dựa vào việc áp dụng công nghệ Deep Learning.
Nguyễn Trung Nghĩa – trưởng nhóm đồ án chia sẻ: “Trên thị trường hiện nay chỉ có các công cụ theo dõi và cảnh báo sự thay đổi của mã nguồn, nội dung các thẻ HTML mà chưa có công cụ, ứng dụng nào phát hiện chính xác tấn công deface theo hướng phân tích và bóc tách hình ảnh” – đây cũng là 1 điểm mới được đánh giá cao của đề tài.
Sản phẩm của nhóm sinh viên phát triển có 2 ứng dụng chính: Kiểm tra các domain, URL xem có bị tấn công deface hay không và theo dõi, giám sát một trang web, nếu trang web đó bị tấn công deface thì sẽ gửi thông báo tới người quản trị.
Nếu như các đồ án/sản phẩm cùng lĩnh vực trước đó sử dụng phương pháp theo dõi sự thay đổi trong mã nguồn, hoặc phân tích, bóc tách các thẻ HTML của trang web (mỗi phương pháp đều có nhược điểm riêng) thì với việc nhóm sinh viên sử dụng Deep Learning, cụ thể là Computer Vision – công nghệ phân tích hình ảnh cho phép tự động hóa việc lựa chọn các đặc trưng phù hợp của tấn công deface và cho kết quả tối ưu, chính xác hơn so với các phương pháp truyền thống.
Việc bắt tay vào thực hiện một đề tài mới đồng thời đặt mục tiêu hoàn thiện một đồ án áp dụng các công nghệ mới đang hot trend đối với một team chuyên ngành An toàn thông tin khiến quá trình thực hiện của nhóm sinh viên gặp nhiều khó khăn. “Có rất nhiều kiến thức, công nghệ mới cần nghiên cứu, có những tài liệu từ năm 2015, nhưng đến nay cú pháp code đã thay đổi, nên các thành viên code chính trong team đã phải tự học trong thời gian rất ngắn.” – một thành viên của nhóm đồ án chia sẻ.
Nhóm tác giả đã có 4 tháng ăn ngủ để hoàn thiện đề tài nhưng chỉ có 90 phút thuyết trình, mô tả đồng thời demo sản phẩm và phản biện những ý kiến đánh giá, góp ý từ Hội đồng chấm đồ án. “Trong suốt 4 năm học tại trường, những kiến thức, kinh nghiệm, kỹ năng được tích luỹ không những được áp dụng vào trong việc thực hiện đồ án mà còn nhiều công việc khác. Nhóm em đã cùng học với nhau từ kì 7, và các bạn cũng đi làm rồi nên khả năng teamwork khá tốt. Đặc biệt dưới sự hướng dẫn của thầy Phạm Minh Thuấn – giúp nhóm định hướng đề tài, phương pháp tiếp cận, gửi những tài liệu quý giá, và góp ý để đề tài để nhóm nhanh chóng hoàn thiện. Thêm vào đó, với sự xuất hiện của thành viên mang cả bầu trời trên lưng – Nguyễn Võ Huy đã giúp các thành viên khác rất nhiều trong việc tiếp cận và sử dụng công nghệ mới. ” – trưởng nhóm đồ án hào hứng cho biết.
Với lợi thế là tất cả thành viên nhóm đồ án đều đi làm từ kỳ thực tập cho đến nay (tại các công ty, tập đoàn lớn như: CyRadar, Fsoft, Viettel,…) nên nhiều kĩ năng kinh nghiệm trong kì OJT hay những năm tháng tích luỹ kinh nghiệm làm việc tại công ty bên ngoài cũng đã được các bạn áp dụng triệt để.
Dự tính của nhóm đồ án là sẽ tiếp tục tiếp thu ý kiến đóng góp của các thầy, bổ sung thêm nhiều tính năng hơn để hệ thống tối ưu, chính xác hơn trong tương lai và áp dụng cho các doanh nghiệp, tổ chức.
“Điều quan trọng nhất khi bắt tay vào làm đồ án là nên xác định rõ mục đích, phương pháp thực hiện và tính ứng dụng của đề tài – Nhóm em đã mất hơn 2 tháng để tìm ra định hướng phù hợp cho đề tài và sau đó thì mọi thứ sẽ dễ dàng hơn nhiều.” – Nhóm sinh viên bật mí.
Hoàng Hương