Repository logo
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
Repository logo
  • Collections
  • Research Outputs
  • Projects
  • People
  • Statistics
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
  1. Home
  2. Ψηφιακό Αποθετήριο ΚΥΨΕΛΗ / Kypseli Digital Repository
  3. Theses / Διατριβές και Πτυχιακές Εργασίες
  4. Μεταπτυχιακές Διατριβές / Master Τheses
  5. Πληροφοριακά και Επικοινωνιακά Συστήματα (ΕΛΛ) / Information and Communication Systems (in Greek)
  6. Μεθοδολογίες penetration testing σε σύγχρονες εφαρμογές τεχνολογίας VoIP
 
  • Details
Options

Μεθοδολογίες penetration testing σε σύγχρονες εφαρμογές τεχνολογίας VoIP

Author(s)
Πολίτης, Άρης
Date Issued
2017-02-21
Faculty
Σχολή Θετικών και Εφαρμοσμένων Επιστημών / Faculty of Pure and Applied Sciences 
Abstract
Σκοπός της παρούσας μεταπτυχιακής διατριβής είναι η έρευνα και η ανάπτυξη μίας μεθοδολογίας δοκιμής παρείσδυσης (penetration testing) ως ενέργεια ελέγχου ασφάλειας σε σύγχρονη εφαρμογή της τεχνολογίας VoIP. Στόχος της διενέργειας δοκιμών παρείσδυσης σε ένα περιβάλλον VoIP είναι η έγκαιρη αναγνώριση τυχόν ευπαθειών ασφάλειας, ώστε να καταστήσει εφικτή τη λήψη μέτρων για την αντιμετώπιση τους πριν την εκμετάλλευση τους από κάποιον επιτιθέμενο.
Αρχικά, στην παρούσα μεταπτυχιακή διατριβή αναλύονται έννοιες της τεχνολογίας VoIP και καταγράφονται πιθανές απειλές, οι οποίες δύναται να εμφανιστούν σε ένα περιβάλλον VoIP. Επιπλέον, εκτελείται δοκιμή παρείσδυσης σε ένα δημιουργηθέν πειραματικό περιβάλλον VoIP, τα αποτελέσματα της οποίας καταγράφονται, και προτείνονται τρόποι αντιμετώπισης των αναγνωρισμένων ευπαθειών ασφάλειας.
Για τις ανάγκες της μεταπτυχιακής διατριβής, το πειραματικό περιβάλλον δημιουργήθηκε με σκοπό να εξομοιώσει ένα ρεαλιστικό εργασιακό περιβάλλον μίας μικρής επιχείρησης. Επιπρόσθετα, ως τηλεφωνικό κέντρο του πειραματικού περιβάλλοντος χρησιμοποιήθηκε ο Asterisk, ως πρωτόκολλο σηματοδοσίας VoIP χρησιμοποιήθηκε το SIP, ενώ ως τελικοί χρήστες χρησιμοποιήθηκαν softphones εγκατεστημένα σε συσκευές υπολογιστών και smartphones. Τέλος, στο δημιουργηθέν περιβάλλον εκτελέστηκαν έλεγχοι ασφάλειας χρησιμοποιώντας δωρεάν λογισμικά και εργαλεία εγκατεστημένα σε λειτουργικό σύστημα Kali Linux.
Συμπερασματικά, από τη διεξαγωγή της πειραματικής αυτής διαδικασίας αναδείχθηκαν κενά ασφαλείας και ευπάθειες που μπορούν να παρουσιαστούν κατά τη χρήση εφαρμογών VoIP, αποδεικνύοντας έτσι την αναγκαιότητα λήψης μέτρων ασφαλείας κατά τον σχεδιασμό και τη χρήση εφαρμογών VoIP.
Publisher
Ανοικτό Πανεπιστήμιο Κύπρου
Format
xix, 207 σ. 30 εκ.
Subjects

VoIP

VoIP technology

File(s)
Loading...
Thumbnail Image
Name

ΠΕΣ-2016-00250.pdf

Size

13.2 MB

Format

Adobe PDF

Checksum

(MD5):42ec1b13c51351860cd1837266224cb0

  • Contact Us
  • Cookie settings
  • Open University of Cyprus
  • OUC Library
  • Policies
  • Accessibility and Data Protection

Find us on:

FacebookFacebook

Built with DSpace-CRIS software - Extension maintained and optimized by 4Science - Powered by Dataly