Show simple item record

dc.contributor.advisorΜαυρίδης, Ιωάννης
dc.contributor.authorΠαύλου, Παναγιώτης
dc.contributor.otherPavlou, Panagiotis
dc.coverage.spatialΚύπροςel_GR
dc.date.accessioned2024-02-19T12:08:11Z
dc.date.available2024-02-19T12:08:11Z
dc.date.copyright2024-02-19
dc.date.issued2023-11
dc.identifier.otherΑΥΔ/2023/00131el_GR
dc.identifier.urihttp://hdl.handle.net/11128/5763
dc.descriptionΠεριέχει βιβλιογραφικές παραπομπές.el_GR
dc.description.abstractΣε μία εποχή όπου η τεχνολογία συνεχώς αναπτύσσεται και προοδεύει, οι κίνδυνοι που αφορούν στην κυβερνοασφάλεια, διαρκώς πληθαίνουν και εξελίσσονται. Για την αντιμετώπιση των απειλών αυτών από τους οργανισμούς, η εκπαίδευση του προσωπικού σε θέματα κυβερνοασφάλειας καθίσταται, πλέον, επιτακτική. Η παρούσα διατριβή επικεντρώνεται στην αξιοποίηση επιτραπέζιων ασκήσεων για την εκπαίδευση στην κυβερνοασφάλεια. Μέρος της διατριβής αποτελεί ο σχεδιασμός μίας επιτραπέζιας άσκησης και παράδειγμα διεξαγωγής της. Η μεθοδολογία που ακολουθήθηκε, αποτελεί μία προτεινόμενη μεθοδολογία στη βάση του προτύπου NIST και της προσέγγισης της μωβ ομάδας. Το πρότυπο NIST παρέχει δομημένες κατευθυντήριες γραμμές για τη σχεδίαση ενώ η προσέγγιση μωβ ομάδας προσθέτει έναν καινοτόμο χαρακτήρα λόγω της συνεργασίας μεταξύ της μπλε και της κόκκινης ομάδας. Η διεξαγωγή της επιτραπέζιας άσκησης εκτελέστηκε με τη χρήση του εργαλείου CALDERA, το οποίο αποτελεί μία αυτοματοποιημένη τεχνολογία προσομοίωσης κόκκινης ομάδας. Με την προσομοίωση των επιθέσεων, η διεξαγωγή της άσκησης, γίνεται πιο ρεαλιστική επιτρέποντας, έτσι, την πρακτική εξάσκηση των συμμετεχόντων σε συνθήκες που ανταποκρίνονται στην πραγματικότητα. Η άσκηση διεξάχθηκε σε δύο σκέλη. Κάθε σκέλος αποτελείτο αρχικά από μία συνάντηση μεταξύ όλων των συμμετεχόντων με σκοπό τη συζήτηση των παραμέτρων της άσκησης και ανταλλαγή απόψεων σχετικά με το σενάριό της. Το δεύτερο μέρος του κάθε σκέλους αποτελούσε η εκτέλεση της άσκησης με τη χρήση της CALDERA. Η πρόταση αυτή σε συνδυασμό με τη χρήση του εργαλείου CALDERA για προσομοίωση της κόκκινης ομάδας, μπορεί να αποτελέσει μία ολοκληρωμένη πρακτική προσέγγιση για την εκπαίδευση στη κυβερνοασφάλεια και στη βελτίωση της ασφάλειας ενός οργανισμού.el_GR
dc.format.extentiv, 82 σ. ; 30 εκ.el_GR
dc.languagegrel_GR
dc.language.isogrel_GR
dc.publisherΑνοικτό Πανεπιστήμιο Κύπρουel_GR
dc.rightsinfo:eu-repo/semantics/openAccessel_GR
dc.subjectΚυβερνοασφάλειαel_GR
dc.subjectCybersecurityel_GR
dc.titleΑξιοποίηση επιτραπέζιων ασκήσεων για την εκπαίδευση στην κυβερνοασφάλειαel_GR
dc.typeΜεταπτυχιακή Διατριβήel_GR
dc.description.translatedabstractIn a world where technology is constantly developing and advancing, the risks related to cybersecurity are continuously increasing and evolving. For organizations to deal with these threats, staff training in cyber security is now imperative. This thesis focuses on the use of tabletop exercises for cybersecurity training. Part of the thesis is the design of a tabletop exercise and an example of its implementation. The methodology followed is a proposed methodology based on the NIST standard and the purple team approach. The NIST standard provides structured design guidelines while the purple team approach adds an innovative character due to the collaboration between the blue and red team. The tabletop exercise was performed using the CALDERA tool, which is an automated red team simulation technology. By simulating attacks, the conduct of the exercise becomes more realistic, thus allowing the participants to practice in conditions that correspond to reality. The exercise was conducted in two phases. Each part initially consisted of a meeting between all the participants in order to discuss the parameters of the exercise and exchange opinions about its scenario. The second part of each phase was the execution of the exercise using CALDERA. This proposal, combined with the use of CALDERA tool for simulating the red team, can constitute a comprehensive and practical approach to cybersecurity training and enhancing the security posture of an organization.el_GR
dc.format.typepdfel_GR


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record