Repository logo
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
Repository logo
  • Collections
  • Research Outputs
  • Projects
  • People
  • Statistics
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
  1. Home
  2. Ψηφιακό Αποθετήριο ΚΥΨΕΛΗ / Kypseli Digital Repository
  3. Theses / Διατριβές και Πτυχιακές Εργασίες
  4. Μεταπτυχιακές Διατριβές / Master Τheses
  5. Ασφάλεια Υπολογιστών και Δικτύων (ΕΛΛ) / Computer and Network Security (in Greek)
  6. Αξιοποίηση επιτραπέζιων ασκήσεων για την εκπαίδευση στην κυβερνοασφάλεια
 
  • Details
Options

Αξιοποίηση επιτραπέζιων ασκήσεων για την εκπαίδευση στην κυβερνοασφάλεια

Author(s)
Παύλου, Παναγιώτης
Date Issued
2023-11
Faculty
Σχολή Θετικών και Εφαρμοσμένων Επιστημών / Faculty of Pure and Applied Sciences 
Abstract
Σε μία εποχή όπου η τεχνολογία συνεχώς αναπτύσσεται και προοδεύει, οι κίνδυνοι που αφορούν στην κυβερνοασφάλεια, διαρκώς πληθαίνουν και εξελίσσονται. Για την αντιμετώπιση των απειλών αυτών από τους οργανισμούς, η εκπαίδευση του προσωπικού σε θέματα κυβερνοασφάλειας καθίσταται, πλέον, επιτακτική. Η παρούσα διατριβή επικεντρώνεται στην αξιοποίηση επιτραπέζιων ασκήσεων για την εκπαίδευση στην κυβερνοασφάλεια. Μέρος της διατριβής αποτελεί ο σχεδιασμός μίας επιτραπέζιας άσκησης και παράδειγμα διεξαγωγής της. Η μεθοδολογία που ακολουθήθηκε, αποτελεί μία προτεινόμενη μεθοδολογία στη βάση του προτύπου NIST και της προσέγγισης της μωβ ομάδας. Το πρότυπο NIST παρέχει δομημένες κατευθυντήριες γραμμές για τη σχεδίαση ενώ η προσέγγιση μωβ ομάδας προσθέτει έναν καινοτόμο χαρακτήρα λόγω της συνεργασίας μεταξύ της μπλε και της κόκκινης ομάδας. Η διεξαγωγή της επιτραπέζιας άσκησης εκτελέστηκε με τη χρήση του εργαλείου CALDERA, το οποίο αποτελεί μία αυτοματοποιημένη τεχνολογία προσομοίωσης κόκκινης ομάδας. Με την προσομοίωση των επιθέσεων, η διεξαγωγή της άσκησης, γίνεται πιο ρεαλιστική επιτρέποντας, έτσι, την πρακτική εξάσκηση των συμμετεχόντων σε συνθήκες που ανταποκρίνονται στην πραγματικότητα. Η άσκηση διεξάχθηκε σε δύο σκέλη. Κάθε σκέλος αποτελείτο αρχικά από μία συνάντηση μεταξύ όλων των συμμετεχόντων με σκοπό τη συζήτηση των παραμέτρων της άσκησης και ανταλλαγή απόψεων σχετικά με το σενάριό της. Το δεύτερο μέρος του κάθε σκέλους αποτελούσε η εκτέλεση της άσκησης με τη χρήση της CALDERA. Η πρόταση αυτή σε συνδυασμό με τη χρήση του εργαλείου CALDERA για προσομοίωση της κόκκινης ομάδας, μπορεί να αποτελέσει μία ολοκληρωμένη πρακτική προσέγγιση για την εκπαίδευση στη κυβερνοασφάλεια και στη βελτίωση της ασφάλειας ενός οργανισμού.
Publisher
Ανοικτό Πανεπιστήμιο Κύπρου
Format
iv, 82 σ. ; 30 εκ.
Subjects

Κυβερνοασφάλεια

Cybersecurity

File(s)
Loading...
Thumbnail Image
Name

ΑΥΔ-2023-00131.pdf

Size

2.74 MB

Format

Adobe PDF

Checksum

(MD5):2516483a8ee8a76d9b80bbee74db1cbc

  • Contact Us
  • Cookie settings
  • Open University of Cyprus
  • OUC Library
  • Policies
  • Accessibility and Data Protection

Find us on:

FacebookFacebook

Built with DSpace-CRIS software - Extension maintained and optimized by 4Science - Powered by Dataly