Repository logo
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
Repository logo
  • Collections
  • Research Outputs
  • Projects
  • People
  • Statistics
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
  1. Home
  2. Ψηφιακό Αποθετήριο ΚΥΨΕΛΗ / Kypseli Digital Repository
  3. Theses / Διατριβές και Πτυχιακές Εργασίες
  4. Μεταπτυχιακές Διατριβές / Master Τheses
  5. Ασφάλεια Υπολογιστών και Δικτύων (ΕΛΛ) / Computer and Network Security (in Greek)
  6. Cyber risk assessment box
 
  • Details
Options

Cyber risk assessment box

Author(s)
Παπαμιχαήλ, Γεώργιος
Date Issued
2020-12
Faculty
Σχολή Θετικών και Εφαρμοσμένων Επιστημών / Faculty of Pure and Applied Sciences 
Abstract
Η μεταπτυχιακή διατριβή έχει ως στόχο την υλοποίηση εκτίμησης του ρίσκου σε μια οντότητα και επομένως την δημιουργία του «Cyber Risk Assessment Box». Σύμφωνα και με την βιβλιογραφική επισκόπηση, η μεθοδολογία έχει χωριστεί σε 3 μέρη βάση των οποίων πραγματοποιείται η εκτίμηση του ρίσκου. Επομένως, η μεθοδολογία βασίζεται σε παράγοντες που επηρεάζουν το μέγεθος του ρίσκου, δηλαδή i) Ανθρώπινους Παράγοντες, ii) Ανάλυση της Ανθρώπινης Συμπεριφοράς και iii) Εντοπισμός Ευπαθειών στα Πληροφοριακά Συστήματα.
Η μεθοδολογία βασίζεται σε μια προσέγγιση όπου i) οι Ανθρώπινοι Παράγοντες, ii) η Ανάλυση της Ανθρώπινης Συμπεριφοράς και iii) ο Εντοπισμός Ευπαθειών στα Πληροφοριακά Συστήματα συνδυάζονται κατάλληλα βάση της μαθηματικής σχέσης: ρίσκο = επίδραση x πιθανότητα. Συνεπώς, γίνεται η εκτίμηση του συνολικού ρίσκου βάση των παραγόντων που έχουν επιλεγεί. Το τελικό αποτέλεσμα παρουσιάζει μια ενιαία τιμή του ρίσκου σε ποσοστό (%).
Επιπλέων, γίνεται χρήση μιας διαμορφωμένης μεθοδολογίας «Weighted Factor Analysis» όπου οι ανθρώπινοι παράγοντες χωρίζονται σε ανθρώπινα χαρακτηριστικά: i) Χρόνια Εργασίας, ii) Επίπεδο Πρόσβασης Πληροφοριών και iii) Επίπεδο Γνώσεων. Παράλληλα, γίνεται χρήση κριτηρίων βαρύτητας που υπογραμμίζουν τα είδη των επιπτώσεων που μπορεί να πλήξουν μια οντότητα. Δηλαδή, οικονομικές και νομικές επιπτώσεις, καθώς και επιπτώσεις στην φήμη.
Για την ανάπτυξη της συγκεκριμένης προσέγγισης, έχουν αξιοποιηθεί λογισμικά και εργαλεία όπως το «Spyder». Μέσω του «Spyder», έγινε η σύνταξη και η μετατροπή της προσέγγισης σε κώδικα, στην γλώσσα προγραμματισμού «Python», με σκοπό την επεξεργασία των δεδομένων της μεθοδολογίας. Επίσης, η «Python» βοήθησε στην υλοποίηση μαθηματικών πράξεων και την παρουσίαση των αποτελεσμάτων. Επιπλέων, με την χρήση της εικονικής μηχανής «Metasploitable», έγινε η δημιουργία ενός ευπαθές δικτύου για την προσομοίωση ενός δικτύου σε ένα οργανισμό με ευπάθειες. Το εργαλείο «OpenVAS» βοήθησε στον εντοπισμό ευπαθειών στο δίκτυο που δημιουργήθηκε. Παράλληλα, τα αποτελέσματα του εργαλείου αξιοποιήθηκαν κατάλληλα στην μεθοδολογία για τον υπολογισμό του συνολικού ρίσκου.
Τα αποτελέσματα της μεταπτυχιακής διατριβής, μετά από τις δοκιμές που πραγματοποιήθηκαν, τονίζουν ότι το ρίσκο αυξάνεται i) όταν το μέγεθος της αρνητικής επίδρασης των παραγόντων μεγαλώνει και ii) όταν οι πιθανότητες υλοποίησης μιας απειλής αυξάνονται. Τα αποτελέσματα συμφωνούν και με τα δεδομένα των συγγραφέων από την βιβλιογραφική επισκόπηση.
Publisher
Ανοικτό Πανεπιστήμιο Κύπρου
Format
viii, 214 σ. ; 30 εκ.
Subjects

Cyber risk assessment...

Weighted factor analy...

File(s)
Loading...
Thumbnail Image
Name

ΑΥΔ-2020-00067.pdf

Size

4.87 MB

Format

Adobe PDF

Checksum

(MD5):c55211c5d08eaa595deee69a20d53e1a

  • Contact Us
  • Cookie settings
  • Open University of Cyprus
  • OUC Library
  • Policies
  • Accessibility and Data Protection

Find us on:

FacebookFacebook

Built with DSpace-CRIS software - Extension maintained and optimized by 4Science - Powered by Dataly