Repository logo
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
Repository logo
  • Collections
  • Research Outputs
  • Projects
  • People
  • Statistics
  • English
  • Ελληνικά
  • Log In
    Have you forgotten your password?
  1. Home
  2. Ψηφιακό Αποθετήριο ΚΥΨΕΛΗ / Kypseli Digital Repository
  3. Theses / Διατριβές και Πτυχιακές Εργασίες
  4. Μεταπτυχιακές Διατριβές / Master Τheses
  5. Ασφάλεια Υπολογιστών και Δικτύων (ΕΛΛ) / Computer and Network Security (in Greek)
  6. Πλατφόρμα εκπαίδευσης Red Teaming ανοιχτού κώδικα
 
  • Details
Options

Πλατφόρμα εκπαίδευσης Red Teaming ανοιχτού κώδικα

Author(s)
Αργύρης, Δημήτρης
Date Issued
2022-12
Faculty
Σχολή Θετικών και Εφαρμοσμένων Επιστημών / Faculty of Pure and Applied Sciences 
Abstract
Η παρούσα διατριβή στοχεύει στη διεξοδική μελέτη των υπαρχουσών πλατφορμών Penetration Testing, ανοιχτού και κλειστού κώδικα, την ανάλυση τους αλλά και τον εντοπισμό βελτιώσεων αυτών. Επιπλέον θα προταθεί ως λύση στις τυχόν ελλείψεις ή αδυναμίες που εντοπιστούν, μια πλατφόρμα ανοιχτού κώδικα ειδικά τροποποιημένη με τέτοιο τρόπο ώστε οι χρήστες να μπορέσουν να εκπαιδευτούν κατάλληλα πάνω σε διάφορες ευπάθειες, αλλά και να εξοικειωθούν με τους διάφορους ελέγχους παρείσδυσης. Οι έλεγχοι παρείσδυσης εκτελούνται από εξουσιοδοτημένα άτομα που ειδικεύονται στην ασφάλεια πληροφοριακών συστημάτων και αποσκοπούν στην αναγνώριση και εκμετάλλευση σοβαρών κενών ασφάλειας στα συστήματα στόχους και γνωστοποίηση αυτών στους εκάστοτε κατόχους των συστημάτων. Με τη γνωστοποίηση των ευρημάτων, οι κάτοχοι των ευάλωτων συστημάτων καλούνται να διορθώσουν τις ευπάθειες προτού αυτές εντοπιστούν και γίνουν αντικείμενο εκμετάλλευσης από κακόβουλες τρίτες οντότητες που έχουν στόχο να προξενήσουν κάθε είδους ζημιά σε αυτά τα ευπαθή συστήματα και κατ’ επέκταση τον ίδιο τον οργανισμό.
Οι επαγγελματίες αυτού του τομέα, για να εντοπίσουν και να εκμεταλλευτούν επιτυχώς αυτές τις ευπάθειες, κάνουν χρήση διάφορων εργαλείων, ερμηνεύουν τα αποτελέσματα τους και προχωρούν στις απαραίτητες ενέργειες για να αποκτήσουν πρόσβαση στο σύστημα στόχο. Το πιο γνωστό λειτουργικό σύστημα που διαθέτει την πλειονότητα αυτών των εργαλείων είναι το Kali Linux. Για να διασφαλιστεί ότι όλοι οι εκπαιδευόμενοι θα διαθέτουν τα κατάλληλα εργαλεία για να εξοικειωθούν με τις διάφορες τεχνικές παρείσδυσης, δημιουργήθηκε ειδικός μηχανισμός που παρέχει στιγμιότυπα (snapshots) του λειτουργικού συστήματος Kali σε κάθε εκπαιδευόμενο τα οποία θα είναι προσβάσιμα από όλους μέσα από τον περιηγητή διαδικτύου (browser) του εκάστοτε εκπαιδευόμενου.
Τέλος, στα πλαίσια της παρούσας διατριβής, θα δοθούν σε περιβάλλον docker, συστήματα στόχοι που περιέχουν διακομιστές που θα φιλοξενούν ευπαθείς εφαρμογές ιστού αλλά και υπηρεσίες δικτύου ώστε να επιτευχθεί κατάλληλη εκπαίδευση των φοιτητών πάνω στο αντικείμενο του Cyber Security.
Publisher
Ανοικτό Πανεπιστήμιο Κύπρου
Format
175 σ. ; 30 εκ.
Subjects

Ασφάλεια πληροφοριακώ...

Information systems s...

File(s)
Loading...
Thumbnail Image
Name

ΑΥΔ-2022-00105.pdf

Size

4.51 MB

Format

Adobe PDF

Checksum

(MD5):5e9afd72d5bd8993fab8f08c2789b8ae

  • Contact Us
  • Cookie settings
  • Open University of Cyprus
  • OUC Library
  • Policies
  • Accessibility and Data Protection

Find us on:

FacebookFacebook

Built with DSpace-CRIS software - Extension maintained and optimized by 4Science - Powered by Dataly