Ανάλυση και αξιολόγηση μεθοδολογιών και εργαλείων ελέγχου διείσδυσης (penetration testing) και εκμετάλλευσης (exploitation techniques) κενών ασφαλείας διαδικτυακών εφαρμογών και δικτυακών συσκευών

 
Το τεκμήριο παρέχεται από τον φορέα :
Τεχνολογικό Εκπαιδευτικό Ίδρυμα (ΤΕΙ) Δυτικής Μακεδονίας
Αποθετήριο :
@νάκτησις
δείτε την πρωτότυπη σελίδα τεκμηρίου
στον ιστότοπο του αποθετηρίου του φορέα για περισσότερες πληροφορίες και για να δείτε όλα τα ψηφιακά αρχεία του τεκμηρίου*
κοινοποιήστε το τεκμήριο




2013 (EL)

Ανάλυση και αξιολόγηση μεθοδολογιών και εργαλείων ελέγχου διείσδυσης (penetration testing) και εκμετάλλευσης (exploitation techniques) κενών ασφαλείας διαδικτυακών εφαρμογών και δικτυακών συσκευών

Παπουτσής, Παναγιώτης
Παπαδογεώργου, Σοφία

Οι απαιτήσεις ασφαλείας στις μέρες μας είναι τουλάχιστον δεδομένες σε κάθε κοινωνία. Ιδιωτικότητα, εμπιστευτικότητα, αυθεντικοποίηση, ακεραιότητα, είναι μερικές από τις λέξεις οι οποίες ακούγονται ολοένα και συχνότερα στην καθημερινότητα μας. Η εξέλιξη του Διαδικτύου, των ηλεκτρονικών συναλλαγών και γενικότερα των νέων τεχνολογιών δημιουργεί συνεχώς νέα ζητήματα ασφαλείας και προστασίας της ιδιωτικότητας σε όλους τους τομείς. Όπως είναι φυσικό δε θα μπορούσαν να εξαίρεση τα ζητήματα ασφαλείας και προστασίας που δημιουργούνται στα Δίκτυα, Πληροφοριακά συστήματα και διαδικτυακών εφαρμογών. Τα θέματα ασφαλείας σε διαδικτυακές υποδομές και συστήματα μπορούμε να πούμε ότι είναι στοιχεία τα οποία μπορούν να επηρεάσουν συνολικά την πορεία, την εξέλιξη αλλά και την επιχειρησιακή στρατηγική ενός οργανισμού η μίας επιχείρησης. Συνεπώς μπορεί να γίνει κατανοητό το μέγεθος της σημασίας μιας όσο το δυνατόν ασφαλέστερης τεχνολογικής υποδομής σε οποιοδήποτε περιβάλλον. Ένας οργανισμός για να μπορέσει να αξιολογήσει και στη συνέχεια να βελτιώσει το επίπεδο ασφαλείας του πληροφοριακού συστήματος και των διαδικτυακών συσκευών του, θα πρέπει να προσέξει τις δοκιμές διείσδυσης (Penetration Testing – PENTEST) και τις Τεχνικές Εκμετάλλευσης (Exploitation Techniques) που διεξάγονται από τους μη εξουσιοδοτημένους χρήστες χρησιμοποιώντας εργαλεία διείσδυσης (Penetraition Tools) για να μπορέσουν να εισβάλουν στο σύστημα μέσω τρωτών σημείων. Ο σκοπός της παρούσας εργασίας είναι η μελέτη, ανάλυση και αξιολόγηση των μεθοδολογιών και εργαλείων ελέγχου διείσδυσης ( Penetration Testing – PENTEST ) και εκμεταλλεύσεις ( Exploitation Techniques ) κενών ασφαλείας διαδικτυακών εφαρμογών και διαδικτυακών συσκευών με σκοπό την καλύτερη κατανόηση των απειλών, τον τρόπο δράσης των επιθέσεων αλλά και των εργαλείων που χρησιμοποιούνται για την επίτευξη μια επίθεσης

Thesis
NonPeerReviewed

Ασφάλεια δικτύου
Ασφάλεια ηλεκτρονικών υπολογιστών
Ασφάλεια διαδικτύου


Ελληνική γλώσσα

2013


cc_by_nc_nd



*Η εύρυθμη και αδιάλειπτη λειτουργία των διαδικτυακών διευθύνσεων των συλλογών (ψηφιακό αρχείο, καρτέλα τεκμηρίου στο αποθετήριο) είναι αποκλειστική ευθύνη των αντίστοιχων Φορέων περιεχομένου.