Αξιολόγηση ευπαθειών πληροφοριακών συστημάτων ελληνικών φορέων και επιχειρήσεων : μεταπτυχιακή εργασία

Στην παρούσα διπλωματική εργασία, παρουσιάζονται και αναλύονται τα αποτελέσματα που προέκυψαν από έρευνα που πραγματοποιήθηκε για το Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων του Πανεπιστημίου Αιγαίου. Η έρευνα είχε ως στόχο τον προσδιορισμό των πιο κοινών ευπαθειών ασφάλειας...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Καράμπελας, Λουκάς
Συγγραφή απο Οργανισμό/Αρχή: Πανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. Π.Μ.Σ. Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων
Μορφή: Thesis Βιβλίο
Γλώσσα:Greek
Δημοσίευση: 2013.
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/12480
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!

MARC

LEADER 00000cam a2200000 i 4500
001 1/49033
008 140606s2013 gr | ||| |||| ||gre||
035 |l 10117926 
040 |a GR-MyUA  |b gre  |e AACR2 
041 0 |a gre 
082 0 |a 005.8   |2 (22) 
100 1 |a Καράμπελας, Λουκάς. 
245 1 0 |a Αξιολόγηση ευπαθειών πληροφοριακών συστημάτων ελληνικών φορέων και επιχειρήσεων :   |b μεταπτυχιακή εργασία /   |c Λουκάς Καράμπελας ; επιβλέπων καθηγητής Σπύρος Κοκολάκης.  
260 |c 2013.  
300 |a 86 σ. :   |b εικ., διαγρ., πιν. ;   |c 30 εκ.  
500 |a Μέλη της εξεταστικής επιτροπής: Σπύρος Κοκολάκης, Γεώργιος Καμπουράκης, Μαρία Καρύδα.  
502 |a Διατριβή (μεταπτυχιακή) – Πανεπιστήμιο Αιγαίου, Σάμος, 2013.  
504 |a Βιβλιογραφία: σ. 86.  
506 0 |a Διάθεση πλήρους κειμένου - Ελεύθερη πρόσβαση.  
520 |a Στην παρούσα διπλωματική εργασία, παρουσιάζονται και αναλύονται τα αποτελέσματα που προέκυψαν από έρευνα που πραγματοποιήθηκε για το Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων του Πανεπιστημίου Αιγαίου. Η έρευνα είχε ως στόχο τον προσδιορισμό των πιο κοινών ευπαθειών ασφάλειας που συναντώνται σε ιστοχώρους (web servers) δημοσίων φορέων και ιδιωτικών επιχειρήσεων που διατηρούν τη φυσική τους παρουσία στον ελληνικό χώρο, σε μία προσπάθεια αναβάθμισης της ασφάλειάς τους.Για την μελέτη των συστημάτων χρησιμοποιήθηκε το εργαλείο αξιολόγησης ευπαθειών HIAB1 της εταιρείας Outpost242.Κατά τη διάρκεια της μελέτης αναλύθηκαν 35 Πληροφοριακά Συστήματα 25 ελληνικών φορέων και επιχειρήσεων που εκτίθενται απευθείας στο διαδίκτυο. Πιο αναλυτικά, ελέγχθηκαν 16 συστήματα 11 δημόσιων φορέων και 19 συστήματα 14 ιδιωτικών επιχειρήσεων. Από την έρευνα προκύπτει ότι το επίπεδο της ασφάλειας είναι χαμηλό και στις δύο περιπτώσεις. Ωστόσο, ο δημόσιος τομέας φαίνεται να είναι λιγότερο εκτεθειμένος όσον αφορά τις απ ευθείας εξωτερικές επιθέσεις. Συγκεκριμένα, στο σύνολο εντοπίστηκαν 2180 ευπάθειες εκ των οποίων οι 581 ήταν ευπάθειες Υψηλού Κινδύνου. Όλοι οι συμμετέχοντες έλαβαν μέρος στην έρευνα οικειοθελώς και στη συνέχεια ενημερώθηκαν για τις αδυναμίες που εντοπίστηκαν στα συστήματα τους.Πρόθεση της έρευνας είναι τα αποτελέσματά της να λειτουργήσουν ως κίνητρο προκειμένου οι διαδικασίες Αξιολόγησης και Διαχείρισης Ευπαθειών να ενταχθούν σε μόνιμο και σταθερό πρόγραμμα από τους διαχειριστές των Πληροφοριακών Συστημάτων.  
520 |a The current MSc Thesis presents the results of a study that was conducted for the Laboratory of Information & Communication Systems Security at the University of the Aegean. The study was conducted to identify the most common software security vulnerabilities that are detected in web servers of companies (private sector) as well as institutions and organizations of the public sector that have a physical presence in Greece, in an effort to help them improve their IT security.The study used the vulnerability scanning tool HIAB, provided by Outpost24. During the study there have been analyzed 35 hosts run by 25 different institutions and companies that are exposed to the public internet. More specifically, there have been scanned 16 hosts run by 11 institutions of the public sector and 19 hosts run by 14 private companies. The study shows that both in the public and the private sector, the security level is low. However, the public sector seems less exposed regarding the direct external attacks. Furthermore, the vulnerability analysis revealed a total of 2180 weaknesses, while a number of 581 weaknesses were classified as of high risk. All participants had given their consent for the conducted vulnerability scans and were afterwards informed about the identified weaknesses in their systems.This study intends through its results to act as an incentive for the IT administrators to perform the Vulnerability Assessment and Vulnerability Management processes on a permanent and frequent basis.  
540 |a Κλειδωμένη η δυνατότητα αντιγραφής (copy) του κειμένου.  
610 2 0 |a University of the Aegean  |x Dissertations. 
650 0 0 |a Web servers  |x Security measures. 
650 0 0 |a Computer networks  |x Security measures. 
650 0 0 |a Risk assessment. 
650 0 0 |a Dissertations, Academic  |z Greece. 
700 1 |a Κοκολάκης, Σπύρος,  |e dgs 
710 2 |a Πανεπιστήμιο Αιγαίου.   |b Σχολή Θετικών Επιστημών.   |b Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων.   |b Π.Μ.Σ. Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων. 
852 |a INST  |b SAMOS  |c DIATR  |e 20140606  |h 005.8 ΚΑΡ  |p 005300036765  |q 005300036765  |t MTXE  |y 23 
852 |a INST  |b SAMOS  |c DIATR  |e 20140606  |h 005.8 ΚΑΡ  |p 005300036766  |q 005300036766  |t MTXE  |y 23 
856 |u http://hdl.handle.net/11610/12480 
901 |a BIBL3-2014-2 
909 |a Σ  |b 184925 
909 |a Σ  |b 184926 
924 |a Καράμπελας  |b Λουκάς  |y Σάμος  |z 2013-03 
970 |a Κοσιέρης  |b Χρήστος  |z 2014/06/06