Honeypots και ασφάλεια πληροφοριακών συστημάτων

Η ασφάλεια πληροφοριακών συστημάτων ήταν παραδοσιακά συνυφασμένη με μία κατά βάση αμυντική λογική. Ωστόσο σήμερα, περισσότερο από ποτέ, γίνεται φανερή από τη μία η ανάγκη για πιο δυναμικά συστήματα προστασίας και από την άλλη η δυσκολία σαφούς καθορισμού του ποιος είναι ο επιτιθέμενος (και τι σκοπού...

Full description

Saved in:
Bibliographic Details
Main Author: Βασιλομανωλάκης, Εμμανουήλ - Μιχαήλ
Other Authors: Ριζομυλιώτης, Παναγιώτης
Language:Greek
Published: 2015
Subjects:
Online Access:https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=*CC*16*D5*3A*DB*21*B4*3B*AB*F5*D7*B9*7F*2BS8&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2011%20.1.12558&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1
http://hdl.handle.net/11610/12546
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1828462027844091904
author Βασιλομανωλάκης, Εμμανουήλ - Μιχαήλ
author2 Ριζομυλιώτης, Παναγιώτης
author_facet Ριζομυλιώτης, Παναγιώτης
Βασιλομανωλάκης, Εμμανουήλ - Μιχαήλ
author_sort Βασιλομανωλάκης, Εμμανουήλ - Μιχαήλ
collection DSpace
description Η ασφάλεια πληροφοριακών συστημάτων ήταν παραδοσιακά συνυφασμένη με μία κατά βάση αμυντική λογική. Ωστόσο σήμερα, περισσότερο από ποτέ, γίνεται φανερή από τη μία η ανάγκη για πιο δυναμικά συστήματα προστασίας και από την άλλη η δυσκολία σαφούς καθορισμού του ποιος είναι ο επιτιθέμενος (και τι σκοπούς έχει). Έτσι, αν κάποτε όροι όπως insiders, βιομηχανική κατασκοπία, κυβερνοπόλεμος, fast-flux botnets*, worms, trojans, malware, C&C servers κτλ άνηκαν στον χώρο της επιστημονικής φαντασίας, σήμερα είναι πραγματικότητα. Σε αυτό το σημείο είναι που εισάγεται η τεχνολογία των honeypots ως μία ακόμη δικλείδα ασφαλείας αλλά και κατανόησης των τεχνικών που χρησιμοποιούνται από τους κακόβουλους χρήστες. Στόχος της παρούσας διπλωματικής εργασίας είναι η μελέτη των honeypots χαμηλής και μέσης αλληλεπίδρασης τόσο σε θεωρητικό όσο και σε πρακτικό επίπεδο. Η δομή της εργασίας έχει ως εξής: Στο πρώτο κεφάλαιο δίνονται οι βασικοί ορισμοί, οι κατηγοριοποιήσεις, διάφορες χρήσιμες πληροφορίες και προβληματισμοί γύρω από την τεχνολογία αυτή. Ακολούθως, το δεύτερο κεφάλαιο είναι ένα αναλυτικό state-of-the-art των περισσότερων σύγχρονων low – medium interaction honeypots, μαζί με μία αξιολόγηση επιλεγμένων εργαλείων. Το τρίτο κεφάλαιο, μας εισάγει στο SURFids distributed intrusion detection system και το πώς αυτό εγκαταστάθηκε στο ΕΚΕΦΕ Δημόκριτος, μαζί με στιγμιότυπα λειτουργίας και μερικά πρώτα αποτελέσματα και σχόλια από την χρήση του. Τέλος, στο κεφάλαιο 4 παρουσιάζονται τα συνολικά συμπεράσματα της εργασίας και προτείνονται μερικές ενδιαφέρουσες προτάσεις για μελλοντική εργασία. Στα παραρτήματα της εργασίας παρουσιάζονται κάποια επιπλέον αποτελέσματα πειραμάτων που έλαβαν χώρα.
id oai:hellanicus.lib.aegean.gr:11610-12546
institution Hellanicus
language Greek
publishDate 2015
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-125462020-12-04T13:36:13Z Honeypots και ασφάλεια πληροφοριακών συστημάτων Βασιλομανωλάκης, Εμμανουήλ - Μιχαήλ Ριζομυλιώτης, Παναγιώτης Honeypot Honeynet Honeytokens Surfids Dionaea Nepenthes Amun Kippo Low interaction Medium interaction Botnets Computer security Η ασφάλεια πληροφοριακών συστημάτων ήταν παραδοσιακά συνυφασμένη με μία κατά βάση αμυντική λογική. Ωστόσο σήμερα, περισσότερο από ποτέ, γίνεται φανερή από τη μία η ανάγκη για πιο δυναμικά συστήματα προστασίας και από την άλλη η δυσκολία σαφούς καθορισμού του ποιος είναι ο επιτιθέμενος (και τι σκοπούς έχει). Έτσι, αν κάποτε όροι όπως insiders, βιομηχανική κατασκοπία, κυβερνοπόλεμος, fast-flux botnets*, worms, trojans, malware, C&C servers κτλ άνηκαν στον χώρο της επιστημονικής φαντασίας, σήμερα είναι πραγματικότητα. Σε αυτό το σημείο είναι που εισάγεται η τεχνολογία των honeypots ως μία ακόμη δικλείδα ασφαλείας αλλά και κατανόησης των τεχνικών που χρησιμοποιούνται από τους κακόβουλους χρήστες. Στόχος της παρούσας διπλωματικής εργασίας είναι η μελέτη των honeypots χαμηλής και μέσης αλληλεπίδρασης τόσο σε θεωρητικό όσο και σε πρακτικό επίπεδο. Η δομή της εργασίας έχει ως εξής: Στο πρώτο κεφάλαιο δίνονται οι βασικοί ορισμοί, οι κατηγοριοποιήσεις, διάφορες χρήσιμες πληροφορίες και προβληματισμοί γύρω από την τεχνολογία αυτή. Ακολούθως, το δεύτερο κεφάλαιο είναι ένα αναλυτικό state-of-the-art των περισσότερων σύγχρονων low – medium interaction honeypots, μαζί με μία αξιολόγηση επιλεγμένων εργαλείων. Το τρίτο κεφάλαιο, μας εισάγει στο SURFids distributed intrusion detection system και το πώς αυτό εγκαταστάθηκε στο ΕΚΕΦΕ Δημόκριτος, μαζί με στιγμιότυπα λειτουργίας και μερικά πρώτα αποτελέσματα και σχόλια από την χρήση του. Τέλος, στο κεφάλαιο 4 παρουσιάζονται τα συνολικά συμπεράσματα της εργασίας και προτείνονται μερικές ενδιαφέρουσες προτάσεις για μελλοντική εργασία. Στα παραρτήματα της εργασίας παρουσιάζονται κάποια επιπλέον αποτελέσματα πειραμάτων που έλαβαν χώρα. The information systems security was traditionally interwoven with a basically defensive rationale. Though, nowadays, more obviously than never before, the need for more dynamical protection systems, on the one hand, and the difficulty, on the other, in thoroughly defining who the attacker is (and which are their goals), both become all the more perceptible. Therefore, terms such as insiders, industrial espionage, cyberwar, fast-flux botnets, worms, trojans, malware, C&C servers etc might once belong to the world of science fiction, thus nowadays, these terms represent reality. At this very point, the technology of honeypots is introduced as a safety valve and a way to figure the techniques applied by malicious users, as well. The on-hand thesis is aiming to scrutinize low and medium interaction honeypots in a both theoretical and practical level. The structure of this thesis is the following: In the first chapter, one can find requisite terms, classifications, plenty of expedient information and speculations concerning this technology. Subsequently, the second chapter constitutes a meticulous state-of-the-art of the most up-to-date low-medium interaction honeypots, including an assessment of selected tools. The third chapter acquaints the reader with the SURFids distributed intrusion detection system and the way it has been installed in the National Center of Scientific Research “Demokritos”, accompanied by snapshots of its function and some incipient results and comments by its usage. Finally, the fourth chapter comprises the aggregate outcome of the thesis and propounds some thought-provoking proposals with regard to future research. In the appendixes of the thesis are presented some additional results of experiments that have been carried out. 2015-11-18T10:39:53Z 2015-11-18T10:39:53Z 2011 https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=*CC*16*D5*3A*DB*21*B4*3B*AB*F5*D7*B9*7F*2BS8&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2011%20.1.12558&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1 http://hdl.handle.net/11610/12546 el application/pdf Σάμος
spellingShingle Honeypot
Honeynet
Honeytokens
Surfids
Dionaea
Nepenthes
Amun
Kippo
Low interaction
Medium interaction
Botnets
Computer security
Βασιλομανωλάκης, Εμμανουήλ - Μιχαήλ
Honeypots και ασφάλεια πληροφοριακών συστημάτων
title Honeypots και ασφάλεια πληροφοριακών συστημάτων
title_full Honeypots και ασφάλεια πληροφοριακών συστημάτων
title_fullStr Honeypots και ασφάλεια πληροφοριακών συστημάτων
title_full_unstemmed Honeypots και ασφάλεια πληροφοριακών συστημάτων
title_short Honeypots και ασφάλεια πληροφοριακών συστημάτων
title_sort honeypots και ασφάλεια πληροφοριακών συστημάτων
topic Honeypot
Honeynet
Honeytokens
Surfids
Dionaea
Nepenthes
Amun
Kippo
Low interaction
Medium interaction
Botnets
Computer security
url https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=*CC*16*D5*3A*DB*21*B4*3B*AB*F5*D7*B9*7F*2BS8&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2011%20.1.12558&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1
http://hdl.handle.net/11610/12546
work_keys_str_mv AT basilomanōlakēsemmanouēlmichaēl honeypotskaiasphaleiaplērophoriakōnsystēmatōn