Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer

Η άμεση κατανόηση της φύσης των απειλών είναι ίσως το σημαντικότερο κομμάτι στην έγκαιρη αντίδρασης απέναντι σε κακόβουλες ενέργειες. O Event Viewer είναι ένα πρόγραμμα του λειτουργικού συστήματος Microsoft Windows, το οποίο επιτρέπει στους διαχειριστές και τους χρήστες του συστήματος να προβάλλουν...

Full description

Saved in:
Bibliographic Details
Main Authors: Βούλγαρης, Χρήστος, Voulgaris, Christos
Other Authors: Μπαρμπάτσαλου, Κωνσταντία
Language:el_GR
Published: 2023
Subjects:
Online Access:http://hdl.handle.net/11610/24996
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1828460313597444096
author Βούλγαρης, Χρήστος
Voulgaris, Christos
author2 Μπαρμπάτσαλου, Κωνσταντία
author_facet Μπαρμπάτσαλου, Κωνσταντία
Βούλγαρης, Χρήστος
Voulgaris, Christos
author_sort Βούλγαρης, Χρήστος
collection DSpace
description Η άμεση κατανόηση της φύσης των απειλών είναι ίσως το σημαντικότερο κομμάτι στην έγκαιρη αντίδρασης απέναντι σε κακόβουλες ενέργειες. O Event Viewer είναι ένα πρόγραμμα του λειτουργικού συστήματος Microsoft Windows, το οποίο επιτρέπει στους διαχειριστές και τους χρήστες του συστήματος να προβάλλουν αρχεία καταγραφής συμβάντων. Αυτή η κεντρική υπηρεσία καταγραφής μπορεί να χρησιμοποιηθεί από εφαρμογές και λοιπά στοιχεία του λειτουργικού συστήματος για την αναφορά συμβάντων που έχουν συμβεί, όπως η αποτυχία εκκίνησης ενός στοιχείου ή η ολοκλήρωση μιας ενέργειας. Στόχος της παρούσας διπλωματικής εργασίας είναι η προσπάθεια οπτικής αναπαράστασης μιας κακόβουλης ενέργειας σε ένα τερματικό, βασισμένη στο αρχείο καταγραφής του Event Viewer. Συγκεκριμένα έγινε προσπάθεια να απεικονιστούν τα συμβάντα που δημιουργούνται στα αρχεία καταγραφής μετά την εκτέλεση κακόβουλης ενέργειας. Για της ανάγκες του σεναρίου υλοποιήθηκε επίθεση με εκτέλεση reverse_tcp σε ένα μηχάνημα με λειτουργικό σύστημα Windows XP, καθώς και μία επίθεση σε μηχάνημα με λειτουργικό σύστημα Windows 10. Μετά την εκτέλεση της κακόβουλης ενέργειας συλλέχθηκαν τα κυριότερα στοιχεία από τα αρχεία καταγραφής τα οποία αποτυπώθηκαν σε πίνακες και στη συνέχεια αποτυπώθηκαν σε γραφικές παραστάσεις, για τη διευκόλυνση της διερεύνησης. Η μελέτη των ιχνών που αφήνει το κάθε είδος επίθεσης στο σύστημα μπορεί να υποβοηθήσει σημαντικά τη διαδικασία εντοπισμού μιας κακόβουλης ενέργειας.
id oai:hellanicus.lib.aegean.gr:11610-24996
institution Hellanicus
language el_GR
publishDate 2023
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-249962023-03-31T12:27:35Z Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer Βούλγαρης, Χρήστος Voulgaris, Christos Μπαρμπάτσαλου, Κωνσταντία Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων ασφάλεια κακόβουλη ενέργεια γράφημα windows event viewer graph Computer crimes--Prevention Computer security Malware (Computer software) Η άμεση κατανόηση της φύσης των απειλών είναι ίσως το σημαντικότερο κομμάτι στην έγκαιρη αντίδρασης απέναντι σε κακόβουλες ενέργειες. O Event Viewer είναι ένα πρόγραμμα του λειτουργικού συστήματος Microsoft Windows, το οποίο επιτρέπει στους διαχειριστές και τους χρήστες του συστήματος να προβάλλουν αρχεία καταγραφής συμβάντων. Αυτή η κεντρική υπηρεσία καταγραφής μπορεί να χρησιμοποιηθεί από εφαρμογές και λοιπά στοιχεία του λειτουργικού συστήματος για την αναφορά συμβάντων που έχουν συμβεί, όπως η αποτυχία εκκίνησης ενός στοιχείου ή η ολοκλήρωση μιας ενέργειας. Στόχος της παρούσας διπλωματικής εργασίας είναι η προσπάθεια οπτικής αναπαράστασης μιας κακόβουλης ενέργειας σε ένα τερματικό, βασισμένη στο αρχείο καταγραφής του Event Viewer. Συγκεκριμένα έγινε προσπάθεια να απεικονιστούν τα συμβάντα που δημιουργούνται στα αρχεία καταγραφής μετά την εκτέλεση κακόβουλης ενέργειας. Για της ανάγκες του σεναρίου υλοποιήθηκε επίθεση με εκτέλεση reverse_tcp σε ένα μηχάνημα με λειτουργικό σύστημα Windows XP, καθώς και μία επίθεση σε μηχάνημα με λειτουργικό σύστημα Windows 10. Μετά την εκτέλεση της κακόβουλης ενέργειας συλλέχθηκαν τα κυριότερα στοιχεία από τα αρχεία καταγραφής τα οποία αποτυπώθηκαν σε πίνακες και στη συνέχεια αποτυπώθηκαν σε γραφικές παραστάσεις, για τη διευκόλυνση της διερεύνησης. Η μελέτη των ιχνών που αφήνει το κάθε είδος επίθεσης στο σύστημα μπορεί να υποβοηθήσει σημαντικά τη διαδικασία εντοπισμού μιας κακόβουλης ενέργειας. The aim of this thesis is to attempt a visual representation of a malicious action which is performed against a computer, based on the Event Viewer log. More specifically, an attempt was made to depict the events that are created in the logs after the execution of a malicious action. 2023-03-29T11:31:18Z 2023-03-29T11:31:18Z 2022-09-30 http://hdl.handle.net/11610/24996 el_GR CC0 1.0 Παγκόσμια http://creativecommons.org/publicdomain/zero/1.0/ 40 σ. application/pdf Σάμος
spellingShingle ασφάλεια
κακόβουλη ενέργεια
γράφημα
windows
event viewer
graph
Computer crimes--Prevention
Computer security
Malware (Computer software)
Βούλγαρης, Χρήστος
Voulgaris, Christos
Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer
title Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer
title_full Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer
title_fullStr Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer
title_full_unstemmed Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer
title_short Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer
title_sort ανακατασκευή μιας εγκληματικής ενέργειας μέσω του windows event viewer
topic ασφάλεια
κακόβουλη ενέργεια
γράφημα
windows
event viewer
graph
Computer crimes--Prevention
Computer security
Malware (Computer software)
url http://hdl.handle.net/11610/24996
work_keys_str_mv AT boulgarēschrēstos anakataskeuēmiasenklēmatikēsenergeiasmesōtouwindowseventviewer
AT voulgarischristos anakataskeuēmiasenklēmatikēsenergeiasmesōtouwindowseventviewer