Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης

Η παρούσα διπλωματική εργασία αφορά την αξιολόγηση της ασφάλειας πληροφοριακών συστημάτων μέσω των δοκιμών διείσδυσης. Η ασφάλεια αποτελεί πλέον μια βασική προϋπόθεση, διότι τα κατανεμημένα υπολογιστικά συστήματα είναι ανασφαλής. Σε έναν οργανισμό, ανεξάρτητα από το μέγεθος και τον όγκο του, ένας απ...

Full description

Saved in:
Bibliographic Details
Main Author: Πασιαγιάννης, Βασίλειος
Other Authors: Ριζομυλιώτης, Παναγιώτης
Language:Greek
Published: 2015
Subjects:
Online Access:https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=j*B6*1B*DAD*A1*2B*B2*13*03*A9*14*E5a*AD*9B&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=2&WebPageNr=1&SearchTerm1=2015%20.1.110806&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=2
http://hdl.handle.net/11610/8805
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1828460404930510848
author Πασιαγιάννης, Βασίλειος
author2 Ριζομυλιώτης, Παναγιώτης
author_facet Ριζομυλιώτης, Παναγιώτης
Πασιαγιάννης, Βασίλειος
author_sort Πασιαγιάννης, Βασίλειος
collection DSpace
description Η παρούσα διπλωματική εργασία αφορά την αξιολόγηση της ασφάλειας πληροφοριακών συστημάτων μέσω των δοκιμών διείσδυσης. Η ασφάλεια αποτελεί πλέον μια βασική προϋπόθεση, διότι τα κατανεμημένα υπολογιστικά συστήματα είναι ανασφαλής. Σε έναν οργανισμό, ανεξάρτητα από το μέγεθος και τον όγκο του, ένας από τους πολλούς ρόλους που διαδραματίζεται βάση του Διαχειριστή είναι να βελτιωθεί η ασφάλεια των υποδομών πληροφορικής. Ωστόσο, με την ταχεία εξέλιξη των συστημάτων αναπτύσσονται νέα τρωτά σημεία για εκμετάλλευση, ακόμα και ένα πλήρως ενημερωμένο σύστημα θα έχει κενά ασφαλείας. Υπάρχουν διάφορα μέτρα ασφαλείας που μπορεί ένας διαχειριστής να αναπτύξει για την εξασφάλιση του δικτύου ή του συστήματος, ωστόσο, ο καλύτερος τρόπος για να διασφαλιστεί πραγματικά ότι το δίκτυο ή το σύστημα είναι ασφαλές, είναι να διεξαχθούν δοκιμές διείσδυσης. Οι δοκιμές διείσδυσης μπορούν να παρέχουν μια ρεαλιστική εκτίμηση της στάσης της ασφάλειας με τον εντοπισμό των τρωτών σημείων . Οι δοκιμές διείσδυσης χρησιμοποιούν τις ίδιες αρχές όπως οι χάκερ για να διεισδύσουν στην δικτυακή υποδομή. Η εργασία ξεκινά με τον καθορισμό του θεωρητικού υπόβαθρου της δοκιμής διείσδυσης. Ο σκοπός αυτής της διπλωματικής είναι να εντοπίσει και να εξηγήσει την κατάλληλη μεθοδολογία πίσω από τις δοκιμές διείσδυσης. Τα εργαλεία που θα χρησιμοποιηθούν στην παρούσα εργασία είναι το Nessus , OpenVAS , Nmap, Wireshark , Cain & Abel .
id oai:hellanicus.lib.aegean.gr:11610-8805
institution Hellanicus
language Greek
publishDate 2015
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-88052022-11-24T09:21:06Z Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης Πασιαγιάννης, Βασίλειος Ριζομυλιώτης, Παναγιώτης Αξιολόγηση ασφαλείας Πληροφοριακών συστημάτων Δοκιμές διείσδυσης Ασφάλεια Nessus OpenVAS Nmap Security Penetration testing Information storage and retrieval systems--Security measures Computer security--Evaluation Η παρούσα διπλωματική εργασία αφορά την αξιολόγηση της ασφάλειας πληροφοριακών συστημάτων μέσω των δοκιμών διείσδυσης. Η ασφάλεια αποτελεί πλέον μια βασική προϋπόθεση, διότι τα κατανεμημένα υπολογιστικά συστήματα είναι ανασφαλής. Σε έναν οργανισμό, ανεξάρτητα από το μέγεθος και τον όγκο του, ένας από τους πολλούς ρόλους που διαδραματίζεται βάση του Διαχειριστή είναι να βελτιωθεί η ασφάλεια των υποδομών πληροφορικής. Ωστόσο, με την ταχεία εξέλιξη των συστημάτων αναπτύσσονται νέα τρωτά σημεία για εκμετάλλευση, ακόμα και ένα πλήρως ενημερωμένο σύστημα θα έχει κενά ασφαλείας. Υπάρχουν διάφορα μέτρα ασφαλείας που μπορεί ένας διαχειριστής να αναπτύξει για την εξασφάλιση του δικτύου ή του συστήματος, ωστόσο, ο καλύτερος τρόπος για να διασφαλιστεί πραγματικά ότι το δίκτυο ή το σύστημα είναι ασφαλές, είναι να διεξαχθούν δοκιμές διείσδυσης. Οι δοκιμές διείσδυσης μπορούν να παρέχουν μια ρεαλιστική εκτίμηση της στάσης της ασφάλειας με τον εντοπισμό των τρωτών σημείων . Οι δοκιμές διείσδυσης χρησιμοποιούν τις ίδιες αρχές όπως οι χάκερ για να διεισδύσουν στην δικτυακή υποδομή. Η εργασία ξεκινά με τον καθορισμό του θεωρητικού υπόβαθρου της δοκιμής διείσδυσης. Ο σκοπός αυτής της διπλωματικής είναι να εντοπίσει και να εξηγήσει την κατάλληλη μεθοδολογία πίσω από τις δοκιμές διείσδυσης. Τα εργαλεία που θα χρησιμοποιηθούν στην παρούσα εργασία είναι το Nessus , OpenVAS , Nmap, Wireshark , Cain & Abel . 2015-11-17T10:32:28Z 2015-11-17T10:32:28Z 2015 https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=j*B6*1B*DAD*A1*2B*B2*13*03*A9*14*E5a*AD*9B&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=2&WebPageNr=1&SearchTerm1=2015%20.1.110806&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=2 http://hdl.handle.net/11610/8805 el application/pdf Σάμος
spellingShingle Αξιολόγηση ασφαλείας
Πληροφοριακών συστημάτων
Δοκιμές διείσδυσης
Ασφάλεια
Nessus
OpenVAS
Nmap
Security
Penetration testing
Information storage and retrieval systems--Security measures
Computer security--Evaluation
Πασιαγιάννης, Βασίλειος
Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης
title Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης
title_full Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης
title_fullStr Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης
title_full_unstemmed Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης
title_short Αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης
title_sort αξιολόγηση ασφαλείας πληροφοριακών συστημάτων μέσω δοκιμών διείσδυσης
topic Αξιολόγηση ασφαλείας
Πληροφοριακών συστημάτων
Δοκιμές διείσδυσης
Ασφάλεια
Nessus
OpenVAS
Nmap
Security
Penetration testing
Information storage and retrieval systems--Security measures
Computer security--Evaluation
url https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=j*B6*1B*DAD*A1*2B*B2*13*03*A9*14*E5a*AD*9B&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=2&WebPageNr=1&SearchTerm1=2015%20.1.110806&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=2
http://hdl.handle.net/11610/8805
work_keys_str_mv AT pasiagiannēsbasileios axiologēsēasphaleiasplērophoriakōnsystēmatōnmesōdokimōndieisdysēs