Show simple item record

Προσομοίωση επίθεσης σε εταιρικό δίκτυο με χρήση ασύμμετρων τεχνικών

dc.contributor.advisorΠρεζεράκος, Γεώργιος
dc.contributor.authorΚοκκόλης, Ορέστης
dc.date.accessioned2020-12-16T12:48:55Z
dc.date.available2020-12-16T12:48:55Z
dc.date.issued2020-10-14
dc.identifier.urihttp://okeanis.lib2.uniwa.gr/xmlui/handle/123456789/5522
dc.description.abstractΗ παρούσα πτυχιακή εργασία ασχολείται με την καταγραφή τεχνικών επίθεσης σε εταιρική εγκατάσταση ενός Active Directory και στην υλοποίηση επίθεσης σε ένα τέτοιο περιβάλλον, στημένο σε εικονικές μηχανές, έτσι ώστε να προσφέρει τυπική απεικόνιση ενός εταιρικού δικτύου. Στο σενάριο της επίθεσης αυτής, θα γίνει εκμετάλλευση τόσο των αδυναμιών σε επίπεδο λογισμικού και της λάθος παραμετροποίησης αυτού, όσο και του ανθρώπινου παράγοντα, δηλαδή της εμπιστοσύνης που δείχνουν συγκεκριμένα πρόσωπα-κλειδιά σε άλλους ανθρώπους ή της επιπολαιότητας με την οποία αντιμετωπίζουν την προσωπική αλλά και εταιρική ψηφιακή ασφάλεια. Η εργασία μελετά την ασφάλεια από τη σκοπιά ενός Penetration Tester/Red Teamer, ενός ηθικού Hacker δηλαδή, ο οποίος έχει κληθεί από την ίδια την εταιρία να ανακαλύψει και να εκμεταλλευτεί κάθε πιθανό κενό ασφαλείας, και στη συνέχεια να συνεργαστεί με τους υπαλλήλους της εταιρίας για την κάλυψη των κενών ή τη μετρίαση των κινδύνων με άλλους τρόπους. Η καταγραφή όλων των τύπων επιθέσεων αλλά και του τρόπου που ένας επιτιθέμενος μπορεί χωρίς να παραβιάζει τα πρωτόκολλα και να αποκτήσει εξουσιοδοτημένη πρόσβαση σε ένα μηχάνημα ή ακόμα και στον ίδιο τον Domain Controller, έχει ως στόχο την αποκρυστάλλωση της μεθοδολογίας που ακολουθείται σήμερα στις εν λόγω επιθέσειςel
dc.format.extent73el
dc.language.isoelel
dc.publisherΑ.Ε.Ι. Πειραιά Τ.Τ.el
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc/3.0/gr/*
dc.subjectTPSH::Επιστήμη Υπολογιστών::Ασφάλεια Ηλεκτρονικών Υπολογιστώνel
dc.titleΠροσομοίωση επίθεσης σε εταιρικό δίκτυο με χρήση ασύμμετρων τεχνικώνel
dc.title.alternativeCorporate network attack with red teaming techniques utilizationel
dc.typeΠτυχιακή εργασίαel
dc.contributor.committeeΓιαννακόπουλος, Παναγιώτης
dc.contributor.committeeΖάχαρης, Νικόλαος
dc.contributor.departmentΤμήμα Μηχανικών Ηλεκτρονικών Υπολογιστικών Συστημάτων Τ.Ε.el
dc.contributor.facultyΣχολή Τεχνολογικών Εφαρμογώνel
dc.subject.keywordΚυβερνοασφάλειαel
dc.subject.keywordPenetration testingel
dc.subject.keywordΔοκιμή διείσδυσηςel
dc.description.abstracttranslatedThis project deals with the recording of attack techniques in a corporate installation of an Active Directory and in the implementation of an attack in such an environment, set up on virtual machines, so as to offer a typical perspective of a corporate network. In the scenario of this attack, there will be exploitation of both software-level vulnerabilities and the misconfigurations, as well as the human factor, ie the trust shown by certain key people to other people or the superficiality with which they deal with personal and corporate digital security. The project examines security from the perspective of a Penetration Tester / Red Teamer, a moral hacker who has been called upon by the company itself to discover and exploit any possible security gap, and then work with company employees, filling gaps or mitigating risks in other ways. The recording of all types of attacks and how an attacker can, without violating the protocols and gaining authorized access to a machine or even the Domain Controller itself, aims to demonstrate the methodology followed in these attacks todayel


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

Αναφορά Δημιουργού-Μη Εμπορική Χρήση 3.0 Ελλάδα
Except where otherwise noted, this item's license is described as
Αναφορά Δημιουργού-Μη Εμπορική Χρήση 3.0 Ελλάδα

Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου, έγιναν στο πλαίσιο του Έργου "Υπηρεσία Ιδρυματικού Αποθετηρίου και Προστιθέμενης Αξίας Ψηφιακής Βιβλιοθήκης ΤΕΙ Πειραιά", του Επιχειρησιακού Προγράμματος "Ψηφιακή Σύγκλιση"