Εμφάνιση απλής εγγραφής

Τεχνικές επιθέσεων τελικού χρήστη

dc.contributor.advisorΚοτζανικολάου, Παναγιώτης
dc.contributor.advisorΠαπαγεωργίου, Σπυρίδων
dc.contributor.authorΓιαμπουλάκης, Χρήστος
dc.date.accessioned2017-12-06T16:23:33Z
dc.date.available2017-12-06T16:23:33Z
dc.date.issued2017-03
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/10267
dc.description.abstractΣκοπός αυτής της διπλωματικής εργασίας είναι να διερευνήσει ένα νέο είδος διαδικτυακών επιθέσεων που βρίσκεται στην ακμή του. Οι επιθέσεις που θα εξετασθούν εκτελούνται στην πλευρά του τελικού χρήστη (ή καλύτερα με τη βοήθεια του τελικού χρήστη), για αυτό το λόγο ονομάζονται επιθέσεις τελικού χρήστη (client side attacks). Σκοπός του επιτιθέμενου είναι να ξεγελάσει/χειραγωγήσει με ποικίλους τρόπους τον τελικό χρήστη να πράξει λανθασμένα, και τελικά να λάβει πρόσβαση στο σύστημα του. Μπορούμε να χωρίσουμε το περιεχόμενο της συγκεκριμένης διπλωματικής εργασίας σε τρία μέρη. Στο πρώτο μέρος εξηγούνται οι λόγοι που οι επιτιθέμενοι πλέον προτιμούν τις επιθέσεις σε χρήστες, αντί για επιθέσεις σε συστήματα (server side), και αναφέρονται τα κίνητρα των επιτιθέμενων. Έπειτα περιγράφεται το γενικότερο μοντέλο μιας τέτοιας επίθεσης και οι λόγοι που έχουν μεγάλη πιθανότητα επιτυχίας. Τέλος, αναλύονται οι επικρατέστερες τεχνικές επιθέσεων τελικού χρήστη με ξεχωριστή αναφορά στις μεθόδους κοινωνικής μηχανικής και προτείνονται εργαλεία για κάθε περίπτωση. Στο δεύτερο μέρος, που αποτελεί το πρακτικό κομμάτι, προσομοιώνονται σε εργαστηριακό περιβάλλον συνδυαστικές επιθέσεις τελικού χρήστη με σκοπό την απομακρυσμένη πρόσβαση στο μηχάνημα-στόχο. Σε κάθε σενάριο επίθεσης εξετάζεται το κομμάτι της κοινωνικής μηχανικής. Στο τρίτο και τελευταίο μέρος προτείνονται τεχνικές μείωσης της επιτυχίας των επικρατέστερων επιθέσεων τελικού χρήστη αλλά και τρόποι προστασίας των τελικών χρηστών.el
dc.format.extent59el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.titleΤεχνικές επιθέσεων τελικού χρήστηel
dc.title.alternativeClient side attacksel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENThis thesis scope is to look into a new, fast growing kind of cyber-attacks. These attacks are performed on the client side (or better by the end user); that is the reason they are called client side attacks. The attacker's target is to deceive/manipulate in various ways the end user so as to act carelessly, and to finally take over his system. The contents of this thesis could be divided in three parts. The first part seeks out to explain the reasons why this kind of attacks is so preferable, instead of serverside attacks, and to present the motivations of the attackers. Afterwards, the generic model of a client side attack is described and the reasons behind the high success rate of such an attack are analyzed. Furthermore, the predominant and state-of-the-art techniques for client side attacks are analyzed with a separate part on the social engineering methods. Also, different tools for each technique are suggested. At the second part, which is the practical one, combined client side attacks are simulated in a lab. The attacker’s main objective is to achieve remote access of the target's machine. In every scenario in the lab the social engineering part is thoroughly examined. At the third and final part, mitigation techniques are proposed in order to protect the end user and reduce the success rate of client side attacks.el
dc.contributor.masterΠροηγμένα Συστήματα Πληροφορικήςel
dc.subject.keywordΕπιθέσεις διαδικτυακών εφαρμογώνel
dc.subject.keywordΕπιθέσεις τελικού χρήστηel
dc.subject.keywordΠροσομοίωσηel
dc.subject.keywordΚακόβουλο λογισμικόel


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»