Εμφάνιση απλής εγγραφής

Μελέτη μηχανισμών whitelisting σε λειτουργικά windows: τεχνικές παράκαμψης και μέτρα ασφάλειας

dc.contributor.advisorΚοτζανικολάου, Παναγιώτης
dc.contributor.authorΚούτρας, Δημήτριος
dc.date.accessioned2019-10-01T07:49:15Z
dc.date.available2019-10-01T07:49:15Z
dc.date.issued2019-09
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/12177
dc.description.abstractΣτον τομέα της ασφάλειας υπάρχουν πολλές μεθοδολογίες για την προστασία ενός συστήματος. Μία πολύ διαδεδομένη τεχνική ασφάλειας συστημάτων αποτελούν οι λίστες των επιτρεπόμενων εφαρμογών (Whitelisting). Τα εργαλεία διαχείρισης λίστας επιτρεπόμενων εφαρμογών (application whitelisting), υποστηρίζονται από τα σύγχρονα λειτουργικά συστήματα και προσφέρουν τη δυνατότητα δυναμικού ελέγχου πρόσβασης μεμονωμένων χρηστών ή ομάδων σε επίπεδο εφαρμογής. Αντικείμενο της εργασίας αποτελεί η συγκριτική αξιολόγηση των επί μέρους χαρακτηριστικών δύο ιδιαίτερα δημοφιλών εργαλείων whitelisting για λειτουργικά συστήματα Windows (Software Restriction Policy, AppLocker). Πιο συγκεκριμένα μέσω μίας οργανωτικής δομής μίας εταιρίας, μελετούνται οι διαφορές των εργαλείων αυτών, οι δυνατότητές τους, ο τρόπος λειτουργίας τους, καθώς και η βέλτιστη, από πλευράς ασφάλειας, χρήση των παραπάνω εργαλείων. Επιπλέον, δοκιμάζονται και μελετούνται σχετικές τεχνικές παράκαμψης των παραπάνω μηχανισμών άμυνας, μέτρα ασφάλειας για την αντιμετώπιση των μηχανισμών παράκαμψης, όπως είναι η ενίσχυση της ασφάλειας κατά τη διαμόρφωση των συστημάτων (system hardening) κλπ. Τέλος, παρουσιάζονται τα βασικά συμπεράσματα της παρούσης εργασίας και παρατίθενται προτάσεις για μελλοντική έρευνα.el
dc.format.extent65el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.titleΜελέτη μηχανισμών whitelisting σε λειτουργικά windows: τεχνικές παράκαμψης και μέτρα ασφάλειαςel
dc.title.alternativeStudy of whitelisting mechanisms in windows operating systems: bypassing techniques and security controlsel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENModern Operating Systems are enhanced with several techniques for system security. Whitelisting is a common technique for securing, the network, the system and the application layer. Application whitelisting tools such as AppLocker are supported by modern operating systems and offer the ability to dynamically control the access of individual users or groups at the application level. The purpose of this thesis is to compare the individual features of two particularly popular whitelisting tools for Windows operating systems (Software Restriction Policy, AppLocker). More specifically, through an organizational structure of a company, we examine the operation, the capabilities, the differences and the effective security configuration of these tools. In addition, we analyze and test known bypassing techniques that exist for the above whitelisting tools, as well as the available security measures to effectively deal with the above bypassing techniques. Finally, the most important conlusions are presented, along with suggestions for future work.el
dc.contributor.masterΠροηγμένα Συστήματα Πληροφορικήςel
dc.subject.keywordAppLockerel
dc.subject.keywordSRPel
dc.subject.keywordΜηχανισμοί whitelistingel
dc.subject.keywordWhitelistingel
dc.subject.keywordWindowsel
dc.subject.keywordΤεχνικές παράκαμψηςel
dc.subject.keywordΜέτρα ασφάλειαςel
dc.subject.keywordBypassing techniquesel
dc.subject.keywordSecurity controlsel
dc.date.defense2019-09-25


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»