Εμφάνιση απλής εγγραφής

Ανίχνευση και Απόκριση Τελικού Σημείου: μια προσέγγιση ανοιχτού κώδικα

dc.contributor.advisorΞενάκης, Χρήστος
dc.contributor.authorΔρακάκης, Εμμανουήλ Α.
dc.date.accessioned2021-06-15T10:23:54Z
dc.date.available2021-06-15T10:23:54Z
dc.date.issued2021-02
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/13493
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/916
dc.description.abstractΗ ραγδαία εξέλιξη των επιθέσεων στον κυβερνοχώρο ειδικά την τελευταία δεκαετία επηρεάζοντας μεγάλες εταιρείες με σημαντικές οικονομικές απώλειες, δημιούργησε την εμφάνιση νέων λύσεων για την ανίχνευση, αντιμετώπιση και την εξάλειψη αυτών. Μια από τις πιο υποσχόμενες λύσεις των τελευταίων χρονών είναι τα συστήματα Ανίχνευσης και Απόκρισης Τελικού Σημείου (EDR). Εστιάζοντας αρχικά στο τι είναι τα Τελικά Σημεία και ποια μέτρα προστασίας πρέπει να λαμβάνουν οι οργανισμοί για αυτά, θα δούμε ποια κριτήρια πρέπει να ικανοποιεί ένα EDR καθώς και πως πρέπει να γίνεται η διαχείριση των απειλών. Το πρώτο βήμα που πρέπει να κάνει ένα EDR είναι αυτό της ανίχνευσης. Για το λόγω αυτό θα αναλύσουμε ποια είναι τα διαθέσιμα εργαλεία ανίχνευσης απειλών που χρησιμοποιούνται από τους αναλυτές ασφαλείας και ποιες είναι οι δυνατότητες που μας προσφέρουν. Στην συνέχεια έπειτα από έρευνα που πραγματοποιήθηκε θα παρουσιαστούν ποιες είναι υπάρχουσες λύσεις EDR ανοιχτού κώδικά και το κατά πόσο αποτελεσματικές είναι. Τέλος θα διερευνηθεί η αποτελεσματικότητα τους συστήματος παρακολούθησης συστήματος Windows Sysmon με την μέθοδο ποσοτικής δοκιμής. Για να προσδιοριστεί εάν το σύστημα παρακολούθησης Windows Sysmon είναι αποτελεσματικό, θα εκτελεστούν σενάρια επιθέσεων σε ένα περιβάλλον εικονικού εργαστηρίου.el
dc.format.extent62el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.titleΑνίχνευση και Απόκριση Τελικού Σημείου: μια προσέγγιση ανοιχτού κώδικαel
dc.title.alternativeEndpoint Detection and Response: an open source approachel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordEDRel
dc.subject.keywordSysmonel
dc.subject.keywordBlue teamel
dc.subject.keywordPurple teamel
dc.date.defense2021-05-16


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής


Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»