Εμφάνιση απλής εγγραφής

Εκμετάλλευση ελαττωμάτων ασφαλείας με τη μέθοδο "Living off the land and bringing your own land"

dc.contributor.advisorKotzanikolaou, Panagiotis
dc.contributor.advisorΚοτζανικολάου, Παναγιώτης
dc.contributor.authorBalasis Dokos, Konstantinos
dc.contributor.authorΜπαλάσης Δόκος, Κωνσταντίνος
dc.date.accessioned2023-01-13T08:59:16Z
dc.date.available2023-01-13T08:59:16Z
dc.date.issued2022-09
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/14994
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/2416
dc.description.abstractΟι κυβερνοεπιθέσεις κατά τη διάρκεια των ετών έχουν μόνο αυξανόμενη τάση. Ο ψηφιακός μετασχηματισμός των εταιριών με την ταυτόχρονα ελλιπή εκπαίδευση των εργαζόμενων, υποστελέχωση τμημάτων μηχανογραφήσης και περικοπές κονδυλίων στην ασφάλεια δημιουργούν ένα εκρηκτικό περιβάλλον στον τομέα της κυβερνοασφάλειας. Τα τελευταία χρόνια οι απειλές έχουν αυξηθεί ραγδαία έχοντας ως αποτέλεσμα επιχειρήσεις, βιομηχανίες μέχρι νοσοκομεία και εταιρίες ύδρευσης είτε να διακόψουν τη λειτουργία τους, είτε να απειληθούν με τρομερές πιθανές συνέπειες. Οι επιτιθέμενοι και οι εισβολείς αξιοποιούν όλο και πιο εξελιγμένες τεχνικές για να εκμεταλλευτούν σφάλματα κωδικοποίησης σε εφαρμογές Ιστού και κενά ασφαλείας τόσο σε συστήματα ανίχνευσης και απόκρισης τελικού σημείου (EDR), πλατφόρμες προστασίας τελικού σημείου (EPP) και λογισμικό προστασίας από ιούς. Είναι, δυστυχώς, η νέα επικίνδυνη πραγματικότητα και θα πρέπει συνολικά να είμαστε συνεχώς σε εγρήγορση, ο καθένας από το ρόλο του και τη θέση του με κοινό στόχο και σκοπό, την ασφαλή και απρόσκοπτη χρήση και λειτουργία των συστημάτων είτε στον χώρο ευθύνης μας είτε στον ευρύτερο χώρο της πληροφορικής, ερευνητικά. Με δεδομένο το μερίδιο αγοράς του λειτουργικού και την ευρεία χρήση του λειτουργικού καταλαβαίνουμε πόσο σημαντικά είναι τα συμπεράσματα που θα αντλήσουμε και την εφαρμογή τους σε ένα πραγματικό περιβάλλον.el
dc.format.extent265el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.titleΕκμετάλλευση ελαττωμάτων ασφαλείας με τη μέθοδο "Living off the land and bringing your own land"el
dc.title.alternativeExploiting security flaws with the "Living off the land and bringing your own land" methodel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENCyber attacks over the years have only been increasing in trend. The digital transformation of companies with simultaneous under-training of employees, understaffing of IT departments and budget cuts in security create an explosive environment in the cybersecurity field. In recent years, threats have increased rapidly resulting in businesses, industries to hospitals and water companies either shutting down or being threatened with dire possible consequences. Attackers have leveraged increasingly sophisticated techniques to exploit coding bugs in web applications, and security gaps both in endpoint detection and response (EDR) systems, endpoint protection platforms (EPPs), and antivirus software. It is, unfortunately, the new dangerous reality and we as a whole must be constantly vigilant, each in our own role and position with a common goal and purpose, the safe and uninterrupted use and operation of systems either in our area of responsibility or in the wider IT research area. Given the market share of the OS and the widespread use of the OS we understand how important the conclusions we draw and their application in a real world environment.el
dc.contributor.masterΚατανεμημένα Συστήματα, Ασφάλεια και Αναδυόμενες Τεχνολογίες Πληροφορίαςel
dc.subject.keywordSecurityel
dc.subject.keywordLOLBASel
dc.subject.keywordLLOLBASel
dc.subject.keywordGhostPackel
dc.subject.keywordExploitationel
dc.date.defense2022-09-30


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής


Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»