Εμφάνιση απλής εγγραφής

dc.contributor.advisorXenakis, Christos
dc.contributor.advisorΞενάκης, Χρήστος
dc.contributor.authorKaragiannakis, Markos
dc.contributor.authorΚαραγιαννάκης, Μάρκος
dc.date.accessioned2025-04-28T14:27:37Z
dc.date.available2025-04-28T14:27:37Z
dc.date.issued2025
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/17693
dc.format.extent117el
dc.language.isoenel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rightsΑναφορά Δημιουργού-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rightsΑναφορά Δημιουργού-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nd/3.0/gr/*
dc.titleA Purple Team Playbook against Active Directory Certificate Services attacksel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENThis thesis investigates critical cybersecurity vulnerabilities associated with Active Directory Certificate Services (ADCS), emphasizing attack vectors and defense strategies within enterprise environments. It specifically analyzes known attack scenarios, identified as ESC1 through ESC11, and the notable CERTIFRIED vulnerability (CVE-2022-26923). To practically illustrate these threats, a detailed laboratory environment utilizing VMware Workstation 17.5 was established, incorporating Kali Linux for offensive testing and Windows Server systems representing a realistic ADCS infrastructure. Through simulated attack scenarios utilizing the Certipy-ad toolkit, this research clearly demonstrates the significant risks posed by ADCS misconfigurations, ranging from privilege escalation to complete domain compromise. Embracing a Purple Team approach—collaboration between offensive (red) and defensive (blue) teams—enabled real-time detection, immediate feedback on attack effectiveness, and iterative improvements in defensive capabilities. Moreover, this study outlines comprehensive defensive measures to mitigate identified vulnerabilities, including strict certificate template hardening, enforcement of CA administrative privilege management, and implementation of continuous monitoring solutions like Wazuh SIEM complemented by meticulous analysis of Windows Event Logs. The iterative Purple Teaming methodology significantly enhanced detection accuracy, response capabilities and overall resilience against ADCS-related threats.el
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordActive Directory Certificate Servicesel
dc.subject.keywordActive Directory Domain Servicesel
dc.subject.keywordMITRE ATT&CK Frameworkel
dc.subject.keywordPurple Teamel
dc.subject.keywordESC Attack Vectorsel
dc.date.defense2025-04-25


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Όχι Παράγωγα Έργα 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Όχι Παράγωγα Έργα 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»