Παραμετροποίηση μηχανισμών ασφάλειας σε Windows
Configuration of security mechanisms on Windows OS

Bachelor Dissertation
Συγγραφέας
Δούση, Αικατερίνη - Βασιλική
Ημερομηνία
2026-07Επιβλέπων
Πατσάκης, ΚωσταντίνοςΠροβολή/ Άνοιγμα
Λέξεις κλειδιά
Windows Server 2025 ; Active directory ; Sysmon ; Wazuh ; SIEM/XDR ; MITRE ATT&CK ; CIS benchmarks ; Defense-in-DepthΠερίληψη
Η παρούσα πτυχιακή εργασία με τίτλο «Παραμετροποίηση Μηχανισμών Ασφάλειας σε
Windows» εξετάζει πρακτικά, σε ελεγχόμενο εργαστηριακό περιβάλλον, την
αποτελεσματικότητα μηχανισμών ασφάλειας σε Windows Server 2025 έναντι ρεαλιστικών
σεναρίων κυβερνοεπίθεσης. Το εργαστηριακό περιβάλλον αποτελείται από τέσσερις
εικονικές μηχανές Windows Server 2025 (windows1–windows4) και μία εικονική μηχανή
Ubuntu 22.04 LTS, η οποία φιλοξενεί τον Wazuh Manager ως κεντρικό σύστημα SIEM/XDR
για τη συλλογή, ανάλυση και συσχέτιση logs. Σε κάθε ένα από τα Windows VMs
αναπτύχθηκε διαφορετικό σενάριο επίθεσης, ώστε να καλυφθεί ευρύ φάσμα attack vectors.
Στο windows1 (Domain Controller) προσομοιώθηκε επίθεση AS-REP
Roasting/Kerberoasting σε Active Directory, στο windows2 επιθέσεις web εκμετάλλευσης
(SQL Injection, Reflected XSS) στην εφαρμογή DVWA, στο windows3 επίθεση phishing με
credential harvesting και Remote Code Execution μέσω Meterpreter και στο windows4
εκμετάλλευση Anonymous FTP στον IIS server. Για κάθε σενάριο ακολουθήθηκε κοινή
μεθοδολογία: αρχική παραμετροποίηση/ευπάθεια, εκτέλεση επίθεσης, ανίχνευση μέσω
Sysmon και Wazuh με κατηγοριοποίηση σύμφωνα με το MITRE ATT&CK, σχεδιασμός και
εφαρμογή στοχευμένων αντιμέτρων βάσει CIS Benchmarks και best practices, με
επαλήθευση της αποτελεσματικότητάς τους μέσω επανάληψης της επίθεσης. Τα
αποτελέσματα επιβεβαιώνουν την αξία της στρατηγικής Defense-in-Depth, αναδεικνύοντας
τόσο τα οφέλη της συνδυαστικής χρήσης μηχανισμών πρόληψης, ανίχνευσης και
καταγραφής, όσο και τους περιορισμούς μεμονωμένων μέτρων ασφάλειας όταν
εφαρμόζονται χωρίς επαρκή εποπτεία.

