Εμφάνιση απλής εγγραφής

Description, analysis and implementation of a Web Application Firewall (WAF). Creation of attack scenarios and threats prevention

dc.contributor.advisorΞενάκης, Χρήστος
dc.contributor.advisorXenakis, Christos
dc.contributor.authorΠαντούλας, Ευάγγελος
dc.contributor.authorPantoulas, Evangelos
dc.date.accessioned2022-03-24T10:22:35Z
dc.date.available2022-03-24T10:22:35Z
dc.date.issued2022
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/14250
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/1673
dc.description.abstractΗ παρούσα διατριβή αναφέρεται σε ορισμένες γενικές έννοιες που χρησιμοποιούνται για την περιγραφή, ανάλυση και υλοποίηση ενός Web Application Firewall. Επίσης, όλες οι επιθέσεις που πραγματοποιούνται κατά τη διάρκεια της υλοποίησης επεξηγούνται σε ξεχωριστό κεφάλαιο. Η διπλωματική εργασία περιλαμβάνει μια εκτενή αναφορά για τα Firewalls 1ης, 2ης και 3ης γενιάς. Παρέχονται πρόσθετες πληροφορίες σχετικά με την 3η γενιά Firewall (WAF). Επιπλέον, θα παρουσιαστεί το Security Information and Event Management (SIEM) με μια ιστορική αναδρομή, τον τρόπο λειτουργίας του, τα οφέλη του και την εξέλιξή του. Η υλοποίηση της διατριβής έχει ως εξής: Η παρουσίαση του ιστότοπου, η υλοποίηση του WAF με τους προεπιλεγμένους και προσαρμοσμένους κανόνες με τις σχετικές επιθέσεις. Επιπρόσθετα, παρουσιάζονται η εγκατάσταση και τα αποτελέσματα από το SIEM. Τέλος, έχουν δημιουργηθεί ορισμένα use cases με τις πιο γνωστές επιθέσεις με τα αποτελέσματά τους πριν και μετά την υλοποίηση του WAF.el
dc.format.extent80el
dc.language.isoenel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/3.0/gr/*
dc.titleDescription, analysis and implementation of a Web Application Firewall (WAF). Creation of attack scenarios and threats preventionel
dc.title.alternativeΠεριγραφή, ανάλυση και υλοποίηση ενός WAF. Δημιουργία σεναρίων επιθέσεων και αποτροπή απειλώνel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENThis thesis refers to some general concepts that will be used to describe, analyze and implement a Web Application Firewall. Also, all attacks that will take place during implementation are explained in a separate chapter. The thesis includes an extensive report of 1st, 2nd, and 3rd generation Firewalls. Additional information on 3rd generation Firewall (WAF) will be provided. In addition, Security Information and Event Management (SIEM) will be presented with a historical overview, how it works, its benefits and its development. Furthermore, the implementation of the thesis will be presented as follows: The presentation of the website, the implementation of WAF with the default and custom rules with relevant attacks. Furthermore, the deployment and results from SIEM are presented. Finally, some use cases with the most known attacks with their results before and after the implementation of WAF have been created.el
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordWAFel
dc.subject.keywordWeb Application Firewallel
dc.subject.keywordDos attackel
dc.subject.keywordSQL injectionel
dc.subject.keywordLAMP serverel
dc.subject.keywordXSS attackel
dc.subject.keywordLFi attackel
dc.subject.keywordSIEMel
dc.subject.keywordAttack scenariosel
dc.date.defense2022-03-15


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»