Εμφάνιση απλής εγγραφής

Red Teaming με χρήση του ΑRMITAGE και Metasploit

dc.contributor.advisorΠατσάκης, Κωνσταντίνος
dc.contributor.authorΤσιλίκας, Νικόλαος
dc.date.accessioned2023-07-26T07:04:18Z
dc.date.available2023-07-26T07:04:18Z
dc.date.issued2023-06
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/15628
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/3050
dc.description.abstractΣε αυτή την πτυχιακή εργασία εξετάζονται οι λειτουργίες, τα βασικά συστατικά και η διαχείριση του εργαλείου Αrmitage, ενός γραφικού περιβάλλοντος για το Metasploit Framework, το οποίο χρησιμοποιείται κυρίως σε δοκιμές διείσδυσης (penetration testing) και εκτίμησης τρωτότητας (vulnerability assessment) υπολογιστικών συστημάτων. Επίσης δίνονται παραδείγματα, για το πώς χρησιμοποιούνται τα παραπάνω σε επιχειρήσεις Red Teaming, χρησιμοποιώντας το Armitage. Με τους όρους «έλεγχος ασφαλείας», «δοκιμές διείσδυσης» και «εκτίμηση τρωτότητας», εννοείται η εξέταση και δοκιμή των μέτρων και της πολιτικής ασφαλείας ενός δικτύου ή ενός συστήματος κάποιου οργανισμού και η δυνατότητα του να αντιμετωπίζει και να ανταπεξέρχεται σε τυχόν απειλές. Επίσης, εφόσον υπάρχουν κενά ασφαλείας, πως μπορεί κάποιος να τα εκμεταλλευτεί με την πρόθεση να προκαλέσει σοβαρά προβλήματα στο σύστημα. Αρχικά, παρουσιάζεται η θεωρητική ανάλυση της διαδικασίας δοκιμών διείσδυσης συστημάτων, καθώς και οι λόγοι για τους οποίους κρίνεται όλο και περισσότερο αναγκαία με την πάροδο των χρόνων. Στη συνέχεια περιγράφεται η λειτουργία και οι δυνατότητες του Armitage καθώς και του Metasploit Framework. Έπειτα θα παρουσιαστούν κάποιες τεχνικές και μεθοδολογίες που χρησιμοποιούνται από τις Red Teams, με σκοπό να εξάγουν τις ζητούμενες πληροφορίες, σχετικές με την ασφάλεια, κάνοντας χρήση του Armitage και του Metasploit Framework σε ένα σύστημα με λειτουργικό σύστημα Metasploitable 2 καθώς και σε ένα σύστημα με Windows 10. Τέλος, παρουσιάζονται θεωρητικά οι σύγχρονες τεχνικές επίθεσης και επίτευξης μη ανιχνευσιμότητας, όπως η κοινωνική μηχανική (Social Engineering), οι Advanced Persistent Threats (APT) και οι τεχνικές Antivirus Evasion, καθώς επίσης και τεχνικές εντοπισμού και αντιμετώπισης αυτών των απειλών, όπως τα λογισμικά Endpoint Detection and Response (EDR).el
dc.format.extent58el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/gr/*
dc.titleRed Teaming με χρήση του ΑRMITAGE και Metasploitel
dc.title.alternativeRed Teaming using ARMITAGE and Metasploitel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.contributor.masterΠληροφορικήel
dc.subject.keywordArmitageel
dc.subject.keywordMetasploitel
dc.subject.keywordAPTel
dc.subject.keywordEDRel
dc.subject.keywordCyber Kill Chainel
dc.subject.keywordPenetration testingel
dc.subject.keywordRed Teamingel
dc.date.defense2023-06-12


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»