Incident response case studies with Blue Team Labs Online
Ασκήσεις απόκρισης σε περιστατικά με το Blue Team Labs Online

Bachelor Dissertation
Συγγραφέας
Loizou, Pavlos
Λοιζου, Παύλος
Ημερομηνία
2025-09Επιβλέπων
Patsakis, ConstantinosΠατσάκης, Κωνσταντίνος
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
Cybersecurity investigationsΠερίληψη
Η παρούσα πτυχιακή εργασία εξετάζει την απόκριση σε περιστατικά κυβερνοασφάλειας μέσω της πλατφόρμας Blue Team Labs Online (BTLO). Πραγματοποιήθηκαν δεκαεννέα μελέτες περίπτωσης που περιλάμβαναν ανάλυση μνήμης, αρχείων καταγραφής, κακόβουλων εκτελέσιμων και τεχνικών επίμονης παρουσίας. Για κάθε περιστατικό χρησιμοποιήθηκαν εργαλεία ανοικτού κώδικα, όπως Wireshark, Volatility και Sysmon, με στόχο την ανίχνευση, διερεύνηση και τεκμηρίωση των επιθέσεων. Η εργασία συνδέει τα ευρήματα με διεθνή πρότυπα (NIST SP 800-61, ISO/IEC 27035) και αναδεικνύει τις προκλήσεις που καταγράφονται στη σύγχρονη βιβλιογραφία για την ψηφιακή εγκληματολογία, όπως η αυτοματοποίηση, οι τεχνικές anti-forensics και η ανάγκη για forensic readiness. Τα αποτελέσματα δείχνουν τη σημασία των ρεαλιστικών σεναρίων για την εκπαίδευση και προετοιμασία αναλυτών SOC


