Μελέτη τεχνικών και διαδικασιών ελέγχων διείσδυσης
View/ Open
Abstract
Στην παρούσα διπλωματική εργασία, καταγράφεται η εμπεριστατωμένη μελέτη και έρευνα των ελέγχων και δοκιμών διεισδυτικότητας, που δύνανται να διενεργηθούν στα πλαίσια των ελέγχων ασφάλειας των πληροφοριακών συστημάτων ενός οργανισμού. Εξετάζονται οι τεχνικές και οι μεθοδολογίες που αποτελούν βέλτιστη πρακτική για την εκτέλεση του ελέγχου, καθώς επίσης γίνεται μελέτη του βέλτιστου δυνατού συνδυασμού αυτών για την αποδοτικότερη και αποτελεσματικότερη διενέργεια τους. Ο αντικειμενικός σκοπός της εργασίας αυτής είναι να καλύψει το πεδίο των ελέγχων και των δοκιμών διεισδυτικότητας τόσο από την σκοπιά της διαχείρισης και της ανάλυσης ασφάλειας, όσο και από την σκοπιά των τεχνολογικών απαιτήσεων ασφάλειας ενός οργανισμού. Η προσπάθεια για πλήρη καταγραφή και μελέτη τόσο των υπαρχόντων διαδικασιών και των μεθοδολογιών, όσο και των υφιστάμενων τεχνικών του ελέγχου, ανταποκρίνεται αντίστοιχα τόσο στις επιχειρησιακές ανάγκες του διοικητικού προσωπικού ενός οργανισμού που ασχολούνται με την ασφάλεια αυτού, όπως για παράδειγμα του Υπεύθυνου Ασφάλειας Πληροφοριών αυτού και των ελεγκτών πληροφοριακών συστημάτων όσο και στις τεχνολογικές απαιτήσεις του διαχειριστή ασφάλειας πληροφοριακών συστημάτων των μηχανικών ασφάλειας και των διαχειριστών συστημάτων και δικτύων.