Ethical hacking: μελέτη προηγμένων μεθόδων και τεχνικών που χρησιμοποιούνται από White-Hat Hackers

Το τεκμήριο παρέχεται από τον φορέα :
Τεχνολογικό Εκπαιδευτικό Ίδρυμα (ΤΕΙ) Δυτικής Μακεδονίας   

Αποθετήριο :
@νάκτησις   

δείτε την πρωτότυπη σελίδα τεκμηρίου
στον ιστότοπο του αποθετηρίου του φορέα για περισσότερες πληροφορίες και για να δείτε όλα τα ψηφιακά αρχεία του τεκμηρίου*



Ethical hacking: μελέτη προηγμένων μεθόδων και τεχνικών που χρησιμοποιούνται από White-Hat Hackers

Αλεβιζόπουλος, Άγγελος

doctoral
Thesis (BSc)
Thesis

2015

2015


Το ηθικό hacking (ethical hacking) είναι μία μεθοδολογία η οποία εξομοιώνει μια κακόβουλη επίθεση σε ένα υπολογιστικό σύστημα, χωρίς όμως να προκαλεί κάποια βλάβη σε αυτό. Η κεντρική ιδέα είναι να κατανοήσουμε τον τρόπο με τον οποίο σκέφτεται και λειτουργεί ένας κακόβουλος εισβολέας, τις μεθόδους που ακολουθεί και το επίπεδο της πρόσβασης που μπορεί να αποκτήσει στο σύστημα. Η παρούσα πτυχιακή εργασία έχει ως σκοπό την μελέτη των προηγμένων μεθόδων και τεχνικών, που χρησιμοποιούνται από επαγγελματίες ελεγκτές της ασφάλειας των συστημάτων ηλεκτρονικών υπολογιστών και των διασυνδεδεμένων δικτύων που απαρτίζουν. Οι ελεγκτές, αποκαλούνται ηθικοί χάκερ (ethical hackers), ή διαφορετικά, οι χάκερ με το “λευκό καπέλο” (white-hat hackers), καθώς οι ενέργειες τους δεν αντιβαίνουν τις θεμελιώδεις αρχές δεοντολογίας. Οι νόμιμοι έλεγχοι που διεξάγουν στα συστήματα ονομάζονται έλεγχοι τρωτότητας και διείσδυσης (penetration tests) κι ανίχνευση ευπαθειών (vulnerability scanning) και σκοπός τους είναι να εξετάζουν τις απειλές, τις ευπάθειες και τα κενά ασφαλείας που παρουσιάζονται συχνά στα υπολογιστικά συστήματα και δίκτυα. Στόχος τους είναι να βοηθούν τους διαχειριστές των υπολογιστικών συστημάτων και δικτύων σε ζητήματα ασφάλειας, στην εξασφάλιση των πληροφοριών ζωτικής σημασίας, καθώς και στην καθιέρωση τεχνικών και πολιτικών ασφάλειας, που συμβάλλουν στην απρόσκοπτη λειτουργία των συστημάτων αυτών. Μέσα από την οργάνωση και την διεξαγωγή προληπτικών ελέγχων, μπορούμε να κάνουμε χρήση των διαθέσιμων εργαλείων και της τεχνολογίας που υπάρχει σήμερα, ώστε να βεβαιωθούμε ότι η ακεραιότητα και η εμπιστευτικότητα των δεδομένων μας δεν τίθεται σε κίνδυνο. Με αυτόν τον τρόπο θα είμαστε σε θέση να αξιολογήσουμε την ενδεχόμενη απειλή μίας παράνομης εισβολής, να εντοπίσουμε νωρίτερα τα τρωτά σημεία και να λάβουμε τα κατάλληλα μέτρα που θα ενισχύσουν την ασφάλεια των υπολογιστικών συστημάτων και δικτύων.

Α > Ασφάλεια ηλεκτρονικών υπολογιστών
Α > Ασφάλεια δικτύου

Ασφάλεια δικτύου
Ασφάλεια ηλεκτρονικών υπολογιστών

Ελληνική γλώσσα

Σχολή Τεχνολογικών Εφαρμογών > Τμήμα Μηχανικών Πληροφορικής ΤΕ (Καστοριά)
ΤΕΙ Δυτικής Μακεδονίας




*Η εύρυθμη και αδιάλειπτη λειτουργία των διαδικτυακών διευθύνσεων των συλλογών (ψηφιακό αρχείο, καρτέλα τεκμηρίου στο αποθετήριο) είναι αποκλειστική ευθύνη των αντίστοιχων Φορέων περιεχομένου.