dc.contributor.author |
Παπαδόπουλλος, Μιχάλης
|
el |
dc.contributor.author |
Papadopoullos, Michalis
|
en |
dc.date.accessioned |
2023-03-27T09:09:18Z |
|
dc.date.available |
2023-03-27T09:09:18Z |
|
dc.identifier.uri |
https://dspace.lib.ntua.gr/xmlui/handle/123456789/57329 |
|
dc.identifier.uri |
http://dx.doi.org/10.26240/heal.ntua.25027 |
|
dc.rights |
Default License |
|
dc.subject |
cybersecurity |
el |
dc.subject |
Data collection |
el |
dc.subject |
Iinternet of things |
el |
dc.subject |
Remote administration tool |
el |
dc.subject |
Threat modelling |
el |
dc.subject |
Έξυπνες συσκευές |
el |
dc.subject |
Απομακρυσμένος έλεγχος |
el |
dc.subject |
Κυβερνοασφάλεια |
el |
dc.subject |
Μοντελοποίηση απειλών |
el |
dc.subject |
Συλλογή δεδομένων |
el |
dc.title |
Χαρτογράφηση πληροφορίας του περιβάλλοντος εκτέλεσης για τη μοντελοποίηση απειλών |
el |
heal.type |
bachelorThesis |
|
heal.classification |
Information Security |
el |
heal.language |
el |
|
heal.access |
free |
|
heal.recordProvider |
ntua |
el |
heal.publicationDate |
2023-02-28 |
|
heal.abstract |
Με την ευρεία χρήση ιατρικών συσκευών (Internet of Μedical Things, IoMT), η ανάγκη για
ασφάλεια και ιδιωτικότητα στον τομέα της ιατρικής αποτελεί σοβαρό ζήτημα λόγω της
κρισιμότητας και της ευαισθησίας των δεδομένων που επεξεργάζονται οι συσκευές IoMT. Η
έλλειψη μέτρων ασφάλειας μπορεί να θέσει σε κίνδυνο τη ζωή των ασθενών και υπονομεύει
την διασφάλιση των ιατρικών τους δεδομένων. Κύριοι λόγοι που οι συσκευές αυτές
παραμένουν απροστάτευτες, αποτελούν η περιορισμένη υπολογιστική τους ισχύ και ο
σχεδιασμός τους ως συσκευές χαμηλής ενεργειακής κατανάλωσης [1]. Συνήθως οι συσκευές
αυτές επεξεργάζονται προσωπικά δεδομένα (Personally Identifiable Information, PII) και
αποτελούν στόχο σε κακόβουλες οντότητες (hackers) που σκοπεύουν να τα χρησιμοποιήσουν
για προσωπικό κέρδος.
Η αυτοματοποίηση στον τομέα της ασφάλειας και συγκεκριμένα στον τομέα της άμυνας και
θωράκισης συστημάτων είναι αναγκαία, καθώς το μέγεθος των δικτύων έχει αυξηθεί
σημαντικά και η ποικιλία σε υλικό και λογισμικό είναι τεράστια. Οι κλασικές μέθοδοι
υπολογισμού ρίσκου κλιμακώνουν εκθετικά ως προς το πλήθος των υπό εξέταση
διασυνδεδεμένων συσκευών. Για το λόγο αυτό είναι σημαντικό να βρεθούν εναλλακτικές και
αποδοτικότερες μέθοδοι. Το κενό που καλούμαστε να συμπληρώσουμε, είναι η αυτόματη
συλλογή δεδομένων και η συσχέτισή τους με οντότητες για την εξαγωγή γνώσης για πιο
γρήγορη και καλά ορισμένη περιγραφή ενός περιβάλλοντος απέναντι στις απειλές που
συναντώνται στον κυβερνοχώρο. Για παράδειγμα, οι χρήστες του συστήματος, οι υπηρεσίες
που είναι προσβάσιμες μέσω δικτύου, οι διευθύνσεις IP των συσκευών, η μάρκα των
συσκευών και η έκδοση του λογισμικού που τρέχουν εμπίπτουν στην περιβαλλοντική
πληροφορία που θα πρέπει να συλλεχθεί και να επεξεργαστεί για την εξαγωγή
αποτελεσμάτων.
Σε αυτήν τη διπλωματική εργασία παρουσιάζεται ένα εργαλείο απομακρυσμένου ελέγχου. Η
ιδέα για τη δημιουργία του εργαλείου αυτού, αναδείχθηκε από την ανάγκη συλλογής
δεδομένων από συσκευές ιατρικού εξοπλισμού με σκοπό τον υπολογισμό μετρικών που θα
βοηθήσουν στον εντοπισμό κενών ασφαλείας και στη γρήγορη αντιμετώπισή τους. Η
εργασία αυτή αποσκοπεί στην ευαισθητοποίηση των υπεύθυνων φορέων για την διασφάλιση
των προτύπων ασφαλείας σε νοσοκομειακές μονάδες και προσφέρει ένα εργαλείο για την
εύκολη συλλογή δεδομένων από τις συσκευές αλλά και τον απομακρυσμένο έλεγχό τους.
Επίσης, προτείνεται ένας εναλλακτικός τρόπος εκτίμησης των ευπαθειών σε ένα δίκτυο
συσκευών που παρεκκλίνει από την de facto πολιτική που ακολουθείται σε σενάρια ελέγχου
διείσδυσης (penetration testing). |
el |
heal.advisorName |
Παναγόπουλος, Αθανάσιος |
el |
heal.committeeMemberName |
Παναγόπουλος, Αθανάσιος |
el |
heal.committeeMemberName |
Κοτζανικολάου, Παναγιώτης |
el |
heal.committeeMemberName |
Ματσόπουλος, Γιώργος |
el |
heal.academicPublisher |
Εθνικό Μετσόβιο Πολυτεχνείο. Σχολή Ηλεκτρολόγων Μηχανικών και Μηχανικών Υπολογιστών. Τομέας Συστημάτων Μετάδοσης Πληροφορίας και Τεχνολογίας Υλικών |
el |
heal.academicPublisherID |
ntua |
|
heal.numberOfPages |
74 σ. |
el |
heal.fullTextAvailability |
false |
|