HEAL DSpace

Χαρτογράφηση πληροφορίας του περιβάλλοντος εκτέλεσης για τη μοντελοποίηση απειλών

Αποθετήριο DSpace/Manakin

Εμφάνιση απλής εγγραφής

dc.contributor.author Παπαδόπουλλος, Μιχάλης el
dc.contributor.author Papadopoullos, Michalis en
dc.date.accessioned 2023-03-27T09:09:18Z
dc.date.available 2023-03-27T09:09:18Z
dc.identifier.uri https://dspace.lib.ntua.gr/xmlui/handle/123456789/57329
dc.identifier.uri http://dx.doi.org/10.26240/heal.ntua.25027
dc.rights Default License
dc.subject cybersecurity el
dc.subject Data collection el
dc.subject Iinternet of things el
dc.subject Remote administration tool el
dc.subject Threat modelling el
dc.subject Έξυπνες συσκευές el
dc.subject Απομακρυσμένος έλεγχος el
dc.subject Κυβερνοασφάλεια el
dc.subject Μοντελοποίηση απειλών el
dc.subject Συλλογή δεδομένων el
dc.title Χαρτογράφηση πληροφορίας του περιβάλλοντος εκτέλεσης για τη μοντελοποίηση απειλών el
heal.type bachelorThesis
heal.classification Information Security el
heal.language el
heal.access free
heal.recordProvider ntua el
heal.publicationDate 2023-02-28
heal.abstract Με την ευρεία χρήση ιατρικών συσκευών (Internet of Μedical Things, IoMT), η ανάγκη για ασφάλεια και ιδιωτικότητα στον τομέα της ιατρικής αποτελεί σοβαρό ζήτημα λόγω της κρισιμότητας και της ευαισθησίας των δεδομένων που επεξεργάζονται οι συσκευές IoMT. Η έλλειψη μέτρων ασφάλειας μπορεί να θέσει σε κίνδυνο τη ζωή των ασθενών και υπονομεύει την διασφάλιση των ιατρικών τους δεδομένων. Κύριοι λόγοι που οι συσκευές αυτές παραμένουν απροστάτευτες, αποτελούν η περιορισμένη υπολογιστική τους ισχύ και ο σχεδιασμός τους ως συσκευές χαμηλής ενεργειακής κατανάλωσης [1]. Συνήθως οι συσκευές αυτές επεξεργάζονται προσωπικά δεδομένα (Personally Identifiable Information, PII) και αποτελούν στόχο σε κακόβουλες οντότητες (hackers) που σκοπεύουν να τα χρησιμοποιήσουν για προσωπικό κέρδος. Η αυτοματοποίηση στον τομέα της ασφάλειας και συγκεκριμένα στον τομέα της άμυνας και θωράκισης συστημάτων είναι αναγκαία, καθώς το μέγεθος των δικτύων έχει αυξηθεί σημαντικά και η ποικιλία σε υλικό και λογισμικό είναι τεράστια. Οι κλασικές μέθοδοι υπολογισμού ρίσκου κλιμακώνουν εκθετικά ως προς το πλήθος των υπό εξέταση διασυνδεδεμένων συσκευών. Για το λόγο αυτό είναι σημαντικό να βρεθούν εναλλακτικές και αποδοτικότερες μέθοδοι. Το κενό που καλούμαστε να συμπληρώσουμε, είναι η αυτόματη συλλογή δεδομένων και η συσχέτισή τους με οντότητες για την εξαγωγή γνώσης για πιο γρήγορη και καλά ορισμένη περιγραφή ενός περιβάλλοντος απέναντι στις απειλές που συναντώνται στον κυβερνοχώρο. Για παράδειγμα, οι χρήστες του συστήματος, οι υπηρεσίες που είναι προσβάσιμες μέσω δικτύου, οι διευθύνσεις IP των συσκευών, η μάρκα των συσκευών και η έκδοση του λογισμικού που τρέχουν εμπίπτουν στην περιβαλλοντική πληροφορία που θα πρέπει να συλλεχθεί και να επεξεργαστεί για την εξαγωγή αποτελεσμάτων. Σε αυτήν τη διπλωματική εργασία παρουσιάζεται ένα εργαλείο απομακρυσμένου ελέγχου. Η ιδέα για τη δημιουργία του εργαλείου αυτού, αναδείχθηκε από την ανάγκη συλλογής δεδομένων από συσκευές ιατρικού εξοπλισμού με σκοπό τον υπολογισμό μετρικών που θα βοηθήσουν στον εντοπισμό κενών ασφαλείας και στη γρήγορη αντιμετώπισή τους. Η εργασία αυτή αποσκοπεί στην ευαισθητοποίηση των υπεύθυνων φορέων για την διασφάλιση των προτύπων ασφαλείας σε νοσοκομειακές μονάδες και προσφέρει ένα εργαλείο για την εύκολη συλλογή δεδομένων από τις συσκευές αλλά και τον απομακρυσμένο έλεγχό τους. Επίσης, προτείνεται ένας εναλλακτικός τρόπος εκτίμησης των ευπαθειών σε ένα δίκτυο συσκευών που παρεκκλίνει από την de facto πολιτική που ακολουθείται σε σενάρια ελέγχου διείσδυσης (penetration testing). el
heal.advisorName Παναγόπουλος, Αθανάσιος el
heal.committeeMemberName Παναγόπουλος, Αθανάσιος el
heal.committeeMemberName Κοτζανικολάου, Παναγιώτης el
heal.committeeMemberName Ματσόπουλος, Γιώργος el
heal.academicPublisher Εθνικό Μετσόβιο Πολυτεχνείο. Σχολή Ηλεκτρολόγων Μηχανικών και Μηχανικών Υπολογιστών. Τομέας Συστημάτων Μετάδοσης Πληροφορίας και Τεχνολογίας Υλικών el
heal.academicPublisherID ntua
heal.numberOfPages 74 σ. el
heal.fullTextAvailability false


Αρχεία σε αυτό το τεκμήριο

Αυτό το τεκμήριο εμφανίζεται στην ακόλουθη συλλογή(ές)

Εμφάνιση απλής εγγραφής