Show simple item record

dc.contributor.advisorΜπαρμπάτσαλου, Κωνσταντίαel_GR
dc.contributor.authorΒούλγαρης, Χρήστοςel_GR
dc.contributor.authorVoulgaris, Christosen_US
dc.coverage.spatialΣάμοςel_GR
dc.date.accessioned2023-03-29T11:31:18Z
dc.date.available2023-03-29T11:31:18Z
dc.date.issued2022-09-30
dc.identifier.urihttp://hdl.handle.net/11610/24996
dc.description.abstractΗ άμεση κατανόηση της φύσης των απειλών είναι ίσως το σημαντικότερο κομμάτι στην έγκαιρη αντίδρασης απέναντι σε κακόβουλες ενέργειες. O Event Viewer είναι ένα πρόγραμμα του λειτουργικού συστήματος Microsoft Windows, το οποίο επιτρέπει στους διαχειριστές και τους χρήστες του συστήματος να προβάλλουν αρχεία καταγραφής συμβάντων. Αυτή η κεντρική υπηρεσία καταγραφής μπορεί να χρησιμοποιηθεί από εφαρμογές και λοιπά στοιχεία του λειτουργικού συστήματος για την αναφορά συμβάντων που έχουν συμβεί, όπως η αποτυχία εκκίνησης ενός στοιχείου ή η ολοκλήρωση μιας ενέργειας. Στόχος της παρούσας διπλωματικής εργασίας είναι η προσπάθεια οπτικής αναπαράστασης μιας κακόβουλης ενέργειας σε ένα τερματικό, βασισμένη στο αρχείο καταγραφής του Event Viewer. Συγκεκριμένα έγινε προσπάθεια να απεικονιστούν τα συμβάντα που δημιουργούνται στα αρχεία καταγραφής μετά την εκτέλεση κακόβουλης ενέργειας. Για της ανάγκες του σεναρίου υλοποιήθηκε επίθεση με εκτέλεση reverse_tcp σε ένα μηχάνημα με λειτουργικό σύστημα Windows XP, καθώς και μία επίθεση σε μηχάνημα με λειτουργικό σύστημα Windows 10. Μετά την εκτέλεση της κακόβουλης ενέργειας συλλέχθηκαν τα κυριότερα στοιχεία από τα αρχεία καταγραφής τα οποία αποτυπώθηκαν σε πίνακες και στη συνέχεια αποτυπώθηκαν σε γραφικές παραστάσεις, για τη διευκόλυνση της διερεύνησης. Η μελέτη των ιχνών που αφήνει το κάθε είδος επίθεσης στο σύστημα μπορεί να υποβοηθήσει σημαντικά τη διαδικασία εντοπισμού μιας κακόβουλης ενέργειας.el_GR
dc.description.abstractThe aim of this thesis is to attempt a visual representation of a malicious action which is performed against a computer, based on the Event Viewer log. More specifically, an attempt was made to depict the events that are created in the logs after the execution of a malicious action.en_US
dc.format.extent40 σ.el_GR
dc.language.isoel_GRel_GR
dc.rightsCC0 1.0 Παγκόσμια*
dc.rights.urihttp://creativecommons.org/publicdomain/zero/1.0/*
dc.subjectασφάλειαel_GR
dc.subjectκακόβουλη ενέργειαel_GR
dc.subjectγράφημαel_GR
dc.subjectwindowsen_US
dc.subjectevent vieweren_US
dc.subjectgraphen_US
dc.subject.lcshComputer crimes--Preventionen_US
dc.subject.lcshComputer securityen_US
dc.subject.lcshMalware (Computer software)en_US
dc.titleΑνακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewerel_GR
dcterms.accessRightsfreeel_GR
dcterms.rightsΠλήρες Κείμενο - Ελεύθερη Δημοσίευσηel_GR
heal.typemasterThesisel_GR
heal.recordProvideraegeanel_GR
heal.committeeMemberNameΚαμπουράκης, Γεώργιοςel_GR
heal.committeeMemberNameΚαρύδα, Μαρίαel_GR
heal.academicPublisherΠανεπιστήμιο Αιγαίου - Πολυτεχνική Σχολή - Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτωνel_GR
heal.academicPublisherIDaegeanel_GR
heal.fullTextAvailabilitytrueel_GR
dc.contributor.departmentΑσφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτωνel_GR


Files in this item

Thumbnail
Thumbnail

This item appears in the following Collection(s)

Show simple item record

CC0 1.0 Παγκόσμια
Except where otherwise noted, this item's license is described as CC0 1.0 Παγκόσμια