dc.contributor.advisor | Μπαρμπάτσαλου, Κωνσταντία | el_GR |
dc.contributor.author | Βούλγαρης, Χρήστος | el_GR |
dc.contributor.author | Voulgaris, Christos | en_US |
dc.coverage.spatial | Σάμος | el_GR |
dc.date.accessioned | 2023-03-29T11:31:18Z | |
dc.date.available | 2023-03-29T11:31:18Z | |
dc.date.issued | 2022-09-30 | |
dc.identifier.uri | http://hdl.handle.net/11610/24996 | |
dc.description.abstract | Η άμεση κατανόηση της φύσης των απειλών είναι ίσως το σημαντικότερο κομμάτι στην έγκαιρη αντίδρασης απέναντι σε κακόβουλες ενέργειες. O Event Viewer είναι ένα πρόγραμμα του λειτουργικού συστήματος Microsoft Windows, το οποίο επιτρέπει στους διαχειριστές και τους χρήστες του συστήματος να προβάλλουν αρχεία καταγραφής συμβάντων. Αυτή η κεντρική υπηρεσία καταγραφής μπορεί να χρησιμοποιηθεί από εφαρμογές και λοιπά στοιχεία του λειτουργικού συστήματος για την αναφορά συμβάντων που έχουν συμβεί, όπως η αποτυχία εκκίνησης ενός στοιχείου ή η ολοκλήρωση μιας ενέργειας. Στόχος της παρούσας διπλωματικής εργασίας είναι η προσπάθεια οπτικής αναπαράστασης μιας κακόβουλης ενέργειας σε ένα τερματικό, βασισμένη στο αρχείο καταγραφής του Event Viewer. Συγκεκριμένα έγινε προσπάθεια να απεικονιστούν τα συμβάντα που δημιουργούνται στα αρχεία καταγραφής μετά την εκτέλεση κακόβουλης ενέργειας. Για της ανάγκες του σεναρίου υλοποιήθηκε επίθεση με εκτέλεση reverse_tcp σε ένα μηχάνημα με λειτουργικό σύστημα Windows XP, καθώς και μία επίθεση σε μηχάνημα με λειτουργικό σύστημα Windows 10. Μετά την εκτέλεση της κακόβουλης ενέργειας συλλέχθηκαν τα κυριότερα στοιχεία από τα αρχεία καταγραφής τα οποία αποτυπώθηκαν σε πίνακες και στη συνέχεια αποτυπώθηκαν σε γραφικές παραστάσεις, για τη διευκόλυνση της διερεύνησης. Η μελέτη των ιχνών που αφήνει το κάθε είδος επίθεσης στο σύστημα μπορεί να υποβοηθήσει σημαντικά τη διαδικασία εντοπισμού μιας κακόβουλης ενέργειας. | el_GR |
dc.description.abstract | The aim of this thesis is to attempt a visual representation of a malicious action which is performed against a computer, based on the Event Viewer log. More specifically, an attempt was made to depict the events that are created in the logs after the execution of a malicious action. | en_US |
dc.format.extent | 40 σ. | el_GR |
dc.language.iso | el_GR | el_GR |
dc.rights | CC0 1.0 Παγκόσμια | * |
dc.rights.uri | http://creativecommons.org/publicdomain/zero/1.0/ | * |
dc.subject | ασφάλεια | el_GR |
dc.subject | κακόβουλη ενέργεια | el_GR |
dc.subject | γράφημα | el_GR |
dc.subject | windows | en_US |
dc.subject | event viewer | en_US |
dc.subject | graph | en_US |
dc.subject.lcsh | Computer crimes--Prevention | en_US |
dc.subject.lcsh | Computer security | en_US |
dc.subject.lcsh | Malware (Computer software) | en_US |
dc.title | Ανακατασκευή μιας εγκληματικής ενέργειας μέσω του Windows Event Viewer | el_GR |
dcterms.accessRights | free | el_GR |
dcterms.rights | Πλήρες Κείμενο - Ελεύθερη Δημοσίευση | el_GR |
heal.type | masterThesis | el_GR |
heal.recordProvider | aegean | el_GR |
heal.committeeMemberName | Καμπουράκης, Γεώργιος | el_GR |
heal.committeeMemberName | Καρύδα, Μαρία | el_GR |
heal.academicPublisher | Πανεπιστήμιο Αιγαίου - Πολυτεχνική Σχολή - Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων | el_GR |
heal.academicPublisherID | aegean | el_GR |
heal.fullTextAvailability | true | el_GR |
dc.contributor.department | Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων | el_GR |