Κοινωνική Μηχανική (Social Engineering): Τεχνικές χειραγώγησης ατόμων για την απόσπαση πληροφορίας μέσω υπολογιστικών συστημάτων

Social Engineering: Manipulation techniques for extracting information through Computer Systems (Αγγλική)

  1. Bachelor’s thesis
  2. Αναγνωστόπουλος, Βασίλειος
  3. Πληροφορική (ΠΛΗ)
  4. 17 Ιουλίου 2021 [2021-07-17]
  5. Ελληνικά
  6. 146
  7. Πατσάκης, Κωνσταντίνος
  8. Σακκόπουλος, Ευάγγελος | Μαυρίδης, Ιωάννης
  9. Κοινωνική Μηχανική | Ασφάλεια Υπολογιστών | μη εξουσιοδοτημένη Πρόσβαση | Λογισμικό Ασφαλείας
  10. 1
  11. 1
  12. 17
  13. Περιέχει : πίνακες, διαγράμματα, εικόνες
    • Η Κοινωνική Μηχανική ή Social Engineering όπως έχει επικρατήσει στη διεθνή βιβλιογραφία, είναι μια νέα «Επιστήμη» της Ασφάλειας Υπολογιστών, που αναπτύσσεται με σκοπό την χειραγώγηση ατόμων, προκειμένου να αποσπαστούν εμπιστευτικές πληροφορίες οι οποίες είναι απαραίτητες για την πρόσβαση σε υπολογιστικά συστήματα. Η ιδιάζουσα αυτή τεχνική απόσπασης πληροφορίας, σε πολλά σημεία της ξεφεύγει από τον ακριβή ορισμό, της προσπάθειας εισόδου σε περιοχή μη εξουσιοδοτημένης πρόσβασης εκμεταλλευόμενοι κενά ασφαλείας, αφού οι τεχνικές που χρησιμοποιούνται, αγγίζουν περισσότερο τα όρια της ψυχολογική καθυπόταξης και υποκίνησης μέσω χειραγώγησης. Στην παρούσα εργασία θα αναπτύξουμε τον τρόπο λειτουργίας της Κοινωνικής Μηχανικής καθώς και τις τεχνικές που ευρέως χρησιμοποιούνται. Η ανάγκη της ανάπτυξης μεθόδων Κοινωνικής Μηχανικής και εργαλείων που την υποστηρίζουν, βασίστηκε στην εξερεύνηση νέων τρόπων διείσδυσης, αφού τα σύγχρονα μέσα προστασία αναπτύχθηκαν και τελειοποιήθηκαν σε πολύ μεγάλο βαθμό και έγιναν σχεδόν αδύνατα να παρακαμφθούν. Θα παρουσιάσουμε τα εργαλεία που χρησιμοποιούν οι επίδοξοι Κοινωνικοί Μηχανικοί, με έμφαση στα εργαλεία που βασίζονται στο λογισμικό. Μέσα από την παρουσίαση αυτών των εργαλείων θα αναδειχτεί και η ιδιαιτερότητα της Κοινωνικής Μηχανικής, όταν εφαρμόζεται εναντίον υπολογιστικών συστήματα και ειδικότερα εναντίων των χειριστών αυτών. Για την ακρίβεια, η ουσία και η επιτυχία της Κοινωνικής Μηχανικής βασίζεται στις ανθρώπινες αδυναμίες των χειριστών των συστημάτων αυτών, στην παραπλάνηση και εξαπάτηση τους, προκειμένου να τους αποσπάσουν την πληροφορία και κατ’ επέκταση την πρόσβαση. Τέλος με την βοήθεια Εικονικού Εργαστηρίου θα προσομοιάσουμε τις τεχνικές και την μεθοδολογία, όπως αυτή αναφέρεται στην διεθνή βιβλιογραφία, ώστε να εξάγουμε ασφαλή συμπεράσματα για τους τρόπους θωράκισης των δυνητικών στόχων της Κοινωνικής Μηχανικής.
    • Social Engineering is a new "Science" of Computer Security, developed for the purpose of manipulation, in order to extract confidential information that is necessary to access computer systems. This peculiar technique of extracting information, in many parts of it, goes beyond the definition of trying to get access by exploiting security gaps. Social Engineering techniques are moved to the limit of psychological subjugation and stimulation through manipulation.. In this study we will see the ways and how the Social Engineering operating, as well as the techniques that are widely used. We will present the tools are used by aspiring Social Engineers with an emphasis on software-based tools. The presentation of those tools will highlight the uniqueness of Social Engineering when applied against computer systems and in particular against the users of them. The success of Social Engineering is based on the human weaknesses of the users of those systems, their deception and deception, in order to extract information and get access to them. Finally, constructing a Virtual Laboratory, we will simulate the techniques and methodology, as it is mentioned in the international literature, in order to take conclusions about the ways and how to shielding our computer Systems
  14. Hellenic Open University
  15. Αναφορά Δημιουργού - Παρόμοια Διανομή 4.0 Διεθνές