Ανάπτυξη πλαισίου εντοπισμού επιθετικών εσωτερικών μονοπατιών σε ένα δίκτυο
Framework for locating internal offensive paths in a network using open source tools
Μεταπτυχιακή διπλωματική εργασία
Author
Θεοδωρίδου, Μαρία
Λάππας, Γεώργιος
Date
2023-01-21Advisor
Γιαννακόπουλος, ΠαναγιώτηςKeywords
Πλευρικές κινήσεις ; Επιθετικά μονοπάτιαAbstract
Οι κυβερνοεπιθέσεις και τα κυβερνο-περιστατικά πολλαπλασιάζονται παγκοσμίως και οι μέθοδοι που χρησιμοποιούνται στις ενέργειες αυτές έχουν μία διαρκώς εξελισσόμενη τάση. Παρόλα αυτά, έχουν αναπτυχθεί συγκεκριμένα μοντέλα και μέθοδοι απειλών στον κυβερνοχώρο τα οποία εκμεταλλεύονται συγκεκριμένες τεχνικές επιθέσεων και τακτικές για να πετύχουν το στόχο τους. Οι τακτικές αυτές είναι κατηγοριοποιημένες και αναρτημένες σε μία ανοιχτή, προσβάσιμη σε όλους βάση με σκοπό την έγκαιρη επίλυση / ή και αποφυγή προβλημάτων που θα οδηγήσει σε έναν ασφαλέστερο κυβερνοχώρο.
Στη συγκεκριμένη εργασία θα εστιάσουμε στην τακτική εκμετάλλευσης των επιθετικών μονοπατιών ενός δικτύου, έχοντας ως δεδομένη την αρχική πρόσβαση σε αυτό, αναλύοντας κάθε πιθανή τεχνική επίθεσης και καταλήγοντας σε ένα πλαίσιο εντοπισμού τους και υπολογισμού της εσωτερικής επιθετικής επιφάνειας, χρησιμοποιώντας εργαλεία ανοιχτού κώδικα. Οι τεχνικές επιθέσεων που θα δοκιμαστούν αναλύονται παρακάτω.
Abstract
Cyberattacks and cyber incidents are multiplying worldwide and the methods used in these actions have an ever-evolving trend. Nevertheless, specific cyber threat models and methods have been developed which take advantage of specific attack techniques and tactics to achieve their goal .
In this project we will focus on the tactics of exploiting the aggressive paths of a network, having as a given the initial access to it, analyzing every possible attack technique and resulting in a framework for locating them and calculating the internal offensive surface, using open source tools. The attack techniques that will be tested are discussed below