Η ενίσχυση των διαδικασιών αντίκτυπου συμβάντων για το Microsoft Azure και το Microsoft 365: Συνολικές στρατηγικές και βέλτιστες πρακτικές
Strengthening incident response processes for Microsoft Azure and Microsoft 365: Comprehensive strategies and best practices

Μεταπτυχιακή διπλωματική εργασία
Συγγραφέας
Παπαβασιλείου, Ευαγγελία
Ημερομηνία
2025-04-29Επιβλέπων
Γιαννακόπουλος, ΠαναγιώτηςΛέξεις-κλειδιά
Κυβερνοασφάλεια ; Απόκριση σε περιστατικά (Incident Response) ; Microsoft Azure ; Microsoft 365 ; Ασφάλεια Cloud ; Ασφάλεια Cloud (Cloud Security) ; Πλαίσια απόκρισης σε συμβάντα ; (NIST 800-61, ISO/IEC 27035, MITRE ATT&CK) ; NIST 800-61 ; ISO/IEC 27035 ; MITRE ATT&CK ; Υπολογιστικό νέφος ; Αυτοματοποιημένη απόκριση (SOAR) ; SIEM (Security Information and Event Management) ; Διαχείριση περιστατικών ασφαλείας ; Απειλές κυβερνοχώρου ; Κυβερνοεπίθεση ; Ανάλυση περιστατικών ασφαλείας ; Προστασία δεδομένων (Data Protection) ; Προστασία δεδομένων ; Zero Trust Security ; Microsoft Sentinel ; Microsoft Defender ; Microsoft Purview ; Διακυβέρνηση δεδομένων ; Συμμόρφωση GDPR και ISO 27001 ; Βέλτιστες πρακτικές ασφάλειας ; Security Best Practices ; Cloud Security ; GDPR and ISO 27001 Compliance ; GDPR ; ISO 27001 ; Security Incident Analysis ; SIEM ; Automated Incident Response ; Cybersecurity ; Incident Response Processes ; Incident Response ; Azure ; Cyber AttackΠερίληψη
Η συνεχής εξέλιξη των υπηρεσιών υπολογιστικού νέφους (cloud computing), σε συνδυασμό με την αυξανόμενη αποδοχή και χρήση τους από οργανισμούς σε όλο τον κόσμο, έχει δημιουργήσει επιτακτική ανάγκη να δημιουργηθούν και να διατηρηθούν ισχυροί μηχανισμοί ασφάλειας. Μεταξύ των διαθέσιμων πλατφορμών cloud, το Microsoft Azure και το Microsoft 365 έχουν αναδειχθεί ως δύο από τις πιο εμφανείς και συχνά χρησιμοποιούμενες επιλογές, παρέχοντας μια εκτεταμένη σειρά υπηρεσιών που περιλαμβάνει διαχείριση υποδομής, διαχείριση δεδομένων και συνεργατικά εργαλεία. Ωστόσο, τα ιδιαίτερα χαρακτηριστικά του περιβάλλοντος cloud εισάγουν μια ποικιλία προκλήσεων στον κυβερνοχώρο που είναι μοναδικές σε αυτό το οικοσύστημα. Αυτές οι προκλήσεις υπογραμμίζουν την κρίσιμη σημασία της εφαρμογής αποτελεσματικών μηχανισμών για τη διαχείριση συμβάντων ασφαλείας και την απόκριση, διασφαλίζοντας ότι οι οργανισμοί μπορούν να προστατεύσουν τα δεδομένα τους και να διατηρήσουν την λειτουργική τους ακεραιότητα απέναντι σε πιθανές απειλές. Καθώς οι οργανισμοί βασίζονται όλο και περισσότερο σε αυτές τις υπηρεσίες cloud για τις καθημερινές τους λειτουργίες, η έμφαση στη βελτίωση των πρωτοκόλλων ασφαλείας και των απαντήσεων γίνεται ακόμη πιο ζωτικής σημασίας για την προστασία των ευαίσθητων πληροφοριών και τη διατήρηση της εμπιστοσύνης σε αυτές τις τεχνολογικές λύσεις.
Η παρούσα διπλωματική εργασία, στοχεύει στην ενίσχυση της ανθεκτικότητας των οργανισμών απέναντι στις σύγχρονες απειλές, στην βελτίωση διαδικασιών απόκρισης συμβάντων ασφαλείας σε περιβάλλοντα cloud, με εξειδίκευση το Microsoft Azure και το Microsoft 365. Οι βασικοί της στόχοι περιλαμβάνουν:
➢ Την ανάλυση των μοναδικών προκλήσεων ασφάλειας και των απαιτήσεων απόκρισης σε περιστατικά στο Microsoft Azure και Microsoft 365, με σκοπό την κατανόηση των κινδύνων και των τρωτών σημείων που χαρακτηρίζουν τις cloud υποδομές.
➢ Την αξιολόγηση των υφιστάμενων πλαισίων και μεθοδολογιών απόκρισης σε περιστατικά, όπως τα NIST 800-61, ISO/IEC 27035 και MITRE ATT&CK, με στόχο την αναγνώριση των δυνατών και αδύναμων σημείων τους σε περιβάλλοντα Microsoft.
➢ Την ανάπτυξη ενός προσαρμοσμένου πλαισίου απόκρισης σε περιστατικά για το Microsoft Azure και Microsoft 365, ενσωματώνοντας τα εργαλεία και τις βέλτιστες πρακτικές της Microsoft (Microsoft Defender, Sentinel, Purview).
➢ Τη δοκιμή και επικύρωση του προτεινόμενου πλαισίου μέσω προσομοιώσεων περιστατικών και μελετών περιπτώσεων, προκειμένου να αξιολογηθεί η αποτελεσματικότητα και η πρακτική εφαρμογή του.
➢ Την παροχή πρακτικών κατευθυντήριων γραμμών και συστάσεων προς τους οργανισμούς, προκειμένου να βελτιστοποιήσουν τη στρατηγική απόκρισης σε περιστατικά ασφαλείας στο Microsoft Azure και Microsoft 365.
Η εργασία ακολουθεί μια ολιστική προσέγγιση στη διαχείριση περιστατικών, εξετάζοντας τόσο τεχνικές λύσεις, όσο και διοικητικές στρατηγικές, προκειμένου να συμβάλει στη βελτίωση της ασφάλειας των υποδομών υπολογιστικού νέφους (cloud) και στην ανθεκτικότητα των οργανισμών σε απειλές και επιθέσεις.
Περίληψη
With the increasing reliance on cloud services like Microsoft Azure and Microsoft 365, organizations must develop robust incident response processes tailored to these environments. This thesis focuses on enhancing incident response strategies for Microsoft Azure and Microsoft 365, examining their unique security challenges and opportunities. By proposing a comprehensive framework for effectively managing and mitigating security incidents, this research aims to bolster the security posture of organizations utilizing Microsoft's cloud services and provide practical guidelines for incident response.
Αριθμός σελίδων
150Σχολή
Σχολή ΜηχανικώνΑκαδημαϊκό Τμήμα
Τμήμα Μηχανικών Πληροφορικής και ΥπολογιστώνΤίτλος Προγράμματος Μεταπτυχιακών Σπουδών
ΚυβερνοασφάλειαΓλώσσα
ΕλληνικάΠεριγραφή
Η παρούσα εργασία προτείνει ένα προσαρμοσμένο πλαίσιο απόκρισης σε περιστατικά ασφαλείας για τις πλατφόρμες Microsoft Azure και Microsoft 365, αξιοποιώντας σύγχρονα εργαλεία SIEM/SOAR, αρχές Zero Trust και βέλτιστες πρακτικές ασφάλειας, με σκοπό τη βελτίωση της κυβερνοανθεκτικότητας οργανισμών σε cloud περιβάλλοντα.
Εκτός από όπου επισημαίνεται κάτι διαφορετικό, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές
Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές
Σχετικές εγγραφές
Προβολή εγγραφών σχετικών με τίτλο, συγγραφέα, δημιουργό και λέξεις-κλειδιά.
-
Χαρακτηριστικά και συγκριτική παρουσίαση των λειτουργικών συστημάτων για διακομιστές
Μπίνας, Γεώργιος; Τσαμαντιώτης, Ηρακλής (Πανεπιστήμιο Δυτικής Αττικής, 2021-03-03)Στο χώρο των διακομιστών υπολογιστών λόγω της ραγδαίας εξέλιξης του Διαδικτύου, της έλευσης των Big Data, των Cloud Υπηρεσιών, του Internet of Things και πολλών άλλων νέων υπηρεσιών, είναι σε εξέλιξη ο εκσυγχρονισμός και ... -
Κυβερνοασφάλεια στη ναυτιλία, νομοθεσία και βέλτιστες πρακτικές
Γιακουμάκης, Ιωάννης; Ανδρέου, Λουκάς (Πανεπιστήμιο Δυτικής Αττικής, 2021-06-24)Εν έτει 2020 όπου κυριαρχεί η ηλεκτρονική πληροφόρηση και ανταλλαγή δεδομένων μέσω του διαδικτύου, αυξάνεται και η ανάγκη για την ασφάλεια των δεδομένων αυτών. Η ναυτιλία φυσικά δεν θα μπορούσε να μείνει έξω από αυτή την ... -
Αυτοματοποίηση διεργασιών με χρήση εργαλείων του Microsoft 365
Γεωργάκης, Κωνσταντίνος (Πανεπιστήμιο Δυτικής Αττικής, 2022-12-10)Στη συγκεκριμένη διπλωματική εργασία θα γίνει αναφορά και παρουσίαση πλατφόρμων, παραδειγμάτων και εφαρμογών για την αυτοματοποίηση διάφορων διεργασιών με χρήση εργαλείων του MicroSoft 365. Θα προβληθούν βασικά μέρη υπηρεσιών ...