Tietoturvan arvioiminen penetraatiotestauksen avulla

dc.contributor.authorVarelius, Pauli
dc.contributor.facultyfi=Teknillinen tiedekunta|en=Faculty of Technology|
dc.contributor.organizationVaasan yliopisto
dc.date.accessioned2016-04-14
dc.date.accessioned2018-04-30T13:50:46Z
dc.date.accessioned2025-06-25T19:24:25Z
dc.date.available2016-05-16
dc.date.available2018-04-30T13:50:46Z
dc.date.issued2016
dc.description.abstractPenetraatiotestaus on eräs tietoturva-auditoinnin muodoista, jonka tarkoituksena on simuloida aito hyökkäystilanne ja tällä tavoin pyrkiä löytämään järjestelmästä haavoittuvuuksia, jotta ne voidaan sen jälkeen paikata ja tällä tavoin parantaa järjestelmän turvallisuutta. Tässä tutkielmassa käydään läpi kuinka tietoturvaa voidaan arvioida ja parantaa käyttäen apuna penetraatiotestauksen menetelmiä. Tutkielmassa käydään läpi normaalin penetraatiotestin eri vaiheet. Tutkielman tavoitteena oli suorittaa onnistunut penetraatiotesti valittuihin käyttöjärjestelmiin ja arvioida löydettyjen haavoittuvuuksien määrän ja vakavuuden kautta niiden tietoturvan tasoa. Lopuksi löydettyihin haavoittuvuuksiin annettiin sopivia korjausehdotuksia. Tutkimuksen testauskohteiksi valitut käyttöjärjestelmät asennettiin VMWare Workstation virtualisointiohjelmiston avulla luotuun virtuaaliympäristöön, jonka rakenne kuvataan tutkielmassa tarkemmin. Käytössä ei ollut palomuuria eikä käyttöjärjestelmiin erikseen asennettu virustorjuntaohjelmistoa. Penetraatiotestit toteutettiin käyttäen työkaluna erityisesti tätä tarkoitusta varten suunniteltua ilmaiseksi saatavilla olevaa Kali Linux jakelua ja siihen sisältyviä ohjelmia. Kali Linux on hyvin yleisesti käytetty työkalu penetraatiotestien toteuttamisessa. Tutkimuksessa onnistuttiin suorittamaan penetraatiotesti kaikkiin valittuihin järjestelmiin ja niistä löydettiin lukuisia vakavia tietomurtoon johtaneita haavoittuvuuksia, joihin esitettiin lopuksi korjausvaihtoehtoja. Saatujen tulosten perusteella penetraatiotestaus todettiin hyväksi vaihtoehdoksi erilaisten järjestelmien tietoturvan arvioimiseksi ja parantamiseksi.
dc.description.notificationfi=Opinnäytetyö kokotekstinä PDF-muodossa.|en=Thesis fulltext in PDF format.|sv=Lärdomsprov tillgängligt som fulltext i PDF-format|
dc.format.bitstreamtrue
dc.format.extent68
dc.identifier.olddbid6354
dc.identifier.oldhandle10024/6306
dc.identifier.urihttps://osuva.uwasa.fi/handle/11111/14857
dc.language.isofin
dc.rightsCC BY-NC-ND 4.0
dc.rights.accesslevelrestrictedAccess
dc.rights.accessrightsfi=Kokoteksti luettavissa vain Tritonian asiakaskoneilla.|en=Full text can be read only on Tritonia's computers.|sv=Fulltext kan läsas enbart på Tritonias datorer.|
dc.source.identifierhttps://osuva.uwasa.fi/handle/10024/6306
dc.subjectTietoturva
dc.subjectPenetraatiotestaus
dc.subjectHaavoittuvuus
dc.subject.studyfi=Tietotekniikka (KTM)|en=Computer Science|
dc.titleTietoturvan arvioiminen penetraatiotestauksen avulla
dc.type.ontasotfi=Pro gradu - tutkielma |en=Master's thesis|sv=Pro gradu -avhandling|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
osuva_6892.pdf
Size:
1.16 MB
Format:
Adobe Portable Document Format