1,721,015 research outputs found
Asigurarea securității și calității sistemelor informatice prin tehnici de inginerie inversă
Ingineria inversă este o tehnică utilizată de dezvoltatori software, „etical hackeri” pentru a descoperi erori, vulnerabilități, înainte ca părțile răufăcătoare să le descopere. Ingineria inversă contribuie la îmbunătățirea securității și la identificarea punctelor tari și slabe ale sistemului informatic optimizând securitatea acestora. De asemenea, facilitează crearea de noi produse și versiuni ce contribuie la asigurarea calității produsului. Totuși, cât de util nu ar fi pentru dezvoltatori ingineria inversă, aceasta poate fi folosită și în scopuri negative, cum ar fi crearea de clone de malware, versiuni trojanizare ale softurilor legitime. Articolul scoate in evidență beneficiile aduse de ingineria inversă ca unealtă care poate fi folosită atât pentru îmbunătățirea securității și calității sistemelor informatice, cât și ca recomandări privind prevenirea utilizării abuzive și neetice
Building cyber security system in the Republic of Moldova for the next generation of challenges
Fişierul ataşat conţine: Rezumat, Abstract, Cuprins, Introducere, Bibliografie.The purpose of the thesis: The purpose of the master's thesis is to identify the objectives and basic principles for the development of a national cyber security governance strategy. In a constantly changing environment of cyber security vulnerabilities and threats that tend to evolve given the digitalization of the Republic of Moldova, it is essential to analyze the reality and develop a general cyber governance strategy that would ensure a general level of national security.
Thesis structure: Introduction, 4 chapters, conclusions, 11 images, 19 bibliographic sources, 53 pages of basic text.
Chapter I: In the first chapter we analysed the general field of cyber security, with reference to current threats and vulnerabilities, the analysis of the objectives and principles of elaboration of a national cyber security strategy based on the existing specialized literature.
Chapter II: In Chapter Two, we analysed the legislative and regulatory framework for cyber security in the Republic, analysed and described the national cyber security strategy currently applied to ensure by 2024 an action plan on security and digitization of services. We also assessed and described the main actors that ensure national cyber governance as a complex mechanism of action and the opportunities and challenges that the state faces in implementing a national CERT.
Chapter III: Chapter 3 contains an analysis of cyber governance models in Estonia, Israel, and Romania. This study made it possible to identify generic action models applicable to any state in their desire to strengthen effective cyber governance for the future.
Chapter IV: Chapter 4 provides a possible model of cyber governance for the Republic of Moldova based on needs, available resources and good practices accumulated from the analysis and synthesis of pre-existing models in neighbouring countries. This chapter summarizes the research efforts of previous chapters to define more effective future governance for the threats that follow.Scopul tezei: Scopul tezei de master este de a identifica obiectivele și principiile de bază pentru elaborarea unei strategii naționale de guvernare a securității cibernetice. Într-un mediu în continuă schimbare a vulnerabilităților și amenințărilor de securitate cibernetică care tind să evolueze dat fiind digitalizarea Republicii Moldova, este esențială analizarea realității și elaborarea unei strategii generale de guvernanță cibernetică ce ar asigura un nivel general de securitate națională.
Memoriu explicativ: Introducere, 4 capitole, concluzii, 11 imagini, , 19 surse bibliografice, 53 pagini text de bază.
Capitolul I: În primul capitol am analizat domeniul general al securității cibernetice, cu refer ire la amenințări și vulnerabilități actuale, analiza obiectivelor și principiilor de elaborare a unei strategii naționale de securitate cibernetică reieșind din literatura de specialitate existentă.
Capitolul II: În cadrul capitolului doi, am analizat cadrul legislativ și normativ aferent securității cibernetice în Republică, am analizat și descris strategia națională de securitate cibernetică aplicată la moment pentru asigurarea până în 2024 a unui plan de acțiuni privind securitatea și totodată digitalizarea serviciilor. De asemenea am evaluat și descris actorii principali ce asigură guvernanța cibernetică națională ca mecanism complex de acțiune și oportunitățile și provocările cu care se confruntă statul la implementarea unui CERT național.
Capitolul III: Capitolul 3 conține o analiză a modelelor de guvernare cibernetică în Estonia, Israel și România. Acest studiu a permis identificarea unor machete de acțiuni generice aplicabile pentru orice stat în dorința lor de a consolida o guvernare cibernetică eficientă pentru viitor.
Capitolul IV: Capitolul 4 oferă un model de guvernare cibernetică posibilă pentru Republica Moldova reeșind din necesități, resurse disponibile și bune practici acumulate din analiza și sinteza unor modele preexistente în țările vecine. Acest capitol însumează eforturile de pe urma cercetării desfășurate în capitolele anterioare în scopul definirii unei guvernanțe viitoare mai eficiente pentru amenințările ce urmează
Proiectarea şi implementarea modelului de securitate în cadrul centrelor de reactie la incidente cibernetice
Fişierul ataşat conţine: Adnotare, Annotation, Cuprins, Introducere, Concluzii, Bibliografie.În teză sunt prezentate şi analizate date teoretice privind importanţa şi metodele de implementare a securități informaţionale şi cibernetice în mediul infrastructurilor critice de diferite nivele şi apartenenţe. De asemenea, este caracterizat evoluţia riscurilor şi ameninţărilor cibernetice în spaţiul informaţional.In the thesis are presented and analyzed theoretical reference on the importance and methods of implementing information and cyber security in the environment of critical infrastructures of different levels and memberships. Also is described the evolution of risks and cyber threats in the information space
Îmbunătățirea managementului incidentelor cibernetice a CERT-urilor departamentale ale Guvernului Republicii Moldova
Fişierul ataşat conţine: Rezumat, Abstract, Cuprins, Introducere, Bibliografie.Scopul lucrării este de a defini și de a menține un mediu virtual sigur, cu un înalt grad de reziliență și de încredere, bazat pe infrastructurile cibernetice de interes național, care să constituie un important suport pentru securitatea națională și buna guvernare, pentru maximizarea beneficiilor cetățenilor, me diului de afaceri și ale societății, în ansamblul ei.
Lucrarea reflectă obiectivele, principiile și direcțiile majore de acțiune pentru cunoașterea, prevenirea și contracararea amenințărilor, vulnerabilităților și riscurilor la adresa securității cibernetice a Republicii Moldova și pentru promovarea intereselor, valorilor și obiectivelor naționale în spațiul cibernetic.
În cadrul lucrării se prezintă o cercetare asupra nivelului de maturitate a procesului de management a incidentelor de securitate cibernetică a CERT-urilor departamentale ale Guvernului Republicii Moldova, desemnate în cadrul entităților publice care dețin infrastructuri/ sisteme de tehnologia informației și comunicații și care dispun de capacitatea necesară pentru a ține evidența operativă obligatorie și a raporta incidente de securitate cibernetică.The aim of the paper is to define and maintain a secure virtual environment with a high degree of resilience and trust, based on cyber infrastructures of national interest, which will be an important support for national security and good governance, to maximize the benefits of citizens. , the business environment and society as a whole.
The paper reflects the objectives, principles and major directions of action for recognizing, preventing and countering threats, vulnerabilities and risks to cyber security of the Republic of Moldova and for promoting national interests, values and objectives in cyberspace.
Master's thesis project is a research on the level of maturity of the cyber security incident management process of the departmental CERTs of the Government of the Republic of Moldova, designated within the public entities that have information and communication technology infrastructures/ systems and have the necessary capacity to keep mandatory operational records and report cyber security incidents
Data protection impact assessment
Fişierul ataşat conţine: Adnotare, Summary, Cuprins, Lista abrevierilor, Introducere, Referințe bibliografice.Scopul lucrării de fată constă ca, în baza analizei practicii efectuării evaluării impactului asupra protecției datelor cu caracter personal, să se elaboreze recomandări și propuneri de algoritmizare şi îmbunătăţire a procesului respectiv, să se ofere soluții de eficientizare, precum şi măsuri profilactice cu caracter didactic-educaţional şi metodic de sporire a nivelului de protecției datelor. Obiectivele cercetării sunt fundamentate pe faptul că evaluarea impactului asupra protecției datelor cu caracter personal reprezintă un instrument important pentru responsabilizare, prin intermediul căruia operatorii pot să demonstreze întreprinderea măsurilor adecvate pentru a asigura conformitatea cu legea. Rolul evaluării impactului asupra protecției datelor este de a descrie prelucrarea și de a evalua necesitatea și proporționalitatea acesteia, de gestionare a riscurilor la adresa drepturilor și libertăților persoanelor rezultate din prelucrarea datelor personale, prin evaluarea acestora și stabilirea de măsuri pentru atenuarea lor.The purpose of this work is to, based on the analysis of the practice of carrying out the impact assessment on the protection of personal data, to develop recommendations and proposals for the algorithmization and improvement of the respective process, to offer efficiency solutions, as well as measures prophylactic didactic-educational and methodical to increase the level of data protection. The research objectives are based on the fact that the assessment of the impact on the protection of personal data is an important tool for accountability, through which operators can demonstrate the undertaking of appropriate measures to ensure compliance with the law. The role of the data protection impact assessment is to describe the processing and assess its necessity and proportionality, to manage the risks to the rights and freedoms of individuals resulting from the processing of personal data, by assessing them and establishing measures to mitigate them
Navigarea la intersecția dintre tehnologiile emergente, analiza avansată a datelor și securitatea cibernetică: strategii pentru era digitală
Acest document prezintă o imagine de ansamblu a provocărilor și strategiilor de navigare la intersecția dintre tehnologiile emergente, analiza avansată a datelor și securitatea cibernetică. Discutăm despre amenințările cibernetice din ce în ce mai sofisticate și despre proliferarea dispozitivelor conectate care creează vulnerabilități în era digitală. Subliniem deficitul de profesioniști calificați în domeniul securității cibernetice și necesitatea unei guvernanțe și reglementări eficiente pentru a asigura protecția datelor și a vieții private. Pentru a aborda aceste provocări, propunem o abordare cu mai multe fațete care implică o combinație de soluții tehnice, politici și programe de educație și formare. Analiza noastră se bazează pe o gamă variată de surse din literatura de specialitate, inclusiv Ghidul practicianului în domeniul securității cibernetice, Extinderea speranței de sănătate, Cartografierea valului de digitalizare a industriei și Guvernanța globală a științei și tehnologiei, printre altele. Constatările noastre sugerează că strategiile eficiente în materie de securitate cibernetică necesită o abordare holistică care să cuprindă atât aspecte tehnice, cât și non-tehnice, și că colaborarea dintre mediul academic, industrie și guvern este crucială pentru a aborda provocările complexe ale erei digitale
Elaboration of malware analysis lab
Fișierul atașat conține: Rezumat, Abstract, Cuprins, Introducere, Concluzii, Bibliografie.Prezenta teză de master a fost întocmită pe baza surselor bibliografice studiate și practicii de examinare a fișierelor malițioase de-a lungul ultimilor 5 ani în calitate de specialist și expert judiciar în domeniul mijloacelor și tehnologiilor informaționale.
Mai întâi de toate, este redată prin introducere o luare de cunoștință de cauză cu privire la situația actuală în lumea Cyber global cât și în Republica Moldova, a amenințărilor căror sunt expuși utilizatorii sistemelor informatice, entitățile economice cât și instituțiile de stat, necesității dezvoltării segmentului de examinare și analiză a produselor malițioase. Ulterior, în capitolul ”CONSIDERAȚII TEORETICE” sunt expuse definițiile/abrevierele care vor fi întâlnite în prezenta lucrare de master, precum și descrierea și reprezentarea virușilor.
În capitolul 3 este descris cum se configurează unui mediu de laborator izolat, căci este crucială înainte de a analiza programele rău intenționate și va preveni răspândirea accidentală a virusului în sistemul și rețeaua gazdă. Capitolele 4 și 5 sunt destinate descrierii modalităților și etapelor de analize a fișierelor malițioase, și anume statică și dinamică.
Sunt expuse o mare parte din surse bibliografice necesare cu tematica de analize malware, ce au servit drept sursă de inspirație la examinarea sistemelor informatice infectate și fișierelor malițioase.
Ca surse pentru întocmirea a două rapoarte de examinare, au fost selectate:
- un sistem informatic (bloc de sistem) infectat la începutul anului 2015 cu un malware de tip ransomware denumit ”Zeus”;
- două dispozitive de stocare a informației de tip optic cu un fișier de tip Excel malițios și copii de rezervă a două site-uri WEB compromise, ce constituie dintr-o campanie de atac cibernetic de tip ”Phishing Email”.This master's thesis was prepared based on the bibliographic sources studied and the practice of examining malicious files over the past 5 years as a specialist and forensic expert in the field of information technologies.
First of all, it introduces an awareness of the current situation in the global cyber world and in the Republic of Moldova, the threats to which users of information systems, economic entities and state institutions are exposed, the need to develop the segment in examination and analysis of malicious products.
Subsequently, in the chapter "THEORETICAL CONSIDERATIONS" are presented definitions/abbreviations that will be encountered in this master's thesis, as well as the description and representation of viruses.
Chapter 3 describes how to configure an isolated laboratory environment, as it is crucial before analyzing malicious programs and will prevent the accidental spread of the virus to the host system and network. Chapters 4 and 5 are intended to describe the ways and stages of analysis of malicious files, namely static and dynamic.
A large part of the necessary bibliographic sources on the subject of malware analysis are exposed, which served as a source of inspiration when examining infected computer systems and malicious files.
As sources for the preparation of two analysis reports, the following were selected:
- a computer system infected in early of 2015 with a ransomware malware called "Zeus";
- two optical storage devices with a malicious Excel file and backup copies of two compromised WEB sites, consisting of a "Phishing Email" cyber attack campaign
Implemening the reporting solution to the Credit Bureau
Fişierul ataşat conţine: Adnotare, Annotation, Cuprins.Proiectul are drept scop elaborarea modulului de raportare, care ar permite furnizarea Biroului Istoriilor de Credite cu informațiile privind evenimentele de business de bază (acordarea creditelor, plata lor, rambursarea capitalului și a dobânzii, trecerea la restanță a creditelor) generate prin intermediul aplicației de bază denumită „Smart credit Management”.The project aims to elaborate the reporting module which would also supply the Credit Histories Bureau with information on basic business events (granting credits, their payment, the repayment of capital and interest, the switch to credit arrears) generated through the basic application called Smart Credit Management
Qualitative data collection with probabilistic risk assessment
Fişierul ataşat conţine: Rezumat, Abstract, Cuprins, Introducere, Bibliografie.This master thesis focuses on the main current problem of cyber risk quantitative assessment methodology using an innovative method of combination triangular distribution and Monte Carlo simulation.
The structure of the thesis consists of 4 main chapters, conclusions from the calculated examples and bibliographical references.
The first chapter will be based on analyses of existing methods of cyber risk assessments, current problems and difficulties, understanding business requirements and needs, describe the confident interval methodology for subject matter expert calibration.
Chapter 2 will be based on the research of setting up 90% confident interval training for subject matter experts to understand effectiveness, applicability, problems and difficulties which may rise in calibration process.
Chapter 3 will describe existing probabilistic models, data analytics and analyses, security metric maturity model, short description and overview.
Chapter 4 will represent research of evaluation of probabilistic models based on business criteria and requirements. I identified the most suitable one which is monte Carlo simulation and verified it based on real data examples. The next step will be feather improvement of Monte Carlo simulation classic model to do simulations based on minimum most likely and maximum values. To achieve this goal I choose triangular distribution and combine it with Monte Carlo simulation. The combination of these two methods gives me possibility to do simulation with all tree input data. I did comparison between combined method and classic Monte Carlo simulation with same input data. Finally, I analyzed the output results of combined method based on different inputs with extreme values to ensure persistent and correctness of this method.Teza de master se focusează pe o problemă actuală privind metodologia de evaluare cantitativă a riscului informational, utilizând o metodă inovatoare de combinare a distribuției triunghiulare și simulare Monte Carlo.
Structura tezei este formată din introducere, 4 capitole, concluzii bazate pe exemplele prezentate și referințe bibliografice.
Primul capitol prezintă analiza metodelor existente de evaluare a riscului informațional, problemele și dificultățile actuale privind înțelegerea cerințelor și nevoilor de afaceri, precum și descrierea metodologiei intervalului de încredere pentru calibrarea experților în materie.
Capitolul 2 se bazează pe cercetarea stabilirii instruirii privind obținerea intervalului de încredere de 90% pentru experții în domeniu pentru a înțelege eficacitatea, aplicabilitatea, problemele și dificultățile care pot apărea în procesul de calibrare.
Capitolul 3 descrie modelele probabilistice existente, analiza datelor, modelul de maturitate a unei metrici de securitate.
Capitolul 4 prezintă rezultatele cercetării de evaluare a modelelor probabilistice bazate pe criterii și cerințe de afaceri. A fost identificată ceea mai potrivită, și anume simularea Monte Carlo și s-a făcut verificarea pe baza exemplelor de date reale. În baza rezultatelor obținute a fost îmbunătățit semnificativ modelul clasic de simulare Monte Carlo pentru a face simulări bazate pe valorile minime, cele mai probabile și maxime. În acest scop, a fost aleasă distribuția triunghiulară combinată cu simularea Monte Carlo. Combinația acestor două metode au dat posibilitatea de a face simulare cu toate cele trei datele de intrare. S-a făcut o comparație între metoda combinată și simularea clasică Monte Carlo cu aceleași date de intrare și au fost analizate rezultatele metodei combinate bazate pe diferite intrări cu valori extreme pentru a se demonstra persistența și corectitudinea acestei metode
What is social engineering and how to prevent IT?
When we think about cyber-security, most of us think about defending ourselves against hackers who use technological weaknesses to attack data networks. But there's another way into organizations that's taking advantage of human weakness. This is known as social engineering, which involves tricking someone into divulging information or enabling access to data networks
- …
