Author Archives: Athanasios Dimitriadis

Άσκηση Κυβερνοάμυνας «ΠΑΝΟΠΤΗΣ 2017»

Η ετήσια εθνική άσκηση κυβερνοάμυνας «Πανόπτης» διεξάγεται κάθε χρόνο από το 2010, σε ελεγχόμενο περιβάλλον, υπό τον συντονισμό της Διεύθυνσης Κυβερνοάμυνας (ΔΙΚΥΒ) του Γενικού Επιτελείου Εθνικής Άμυνας (ΓΕΕΘΑ). Η φετινή άσκηση, πραγματοποιήθηκε από τις 29 Μαΐου έως τις 2 Ιουνίου και σε αυτή συμμετείχαν περισσότερα από διακόσια (200) άτομα (εκπρόσωποι των Ενόπλων Δυνάμεων, των Σωμάτων Ασφαλείας, στελέχη φορέων που διαχειρίζονται κρίσιμες υποδομές, ιδιώτες ερευνητές και μέλη της ακαδημαϊκής και ερευνητικής κοινότητας).

Η άσκηση αποτελούταν από τα ακόλουθα εκπαιδευτικά αντικείμενα (επεισόδια), για την προετοιμασία των οποίων χρειάστηκαν τουλάχιστον έξι (6) μήνες σχεδιασμού:

  1. Εγκληματολογική ανάλυση συστήματος Windows (Windows Forensics)
  2. Εντοπισμός και εκμετάλλευση ευπαθειών διαδικτυακής εφαρμογής (Web Challenge)
  3. Εγκληματολογική ανάλυση συστήματος Linux (Linux Forensics)
  4. Εγκληματολογική ανάλυση συστήματος android (Mobile Forensics)
  5. Κατάληψη σημαίας “Capture The Flag” (CTF)
  6. Εγκληματολογική ανάλυση δικτύου (Network Forensics)

Μια άσκηση κυβερνοάμυνας είναι αντίστοιχης βαρύτητας και σημασίας με τις στρατιωτικές ασκήσεις για την ασφάλεια μιας χώρας. Αντικειμενικός σκοπός τέτοιων ασκήσεων είναι, να εξεταστούν οι διαδικασίες και οι δυνατότητες οργανισμών και κρίσιμων υποδομών, στην αντιμετώπιση των κυβερνοεπιθέσεων και να εκπαιδευτούν οι συμμετέχοντες σε πραγματικές συνθήκες.

Στην κυβερνοάσκηση «Πανόπτης 2017» συμμετείχε η ομάδα InfoSec του Πανεπιστημίου Μακεδονίας, η οποία επιχειρησιακά εξασκήθηκε στο επεισόδιο CTF. Το εν λόγω επεισόδιο αποτελούνταν από επιμέρους δραστηριότητες, με το πέρας των οποίων εντοπίζονταν αλφαριθμητικές ακολουθίες (flags) στις οποίες αντιστοιχούσαν πόντοι, ανάλογοι με το βαθμό δυσκολίας τους. Ενδεικτικές δραστηριότητες του φετινού CTF αποτελούσαν:

  • ηλεκτρονική εγκληματολογία (digital forensics),
  • ανίχνευση κρυμμένης πληροφορίας (στεγανογραφία, κωδικοποίηση),
  • ανταλλαγή πληροφοριών,
  • εξέταση δικτυακής κίνησης (network forensics), κ.ά.