last hope failed, maybe now

This commit is contained in:
2024-03-05 19:13:01 +02:00
parent f1aaf99a30
commit e4f79fce3c
35 changed files with 142 additions and 12 deletions

View File

@@ -87,6 +87,77 @@
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\setLayout{mainpoint}
\section{Εισαγωγή}
\begin{frame}[plain,noframenumbering]
\frametitle{Χρήση IaaS Σήμερα}
\end{frame}
\addtocounter{framenumber}{1}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\setLayout{horizontal}
\begin{frame}
\begin{columns}\column{\textwidth}
\begin{figure}
\centering
\includegraphics[width=0.8\textwidth]{lib/figures/introduction/docsallover-infrastructure-as-a-service.png}
\caption{Χρήση IaaS Σήμερα}
\end{figure}
\end{columns}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Δημοφιλείς Πάροχοι IaaS}
\begin{columns}\column{\textwidth}
\begin{figure}
\centering
\includegraphics[width=0.8\textwidth]{lib/figures/introduction/iaas_providers.png}
% \caption{Δημοφιλείς Πάροχοι IaaS}
\end{figure}
\end{columns}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Γιατί επιλέγεται το IaaS;}
\begin{itemize}
\item<1-> Ευελιξία
\item<2-> Αποδοτικότητα
\item<3-> Ασφάλεια
\item<4-> Αξιοπιστία
\item<5-> Εξοικονόμηση Χρόνου
\end{itemize}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Προβλήματα που μπορεί να προκύψουν}
\begin{itemize}
\item<1-> Απαιτείται εμπιστοσύνη προς τον πάροχο
\item<2-> Χαμηλού επιπέδου προκαθορισμένες ρυθμίσεις ασφαλείας
\item<3-> Πλήρη εξάρτηση από τον πάροχο
\end{itemize}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Προτεινόμενη Λύση}
\begin{columns}\column{\textwidth}
\begin{figure}
\centering
\includegraphics[width=0.6\textwidth]{lib/logos/secdep_logo.png}
\end{figure}
\end{columns}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\setLayout{mainpoint}
\section{Εισαγωγή}
@@ -165,18 +236,17 @@
%-------------------------------------------------------------Slide
\setLayout{horizontal}
\begin{frame}{SaaS}
\footnotesize
Παρέχεται στον καταναλωτή η δυνατότητα χρήσης εφαρμογών εκτελούμενων σε
μια υποδομή νέφους προσφερόμενη είτε από τον πάροχο νέφους είτε από
τρίτο μέρος. Οι εφαρμογές αυτές είναι προσβάσιμες, από διάφορες
συσκευές ικανές να συνδεθούν στο διαδίκτυο, μέσω φυλλομετρητή ή
προγραμματιστικής διεπαφής. Δεν προσφέρεται έλεγχος ή δυνατότητα
διαχείρισης της υποκείμενης υποδομής νέφους ή των δυνατοτήτων της
υπηρεσίας, με εξαίρεση περιορισμένη παραμετροποίηση κάποιων ρυθμίσεων
διαμόρφωσης της εφαρμογής. Το μοντέλο χρέωσης είθισται να είναι της
μορφής μιας σταθερής μηνιαίας ή ετήσιας συνδρομής χρησιμοποιώντας
βαθμίδες με διαφορετικά επίπεδα παροχής υπηρεσιών του λογισμικού.
% \footnotesize
% Παρέχεται στον καταναλωτή η δυνατότητα χρήσης εφαρμογών εκτελούμενων σε
% μια υποδομή νέφους προσφερόμενη είτε από τον πάροχο νέφους είτε από
% τρίτο μέρος. Οι εφαρμογές αυτές είναι προσβάσιμες, από διάφορες
% συσκευές ικανές να συνδεθούν στο διαδίκτυο, μέσω φυλλομετρητή ή
% προγραμματιστικής διεπαφής. Δεν προσφέρεται έλεγχος ή δυνατότητα
% διαχείρισης της υποκείμενης υποδομής νέφους ή των δυνατοτήτων της
% υπηρεσίας, με εξαίρεση περιορισμένη παραμετροποίηση κάποιων ρυθμίσεων
% διαμόρφωσης της εφαρμογής. Το μοντέλο χρέωσης είθισται να είναι της
% μορφής μιας σταθερής μηνιαίας ή ετήσιας συνδρομής χρησιμοποιώντας
% βαθμίδες με διαφορετικά επίπεδα παροχής υπηρεσιών του λογισμικού.
\end{frame}
%-------------------------------------------------------------%
@@ -230,6 +300,65 @@
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Σημασία της ασφάλειας}
\begin{itemize}
\item<1-> Εμπιστευτικότητα
\item<2-> Ακεραιότητα
\item<3-> Διαθεσιμότητα
\end{itemize}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Μέτρα Ασφαλείας για την Εικονικοποίηση}
\begin{itemize}
\item Συχνή ενημέρωση του υπερ-επόπτη:
\item Περιορισμός πρόσβασης στο διαχειριστικό πάνελ του υπερ-επόπτη:
\item Έλεγχος των μηχανημάτων που έχουν πρόσβαση στον υπερ-επόπτη:
\item Περιορισμός δικτυακής πρόσβασης στο διαχειριστικό πάνελ του υπερ-επόπτη:
\item Χρήση κρυπτογράφησης εικονικών μηχανών:
\item Απομόνωση των εικονικών μηχανών μεταξύ τους:
\item Παρακολούθηση των πόρων:
\item Ορθή διαχείριση στιγμιοτύπων εικονικών μηχανών:
\item Ασφάλιση του μηχανήματος φιλοξενίας:
\item Σκλήρυνση των εικονικών μηχανών:
\end{itemize}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Πλεονεκτήματα Docker}
\begin{itemize}
\item Mεταφερσιμότητα
\item Εύκολη και συνεπής χρήση
\item Ταχύτητα
\item Απομόνωση σφαλμάτων
\item Μέγιστη χρηστικότητα πόρων
\item Ευκολία διαχείρισης
\item Ασφάλεια
\end{itemize}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\begin{frame}
\frametitle{Συχνές επιθέσεις στο Docker}
\begin{itemize}
\item Εκμεταλλεύσεις πυρήνα (Kernel Exploits)
\item Άρνηση υπηρεσίας
\item Αποδράσεις Δοχείων (Container Breakouts)
\item Δηλητηριασμένες εικόνες δοχείων
\item Απόκτηση μυστικών κωδικών/κλειδιών
\item Ενδιάμεσου (Man-in-the-Middle - MitM)
\item Πλαστογράφηση ARP (ARP spoofing)
\end{itemize}
\end{frame}
%-------------------------------------------------------------%
%-------------------------------------------------------------Slide
\subsection{Εικονικοποίηση}
\begin{frame}{Εικονικοποίηση}