last hope failed, maybe now
@@ -87,6 +87,77 @@
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\setLayout{mainpoint}
|
||||
\section{Εισαγωγή}
|
||||
\begin{frame}[plain,noframenumbering]
|
||||
\frametitle{Χρήση IaaS Σήμερα}
|
||||
\end{frame}
|
||||
\addtocounter{framenumber}{1}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\setLayout{horizontal}
|
||||
\begin{frame}
|
||||
\begin{columns}\column{\textwidth}
|
||||
\begin{figure}
|
||||
\centering
|
||||
\includegraphics[width=0.8\textwidth]{lib/figures/introduction/docsallover-infrastructure-as-a-service.png}
|
||||
\caption{Χρήση IaaS Σήμερα}
|
||||
\end{figure}
|
||||
\end{columns}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Δημοφιλείς Πάροχοι IaaS}
|
||||
\begin{columns}\column{\textwidth}
|
||||
\begin{figure}
|
||||
\centering
|
||||
\includegraphics[width=0.8\textwidth]{lib/figures/introduction/iaas_providers.png}
|
||||
% \caption{Δημοφιλείς Πάροχοι IaaS}
|
||||
\end{figure}
|
||||
\end{columns}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Γιατί επιλέγεται το IaaS;}
|
||||
\begin{itemize}
|
||||
\item<1-> Ευελιξία
|
||||
\item<2-> Αποδοτικότητα
|
||||
\item<3-> Ασφάλεια
|
||||
\item<4-> Αξιοπιστία
|
||||
\item<5-> Εξοικονόμηση Χρόνου
|
||||
\end{itemize}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Προβλήματα που μπορεί να προκύψουν}
|
||||
\begin{itemize}
|
||||
\item<1-> Απαιτείται εμπιστοσύνη προς τον πάροχο
|
||||
\item<2-> Χαμηλού επιπέδου προκαθορισμένες ρυθμίσεις ασφαλείας
|
||||
\item<3-> Πλήρη εξάρτηση από τον πάροχο
|
||||
\end{itemize}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Προτεινόμενη Λύση}
|
||||
\begin{columns}\column{\textwidth}
|
||||
\begin{figure}
|
||||
\centering
|
||||
\includegraphics[width=0.6\textwidth]{lib/logos/secdep_logo.png}
|
||||
\end{figure}
|
||||
\end{columns}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\setLayout{mainpoint}
|
||||
\section{Εισαγωγή}
|
||||
@@ -165,18 +236,17 @@
|
||||
%-------------------------------------------------------------Slide
|
||||
\setLayout{horizontal}
|
||||
\begin{frame}{SaaS}
|
||||
\footnotesize
|
||||
|
||||
Παρέχεται στον καταναλωτή η δυνατότητα χρήσης εφαρμογών εκτελούμενων σε
|
||||
μια υποδομή νέφους προσφερόμενη είτε από τον πάροχο νέφους είτε από
|
||||
τρίτο μέρος. Οι εφαρμογές αυτές είναι προσβάσιμες, από διάφορες
|
||||
συσκευές ικανές να συνδεθούν στο διαδίκτυο, μέσω φυλλομετρητή ή
|
||||
προγραμματιστικής διεπαφής. Δεν προσφέρεται έλεγχος ή δυνατότητα
|
||||
διαχείρισης της υποκείμενης υποδομής νέφους ή των δυνατοτήτων της
|
||||
υπηρεσίας, με εξαίρεση περιορισμένη παραμετροποίηση κάποιων ρυθμίσεων
|
||||
διαμόρφωσης της εφαρμογής. Το μοντέλο χρέωσης είθισται να είναι της
|
||||
μορφής μιας σταθερής μηνιαίας ή ετήσιας συνδρομής χρησιμοποιώντας
|
||||
βαθμίδες με διαφορετικά επίπεδα παροχής υπηρεσιών του λογισμικού.
|
||||
% \footnotesize
|
||||
% Παρέχεται στον καταναλωτή η δυνατότητα χρήσης εφαρμογών εκτελούμενων σε
|
||||
% μια υποδομή νέφους προσφερόμενη είτε από τον πάροχο νέφους είτε από
|
||||
% τρίτο μέρος. Οι εφαρμογές αυτές είναι προσβάσιμες, από διάφορες
|
||||
% συσκευές ικανές να συνδεθούν στο διαδίκτυο, μέσω φυλλομετρητή ή
|
||||
% προγραμματιστικής διεπαφής. Δεν προσφέρεται έλεγχος ή δυνατότητα
|
||||
% διαχείρισης της υποκείμενης υποδομής νέφους ή των δυνατοτήτων της
|
||||
% υπηρεσίας, με εξαίρεση περιορισμένη παραμετροποίηση κάποιων ρυθμίσεων
|
||||
% διαμόρφωσης της εφαρμογής. Το μοντέλο χρέωσης είθισται να είναι της
|
||||
% μορφής μιας σταθερής μηνιαίας ή ετήσιας συνδρομής χρησιμοποιώντας
|
||||
% βαθμίδες με διαφορετικά επίπεδα παροχής υπηρεσιών του λογισμικού.
|
||||
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
@@ -230,6 +300,65 @@
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Σημασία της ασφάλειας}
|
||||
\begin{itemize}
|
||||
\item<1-> Εμπιστευτικότητα
|
||||
\item<2-> Ακεραιότητα
|
||||
\item<3-> Διαθεσιμότητα
|
||||
\end{itemize}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Μέτρα Ασφαλείας για την Εικονικοποίηση}
|
||||
\begin{itemize}
|
||||
\item Συχνή ενημέρωση του υπερ-επόπτη:
|
||||
\item Περιορισμός πρόσβασης στο διαχειριστικό πάνελ του υπερ-επόπτη:
|
||||
\item Έλεγχος των μηχανημάτων που έχουν πρόσβαση στον υπερ-επόπτη:
|
||||
\item Περιορισμός δικτυακής πρόσβασης στο διαχειριστικό πάνελ του υπερ-επόπτη:
|
||||
\item Χρήση κρυπτογράφησης εικονικών μηχανών:
|
||||
\item Απομόνωση των εικονικών μηχανών μεταξύ τους:
|
||||
\item Παρακολούθηση των πόρων:
|
||||
\item Ορθή διαχείριση στιγμιοτύπων εικονικών μηχανών:
|
||||
\item Ασφάλιση του μηχανήματος φιλοξενίας:
|
||||
\item Σκλήρυνση των εικονικών μηχανών:
|
||||
\end{itemize}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Πλεονεκτήματα Docker}
|
||||
\begin{itemize}
|
||||
\item Mεταφερσιμότητα
|
||||
\item Εύκολη και συνεπής χρήση
|
||||
\item Ταχύτητα
|
||||
\item Απομόνωση σφαλμάτων
|
||||
\item Μέγιστη χρηστικότητα πόρων
|
||||
\item Ευκολία διαχείρισης
|
||||
\item Ασφάλεια
|
||||
\end{itemize}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\begin{frame}
|
||||
\frametitle{Συχνές επιθέσεις στο Docker}
|
||||
\begin{itemize}
|
||||
\item Εκμεταλλεύσεις πυρήνα (Kernel Exploits)
|
||||
\item Άρνηση υπηρεσίας
|
||||
\item Αποδράσεις Δοχείων (Container Breakouts)
|
||||
\item Δηλητηριασμένες εικόνες δοχείων
|
||||
\item Απόκτηση μυστικών κωδικών/κλειδιών
|
||||
\item Ενδιάμεσου (Man-in-the-Middle - MitM)
|
||||
\item Πλαστογράφηση ARP (ARP spoofing)
|
||||
\end{itemize}
|
||||
\end{frame}
|
||||
%-------------------------------------------------------------%
|
||||
|
||||
%-------------------------------------------------------------Slide
|
||||
\subsection{Εικονικοποίηση}
|
||||
\begin{frame}{Εικονικοποίηση}
|
||||
|
||||
BIN
lib/figures/background/454.png
Normal file
|
After Width: | Height: | Size: 79 KiB |
BIN
lib/figures/background/559.png
Normal file
|
After Width: | Height: | Size: 40 KiB |
BIN
lib/figures/background/646.png
Normal file
|
After Width: | Height: | Size: 127 KiB |
BIN
lib/figures/background/aws-hardened.png
Normal file
|
After Width: | Height: | Size: 581 KiB |
BIN
lib/figures/background/aws-instances.png
Normal file
|
After Width: | Height: | Size: 345 KiB |
BIN
lib/figures/background/containers-vs-vms.jpg
Normal file
|
After Width: | Height: | Size: 57 KiB |
BIN
lib/figures/background/create_access_key.png
Normal file
|
After Width: | Height: | Size: 184 KiB |
BIN
lib/figures/background/cyber-triad-1.png?itok=YxYYlqq6
Normal file
|
After Width: | Height: | Size: 121 KiB |
BIN
lib/figures/background/enisaThreats.jpg
Normal file
|
After Width: | Height: | Size: 235 KiB |
BIN
lib/figures/background/go_to_iam.png
Normal file
|
After Width: | Height: | Size: 242 KiB |
BIN
lib/figures/background/key-8.png
Normal file
|
After Width: | Height: | Size: 50 KiB |
BIN
lib/figures/background/redhat_data_virtualization.png
Normal file
|
After Width: | Height: | Size: 72 KiB |
BIN
lib/figures/background/redhat_desktop_virtualization.png
Normal file
|
After Width: | Height: | Size: 64 KiB |
|
After Width: | Height: | Size: 39 KiB |
BIN
lib/figures/background/redhat_os_virtualization.png
Normal file
|
After Width: | Height: | Size: 21 KiB |
BIN
lib/figures/background/redhat_server_virtualization.png
Normal file
|
After Width: | Height: | Size: 43 KiB |
BIN
lib/figures/background/redhat_virtualization_architecture.png
Normal file
|
After Width: | Height: | Size: 27 KiB |
BIN
lib/figures/background/redhat_virtualization_server_usage1.png
Normal file
|
After Width: | Height: | Size: 16 KiB |
BIN
lib/figures/background/redhat_virtualization_server_usage2.png
Normal file
|
After Width: | Height: | Size: 17 KiB |
BIN
lib/figures/background/threats.png
Normal file
|
After Width: | Height: | Size: 44 KiB |
|
After Width: | Height: | Size: 21 KiB |
BIN
lib/figures/background/unixarena_storage_virtualization.png
Normal file
|
After Width: | Height: | Size: 65 KiB |
BIN
lib/figures/background/vmware_memory_virtualization.png
Normal file
|
After Width: | Height: | Size: 19 KiB |
BIN
lib/figures/introduction/Multi-tenant-architecture-768x694.webp
Normal file
|
After Width: | Height: | Size: 15 KiB |
BIN
lib/figures/introduction/SaaS-Architecture-Simform-768x267.png
Normal file
|
After Width: | Height: | Size: 80 KiB |
BIN
lib/figures/introduction/Single-tenant-architecture-768x694.webp
Normal file
|
After Width: | Height: | Size: 16 KiB |
|
After Width: | Height: | Size: 73 KiB |
BIN
lib/figures/introduction/iaas_providers.png
Normal file
|
After Width: | Height: | Size: 162 KiB |
|
After Width: | Height: | Size: 23 KiB |
|
After Width: | Height: | Size: 26 KiB |
|
After Width: | Height: | Size: 48 KiB |
|
After Width: | Height: | Size: 22 KiB |
|
After Width: | Height: | Size: 21 KiB |
1
lib/figures/introduction/saas-paas-iaas-diagram.svg
Normal file
|
After Width: | Height: | Size: 64 KiB |