Ασφάλεια Εφαρµογών: Από την Θεωρία στη Πράξη µε το Hackademic Μια νέα κατεύθυνση στην διδασκαλία της ασφάλειας εφαρµογών στα πανεπιστήµια και τα ΤΕΙ

Σχετικά έγγραφα
ΔΕΛΤΙΟ ΤΥΠΟΥ. 8ο Μαθητικό Φεστιβάλ Ψηφιακής Δημιουργίας. Άγιος Νικόλαος

723 Τεχνολογίας Πληροφορικής και Τηλεπικοινωνιών ΤΕΙ Λάρισας

Η Σχολή ΗΜΜΥ του Πολυτεχνείου Κρήτης

Προσφερόμενα Διπλώματα (Προσφερόμενοι Τίτλοι)

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Μαθήματα Ειδικής Υποδομής Υποχρεωτικά. Εργαστήριο 2 Παραδόσεις 3

ΕΛΛΗΝΙΚΗ ΕΠΙΣΤΗΜΟΝΙΚΗ ΕΝΩΣΗ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΑΣ & ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΤΗΝ ΕΚΠΑΙΔΕΥΣΗ ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ ΣΧΟΛΗ ΕΠΙΣΤΗΜΩΝ ΑΓΩΓΗΣ

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Υποχρεωτικής επιλογής (Κατεύθυνσης)

ΤΕΙ Θεσσαλίας - Διοίκησης και Οικονομίας (ΣΔΟ) Τμήμα Διοίκησης Επιχειρήσεων

Κλεάνθη Λακιωτάκη, M.Sc, Ph.D Δομή Απασχόλησης & Σταδιοδρομίας Πολυτεχνείο Κρήτης

ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ ΔΙΟΙΚΗΣΗΣ & ΟΙΚΟΝΟΜΙΑΣ ΛΟΓΙΣΤΙΚΗΣ ΚΑΙ ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΗΣ ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ ΕΞΑΜΗΝΟ ΣΠΟΥΔΩΝ 4

ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ

Τμήμα Πληροφορικής. Σχολή Τεχνολογικών Εφαρμογών. Αλεξάνδρειο Τεχνολογικό Εκπαιδευτικό Ίδρυμα Θεσσαλονίκης

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Μαθήματα Ειδικής Υποδομής Υποχρεωτικά. Παραδόσεις 4. Βάσεις Δεδομένων Ι

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Υποχρεωτικής επιλογής (Κατεύθυνσης)

Master of Science in Information Technology (Software and Systems), 01/12/2000, ΙΚΑΤΣΑ, Μάστερ Επιστήµων (Μ.C.s.) στην πληροφορική 23/04/2001

Γιατί να κάνω. µεταπτυχιακές σπουδές στα Πληροφοριακά Συστήµατα?

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Συστήματα πανταχού παρόντος υπολογιστή σε περιβάλλοντα υβριδικών βιβλιοθηκών

Οι Τομείς (κατευθύνσεις ειδικότητας) του Τμήματος Πληροφορικής & Επικοινωνιών είναι:

Εκπαιδευτικό λογισμικό

Η διδασκαλία του μαθήματος Επικοινωνίας Ανθρώπου-Μηχανής στο Τμήμα Πληροφορικής & Τηλεπικοινωνιών του ΕΘΝΙΚΟΥ ΚΑΠΟΔΙΣΤΡΙΑΚΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΑΘΗΝΩΝ

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Υποχρεωτικής επιλογής (Κατεύθυνσης)

Εκπαίδευση. Υπότην Αιγίδα του Υπουργείου Παιδείαςκαι Θρησκευμάτων, έγγραφο: /Γ2/

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ ΚΟΙΝΩΝΙΚΩΝ ΕΠΙΣΤΗΜΩΝ ΚΟΙΝΩΝΙΟΛΟΓΙΑΣ ΜΕΤΑΠΤΥΧΙΑΚΕΣ ΣΠΟΥΔΕΣ- ΕΥΡΩΠΑΪΚΕΣ ΚΟΙΝΩΝΙΕΣ ΚΑΙ ΕΥΡΩΠΑΪΚΗ ΟΛΟΚΛΗΡΩΣΗ ΕΞΑΜΗΝΟ ΣΠΟΥΔΩΝ

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Υποχρεωτικής επιλογής (Κατεύθυνσης)

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ. Τμήμα Μηχανικών Οικονομίας και Διοίκησης ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ ΓΕ0176 ΕΞΑΜΗΝΟ ΣΠΟΥΔΩΝ 9.

Η ανάπτυξη δεξιοτήτων πληροφοριακής παιδείας στην Ελλάδα: μια ερευνητική και θεωρητική προσέγγιση

Πανεπιστήµιο των Ορέων: εµπειρία από το Γυµνάσιο Κράνας

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΕΙΔΙΚΟ ΕΝΤΥΠΟ ΠΕΡΙΓΡΑΦΗΣ ΜΑΘΗΜΑΤΩΝ. Υποχρεωτικής επιλογής (Κατεύθυνσης)

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Διαλειτουργικότητα Οργανισμών, Υπηρεσιών και Συστημάτων στη Δημόσια Διοίκηση

Τμήμα Πληροφορικής ΑΠΘ Τμήμα Οικονομικών Επιστημών ΑΠΘ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό

Παραδόσεις 4. Ειδικής Υποδομής Υποχρεωτικό. Δεν υπάρχουν. Ελληνική/Αγγλική

1 ο Θερινό Σχολείο: ICT και Εφαρμογές»

ΣΧΟΛΗ ΔΙΟΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό

Τ.Ε.Ι. ΥΤΙΚΗΣ ΜΑΚΕ ΟΝΙΑΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΜΕΣΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΣ

364 Συνεδρίαση της Επταµελούς της Επιτροπής Ερευνών του Πανεπιστηµίου Κρήτης Ηράκλειο

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΥΠΟΔΕΙΓΜΑ ΑΠΟΓΡΑΦΙΚΟΥ ΔΕΛΤΙΟΥ ΕΞΑΜΗΝΙΑΙΟΥ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ ΣΧΟΛΗ ΠΟΛΥΤΕΧΝΙΚΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΟΙΚΟΝΟΜΙΑΣ ΚΑΙ ΔΙΟΙΚΗΣΗΣ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ ΠΡΟΠΤΥΧΙΑΚΟ ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ ΓΕ0102 ΕΞΑΜΗΝΟ ΣΠΟΥΔΩΝ 2

ΤΜΗΜΑ ΠΟΛΙΤΙΚΩΝ ΜΗΧΑΝΙΚΩΝ ΑΡΙΣΤΟΤΕΛΕΙΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΘΕΣΣΑΛΟΝΙΚΗΣ

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ GD2520

AN IMPLEMENTATION OF THE CLOUD BASED SCHOOL

ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΔΙΑΣΦΑΛΙΣΗΣ ΠΟΙΟΤΗΤΑΣ ΤΟΥ ΤΕΙ ΚΕΝΤΡΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ

ΕΥΡΩΠΑΪΚΗ ΕΝΩΣΗ Ευρωπαϊκό Κοινωνικό Ταµείο

215 Μηχανικών Η/Υ και Πληροφορικής Πάτρας

Τ.Ε.Ι. ΥΤΙΚΗΣ ΜΑΚΕ ΟΝΙΑΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΜΕΣΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΣ

Τ.Ε.Ι. ΥΤΙΚΗΣ ΜΑΚΕ ΟΝΙΑΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΜΕΣΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΣ

ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΜΗΧΑΝΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ ΤΕ ΣΧΕΔΙΑΣΗ ΜΗΧΑΝΟΛΟΓΙΚΩΝ ΚΑΤΑΣΚΕΥΩΝ ΜΕ Η/Υ (CAD) Διαλέξεις και Εργαστηριακές Ασκήσεις ,5

ΥΠΟΔΟΧΗ ΠΡΩΤΟΕΤΩΝ ΦΟΙΤΗΤΩΝ Παρουσίαση του Τµήµατος

Ειδικής Υποδομής Υποχρεωτικό

Τ.Ε.Ι. ΥΤΙΚΗΣ ΜΑΚΕ ΟΝΙΑΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΜΕΣΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΣ. A/A Oνοµατεπώνυµο Βασικό Πτυχίο Μεταπτυχιακοί Τίτλοι Επαγγελµατική Εµπειρία

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ. Τμήμα Μηχανικών Οικονομίας και Διοίκησης ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ ΓΕ0175 ΕΞΑΜΗΝΟ ΣΠΟΥΔΩΝ 9

Αποτίμηση δράσεων ΕΠΕΑΕΚ στη Σχολή Πολιτικών Μηχανικών

Στοιχεία παρουσίασης. Εισαγωγή Θεωρητικό υπόβαθρο Υλοποίηση λογισμικού μέρους συστήματος Συμπεράσματα Μελλοντικές Επεκτάσεις

Πανεπιστήμιο Δυτικής Μακεδονίας. Τμήμα Μηχανικών Πληροφορικής & Τηλεπικοινωνιών. Ηλεκτρονική Υγεία. Ενότητα: Εισαγωγή στην Hλεκτρονική Yγεία

ιαδικασίες πιστοποίησης δεξιοτήτων και γνώσεων εκπαιδευτικών

Παραδόσεις 4 ΥΠΟΧΡΕΩΤΙΚΟ. Δεν υφίστανται προϋποθέσεις ΕΛΛΗΝΙΚΑ

Πληροφοριακά Συστήµατα

Τµήµα Αγγλικής Γλώσσας και Φιλολογίας Α.Π.Θ.

Τ.Ε.Ι. ΥΤΙΚΗΣ ΜΑΚΕ ΟΝΙΑΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΜΕΣΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΣ

ΕΦΑΡΜΟΣΜΕΝΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΠΟΛΥΜΕΣΩΝ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Τ.Ε.Ι. ΥΤΙΚΗΣ ΜΑΚΕ ΟΝΙΑΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΜΕΣΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΣ

Πανεπιστήμιο Θεσσαλίας, Πεδίον Άρεως, 38334, Βόλος. Τμήμα Μηχανικών Χωροταξίας και Περιφερειακής Ανάπτυξης url:

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Η Ομοσπονδία Εργοδοτών & Βιομηχάνων με μία ματιά

Μ Ο. Δ Ι. Π. Π Α Ν Ε Π Ι Σ Τ Η Μ Ι Ο Υ Κ Ρ Η Τ Η Σ

Σχολή Επιστημών Διοίκησης και Οικονομίας Τμήμα Λογιστικής & Χρηματοοικονομικής ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ

ΑΝΑΡΤΗΤΕΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ Αρ. Πρωτ / ΔΙΟΙΚΗΤΙΚΟ ΣΥΜΒΟΥΛΙΟ Απόσπασμα Πρακτικού 71/

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Τμήμα Βιβλιοθηκονομίας & Συστημάτων Πληροφόρησης από το 1984

ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακό ΚΩΔΙΚΟΣ ΜΑΘΗΜΑΤΟΣ GD2680

ΤΕΙ ΠΕΙΡΑΙΑ TMHMA MHXANIΚΩΝ ΗΛΕΚΤΡΟΝΙΚΩΝ ΥΠΟΛΟΓΙΣΤΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

Βιοϊατρική τεχνολογία

ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ

Διασφάλιση Ποιότητας στην Ανώτατη Εκπαίδευση Καλές Πρακτικές

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Τ.Ε.Ι. ΥΤΙΚΗΣ ΜΑΚΕ ΟΝΙΑΣ ΤΜΗΜΑ ΨΗΦΙΑΚΩΝ ΜΕΣΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑΣ

ΥΠΟ ΕΙΓΜΑ ΑΠΟΓΡΑΦΙΚΟΥ ΕΛΤΙΟΥ ΕΞΑΜΗΝΙΑΙΟΥ ΜΑΘΗΜΑΤΟΣ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

ΠΡΑΚΤΙΚΟ 6/ ΣΥΝΕΔΡΙΑΣΗΣ THΣ ΣΥΝΕΛΕΥΣΗΣ ΤΟΥ ΤΜΗΜΑΤΟΣ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ Τ.Ε.

Διάταξη Προγράμματος Σπουδών KPS / Κοινωνικά Πληροφοριακά Συστήματα

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Σχολή ΗΜΜΥ Πολυτεχνείου Κρήτης!

Στα τελευταία είκοσι χρόνια δημιουργήθηκε και αναπτύχθηκε με εντυπωσιακούς ρυθμούς η Τεχνολογία Πολυμέσων.

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ (1) ΓΕΝΙΚΑ. ΣΧΟΛΗ Κοινωνικών Επιστημών ΤΜΗΜΑ Κοινωνιολογίας ΕΠΙΠΕΔΟ ΣΠΟΥΔΩΝ Προπτυχιακές

ΣΧΟΛΗ ΘΕΤΙΚΩΝ ΚΑΙ ΕΦΑΡΜΟΣΜΕΝΩΝ ΕΠΙΣΤΗΜΩΝ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

Παραδόσεις 3. Δεν υφίστανται απαιτήσεις. Ελληνική/Αγγλική

Transcript:

The OWASP Foundation http://www.owasp.org Ασφάλεια Εφαρµογών: Από την Θεωρία στη Πράξη µε το Hackademic Μια νέα κατεύθυνση στην διδασκαλία της ασφάλειας εφαρµογών στα πανεπιστήµια και τα ΤΕΙ Δρ. Βασίλης Βλάχος ΤΕΙ Λάρισας

.about Καθηγητής Εφαρµογών ΤΕΙ Λάρισας Συντονιστής DART-NGO www.dart-ngo.gr Μέλος της οµάδα συντονισµού του ελληνικού παραρτήµατος του OWASP Αρθρογράφος στο ελληνικό Linux{Format, Inside} Συνιδρυτής στο projects ανοικτού λογισµικού hackademic Συνσυγγραφέας µαζί 100+ φοιτητές της «Τεχνικής Νοµοθεσίας για Μηχανικούς Πληροφορικής» Διδάκτορας του ΟΠΑ/ΔΕΤ/Sense του Διοµήδη Σπινέλλη MSc Ολοκληρωµένα Συστήµατα Υλικού και Λογισµικού Τµήµα Ηλεκτρολόγων Μηχανικών + Τµήµα Μηχανικών Η/Υ Πανεπιστηµίου Πατρών Ηλεκτρονικός Μηχανικός και Μηχανικός Υπολογιστών, Πολυτεχνείο Κρήτης

3.disclaimer Κανένας φοιτητής δεν έπαθε το παραµικρό κατά την ανάπτυξη αυτού του project

6 Challenges - Κίνητρα Διδασκαλία ασφάλειας σε 300+ φοιτητές κάθε εξάµηνο. Τα µαθήµατα του Πανεπιστηµίου είναι πολύ θεωρητικά. Οι φοιτητές διαθέτουν υπόβαθρο, δεξιότητες και γνώσεις που ποικίλουν. Κάθε φοιτητής (και κάθε καθηγητής) θέλει να έχει ένα εργαστήριο δοκιµών

7 Καλά είναι τα εργαστήρια αλλά Δυσκολία στο στήσιµο/διατήρηση (ειδικά αν οι φοιτητές δοκιµάζουν επιθέσεις σε αυτά) Οι περισσότερες ευάλωτες εφαρµογές (π.χ. WebGoat) είναι καλές για επίδειξη ή αυτοδιδασκαλία αλλά όχι για ένα εργαστηριακό περιβάλλον διδασκαλίας. Χρειάζεται η προώθηση της κουβέντας και της αλληλεπίδρασης.

8 hackademic v0.2 Ανδρέας Βενιέρης και Δρ. Αλέξανδρος Παπανικολάου

9 Και έτσι

10

11 Hackademic v 02 Βασισµένο σε περιβάλλον Joomla 10 δοκιµασίες ασφάλειας διαδικτυακών εφαρµογών Από το απλό στο εξειδικευµένο Θεµατολογία: information gathering, xss, encoding, κλπ. Περισσότερες δοκιµασίες προστέθηκαν αργότερα Crypto SQLi Ολοκληρωµένες Εικονικές Μηχανές (VMs)

14 Τι είναι το hackademic; Σχετικά απλές δοκιµασίες, κυρίως web exploits που περιλαµβάνουν JavaScript, PHP, Λανθασµένα ρυθµισµένοι web servers, κλπ. Ο στόχος είναι η παρουσίαση της κεντρικής ιδέας που αφορά συγκεκριµένα θέµατα ασφαλείας, αντί να δίνονται λεπτοµερείς οδηγίες για το στήσιµο. Καλύπτεται ποικιλία θεµάτων, αντί να αναλύεται διεξοδικά κάποιο από αυτά. Κάποιες µπορεί να φαίνονται απλές και παλαιοµοδίτικες (π.χ. XSS) αλλά υπάρχουν ακόµη σελίδες ευάλωτες σε αυτές.

16 Έχει αποτέλεσµα! Οι φοιτητές περιµένουν βασισµένες σε κείµενο, θεωρητικές διαλέξεις Αντιθέτως, για λίγο καλούνται να σκεφτούν ως επιτιθέµενοι. Αρκετοί φοιτητές, µετά την ολοκλήρωση των ζητούµενων δοκιµασιών, προσπάθησαν να λύσουν τις επόµενες. Κάποιοι τις έκαναν από το σπίτι Τους άρεσε! Μπορεί να οδηγήσει σε αρκετές συζητήσεις και προσθήκες από φοιτητές.

17

18

19

20 Γιατί νέο Interface; Αρκετό ενδιαφέρον για την ανάπτυξη νέων δοκιµασιών Παροµοίως ενδιαφέρον για την χρήση του hackademic σε διάφορες ηµερίδες / πανεπιστήµια Ανάγκη για βελτίωση της χρησιµότητας και της ευκολίας της εγκατάστασης Ανάγκη φιλοξενίας των νέων δοκιµασιών

21 hackademic v0.3 Νέα χαρακτηριστικά: Ένα εξ ολοκλήρου νέο interface Μηχανισµός Εγκατάστασης Ενσωµατώνει/αυτοµατοποιεί την εγκατάσταση Προϋποθέσεις: Apache/PHP/MySQL (XAMPP, LAMP, κλπ.)

22

23 Νέα χαρακτηριστικά Προστέθηκε χρηστικότητα για τους καθηγητές: Δηµιουργία/Διαχείριση/Αρχειοθέτηση Τάξης Εγγραφή φοιτητών στις τάξεις Εγγραφή δοκιµασιών σε τάξεις(φοιτητές) Παρακολούθηση προόδου φοιτητών/τάξης Προσθήκη ανακοινώσεων/άρθρων

24 Νέα χαρακτηριστικά Δυνατότητα εισαγωγής νέων δοκιµασιών (Σχεδόν) αυτοµατοποιηµένη διαδικασία Ροή Εργασιών: Ο Καθηγητής ανεβάζει την δοκιµασία σε µορφή.zip Η δοκιµασία τοποθετείται αυτόµατα στον σωστό κατάλογο Ο διαχειριστής ελέγχει την δοκιµασία Ο διαχειριστής δηµοσιεύει την δοκιµασία Ο Καθηγητής µπορεί να προσθέσει δοκιµασίες στην τάξη

25 hackademic Pi

26 hackademic Pi Το Hackademic σε Raspberry Pi Apache/PHP/MySQL Ρύθµιση του Raspberry Pi ως Ασύρµατο Σηµείο Πρόσβασης Αποτέλεσµα: Περ. 3GB απαιτούµενος χώρος Κάπως αργό για κανονική χρήση Αρκετά καλό για PoC ;)

27 Δουλειά Για το (Κοντινό) Μέλλον Ολοκλήρωση µε το ESAPI (για να εξαληφθούν τα θέµατα ασφάλειας) Τεκµηρίωση νέος οδηγός καθηγητή Δηµοσίευση σταθερής έκδοσης (καθορισµός δοκιµαστικoού επίπεδο) Δηµοσίευση µιας σταθερής έκδοσης για εικονική µηχανή (VM).

28 Δουλειά για το Μέλλον Σύνθετο σύστηµα βαθµολόγησης Πολλαπλές (τυχαιοποιηµένες) λύσεις (Για να εξαλειφθούν οι «αντιγραφές»)

29 Οµάδα Hackademic Βασίλης Βλάχος Κώστας Παπαπαναγιώτου Ανδρέας Βενιέρης Αναστάσης Στασινόπουλος Αλέξανδρος Παπανικολάου Pragya Gupta Σπύρος Γαστεράτος Πέτρος Ανδρέου

30 Ευχαριστούµε Πολύ!

" http://www.campsec.teilar.gr The OWASP Foundation http://www.owasp.org

CampSec λ λ Οµάδα φοιτητών που ασχολείται µε την ασφάλεια δικτύων & εφαρµογών Πρωτοβουλία φοιτητών

Δράσεις Συµµετοχή σε ασκήσεις κυβερνοάµυνας και διαγωνισµούς Πανόπτης 2011 Mozilla CTF 2012 Προσεχώς: Πανόπτης 2013, CyberCoallation Συµµετοχή σε Συνέδρια και Φεστιβάλ Πληροφορικής (AthCon 2012, OWASP AppSec Research 2012, i2fest 2012)

Εκδηλώσεις Παρουσιάσεις στα πλαίσια του µαθήµατος Ασφάλεια & Διαχείρηση Δικτύων Διοργάνωση ηµερίδων µε θέµα την Ασφάλεια Διαδικτυακών εφαρµογών µε προσκεκληµένους επαγγελµατίες του χώρου Διοργάνωση ηµερίδων σε συνεργασία µε τις υπόλοιπες οµάδες στο ΤΕΙ Λάρισας Η οµάδα Αντώνης Μανάρας, Πέτρος Ανδρέου, Φώτης Λιάτσης, Δηµήτρης Σωτηρίου, Ανδρέας Λάµπρης, Μαρία Ατζάµπου, Νίκος Ανδριόπουλος, Ζήσης Άρης, Γιώργος Μιχαήλου, Κοντοκώστας Θανάσης και Βασίλης Βλάχος

Κοινωνικοποιώντας δηµόσιους φορείς???? http://www.dart-ngo.gr/ Έρευνα Διενέργεια ερευνών σε θέματα ψηφιακής ασφάλειας Παρουσίαση πρότυπων ερευνητικών εργασιών σε θέματα ασφάλειας πληροφοριακών συστημάτων Συνεργασίες Επιμόρφωση Ενημέρωση πολιτών για την ασφαλή χρήση του Διδικτύου Ενημέρωση επιχειρήσεων για τους ψηφιακούς κινδύνους Ιδρύματα της Ελλάδας και του εξωτερικού Οργανισμούς ιδιωτικού και δημοσίου δικαίου Υπουργεία, Δήμους, Κοινότητες Νομικά & Φυσικά πρόσωπα