Työasemien haavoittuvuustestaus
Malmström, Sebastian; Puupponen, Ville (2017)
Malmström, Sebastian
Puupponen, Ville
Metropolia Ammattikorkeakoulu
2017
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201705117585
https://urn.fi/URN:NBN:fi:amk-201705117585
Tiivistelmä
Insinöörityön tarkoituksena oli testata työasemaympäristön haavoittuvuuksia eri käyttöjärjestelmillä. Ensisijainen testattava työasemaympäristö oli Windows, koska se on muita käyttöjärjestelmiä yleisemmin käytössä yrityksissä ja yksityisillä tahoilla. Toiseksi testattiin Linux-työasemaa, Ubuntua. Haavoittuvuustestaukseen käytettiin Kali Linux -jakelupakettia, joka sisälsi työn toteutukseen vaadittavia työkaluja ja moduuleja. Yksi insinöörityön tavoitteista oli oppia ymmärtämään, miten haavoittuvuuksia hyödynnetään, kuinka hyökkäyksiä työasemia kohti toteutetaan ja miten yleiset tietoturvamekanismit torjuvat niitä.
Haavoittuvuustestauksessa selvisi, että suojaamattomaan koneeseen on varsin helppo hyökätä, mikäli käyttäjä tekee vaadittavan virheen. Onnistunut hyökkäys vaati usean haavoittuvuuden hyväksikäytön, joten suojattuun koneeseen oli haastavampi hyökätä. Johtopäätöksenä voitiin todeta, että käyttäjät ovat turvassa, jos heillä on yleinen ymmärrys tietoturvasta ja riskeistä, joita tässä insinöörityössä käsiteltiin.
Insinöörityössä perehdyimme myös yleiseen tietosuoja-asetukseen ja tietoturvapolitiikkaan ja siihen, miten ne vaikuttavat globaalien yritysten ja organisaatioiden toimintaan Euroopan Unionissa. Kaikki testauksen tulokset kirjattiin ja dokumentoitiin insinöörityöhön.
Haavoittuvuustestauksessa selvisi, että suojaamattomaan koneeseen on varsin helppo hyökätä, mikäli käyttäjä tekee vaadittavan virheen. Onnistunut hyökkäys vaati usean haavoittuvuuden hyväksikäytön, joten suojattuun koneeseen oli haastavampi hyökätä. Johtopäätöksenä voitiin todeta, että käyttäjät ovat turvassa, jos heillä on yleinen ymmärrys tietoturvasta ja riskeistä, joita tässä insinöörityössä käsiteltiin.
Insinöörityössä perehdyimme myös yleiseen tietosuoja-asetukseen ja tietoturvapolitiikkaan ja siihen, miten ne vaikuttavat globaalien yritysten ja organisaatioiden toimintaan Euroopan Unionissa. Kaikki testauksen tulokset kirjattiin ja dokumentoitiin insinöörityöhön.