Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen

Tässä tutkielmassa käsitellään kiristysohjelmahyökkäyksestä palautumista. Tutkimuksen teoriaosuuden tarkoituksena oli selvittää miten kiristysohjelmat toimivat ja millaisia uhkia niistä aiheutuu. Tämän lisäksi esiteltiin kiristysohjelmien havainnointia ja ennaltaehkäisyä. Kiristysohjelmien lisäksi s...

Full description

Bibliographic Details
Main Author: Pekkanen, Hannu
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2021
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/75893
_version_ 1826225753237225472
author Pekkanen, Hannu
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Pekkanen, Hannu Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Pekkanen, Hannu Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Pekkanen, Hannu
datasource_str_mv jyx
description Tässä tutkielmassa käsitellään kiristysohjelmahyökkäyksestä palautumista. Tutkimuksen teoriaosuuden tarkoituksena oli selvittää miten kiristysohjelmat toimivat ja millaisia uhkia niistä aiheutuu. Tämän lisäksi esiteltiin kiristysohjelmien havainnointia ja ennaltaehkäisyä. Kiristysohjelmien lisäksi selvitettiin nykyaikaiset varmistus- ja palautusmenetelmät ja niiden hyödyntäminen kiristysohjelmahyökkäyksestä palautumisessa. Tutkimuksen empiirisessä osuudessa tutkittiin palautumismenetelmiä käytännössä ja vertailtiin palautumisessa käytettäviä menetelmiä. Tutkimuksen aihe on tärkeä, koska kiristysohjelmat aiheuttavat jatkuvan ja vakavan uhan kaikille verkotetuille tietojärjestelmille. Kirjallisuustutkimus toteutettiin kirjallisuuskatsauksena, käyttäen olemassa olevaa tutkimustietoutta. Empiirisessä osiossa toteutettiin palautumistestaus, jossa pyrittiin vertailemaan erilaisia palautumismenetelmiä. Tutkimuksen teoriaosuudessa havaittiin, että kiristysohjelmahyökkäyksestä palautuminen on monimutkainen kokonaisuus ja palautumisen suunnitelmat tulisi sisällyttää organisaatioiden liiketoiminnan jatkuvuussuunnitteluun. Tutkimuksen empiirisessä osioissa havaittiin, miten erilaiset palautumismenetelmät vaikuttavat palautumisaikaan ja sitä kautta organisaatioiden kyvykkyyteen palautua mahdollisesta kiristysohjelmahyökkäyksestä This study discusses recovering from a ransomware attack. The purpose of the theoretical part of the study was to find out how ransomware programs work and what kind of threats they pose. In addition, the detection and prevention of ransomware were presented. In addition to ransomware, modern backup and recovery methods and their use in recovering from a ransomware attack were investigated. In the empirical part of the study, recovery methods were studied in practice and the methods used in recovery were compared. The topic of the research is important because ransomware pose a constant and serious threat to all networked information systems. The literature review was conducted as a literature analysis, using existing research information. In the empirical section, recovery testing was carried out in an attempt to compare different recovery methods. In the theoretical part of the study, it was found that recovery from a ransomware attack is a complex entity and recovery plans should be included in the business continuity planning. The empirical sections of the study found how different recovery methods affect recovery time and thereby the ability of organizations to recover from a possible ransomware attack.
first_indexed 2021-05-24T20:01:55Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "H\u00e4m\u00e4l\u00e4inen, Timo", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Pekkanen, Hannu", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2021-05-24T10:04:03Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2021-05-24T10:04:03Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2021", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/75893", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "T\u00e4ss\u00e4 tutkielmassa k\u00e4sitell\u00e4\u00e4n kiristysohjelmahy\u00f6kk\u00e4yksest\u00e4 palautumista. Tutkimuksen teoriaosuuden tarkoituksena oli selvitt\u00e4\u00e4 miten kiristysohjelmat toimivat ja millaisia uhkia niist\u00e4 aiheutuu. T\u00e4m\u00e4n lis\u00e4ksi esiteltiin kiristysohjelmien havainnointia ja ennaltaehk\u00e4isy\u00e4. Kiristysohjelmien lis\u00e4ksi selvitettiin nykyaikaiset varmistus- ja palautusmenetelm\u00e4t ja niiden hy\u00f6dynt\u00e4minen kiristysohjelmahy\u00f6kk\u00e4yksest\u00e4 palautumisessa. Tutkimuksen empiirisess\u00e4 osuudessa tutkittiin palautumismenetelmi\u00e4 k\u00e4yt\u00e4nn\u00f6ss\u00e4 ja vertailtiin palautumisessa k\u00e4ytett\u00e4vi\u00e4 menetelmi\u00e4. Tutkimuksen aihe on t\u00e4rke\u00e4, koska kiristysohjelmat aiheuttavat jatkuvan ja vakavan uhan kaikille verkotetuille tietoj\u00e4rjestelmille. Kirjallisuustutkimus toteutettiin kirjallisuuskatsauksena, k\u00e4ytt\u00e4en olemassa olevaa tutkimustietoutta. Empiirisess\u00e4 osiossa toteutettiin palautumistestaus, jossa pyrittiin vertailemaan erilaisia palautumismenetelmi\u00e4. Tutkimuksen teoriaosuudessa havaittiin, ett\u00e4 kiristysohjelmahy\u00f6kk\u00e4yksest\u00e4 palautuminen on monimutkainen kokonaisuus ja palautumisen suunnitelmat tulisi sis\u00e4llytt\u00e4\u00e4 organisaatioiden liiketoiminnan jatkuvuussuunnitteluun. Tutkimuksen empiirisess\u00e4 osioissa havaittiin, miten erilaiset palautumismenetelm\u00e4t vaikuttavat palautumisaikaan ja sit\u00e4 kautta organisaatioiden kyvykkyyteen palautua mahdollisesta kiristysohjelmahy\u00f6kk\u00e4yksest\u00e4", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "This study discusses recovering from a ransomware attack. The purpose of the theoretical part of the study was to find out how ransomware programs work and what kind of threats they pose. In addition, the detection and prevention of ransomware were presented. In addition to ransomware, modern backup and recovery methods and their use in recovering from a ransomware attack were investigated. In the empirical part of the study, recovery methods were studied in practice and the methods used in recovery were compared. The topic of the research is important because ransomware pose a constant and serious threat to all networked information systems. The literature review was conducted as a literature analysis, using existing research information. In the empirical section, recovery testing was carried out in an attempt to compare different recovery methods. In the theoretical part of the study, it was found that recovery from a ransomware attack is a complex entity and recovery plans should be included in the business continuity planning. The empirical sections of the study found how different recovery methods affect recovery time and thereby the ability of organizations to recover from a possible ransomware attack.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2021-05-24T10:04:03Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2021-05-24T10:04:03Z (GMT). No. of bitstreams: 0\n Previous issue date: 2021", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "65", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "kiristysohjelmat", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Palvelinymp\u00e4rist\u00f6\u00f6n kohdistuvasta kiristysohjelmahy\u00f6kk\u00e4yksest\u00e4 palautuminen", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202105243152", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietojenk\u00e4sittelytiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Computer Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "palautuminen", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "verkkohy\u00f6kk\u00e4ykset", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_75893
language fin
last_indexed 2025-02-18T10:54:51Z
main_date 2021-01-01T00:00:00Z
main_date_str 2021
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/6700151e-e2fa-49c9-9c41-b5c599031e3c\/download","text":"URN:NBN:fi:jyu-202105243152.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2021
record_format qdc
source_str_mv jyx
spellingShingle Pekkanen, Hannu Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen kiristysohjelmat Tietojenkäsittelytiede Computer Science 601 palautuminen tietoturva verkkohyökkäykset
title Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen
title_full Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen
title_fullStr Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen
title_full_unstemmed Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen
title_short Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen
title_sort palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen
title_txtP Palvelinympäristöön kohdistuvasta kiristysohjelmahyökkäyksestä palautuminen
topic kiristysohjelmat Tietojenkäsittelytiede Computer Science 601 palautuminen tietoturva verkkohyökkäykset
topic_facet 601 Computer Science Tietojenkäsittelytiede kiristysohjelmat palautuminen tietoturva verkkohyökkäykset
url https://jyx.jyu.fi/handle/123456789/75893 http://www.urn.fi/URN:NBN:fi:jyu-202105243152
work_keys_str_mv AT pekkanenhannu palvelinympäristöönkohdistuvastakiristysohjelmahyökkäyksestäpalautuminen