Catalog of proposed and completed theses of the Department.
Cloud-Based IoT Data Pipeline with predictive capabilities and anomaly detection for Energy Management
Objective
Σκοπός της εργασίας είναι ο σχεδιασμός και η υλοποίηση ενός ολοκληρωμένου συστήματος συλλογής, μεταφοράς και ανάλυσης ενεργειακών δεδομένων από συσκευές IoT, με χρήση cloud υποδομής και τεχνικών μηχανικής μάθησης, για την υποστήριξη αποφάσεων σε περιβάλλον έξυπνου δικτύου ή κτιρίου.
Επιμέρους στόχοι:
• Σχεδιασμός data pipeline που μεταφέρει δεδομένα αισθητήρων IoT σε cloud περιβάλλον, με στάδια καθαρισμού και δόμησης
• Ανάπτυξη μοντέλου πρόβλεψης ενεργειακού φορτίου βραχυπρόθεσμου ορίζοντα
• Ανάπτυξη μοντέλου ανίχνευσης ανωμαλιών για έγκαιρο εντοπισμό δυσλειτουργιών εξοπλισμού
• Οπτικοποίηση αποτελεσμάτων σε διαδραστικό dashboard σε πραγματικό χρόνο
• Προαιρετική επέκταση: πράκτορας Ενισχυτικής Μάθειας (Deep Reinforcement Learning) για δυναμική διαχείριση φόρτισης/αποφόρτισης ενεργειακής αποθήκευσης
Description
Το σύστημα συλλέγει μετρήσεις (κατανάλωση ενέργειας, θερμοκρασία, τάση) από αισθητήρες IoT και τις μεταφέρει αυτόματα σε cloud περιβάλλον. Εκεί τα δεδομένα καθαρίζονται (αφαίρεση κενών τιμών, σφαλμάτων, διπλότυπων) και αποθηκεύονται δομημένα. Πάνω στα καθαρισμένα δεδομένα εκπαιδεύονται δύο μοντέλα μηχανικής μάθησης: ένα μοντέλο πρόβλεψης φορτίου, το οποίο εκτιμά τη μελλοντική κατανάλωση ενέργειας, και ένα μοντέλο ανίχνευσης ανωμαλιών, το οποίο εντοπίζει ασυνήθιστες μεταβολές που μπορεί να υποδεικνύουν βλάβη εξοπλισμού. Τα αποτελέσματα παρουσιάζονται σε διαδραστικό dashboard. Ως προαιρετική επέκταση, ένας πράκτορας DRL μπορεί να αξιοποιήσει τις προβλέψεις για να αποφασίζει αυτόματα πολιτικές φόρτισης/αποφόρτισης ενεργειακής αποθήκευσης.
Requirements
Δικτυα
Τεχνητή Νοημοσύνη
Μηχανική Μάθηση
Διαχείριση Δεδομένων
Required knowledge
Δικτυα
Τεχνητή Νοημοσύνη
Μηχανική Μάθηση
Διαχείριση Δεδομένων
Bibliography
internet sources at IEEE and ACM
Compliance-as-Code for Kubernetes in GitOps Environments: Translating Regulatory Controls into Policy Enforcement
Objective
This thesis aims to design and implement a Compliance-as-Code framework for Kubernetes in GitOps environments, focusing on translating regulatory cybersecurity requirements, primarily ISO 27001 and NIS2, into enforceable policy-as-code.
Description
This thesis aims to design and implement a Compliance-as-Code framework for Kubernetes in GitOps environments, focusing on translating regulatory cybersecurity requirements, primarily ISO 27001 and NIS2, into enforceable policy-as-code.
Using Kubernetes-native policy engines such as Kyverno and OPA/Gatekeeper, the work will define a systematic method for mapping regulatory requirements into technical controls and integrating these controls into GitOps workflows (e.g.,
ArgoCD or Flux) for continuous, automated compliance. The goal is to demonstrate how compliance requirements can be embedded directly into CI/CD and infrastructure-as-code pipelines, ensuring consistent, auditable, and automated
policy enforcement across cloud-native systems. This research provides a practical, regulation-aware approach to DevSecOps and contributes to the emerging field of compliance automation in Kubernetes environments.
Requirements
Διοίκηση ασφάλειας πληροφοριακών συστημάτων
Required knowledge
Ασφάλεια πληροφοριών
Bibliography
Allam, H. (2025). Policy-Driven Engineering: Automating Compliance Across DevOps Pipelines. International Journal of Emerging Trends in Computer Science and Information Technology, 6(1), 89-100.
Review of Medical Web Application Testing & Quality Assurance
Objective
Επισκόπηση της Δοκιμής & Διασφάλισης Ποιότητας για Ιατρικές Εφαρμογές Ιστού
Description
Βιβλιογραφική επισκόπηση προσεγγίσεων, μεθόδων και τεχνικών που υποστηρίζουν την δοκιμή και την διασφάλιση ποιότητας εφαρμογών ιστού στον ιατρικό τομέα. Κατάλληλος εντοπισμός, κατηγοριοποίηση και ανάλυση των προσεγγίσεων/μεθόδων/τεχνικών. Σύγκριση των προσεγγίσεων/μεθόδων/τεχνικών με βάση κριτήρια. Ανάδειξη βασικών προκλήσεων/κενών & παροχή υποσχόμενων ερευνητικών κατευθύνσεων για την αντιμετώπισή τους.
Requirements
- Τεχνολογία Λογισμικού
- Πληροφοριακά Συστήματα
Required knowledge
- Ιατρικά Πληροφοριακά Συστήματα
- Δοκιμή Λογισμικού
- Διασφάλιση Ποιότητας Λογισμικού
- Προγραμματισμός στο Διαδίκτυο
Bibliography
- Koru G, El Emam K, Neisa A, Umarji M
- A Survey of Quality Assurance Practices in Biomedical Open Source Software Projects
- J Med Internet Res 2007;9(2):e8
Design and Development of an AI-powered Cyber Threat Intelligence Agent for Automated Threat Collection, Analysis and Reporting
Objective
Η ανάπτυξη ενός παραμετροποιήσιμου AI agent για τη συλλογή και ανάλυση πληροφοριών CTI.
Description
Στο πλαίσιο της διπλωματικής θα αναπτυχθεί ένας AI Agent που θα συλλέγει πληροφορίες CTI από εσωτερικές και εξωτερικές πηγές και θα τις αναλύει. Ο Agent θα πρέπει να καλύπτει τη σχετική απαίτηση του ISO 27002. Η δομή του Agent θα πρέπει να είναι επαρκώς παραμετρική, ώστε να μπορεί να εγκατασταθεί σε διάφορους οργανισμούς ή να προσφερεθεί ως cloud υπηρεσία (CTI-as-Service).
Requirements
Διοίκηση ασφάλειας πληροφοριακών συστημάτων
Required knowledge
Βασικές γνώσεις ασφάλειας πληροφοριών
Bibliography
- ISO 27001
- ISO 27002
- https://socradar.io/
Compliance control and automated remediation for On-Demand Cloud-Native Workstations
Objective
- Σχεδίαση και υλοποίηση μηχανισμού ελέγχου συμμόρφωσης (compliance) για on-demand cloud-native workstations, βασισμένου σε πρότυπα (π.χ. CIS Benchmarks, ISO 27001) ή/και προσαρμοσμένα policy sets.
- Ανάπτυξη διαφορετικών προφίλ workstations (containers ή προαιρετικά virtual machines) με διαφορετικά προεγκατεστημένα εργαλεία ανάπτυξης (IDE, runtimes, SDKs κ.λπ.).
- Υλοποίηση ελέγχων συμμόρφωσης σε όλα τα στάδια δημιουργίας του workstation, όπως επιλογή image, ορισμός υποδομής (π.χ. Kubernetes manifests), admission control, εγκατάσταση εξαρτήσεων και τελική επαλήθευση.
- Ανάπτυξη μηχανισμού αυτόματης αποκατάστασης (automatic remediation) που διορθώνει αποκλίσεις από τις πολιτικές ασφαλείας πριν την ολοκλήρωση της δημιουργίας του workstation.
- Αξιολόγηση της αποτελεσματικότητας της προτεινόμενης λύσης ως προς την ασφάλεια, την αυτοματοποίηση και τον χρόνο δημιουργίας ενός compliant περιβάλλοντος ανάπτυξης.
- Προαιρετική επέκταση του συστήματος με συνεχή έλεγχο συμμόρφωσης κατά τη διάρκεια λειτουργίας (runtime monitoring) για την ανίχνευση και αποκατάσταση configuration drift.
Description
Η διπλωματική εργασία αφορά την ανάπτυξη ενός συστήματος ελέγχου συμμόρφωσης (compliance) για on-demand cloud-native workstations, τα οποία υλοποιούνται ως containers ή, προαιρετικά, ως virtual machines. Το σύστημα θα υποστηρίζει πολλαπλά προφίλ περιβαλλόντων ανάπτυξης και θα εφαρμόζει ελέγχους ασφαλείας σε όλα τα στάδια δημιουργίας τους, από την επιλογή του image και τη διαμόρφωση της υποδομής έως την εγκατάσταση των απαραίτητων εργαλείων και την τελική παράδοση στον χρήστη. Σε περιπτώσεις μη συμμόρφωσης, θα ενεργοποιείται μηχανισμός αυτόματης αποκατάστασης ώστε να διασφαλίζεται ότι το τελικό workstation πληροί τις απαιτούμενες πολιτικές ασφαλείας. Προαιρετικά, η εργασία μπορεί να επεκταθεί με μηχανισμό συνεχούς παρακολούθησης κατά τη διάρκεια λειτουργίας για την ανίχνευση και αντιμετώπιση αποκλίσεων από την επιθυμητή κατάσταση (configuration drift).
Requirements
Διοίκηση Ασφάλειας Πληροφοριακών Συστημάτων
Required knowledge
Ασφάλεια πληροφοριακών συστημάτων
Bibliography
A Comparison of Kubernetes Compliance Standards and Configuration Scanners, https://arxiv.org/abs/2606.24438
Zero-Shot Transfer to Heterogeneous Taxonomies for Multi-Label Legal Text Classification
Objective
Η παρούσα εργασία διερευνά κατά πόσο οι προσεγγίσεις πολυετικετικής κατηγοριοποίησης νομικών κειμένων μπορούν να αποδώσουν σε νέες, άγνωστες ταξινομίες όταν κατά την εκπαίδευση είναι διαθέσιμες μόνο άλλες ταξινομίες, είτε πιο γενικές είτε θεματικά ασύνδετες με τη ταξινομία-στόχο. Στόχος είναι να αποτιμηθεί η ικανότητα zero-shot μεταφοράς σε αυτό το ετερογενές περιβάλλον, όπου η ταξινομία-στόχος δεν εμφανίζεται καθόλου στα παραδείγματα εκπαίδευσης.
Description
Η εργασία μελετά τη δυνατότητα zero-shot μεταφοράς σε ετερογενείς ταξινομίες για την πολυετικετική κατηγοριοποίηση νομικών κειμένων, αξιοποιώντας δύο ταξινομικά σχήματα με διαφορετική προέλευση και δομή: την EUROVOC, που καλύπτει την ευρωπαϊκή νομοθεσία, και τον Ραπτάρχη, την ταξινομία της ελληνικής εθνικής νομοθεσίας. Κεντρικό ερώτημα είναι κατά πόσο ένα σύστημα εκπαιδευμένο σε μία ταξινομία μπορεί να αποδώσει σε μια άλλη, άγνωστη και ενδεχομένως θεματικά ασύνδετη ταξινομία, χωρίς επισημειωμένα δεδομένα για τη ταξινομία-στόχο. Για τον σκοπό αυτό θα μελετηθεί ένα φάσμα προσεγγίσεων, από κλασικές αναπαραστάσεις TF-IDF με ν-γράμματα λέξεων και χαρακτήρων, έως τη χρήση προ-εκπαιδευμένων γλωσσικών μοντέλων και προηγμένων νευρωνικών αρχιτεκτονικών. Μέσα από τη συγκριτική αποτίμηση αυτών των μεθόδων επιδιώκεται να διαφανεί ποιες αναπαραστάσεις και ποιοι μηχανισμοί μεταφοράς γενικεύουν καλύτερα σε νέα ταξινομικά σχήματα, μειώνοντας την ανάγκη για δαπανηρή επισημείωση σε κάθε νέα ταξινομία.
Requirements
Ευφυή συστήματα
Required knowledge
Προγραμματισμός
Bibliography
1. Ilias Chalkidis, Manos Fergadiotis, and Ion Androutsopoulos. 2021. MultiEURLEX
- A multi-lingual and multi-label legal document classification dataset for zeroshot
cross-lingual transfer. In Proceedings of the 2021 Conference on Empirical
Methods in Natural Language Processing.
2. Ilias Chalkidis, Manos Fergadiotis, Sotiris Kotitsas, Prodromos Malakasiotis,
Nikolaos Aletras, and Ion Androutsopoulos. 2020. An Empirical Study on Large-
Scale Multi-Label Text Classification Including Few and Zero-Shot Labels. In
Proceedings of the 2020 Conference on Empirical Methods in Natural Language
Processing (EMNLP).
3. Christos Papaloukas, Ilias Chalkidis, Konstantinos Athinaios, Despina Pantazi,
and Manolis Koubarakis. 2021. Multi-granular Legal Topic Classification on Greek
Legislation. In Proceedings of the Natural Legal Language Processing Workshop
2021.
Attack Path Analysis in Industrial Control Systems
Objective
Η ανάλυση των μονοπατιών επίθεσης σε συστηματα βιομηχανικού ελέγχου
Description
Η παρούσα διπλωματική εργασία εστιάζει στην ανάλυση πιθανών μονοπατιών επίθεσης (attack path) σε Συστήματα Βιομηχανικού Ελέγχου, με στόχο την αναγνώριση των πιθανών αλληλουχιών ενεργειών που μπορεί να ακολουθήσει ένας επιτιθέμενος για να επηρεάσει τη λειτουργία κρίσιμων βιομηχανικών διεργασιών. Στο πλαίσιο της εργασίας θα πραγματοποιηθεί αρχικά μελέτη της αρχιτεκτονικής και των βασικών χαρακτηριστικών των συστημάτων βιομηχανικού ελέγχου, καθώς και των κυριότερων απειλών, ευπαθειών και τεχνικών επίθεσης που τα στοχεύουν. Στη συνέχεια θα αναλυθούν και θα αξιολογηθούν οι υφιστάμενες μεθοδολογίες και τεχνικές ανάλυσης μονοπατιών επίθεσης, με σκοπό την επιλογή ή/και προσαρμογή της καταλληλότερης προσέγγισης για το συγκεκριμένο πεδίο εφαρμογής. Τέλος, η επιλεγμένη μεθοδολογία θα εφαρμοστεί σε μία μελέτη περίπτωσης, με σκοπό την αναγνώριση πιθανών μονοπατιών επίθεσης, και την πρόταση κατάλληλων τεχνικών και οργανωτικών μέτρων για τη μείωση της επιφάνειας επίθεσης και την ενίσχυση της κυβερνοασφάλειας των βιομηχανικών συστημάτων.
Requirements
Διοίκηση ασφάλειας πληροφοριακών συστημάτων
Required knowledge
Ασφάλεια πληροφοριακών συστημάτων - Βιομηχανικά συστήματα ελέγχου
Bibliography
- Huang, Shaofei, Christopher M. Poskitt, and Lwin Khin Shar. "Security modelling for cyber-physical systems: A systematic literature review." ACM Transactions on Cyber-Physical Systems 10.2 (2026): 1-29.
- Unger, Simon, et al. "Cybersecurity risk assessment in OT systems using attack graphs: S. Unger et al." International Journal of Information Security 25.1 (2026): 34.
- Kavallieratos, Georgios, and Sokratis Katsikas. "Attack path analysis for cyber physical systems." International Workshop on the Security of Industrial Control Systems and Cyber-Physical Systems. Cham: Springer International Publishing, 2020.
Detection of fatigue due to prolonged physical activity with Polar H10 ECG signals and classification with neural networks
Objective
Η αναγνώριση επιπέδων σωματικής κόπωσης από ECG δεδομένα με χρήση τεχνικών Deep Learning.
Description
Θα πραγματοποιηθεί πείραμα με υγιείς ενήλικες κατά τη διάρκεια προοδευτικά αυξανόμενης άσκησης (διάδρομος, ποδήλατο ή καθίσματα) σε 3 επίπεδα έντασης (χαμηλή–μεσαία–υψηλή). Το ECG θα συλλέγεται από τον Polar H10 και θα γίνεται εξαγωγή χαρακτηριστικών όπως HR, RMSSD, SDNN, LF/HF και energy bands από μετασχηματισμό FFT. Θα εφαρμοστούν CNN ή LSTM για ταξινόμηση των επιπέδων κόπωσης.
Requirements
Προγραμματισμός, Ανάλυση Σημάτων, Μηχανική Μάθηση
Required knowledge
Python, NumPy/SciPy, TensorFlow ή PyTorch
Bibliography
Fan, J., Dong, L., Sun, G., & Zhou, Z. (2025). A Deep Learning Approach for Mental Fatigue State Assessment. Sensors, 25(2), 555.
Chen, Y., Ge, H., Su, X., & Ma, X. (2024). Classification of exercise fatigue levels by multi-class SVM from ECG and HRV. Medical & Biological Engineering & Computing, 62(9), 2853-2865.
Designing and Evaluating an AI-Powered Chatbot to Enhance User Experience on Commercial Websites)
Objective
Καταγραφή των σημαντικότερων παραγόντων που στο πλαίσιο της ΑΙ επηράζουν την πρόθεση αγοράς
Description
Καταγραφή των σημαντικότερων παραγόντων που στο πλαίσιο της ΑΙ επηράζουν την πρόθεση αγοράς
Requirements
Ψηφιακό Μάρκετινγκ
Required knowledge
Όχι
Bibliography
The effects of AI-powered chatbot communication quality on consumer purchase intention: the mediating role of brand elements and consumer–brand relationships Available Barış Armutcu
Journal of Enterprise Information Management 1–29.
Predictive Maintenance in the Automotive Industry: Business opportunities and Minimum Viable Product design (MVP)
Objective
Σκοπός της παρούσας διπλωματικής εργασίας είναι η ανάλυση των επιχειρηματικών μοντέλων και των επενδυτικών ευκαιριών που αναδύονται από την εφαρμογή της προγνωστικής συντήρησης στην αυτοκινητοβιομηχανία, με τελικό στόχο τον στρατηγικό σχεδιασμό ενός Ελάχιστου Βιώσιμου Προϊόντος (MVP) προσαρμοσμένο στις ανάγκες των B2B και B2C αγορών.
Description
Mεθοδολογία:
1) Αρχικά, θα πραγματοποιείθει εκτενής βιβλιογραφική αναζήτηση και ανάλυση δευτερογενών δεδομένων για την αποτύπωση του τεχνολογικού υποβάθρου (π.χ. IoT και Τηλεματική) και των σύγχρονων τάσεων της αγοράς γύρω από την προγνωστική συντήρηση οχημάτων.
2) Στη συνέχεια, με την μεθοδολογία της μελέτης περίπτωσης (case study analysis) σε υφιστάμενες εταιρείες του κλάδου, προκειμένου να αξιολογηθούν τα επιχειρηματικά τους μοντέλα, οι ροές εσόδων και οι επενδυτικές ευκαιρίες που προκύπτουν από τη διαχείριση δεδομένων προγνωστική συντήρηση.
3) Τέλος, αξιοποιώντας τη μεθοδολογία του Design Science μέσα από τα στάδια της ενσυναίσθησης, του ορισμού του προβλήματος, του ιδεασμού, της δημιουργίας πρωτοτύπου (prototyping) και της δοκιμής, σχεδιάζεται με ανθρωποκεντρική προσέγγιση ένα Ελάχιστο Βιώσιμο Προϊόν (MVP) που απαντά στις πραγματικές ανάγκες τόσο των B2B πελατών όσο και των B2C.
Requirements
Ανάπτυξη Ψηφιακού Προϊόντος
Τεχνητή Νοημοσύνη και Δεδομένα
Required knowledge
- Έρευνα αγοράς
- Feature analysis / case study analysis
- prototype development
LocalTrek: A Design Science Approach to Re- gional Tourism Intelligence Through Multi- Source Economic Data Integration
Objective
Η παρούσα εργασία εφαρμόζει τη μεθοδολογία της Έρευνας της Επιστήμης του Σχεδιασμού (Design Science Research) για την ανάπτυξη του LocalTrek, μιας πλατφόρμας τουριστικής νοημοσύνης που συνδυάζει δεδομένα τουριστικών ροών με μακροοικονομικούς δείκτες σε περιφερειακό επίπεδο ανάλυσης NUTS2, με στόχο την παραγωγή αιτιωδών εξηγήσεων, προβλεπτικών εκτιμήσεων και εφαρμόσιμων προτάσεων πολιτικής.
Description
Η πλατφόρμα εισάγει αρκετούς νέους σύνθετους δείκτες, συμπεριλαμβανομένου ενός Δείκτη Ελαστικότητας Τουριστικού Εισοδήματος, ενός Δείκτη Ευαλωτότητας Τουρισμού βασισμένου στο μέτρο συγκέντρωσης Herfindahl-Hirschman, καθώς και ενός Προσομοιωτή Αντιπαραθετικών Σεναρίων που στηρίζεται στη θεωρία οικονομικής ελαστικότητας.
Μια ολοκληρωμένη αξιολόγηση, η οποία περιλαμβάνει επίδειξη βασισμένη σε σενάρια, συγκριτική ανάλυση έναντι δεκατεσσάρων υφιστάμενων πλατφορμών και αναλυτική επικύρωση των προτεινόμενων δεικτών, επιβεβαιώνει ότι το σύστημα καλύπτει ένα αναγνωρίσιμο κενό στην αγορά.
Requirements
Digital Product Design
Big Open Linked Data
Required knowledge
Programming
Design Science Method
Bibliography
1. Hevner, A.R.; March, S.T.; Park, J.; Ram, S. Design Science in Information Systems Research. MIS Quarterly 2004, 28, 75-105.
2. Peffers, K.; Tuunanen, T.; Rothenberger, M.A.; Chatterjee, S. A Design Science Research Methodology for Information Systems Research. Journal of Management Information Systems 2007, 24, 45-77.
3. Meira, S.R.L.; Pires, C.E.S.; Nascimento, D.C.; et al. BITOUR: A Business Intelligence Platform for Tourism Analysis. ISPRS International Journal of Geo-Information 2020, 9, 671.
Automatic device for automatic organization of medicines
Objective
Να προγραμματίζεται και να παρέχει τα φάρμακα ανάλογα με τις ιατρικές οδηγίες
Description
Πολλά άτομα για διάφορους λόγους (πχ σοβαρή ασθένεια, μεταμόσχευση) χρειάζεταί να παίρνουν πολλά φαρμακά μέσα στη μέρα και σε διαφορετικές ώρες. Επιπλέον, όταν είναι ηλικιωμένοι, η πιθανότητα να κάνουν κάποιο λάθος αυξάνει.
Στη συγκεκριμένη διπλωματική θα προταθεί συσκευή με αυτοματισμό για να βοηθάει τη συγκεκριμένη διαδικασία.
Requirements
Ρομποτικός έλεγχος ή
Εισαγωγή στη Ρομποτική ή
Ρομποτική Όραση
Required knowledge
Python & Αγγλικά
Bibliography
Pinto, J. F., Vilaça, J. L., & Dias, N. S. (2021, August). A review of current pill organizers and dispensers. In 2021 IEEE 9th International Conference on Serious Games and Applications for Health (SeGAH) (pp. 1-8). IEEE.
Review of Artificial Intelligence Applications in Combating Financial Crime
Objective
.
Description
.
Requirements
.
Required knowledge
.
Bibliography
.
Machine learning-based cyberattach prediction
Objective
Να παραχθούν high-risk windows για SOC, προβλέποντας πιθανότητα ή πλήθος επιθέσεων ανά χρονικό διάστημα.
Description
Θα δοθεί προκαθαρισμένο σύνολο περιστατικών από τα ENISA OSINT Weekly Reports 2024. Ενδεικτικά πεδία: Date, Week, Country, Subject, Description, Sectors, Severity, Victim, Category, Threat actor/Malware family, Threat type, Motivation, Relevance, Sources, Confidence.
Υλοποίηση βασικού MultiLayer Perceptron (MLP) με Hour-Day-Week features — [Izdebski 2024].
Προαιρετικά εξωτερικά seasonality signals (NoI, NoM, ACA, PH) από Almahmoud 2023.
Παρουσίαση αποτελεσμάτων, αξιολόγηση και προτάσεις για μελλοντική έρευνα.
Requirements
Ασφάλεια Δικτύων Υπολογιστών και Επικοινωνιών. Διοίκηση Ασφάλειας Πληροφοριακών Συστημάτων.
Required knowledge
Python / pandas, ανάλυση χρονοσειρών, PyTorch ή TensorFlow
Bibliography
Izdebski, M. et al. (2024). Prediction of cyber-attacks in air transport using neural networks. Eksploatacja i Niezawodność – Maintenance and Reliability, 26(4). https://doi.org/10.17531/ein/191476
Almahmoud, Z. et al. (2023). A holistic and proactive approach to forecasting cyber threats. Scientific Reports, 13, 8049. https://doi.org/10.1038/s41598-023-35198-1
Cyber Threat Intelligence: Data sources, tools, and technologies
Objective
Η κριτική επισκόπηση του CTI.
Description
- Εισαγωγή (παρουσίαση θέματος, σκοπός και στόχοι της εργασίας κτλ.)
- Θεωρητικό Υπόβαθρο & Ορισμοί (τι είναι το Cyber Threat Intelligence, κατηγορίες Threat Intelligence (Strategic, Tactical, Operational, Technical) κτλ.)
- Πηγές Πληροφοριών
- Εργαλεία Συλλογής και Ανάλυσης πληροφοριών κυβερνοασφάλειας
- Διαδικασία Συλλογής και Ανάλυσης Πληροφοριών (πχ. Κύκλος ζωής του CTI (Intelligence Lifecycle: Direction, Collection, Processing, Analysis, Dissemination, Feedback))
- Προκλήσεις και Περιορισμοί
- Συμπεράσματα και Μελλοντικές Κατευθύνσεις
- Βιβλιογραφία
Requirements
Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων
Required knowledge
Ασφάλεια πληροφοριών
Bibliography
Ndukwe, E. R., & Baridam, B. (2023). A graphical and qualitative review of literature on ai-based cyber-threat intelligence (cti) in banking sector. European Journal of Engineering and Technology Research, 8(5), 59-69.
Evaluation of Usability and User Behavior in Public and Private Sector Digital Services in Greece Using Biometric Measurements
Objective
Η διπλωματική εργασία που προτείνεται έχει ως στόχο την αξιολόγηση της εμπειρίας χρήστη ( User
Experience – UX) σε μερικές από τις πιο κρίσιμες ψηφιακές υπηρεσίες που χρησιμοποιούνται σήμερα
στην Ελλάδα, τόσο στον δημόσιο όσο και στον ιδιωτικό τομέα. Η ιδέα είναι να μελετηθεί πώς
διαφορετικές κατηγορίες πολιτών αλληλοεπιδρούν με πλατφόρμες όπως το gov.gr, το aade.gr, η
εφαρμογή MyHealth (idika.gr) για ηλεκτρονική συνταγογράφηση, αλλά και υπηρεσίες του ιδιωτικού
τομέα όπως τα e-banking συστήματα και οι εφαρμογές τηλεπικοινωνιών. Οι συγκεκριμένες
επιλογές καλύπτουν υπηρεσίες που σχεδόν όλοι οι πολίτες χρειάζονται σε διάφορα στάδια της ζωής
τους: από την έκδοση πιστοποιητικών και τη διαχείριση φορολογικών υποχρεώσεων, μέχρι την
πρόσβαση σε ιατρικές πληροφορίες, την πληρωμή λογαρια σμών ή την αγορά πακέτων δεδομένων στο
κινητό.
Οι δοκιμές θα διεξαχθούν σε πραγματικές συνθήκες εργαστηρίου, χρησιμοποιώντας εξοπλισμό
που υπάρχει ήδη διαθέσιμο στη Σάμο: καταγραφή κινήσεων πληκτρολογίου και ποντικιού, συστήματα
eye-tracking για την παρακολούθηση της οπτικής προσοχής, καθώς και αισθητήρες καρδιακού ρυθμο ύ
και εφίδρωσης για τη μέτρηση φυσιολογικών ενδείξεων άγχους ή γνωστικού φόρτου. Παράλληλα, θα
ενσωματωθεί ένα ειδικό πλάνο συγκριτικών δοκιμών μεταξύ desktop view, mobile/tablet view και
mobile/tablet apps (iOS/Android apps), ώστε να εξεταστεί πώς αλλάζει η εμπειρία χρήστη ανάλογα
με το μέσο πρόσβασης.
Description
Ενδεικτικά Test Plans (Desktop vs Mobile/Tablet)
• Test Plan 1 (gov.gr): Ο χρήστης π.χ. αναζητά και κατεβάζει ένα πιστοποιητικό γέννησης
(απλές περιπτώσεις) ή μεταβίβαση οχημάτων (σύνθετες) . Σύγκριση gov.gr (desktop) vs
Gov.gr wallet (app) ως προς την εύρεση της άδειας οδήγησης.
• Test Plan 2 (aade.gr): Ο χρήστης ελέγχει πχ. τις φορολογικές οφειλές του μέσω desktop και
mobile/tablet view και συγκρίνεται με την πλοήγηση στην εφαρμογή myAADE mobile.
Εξετάζεται η ευκολία εύρεσης πληροφοριών και η κατανόηση των όρων.
• Test Plan 3 (idika.gr→myHealth): Ο χρήστης συνδέεται στην υπηρεσία μέσω desktop και
εντοπίζει την τελευταία ηλεκτρονική συνταγή, ενώ στη συνέχεια συγκρίνεται η ίδια διαδικασί α
στην εφαρμογή MyHealth mobile (mobile view και app), με στόχο την αξιολόγηση της
ευκολίας πρόσβασης και της κατανόησης των πληροφοριών
• Test Plan 4 (E-banking): Ο χρήστης εκτελεί μεταφορά χρημάτων σε νέο δικαιούχο μέσω web
banking (desktop) και στη συνέχεια στην mobile banking εφαρμογή. Καταγράφεται η
εμπιστοσύνη, η ασφάλεια και η ταχύτητα ολοκλήρωσης.
• Test Plan 5 (Telecom app): Ο χρήστης ενεργοποιεί νέο πακέτο δεδομένων από desktop portal
και συγκρίνεται με την εμπειρία ενεργοποίησης μέσω της αντίστοιχης εφαρμογής (π.χ.
MyCOSMOTE app, My CU app…).
• Test Plan 6 (aade.gr vs web banking): Σύγκριση ως προς την εκτέλεση πληρωμών των
φορολογικών υποχρεώσεων. Καταγραφή ευκολίας, ταχύτητα ολοκλήρωσης.
Οι συμμετέχοντες θα προέρχονται από διαφορετικές ομάδες του πληθυσμού, ώστε να
διερευνηθούν οι ανάγκες και οι δυσκολίες τους: νεαροί φοιτητές και εργαζόμενοι, μεγαλύτερης ηλικίας
πολίτες, άτομα με διαφορετικά επίπεδα εκπαίδευσης, καθώς και αλλοδαποί που δε ν μιλούν άπταιστα
ελληνικά.
Τα αποτελέσματα της έρευνας θα περιλαμβάνουν ποσοτικά δεδομένα, όπως ο χρόνος
ολοκλήρωσης και το ποσοστό επιτυχίας κάθε εργασίας και τη δυσκολία σε πραγματικό χρόνο.
Επιπλέον, μέσω του eye-tracking θα αναλυθεί πού εστιάζουν την προσοχή τους οι χρήστες, ποια
σημεία της οθόνης τους μπερδεύουν και ποια στοιχεία αγνοούν.
Η τελική αναφορά θα προσφέρει συγκρίσεις ανάμεσα σε διαφορετικές ομάδες χρηστών, αλλά και
μεταξύ των ίδιων των υπηρεσιών. Έτσι θα είναι δυνατόν να διαπιστωθεί, για παράδειγμα, αν οι
ηλικιωμένοι αντιμετωπίζουν περισσότερες δυσκολίες σε τραπεζικές συναλλαγές απ’ ό,τι σε κρατικές
πλατφόρμες, ή αν οι ξενόγλωσσοι χρήστες μπερδεύονται περισσότερο στο περιβάλλον της ΑΑΔΕ σε
σχέση με το gov.gr. Με βάση τα αποτελέσματα θα διατυπωθούν συγκεκριμένες προτάσεις βελτίωσης,
που θα μπορούσαν να αξιοποιηθούν τόσο από τους σχεδιαστές των ιστοσελίδων όσο και από φορείς
πολιτικής για τον εκσυγχρονισμό των ψηφιακών υπηρεσιών.
Δομή Περιεχομένων Διπλωματικής (Πιθανή)
1. Εισαγωγή: Στόχοι, ερευνητικά ερωτήματα, σημασία της μελέτης.
2. Βιβλιογραφική Ανασκόπηση: Προηγούμενες μελέτες σε e-government, usability testing με
βιομετρικά δεδομένα, χρήση Noldus tools.
3. Μεθοδολογία: Επιλογή υπηρεσιών, σχεδιασμός test plans (desktop vs mobile/tablet vs mobile
apps), test groups, όργανα και τεχνικές μετρήσεων.
4. Πειραματική Διαδικασία: Περιγραφή εργαστηρίου, πρωτόκολλα συλλογής δεδομένων,
σενάρια χρήσης.
5. Ανάλυση Δεδομένων: Στατιστικές και ποιοτικές μέθοδοι, εργαλεία ανάλυσης.
6. Αποτελέσματα: Ποσοτικά, φυσιολογικά, eye-tracking, συγκρίσεις desktop vs mobile view vs
mobile apps, ποιοτικά ευρήματα.
7. Συζήτηση: Συγκρίσεις μεταξύ υπηρεσιών και ερμηνεία ευρημάτων.
8. Συμπεράσματα και Προτάσεις: Πρακτικές βελτιώσεις
9. Βιβλιογραφία.
10. Παραρτήματα – Ερωτηματολόγια, αναλυτικά δεδομένα, επιπλέον γραφήματα ,
ερωτηματολόγια
Requirements
.
Required knowledge
.
Bibliography
1. Cahyono, T. A., & Susanto, T. D. (2019). Acceptance factors and user design of mobile e -
Government website (Study case e-Government website in Indonesia). Procedia Computer
Science, 161, 90–98. https://doi.org/10.1016/j.procs.2019.11.103
2. Zhang, J., Chang, D., & Zhang, Z. (2021). Review on the Application of Eye -tracking
Technology in usability Evaluation of e-Government Apps. 2021 IEEE International
Conference on Industrial Engineering and Engineering Management (IEEM) , 1646–1650.
https://doi.org/10.1109/ieem50564.2021.9672792
3. Li, D., Zhou, H., Zhou, S., Huang, G., Ma, X., Zhao, Y., Wang, W., & Ng, S. T. (2023). An
eye-tracking-based approach to evaluate the usability of government portal websites in pilot
smart cities. Engineering Construction & Architectural Management.
https://doi.org/10.1108/ecam-09-2023-0932
4. Albayrak, D., & Cagiltay, K. (2013). Analyzing Turkish e-government websites by eye tracking
(Vol. 50, pp. 225–230). https://doi.org/10.1109/iwsm-mensura.2013.39
5. Sørum, H. (2016). Design of Public Sector Websites: Findings from an Eye Tracking Study
Emphasizing Visual Attention and Usability Metrics. In Lecture notes in computer science (pp.
169–181). https://doi.org/10.1007/978-3-319-44159-7_12
6. Qu, Q., Guo, F., & Duffy, V. G. (2017). Effective use of human physiological metrics to
evaluate website usability. Aslib Journal of Information Management, 69(4), 370–388.
https://doi.org/10.1108/ajim-09-2016-0155
7. Almourad, M. B., Bataineh, E., Hussain, M., & Wattar, Z. (2023). Usability Assessment of a
University Academic Portal using Eye Tracking Technology. Procedia Computer Science,
220, 323–330. https://doi.org/10.1016/j.procs.2023.03.042
Analysis of the performance of spatio keyword queries in relational data base systems
Objective
Ανάλυση της Απόδοσης Επερωτήσεων με Συνδυασμό Γεωγραφικής Θέσης και Λέξεων Κλειδιών σε Σχεσιακά Συστήματα Βάσεων Δεδομένων
Description
Τα χωρικά σημειακά δεδομένα περιγράφονται από γεωγραφικές συντεταγμένες (Χ,Υ) . Για την επεξεργασία τέτοιων δεδομένων είναι χρήσιμα ερωτήματα (queries) που συνδυάζουν γεωγραφική απόσταση με κειμενική ομοιότητα. Η εργασία αυτή σκοπεύει στην ανάλυση της απόδοσης επερωτήσεων σε σχεσιακά συστήματα. .
Requirements
Βάσεις Δεδομένων
Required knowledge
Βάσεις Δεδομένων
Bibliography
Jackpine: A Benchmark to Evaluate Spatial Database Performance Suprio Ray, Bogdan Simion, Angela Demke Brown
https://www.cs.unb.ca/~sray/papers/jackpine.pdf
Chen, Lisi, et al. "Spatial keyword search: a survey." GeoInformatica 24.1 (2020): 85-106.
A CLI application for evaluating the quality and security of software source code
Objective
Ανάπτυξη εφαρμογής γραμμής εντολών για την αξιολόγηση της ποιότητας και ασφάλειας πηγαίου κώδικα λογισμικού
Description
Ανάπτυξη μιας εφαρμογής γραμμής εντολών (Command Line Interface - CLI application) που να υποστηρίζει την αξιολόγηση της ποιότητας και ασφάλειας πηγαίου κώδικα λογισμικού με βάση τον σύνδεσμο URL προς το Git αποθετήριό του. Η αξιολόγηση θα στηρίζεται στη χρήση εργαλείων στατικής ανάλυσης και Μεγάλων Γλωσσικών Μοντέλων (Large Language Models - LLMs). Με το πέρας της αξιολόγησης, θα εμφανίζεται το περιεχόμενο της αναφοράς στον χρήστη ενώ η αναφορά αυτή θα αποθηκεύεται με τη μορφή αρχείου (PDF ή Word) στο τοπικό σύστημα αρχείων του ξενιστή φιλοξενίας της εφαρμογής. Η αναφορά θα πρέπει να εμπεριέχει τιμές για γνωστές μετρικές ποιότητας και ασφάλειας κώδικα, αντίστοιχες συνολικές βαθμολογήσεις ποιότητας & ασφάλειας καθώς και μια λίστα από εντοπισμένες τρωτότητες ασφάλειας και bad smells όπου θα πρέπει όχι μόνο αυτές να περιγράφονται αλλά και να παρέχονται λύσεις για την αντιμετώπισή τους.
Requirements
- Πληροφοριακά Συστήματα
- Τεχνολογίες Λογισμικού
- Ευφυή Συστήματα
Required knowledge
- Ιδιότητες & Μετρικές Ποιότητας & Ασφάλειας Λογισμικού
- Bad Smells
Bibliography
- Islam, Nafis Tanveer & Khoury, Joseph & Seong, Andrew & Bou-Harb, Elias & Najafirad, Peyman. (2024). Enhancing Source Code Security with LLMs: Demystifying The Challenges and Generating Reliable Repairs. 10.48550/arXiv.2409.00571.
- Tushar Sharma, Pratibha Mishra, and Rohit Tiwari. 2016. Designite: a software design quality assessment tool. In Proceedings of the 1st International Workshop on Bringing Architectural Design Thinking into Developers' Daily Activities (BRIDGE '16). Association for Computing Machinery, New York, NY, USA, 1–4. https://doi.org/10.1145/2896935.2896938
Development of QoS-Aware, Multi-Cloud Autoscaling and Monitoring Platform for Kubernetes Workloads
Objective
Ανάπτυξη μιας πλατφόρμας με επίγνωση ποιότητας υπηρεσίας για την παρακολούθηση και αυτο-κλιμάκωση φόρτων εργασίας Kubernetes κατά μήκος νεφών
Description
Στο πλαίσιο αυτής της διπλωματικής εργασίας θα πρέπει να αναπτυχθεί μια πλατφόρμα ιστού που θα επιτρέπει την παρακολούθηση και αυτοκλιμάκωση εφαρμογών/φόρτων εργασίας Kubernetes κατά μήκος νεφών με βάση περιορισμούς ποιότητας υπηρεσίας. Η διάταξη και αυτο-κλιμάκωση εφαρμογών θα βασίζεται στη χρήση πλαισίων τύπου IaC (Infrastructure as Code) όπως είναι το Terraform καθώς και υπηρεσιών αυτο-κλιμάκωσης που παρέχονται από τους παρόχους νέφους. Η παρακολούθηση των εφαρμογών/φόρτων εργασίας θα στηριχθεί στη χρήση πλαισίων παρακολούθησης όπως είναι το Prometheus. Εκτός από την ανάγκη ενσωμάτωσης πλαισίων διαφορετικών ειδών για την παραγωγή μιας πλατφόρμας, επιπλέον ιδιαίτερα χαρακτηριστικά που θα πρέπει να υποστηριχθούν είναι η αυτο-κλιμάκωση και παρακολούθηση εφαρμογών κατά μήκος διαφορετικών νεφών καθώς και η παραγωγή & παρακολούθηση custom μετρικών που θα προσδιορίζονται από τον χρήστη. Η πλατφόρμα επίσης θα πρέπει να παρέχει monitoring dashboards με βάση τα οποία ο χρήστης θα παρακολουθεί ζωντανά την εξέλιξη της απόδοσης των εφαρμογών του καθώς και ειδικά UIs που θα επιδεικνύουν την τρέχουσα κατάσταση των συστάδων Kubernetes, ενημερώσεις αυτο-κλιμάκωσης των συστάδων και ειδοποιήσεις για την παραβίαση περιορισμών ποιότητας υπηρεσίας. Ουσιαστικά, θα παρέχεται μια πλούσια διεπαφή κατά μήκος νεφών με βάση την οποία ο χρήστης θα παρακολουθεί την υγεία και κατάσταση των συστάδων & εφαρμογών του καθώς και την απόδοση των εφαρμογών αυτών.
Requirements
- Πληροφοριακά Συστήματα
- Τεχνολογίες Λογισμικού
Required knowledge
- Τεχνολογίες Νέφους (Docker, Kubernetes, Terraform)
Bibliography
- Petcu, D. (2016). Service Quality Assurance in Multi-clouds. In: Altmann, J., Silaghi, G., Rana, O. (eds) Economics of Grids, Clouds, Systems, and Services. GECON 2015. Lecture Notes in Computer Science(), vol 9512. Springer, Cham. https://doi.org/10.1007/978-3-319-43177-2_6
- Emiliano Casalicchio, Valeria Cardellini, Gianluca Interino, Monica Palmirani, Research challenges in legal-rule and QoS-aware cloud service brokerage,
Future Generation Computer Systems, Volume 78, Part 1, 2018, Pages 211-223, ISSN 0167-739X, https://doi.org/10.1016/j.future.2016.11.025.
Survey on Business Process Adaptation & Evolution
Objective
Επισκόπηση της Προσαρμογής & Εξέλιξης Επιχειρησιακών Διαδικασιών
Description
Βιβλιογραφική επισκόπηση προσεγγίσεων που υποστηρίζουν είτε την εξέλιξη είτε την προσαρμογή των επιχειρησιακών διαδικασιών. Θα πρέπει να υποστηρίζεται κατάλληλος εντοπισμός, κατηγοριοποίηση και ανάλυση των σχετικών προσεγγίσεων. Οι προσεγγίσεις αυτές θα πρέπει επίσης να συγκριθούν με βάση κατάλληλα κριτήρια. Τέλος, θα πρέπει να γίνεται ανάδειξη βασικών προκλήσεων/κενών & παροχή υποσχόμενων ερευνητικών κατευθύνσεων για την αντιμετώπισή τους.
Requirements
- ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ
Required knowledge
- ΕΠΙΧΕΙΡΗΣΙΑΚΕΣ ΔΙΑΔΙΚΑΣΙΕΣ & ΔΙΑΧΕΙΡΙΣΗ ΤΟΥΣ
Bibliography
- Regev, G., Soffer, P., & Schmidt, R. (2006). Taxonomy of flexibility in business processes. CEUR Workshop Proceedings, 236, 90-93.

