ZELENAY, M. Testování odolnosti IP PBX proti útokům s využitím testeru Spirent Avlanache [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2015.

Posudky

Posudek vedoucího

Šilhavý, Pavel

Student nastudoval problematiku Open Source PBX a možnosti jejich zajištění proti útokům. V souladu se zadáním ověřil a vyhodnotil chování jednotlivých PBX během různých útoků generovaných s pomocí systému Spirent TestCenter, pro nějž vytvořil i vlastní útoky. Práce tak nabízí přehledné porovnání jednotlivých Open Source PBX co do bezpečnosti a stability. Student pracoval zcela samostatně rovnoměrně během celého semestru a dosažené výsledky považuji za vynikající.

Navrhovaná známka
A
Body
100

Posudek oponenta

Šedý, Jakub

Student vypracoval poměrně rozsáhlou práci zabývající se útoky na IP pobočkové ústředny. První třetina práce je věnována převážně teorii, kde student zmiňuje architekturu IP pobočkových ústředen s otevřeným kódem, protokolům, které jsou využívány v telefonii a možnostem zabezpečení pobočkových ústředen. Ve zbývajících dvou třetinách práce je rozebrána praktická část. Zde student popisuje instalaci pobočkových ústředen, konfiguraci testeru Spirent TestCenter a způsob, jakým na pobočkové ústředny útočil a reakce ústředen na tyto útoky. Dále také v této části práce zmiňuje, jak je možné se proti takovým útokům bránit. Výsledky jsou přehledně zpracovány do tabulek. Po odborné stránce se v práci vyskytují nesrovnalosti a to hlavně v první třetině práce. Jedná se například o tvrzení, že PBX Asterisk je možné instalovat na různé OS nebo tvrzení, že H.323 je signalizační protokol. Ve zbývajících dvou třetinách práce je odborná stránka práce na vyšší úrovni. Formální stránka práce není na dobré úrovni. Postrádám seznam obrázků a seznam tabulek. Vyskytují se typografické chyby a chyby v křížových odkazech na obrázky a tabulky, např. na str. 16 je odkazováno na tabulku 3.1 obsahující přehled signalizačních protokolů, která se nachází o 18 stran dále v textu a obsahuje podle svého názvu a obsahu přehled současných firewallových řešení. Tabulka obsahující přehled zmíněných protokolů v textu chybí. V textu často chybí vysvětlení zkratek a v seznamu zkratek postrádám vysvětlení v jazyku práce. Seznam literatury není správně formátován a podle mého názoru je řazen čistě náhodně. Vzhledem ke zmíněným nedostatkům navrhuji známku A/91.

Navrhovaná známka
A
Body
91

Otázky

eVSKP id 85353