MARTYKÁN, T. Virtualizované prostředí pro analýzu síťového provozu malware [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2023.

Posudky

Posudek vedoucího

Uhříček, Daniel

Student v práci předvedl svůj získaný rozhled v možnostech síťové analýzy, překonal řadu návrhových i implementačních problémů a aktivně pracoval na rozšířování práce nad úroveň stanovenou zadáním.

Dílčí hodnocení
Kritérium Známka Body Slovní hodnocení
Informace k zadání Práce byla nadpůrměrně náročná díky svému širšímu záběru. Student musel získat přehled jak v technikách využívaných malwerem, tak v možnostech síťového monitoringu na úrovni operačního systému a virtualizaci. Práce lehce navazuje na existující projekty pro automatizovanou analýzu malware, které jsou aktuálně nasazeny. S dosaženými výsledky jsem spokojený a věřím, že práce bude využita.
Práce s literaturou Student studijní materiály ve většině získal samostatně, případně na ně byl odkázán v rámci konzultací konkrétních technických oblastí.
Aktivita během řešení, konzultace, komunikace Student měl konstantní aktivitu. Na konzultace chodil připraven. Bylo by možné konzultovat častěji, ale v tomhle případě si myslím, že to nemělo negativní vliv na kvalitu práce.
Aktivita při dokončování Technická zpráva byla konzultována a student připomínky zapracoval.
Publikační činnost, ocenění Vytvořený software byl zveřejnn formou open-source na portálu GitHub.
Navrhovaná známka
A
Body
95

Posudek oponenta

Kolář, Dušan

Podle mě se jedná o velmi kvalitně vypracovanou práci jak po stránce textové, tak programové, která navíc vyžadovala nadstandardní přístup. Proto hodnotím stupněm A.

Dílčí hodnocení
Kritérium Známka Body Slovní hodnocení
Náročnost zadání Zadání považuji za náročnější, protože bylo třeba sestudovat řadu technologií a nástrojů, přičemž jejich nasazení musí zajistit maximální bezpečnost pro testování chování malware v síťovém prostředí.
Rozsah splnění požadavků zadání
Rozsah technické zprávy
Prezentační úroveň technické zprávy 95 Práce je psána anglicky, velmi pěkně a srozumitelně, jediná vada na kráse je zmínka některých nástrojů bez odkazu pod čarou, kde je najít či se o nich dozvědět více.
Formální úprava technické zprávy 95 Po formální stránce jsem našel jen minimum typografických prohřešků. V tomto směru je práce nadstandardně dobrá,
Práce s literaturou 90 Pro tuto práci byly zdroje, podle mého názoru, zvoleny vhodně.
Realizační výstup 90 Programové vybavení mi bylo předvedeno "v akci". Fungovalo rychle, spolehlivě, demonstrovalo možnosti užití i toho, jak se s ním dá postupovat v praxi při práci s malware. Jedinou vadou je minimum komentářů ve zdrojových kódech v IS VUT a absence hlaviček.
Využitelnost výsledků Programové vybavení je možné využit při bezpečné analýze malware stran jeho chování v prostředí Internetu. Konkrétně na FIT při výzkumu v tomto odvětví.
Navrhovaná známka
A
Body
92

eVSKP id 147133