KLIMEŠ, J. Filtrace útoků na odepření služeb [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2019.
Student pravidelně a aktivně konzultoval své výsledky zjištěné v rámci diplomové práce. Práce obsahuje pouze mírné formální nedostatky, v teoretické části je nadbytečně detailní dělení popisu DDOS útoků a ochrany před DDOS útoky. Student realizovat na experimentálním pracovišti prevenční systém Suricata na filtraci RST a ICMP flood útoků. Dále z výstupů filtračních nástrojů provedl, pomocí programů ElasticSearch a Kibana, zpracování dat pro vizualizaci útoků. Student splnil zadání v plném rozsahu, proto doporučuji práci k obhajobě z hodnocením B/88 bodů.
V předložené diplomové práci student realizoval a otestoval detekční metody pro útoky ICMP flood a RST flood. Dále se student v práci zabývá instalací a zprovoznění nástroje pro vizualizaci a zpracování dat ze Surikaty. Nedostatkem práce je definování detekčních hranic pro útoky RST flood a ICMP flood, které jsou stěžejní pro správne rozlišení legitimního provozu a útoku. Student se nezabývá jejich testováním a jen definuje pomyslnou hranici 100 spojení za 5 sekund. Dalším nedostatkem je představení nástroje pro vizualizaci a zpracování dat, kde je uvedena jen instalace nástroje a stručné představení funkcí. Po formální stránce je na velice dobré úrovni. Přes výše uvedené nedostatky bylo zadání práce splněno. Práci navrhuji k obhajobě a hodnotím známkou 75/C.
eVSKP id 118197