HRŮZA, T. Pokročilý nástroj pro generování moderních Slow DoS útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024.
Student ve své diplomové práci vytvořil velmi užitečný nástroj pro testování pomalých DoS útoků, který nalezne uplatnění ve výzkumu této oblasti. Původní myšlenka a koncept pochází z dřívější diplomové práce, ale student Hrůza celý nástroj výrazně přepracoval a vylepšil přidáním nových funkcí (podpora HTTPS, IPv6, DDoS simulace, měření statistik, záznam a dešifrování přenášených dat), opravou implementačních chyb a optimalizací výkonu a stability celého nástroje. Student pravidelně konzultoval, pracoval samostatně a poradil si se všemi implementačními problémy. Cíle práce považuji za splněné. Pouze bych vytknul odevzdání práce na poslední chvíli, takže jsem nestihl připomínkovat všechny formální nedostatky. V textu jsem nalezl minimum typografických chyb a občasné nepřesné formulace. V kapitole s testováním postrádám informace o verzích použitého softwaru. Práci hodnotím jako nadprůměrně kvalitní a navrhuji hodnocení 95 bodů.
Bakalář Tomáš Hrůza se ve své diplomové práci zabýval možnostmi rozšíření generátoru pomalých DoS útoků o další funkce a zdokonalením vedení útoků. Autor práce navrhl a implementoval nové přehledné uživatelské rozhraní generátoru, provedl refaktorování kódu poskytnutého generátoru útoků, aby bylo možné využít více jader procesoru a zapisovat logy paralelně do terminálu a souboru. Dále implementoval podporu IPv6 a HTTPS a vylepšil zobrazení a ukládání statistik útoku. Dalším přínosem práce byl návrh a implementace distribuovaných útoků (DDoS) a zachycení a rozšifrování HTTPS provozu. V rámci ověření činnosti generátoru vytvořil testovací prostředí, kde generoval útoky na Apache a NGINX web server. Zadání práce bylo splněno. Výsledky práce jsou přehledně prezentovány. Práce má standardní rozsah. Z formálního hlediska je práce na dobré úrovni. Popisky tabulek a výpisů kódů by měly být umístěny nad samotnými tabulkami a výpisy, výpisy kódů by bylo vhodné umístit do ohraničeného pole, popisky obrázků, tabulek a výpisů kódů by měly být zakončené tečkou, mezi číslem a jednotkou by měla být mezera („6GB“, „15%“). Práce s literaturou je na výborné úrovni. Z odborného hlediska je práce na vysoké úrovni. Výsledky práce budou využity k lepšímu porozumění a vývoji ochrany proti moderním slow (D)DoS útokům.
eVSKP id 159229