HRŮZA, T. Pokročilý nástroj pro generování moderních Slow DoS útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024.

Posudky

Posudek vedoucího

Sikora, Marek

Student ve své diplomové práci vytvořil velmi užitečný nástroj pro testování pomalých DoS útoků, který nalezne uplatnění ve výzkumu této oblasti. Původní myšlenka a koncept pochází z dřívější diplomové práce, ale student Hrůza celý nástroj výrazně přepracoval a vylepšil přidáním nových funkcí (podpora HTTPS, IPv6, DDoS simulace, měření statistik, záznam a dešifrování přenášených dat), opravou implementačních chyb a optimalizací výkonu a stability celého nástroje. Student pravidelně konzultoval, pracoval samostatně a poradil si se všemi implementačními problémy. Cíle práce považuji za splněné. Pouze bych vytknul odevzdání práce na poslední chvíli, takže jsem nestihl připomínkovat všechny formální nedostatky. V textu jsem nalezl minimum typografických chyb a občasné nepřesné formulace. V kapitole s testováním postrádám informace o verzích použitého softwaru. Práci hodnotím jako nadprůměrně kvalitní a navrhuji hodnocení 95 bodů.

Navrhovaná známka
A
Body
95

Posudek oponenta

Člupek, Vlastimil

Bakalář Tomáš Hrůza se ve své diplomové práci zabýval možnostmi rozšíření generátoru pomalých DoS útoků o další funkce a zdokonalením vedení útoků. Autor práce navrhl a implementoval nové přehledné uživatelské rozhraní generátoru, provedl refaktorování kódu poskytnutého generátoru útoků, aby bylo možné využít více jader procesoru a zapisovat logy paralelně do terminálu a souboru. Dále implementoval podporu IPv6 a HTTPS a vylepšil zobrazení a ukládání statistik útoku. Dalším přínosem práce byl návrh a implementace distribuovaných útoků (DDoS) a zachycení a rozšifrování HTTPS provozu. V rámci ověření činnosti generátoru vytvořil testovací prostředí, kde generoval útoky na Apache a NGINX web server. Zadání práce bylo splněno. Výsledky práce jsou přehledně prezentovány. Práce má standardní rozsah. Z formálního hlediska je práce na dobré úrovni. Popisky tabulek a výpisů kódů by měly být umístěny nad samotnými tabulkami a výpisy, výpisy kódů by bylo vhodné umístit do ohraničeného pole, popisky obrázků, tabulek a výpisů kódů by měly být zakončené tečkou, mezi číslem a jednotkou by měla být mezera („6GB“, „15%“). Práce s literaturou je na výborné úrovni. Z odborného hlediska je práce na vysoké úrovni. Výsledky práce budou využity k lepšímu porozumění a vývoji ochrany proti moderním slow (D)DoS útokům.

Navrhovaná známka
A
Body
91

Otázky

eVSKP id 159229