Softwarový nástroj pro kontrolu bezpečného nastavení MySQL a MariaDB databází

but.committeedoc. Ing. Petr Číka, Ph.D. (předseda) Ing. Eva Holasová (člen) Ing. Petr Machník, Ph.D. (člen) doc. Ing. Petr Šiška, Ph.D. (místopředseda) Ing. Petr Dzurenda, Ph.D. (člen) Ing. Michal Polívka, Ph.D. (člen) JUDr. Pavel Loutocký, BA (Hons), Ph.D. (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. otázky: Dle přiložených výstupů testu se každé zranitelnosti přiděluje i závažnost (severity level), podle jakého klíče se tato hodnota přiděluje? Je aplikace schopná kontrolovat konfiguraci i v případě, že databáze běží v kontejnerovém prostředí (v případě, že ne, jaké jsou potřeba úpravy, aby to bylo možné)? Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŠeda, Pavelcs
dc.contributor.authorŠíma, Jindřichcs
dc.contributor.refereeŠtůsek, Martincs
dc.date.created2025cs
dc.description.abstractTato diplomová práce se zaměřuje na návrh a realizaci testovacích programů pro ověření bezpečnosti konfigurací databázových systémů MySQL a MariaDB. Práce je rozdělena do tří částí. První část poskytuje přehled typů databází, jejich nejčastějších zranitelností a útoků na ně. Druhá část je zaměřena na návrh a implementaci nástrojů pro automatizované testování bezpečnosti konfigurací databázových systémů. Třetí část se věnuje vytvo- ření testovacího prostředí pro praktické ověření funkčnosti nástrojů. Obsahuje demon- strace možných útoků na nedostatečně zabezpečené konfigurace a diskutuje limity řešení, možné scénáře nasazení a návrhy na další rozšíření. Výsledkem práce jsou nástroje na automatické testování databázových systémů, které své poznatky zapisují do přehledného reportu ve formátu PDF. Výsledky přispívají ke zvýšení povědomí o důležitosti správného zabezpečení databázových systémů a ulehčení kontroly bezpečnosti konfigurací.cs
dc.description.abstractThis thesis focuses on the design and implementation of test programs to verify the security of MySQL and MariaDB database systems configuration. The thesis is divided into three parts. The first part provides an overview of the types of databases, their most common vulner- abilities and attacks on them. The second part focuses on the design and implementation of tools for automated security testing of database system configurations. The third part is dedicated to the creation of a test environment for practical verification of the tools functionality. It includes demonstrations of possible attacks on poorly secured aonfigu- rations and discusses the limitations of the solution, possible deployment scenarios and suggestions for further improvements. The work results in tools for automatic testing of database systems that write their findings in PDF report. The results contribute to raising awareness of the importance of proper security of database systems and providing configuration security checks.en
dc.description.markAcs
dc.identifier.citationŠÍMA, J. Softwarový nástroj pro kontrolu bezpečného nastavení MySQL a MariaDB databází [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.cs
dc.identifier.other167324cs
dc.identifier.urihttp://hdl.handle.net/11012/251512
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectAutomatizované testovánícs
dc.subjectBezpečnost databázícs
dc.subjectDatabázové systémycs
dc.subjectMariaDBcs
dc.subjectMySQLcs
dc.subjectPythoncs
dc.subjectSSL/TLScs
dc.subjectZranitelnostics
dc.subjectAutomated testingen
dc.subjectDatabase management systemsen
dc.subjectDatabase securityen
dc.subjectMariaDBen
dc.subjectMySQLen
dc.subjectPythonen
dc.subjectSSL/TLSen
dc.subjectVulnerabilitiesen
dc.titleSoftwarový nástroj pro kontrolu bezpečného nastavení MySQL a MariaDB databázícs
dc.title.alternativeA software tool for checking the secure setup of MySQL and MariaDB databasesen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2025-06-09cs
dcterms.modified2025-06-12-08:44:15cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid167324en
sync.item.dbtypeZPen
sync.item.insts2025.08.27 02:03:27en
sync.item.modts2025.08.26 20:06:56en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
3.69 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
470.92 KB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_167324.html
Size:
4.63 KB
Format:
Hypertext Markup Language
Description:
file review_167324.html

Collections