Testování zranitelností v průmyslových sítích

but.committeedoc. Ing. Karel Burda, CSc. (předseda) doc. Ing. Karol Molnár, Ph.D. (místopředseda) Ing. Václav Uher, Ph.D. (člen) Ing. Petr Dzurenda, Ph.D. (člen) Ing. Petr Blažek (člen) Ing. Radek Možný (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky oponenta: Jaké rozdíly jsou v rizikách a následných mitigačních opatřeních samostatně pro jednotlivé protokoly IEC 61850? Existuje zde vůbec nějaký rozdíl? Pokud ano, vysvětlete i důvody.cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBlažek, Petrcs
dc.contributor.authorZahradník, Jiřícs
dc.contributor.refereeFujdiak, Radekcs
dc.date.created2020cs
dc.description.abstractPráce simuluje vybrané zranitelnosti standardu IEC 61850 a následně řeší mitigační opatření pro zvolené zranitelnosti. Autor simuloval zranitelnosti protokolu GOOSE, útok na NTP a útok na MMS klienta. Konkrétně se jedná o GOOSE stNum, GOOSE semantic, GOOSE test bit, GOOSE replay, GOOSE flood, NTP spoofing a MMS password capture. Útoky na protokoly GOOSE a MMS byly úspěšné, útok na NTP byl pouze částečně úspěšný, kdy došlo k potvrzení přijatého času, ale ne k jeho převzetí. Autor následně navrhnul možná mitigační opatření. Byl také vytvořen automatizační nástroj pro testování daných zranitelností, parser pro protokol GOOSE a přenositelný parser konfiguračních souborů.Výsledky práce umožňují implementovat rozsáhlejší nástroj pro penetrační testování prů-myslových sítí, stejně jako umožňují implementovat daná mitigační opatření.cs
dc.description.abstractThesis deals with testing of selected vulnerabilities from the IEC 61850 standard and following design of mitigation measures for selected vulnerabilities. Author simulated vulnerabilities of the GOOSE protocol, NTP attack and attack ona MMS client. Those attacks were GOOSE stNum, GOOSE semantic, GOOSE test bit,GOOSE replay, GOOSE flood, NTP spoofing and MMS password capture. Attacks on protocols GOOSE and MMS were successful, attack on NTP was only partially successful since the device confirmed receiving spoofed time, however it did not change it’s inner clock. Author then designed possible mitigation measures. Tool for automatic testing of selected vulnerabilities, parser for the GOOSE protocol and lightweight multiplatform parser for configuration files were created as well.The outcome of this thesis allows the implementation of lager scale tool for penetration testing of industrial networks as well as it allows implementation of discussed mitigation measures.en
dc.description.markAcs
dc.identifier.citationZAHRADNÍK, J. Testování zranitelností v průmyslových sítích [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2020.cs
dc.identifier.other125973cs
dc.identifier.urihttp://hdl.handle.net/11012/189193
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectGOOSEcs
dc.subjectNTPcs
dc.subjectMMScs
dc.subjectIEC 61850cs
dc.subjectIEC 62351cs
dc.subjectGOOSE stNumcs
dc.subjectGOOSE replaycs
dc.subjectGOOSE floodcs
dc.subjectGOOSE semanticcs
dc.subjectNTP spoofingcs
dc.subjectMMS password capturecs
dc.subjectmitigační opatřenícs
dc.subjectGOOSEen
dc.subjectNTPen
dc.subjectMMSen
dc.subjectIEC 61850en
dc.subjectIEC 62351en
dc.subjectGOOSE stNumen
dc.subjectGOOSE replayen
dc.subjectGOOSE flooden
dc.subjectGOOSE semanticen
dc.subjectNTP spoofingen
dc.subjectMMS password captureen
dc.subjectcyberattack mitigationen
dc.titleTestování zranitelností v průmyslových sítíchcs
dc.title.alternativeVulnerabilities assessment for industrial protocolsen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2020-06-16cs
dcterms.modified2020-06-19-07:58:18cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid125973en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 14:23:23en
sync.item.modts2025.01.15 20:50:04en
thesis.disciplineInformační bezpečnostcs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.35 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
23.83 MB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
review_125973.html
Size:
4.53 KB
Format:
Hypertext Markup Language
Description:
file review_125973.html
Collections