Zátěžové testy a ochranná opatření pro systémy ICT

but.committeedoc. Ing. Václav Zeman, Ph.D. (předseda) Ing. Pavel Pirohovič (člen) JUDr. Ing. František Kasl, Ph.D. (člen) doc. Mgr. Karel Slavíček, Ph.D. (místopředseda) Ing. Karel Kuchař (člen) Ing. Pavel Nevlud (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: Jak se ztíží detekce útoků pomocí nástroje Suricata, když budou útoky generovány z různých zdrojových IP adres? Jaký počet povolených aktivních spojení byl nastaven na Apache web serveru? Jak se projeví úspěšnost útoků HTTPS Flood, HTTP2 Slow POST a Slowloris při navýšení počtu těchto spojení? Kde byla využita Suricata a kde iptables? Uvažoval jsme o nftables?cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorZeman, Václavcs
dc.contributor.authorSmetana, Martincs
dc.contributor.refereeČlupek, Vlastimilcs
dc.date.created2025cs
dc.description.abstractTato diplomová práce se zaměřuje na problematiku DDoS útoků a jejich dopadu na dostupnost ICT systémů. Cílem práce je analyzovat účinnost ochranných opatření vůči vybraným typům DDoS útoků, konkrétně ICMP flood, SYN flood, HTTPS flood, HTTP/2 Slow POST (R.U.D.Y.) a Slowloris. Pro experimentální ověření byla navržena a realizována testovací topologie zahrnující útočné stanice, mitigační server a cílový webový server. Detekce útoků probíhala pomocí nástroje Suricata v režimu IDS, zatímco mitigace byla realizována prostřednictvím nástroje iptables a konfigurace reverzní proxy. Testování probíhalo ve dvou fázích – bez aplikovaných ochranných opatření a s aktivní obranou. Metriky byly sbírány nástrojem Prometheus a vizualizovány v prostředí Grafana. Výsledky ukazují, že vhodně nastavené protiopatření může významně zlepšit dostupnost služeb i při vysokém zatížení a přispívá k robustnosti ICT infrastruktury vůči DDoS útokům.cs
dc.description.abstractThis master's thesis focuses on the issue of DDoS attacks and their impact on the availability of ICT systems. The aim is to analyze the effectiveness of protective measures against selected DDoS attack types, specifically ICMP flood, SYN flood, HTTPS flood, HTTP/2 Slow POST (R.U.D.Y.), and Slowloris. A custom test environment was designed and implemented, consisting of attacking machines, a mitigation server, and a target web server. Attack detection was performed using Suricata in IDS mode, while mitigation relied on iptables and reverse proxy configuration. Testing was conducted in two phases – without any protection and with active countermeasures. Metrics were collected using Prometheus and visualized in Grafana. The results show that properly configured mitigation can significantly improve service availability under load and enhance the resilience of ICT infrastructure to DDoS attacks.en
dc.description.markAcs
dc.identifier.citationSMETANA, M. Zátěžové testy a ochranná opatření pro systémy ICT [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.cs
dc.identifier.other167319cs
dc.identifier.urihttp://hdl.handle.net/11012/251508
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectDDoScs
dc.subjectzátěžové testycs
dc.subjectmitigacecs
dc.subjectSuricatacs
dc.subjectHAProxycs
dc.subjectnftablescs
dc.subjectSlowloriscs
dc.subjectPrometheuscs
dc.subjectGrafanacs
dc.subjectsíťová bezpečnostcs
dc.subjectDDoSen
dc.subjectstress testingen
dc.subjectmitigationen
dc.subjectSuricataen
dc.subjectHAProxyen
dc.subjectnftablesen
dc.subjectSlowlorisen
dc.subjectPrometheusen
dc.subjectGrafanaen
dc.subjectnetwork securityen
dc.titleZátěžové testy a ochranná opatření pro systémy ICTcs
dc.title.alternativeStress Testing and Protective Measures for ICT Systemsen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2025-06-09cs
dcterms.modified2025-06-12-08:44:15cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid167319en
sync.item.dbtypeZPen
sync.item.insts2025.08.27 02:03:26en
sync.item.modts2025.08.26 19:49:45en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.72 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
8.81 KB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_167319.html
Size:
5.04 KB
Format:
Hypertext Markup Language
Description:
file review_167319.html

Collections