Bezpečnost služby Testing Farm

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Vladimír Drábek, CSc. (místopředseda) doc. Mgr. Lukáš Holík, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) Mgr. Kamil Malinka, Ph.D. (člen) Mgr. Ing. Pavel Očenášek, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: V modelu útočníka mi chybí situace, kdy se snaží zaútočit na cizí testovací stroj. Může úspěšným útokem něco získat?  Sledujete mnoho jednoduchých akcí, jakým způsobem chcete vyhodnocovat komplexnější situace a útoky? Proč jste se rozhodli implementovat vlastní jednoduché "IDS" a nevyužili jste již existující? Před jakými útočníky chráníte službu Testing Farm? Vyjádřete se k většímu počtu false positives vašeho nástroje?cs
but.jazykčeština (Czech)
but.programInformační technologie a umělá inteligencecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorDrga, Jozefcs
dc.contributor.authorHavlín, Jancs
dc.contributor.refereeMalinka, Kamilcs
dc.date.created2022cs
dc.description.abstractPráce se zabývá bezpečností služby Testing Farm ve firmě Red Hat. Konkrétně jde o možnost neoprávněného využití testovacích strojů k jiným účelům, než jsou určené. Potřeba pro implementaci bezpečnostního systému pramení z toho, že uživatelé této služby mohou na testovacích strojích spouštět libovolný kód jako uživatel root.   V implementační části práce byl vytvořen monitorovací agent, kterého se podařilo nasadit na testovací stroje v produkčním prostředí služby. Tento systém sleduje přenášené síťové pakety, systémové zdroje a konfiguraci. Na základě těchto pozorování vytváří metriky o chování systému, které odesílá na monitorovací server Prometheus.cs
dc.description.abstractThis thesis deals with security of Testing Farm Service in Red Hat company. Specifically, it is about unauthorized usage of testing machines for purposes which are not allowed. The need for implementing security measures comes from the fact that users are allowed to run arbitrary code on test machines as the user root.    In the implementation part of the thesis, a monitoring agent was created and deployed to the testing machines of the production environment of the service. This system watches transmitted packets, system resources and configuration. Based on these observations, it creates metrics about the system behavior and sends them over to monitoring server Prometheus.en
dc.description.markBcs
dc.identifier.citationHAVLÍN, J. Bezpečnost služby Testing Farm [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022.cs
dc.identifier.other145473cs
dc.identifier.urihttp://hdl.handle.net/11012/207872
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectBezpečnostcs
dc.subjectRed Hatcs
dc.subjecteBPFcs
dc.subjectOWASPcs
dc.subjectTesting Farmcs
dc.subjectIDScs
dc.subjectIPScs
dc.subjectGocs
dc.subjectciliumcs
dc.subjectbpf2gocs
dc.subjectskenování sítěcs
dc.subjectPrometheuscs
dc.subjectSecurityen
dc.subjectRed Haten
dc.subjecteBPFen
dc.subjectOWASPen
dc.subjectTesting Farmen
dc.subjectIDSen
dc.subjectIPSen
dc.subjectGoen
dc.subjectciliumen
dc.subjectbpf2goen
dc.subjectnetwork scanen
dc.subjectPrometheusen
dc.titleBezpečnost služby Testing Farmcs
dc.title.alternativeSecurity of Testing Farm Serviceen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2022-06-21cs
dcterms.modified2022-06-23-09:13:50cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid145473en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:35:52en
sync.item.modts2025.01.15 15:33:48en
thesis.disciplineKybernetická bezpečnostcs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.48 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-25105_v.pdf
Size:
85.73 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-25105_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-25105_o.pdf
Size:
87.39 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-25105_o.pdf
Loading...
Thumbnail Image
Name:
review_145473.html
Size:
1.42 KB
Format:
Hypertext Markup Language
Description:
file review_145473.html
Collections