Analýza a návrh efektivního řešení pro integraci Web Application Firewall do architektury SOC
but.committee | doc. Ing. Jan Jeřábek, Ph.D. (předseda) doc. Ing. Karol Molnár, Ph.D. (místopředseda) Ing. Tomáš Zeman, Ph.D. (člen) doc. Ing. Václav Oujezský, Ph.D. (člen) Ing. Tomáš Gerlich (člen) JUDr. Mgr. Jakub Harašta, Ph.D. (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: V práci na str. 53 uvádíte “Ze samotných výsledků měření nebo z vytvořených grafů 4.3 a 4.4 lze vyčíst, že při nasazení WAF se průměrná doba odezvy aplikace navýšila o 24 % a průměrná doba nejdelší odpovědi se zvýšila o 8 %.”. Vysvětlete, jak jste z grafů 4.3. a 4.4. přišel k těmto hodnotám. Při prohlížení přiložených souborů se mi nepodařilo vždy jednoznačně oddělit, co je váš výtvor a co bylo převzato. Prezentujte prosím před komisí, co všechno (programový kód, konfigurace, testovací sady) jste v rámci práce vytvořil a co bylo převzato. Případně popište, jaké úpravy jste provedl v převzatých částech. Jak přistupoval k práci Váš konzultant, a jak Vám dával zpětnou vazbu? Byl Vám sdělen posudek od konzultanta? Dotaz k interpretaci výsledků v rámci první tabulky prezentace. Co je "Míra FP výstrah"? | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Kubánková, Anna | cs |
dc.contributor.author | Hynek, Vojtěch | cs |
dc.contributor.referee | Komosný, Dan | cs |
dc.date.created | 2024 | cs |
dc.description.abstract | Diplomová práce se zabývá problematikou integrace Webového aplikačního firewallu do prostředí Dohledového bezpečnostního centra. Výsledkem této práce je analýza současných možností integrace společně s identifikací nejčastějších útoků na webové aplikace. Pomocí provedené analýzy byl vybrán nejlépe vyhovující WAF společně se způsobem jeho integrace. Dále práce obsahuje podrobný popis zvolené integrace a její následné testování. Bylo provedeno testování správnosti fungování firewallu, jeho zátěžové testování a vliv na zpoždění v síti. Část práce popisuje také integraci WAF do reálného prostředí SOC. Integrace obnáší napojení na technologie správy záznamů a provozního monitoringu. Současně byla vytvořena vlastní integrace s platformou MISP, díky které je možné tvořit pro WAF dynamická pravidla. Součástí integrace je vytvoření vlastního parseru, korelačních pravidel a testovacího scénáře. Poslední část práce se věnuje analýze vlivu integrace WAF na prevenci a detekci kybernetických hrozeb, jejíž součástí je zhodnocení vznikajících výstrah za období jednoho měsíce. | cs |
dc.description.abstract | The thesis deals with the issue of integration of Web Application Firewall into the environment of Supervisory Security Center. The result of this thesis is an analysis of current integration options along with identification of the most common attacks on web applications. Using the analysis performed, the best suited WAF was selected along with its integration method. Furthermore, the thesis contains a detailed description of the chosen integration and its subsequent testing. Testing of the correctness of the firewall, its stress testing and its effect on the network delay was performed. A part of the thesis also describes the integration of WAF into a real SOC environment. The integration involves connection to log management and traffic monitoring technologies. At the same time, a custom integration with the MISP platform has been developed, which makes it possible to create dynamic rules for the WAF. The integration includes the creation of a custom parser, correlation rules and a test scenario. The last part of the thesis is devoted to the analysis of the impact of the WAF integration on the prevention and detection of cyber threats, which includes an evaluation of the emerging alerts over a period of one month. | en |
dc.description.mark | A | cs |
dc.identifier.citation | HYNEK, V. Analýza a návrh efektivního řešení pro integraci Web Application Firewall do architektury SOC [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024. | cs |
dc.identifier.other | 159234 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/246112 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | kybernetická bezpečnost | cs |
dc.subject | dohledové bezpečnostní centrum | cs |
dc.subject | SOC | cs |
dc.subject | SOC jako služba | cs |
dc.subject | webový aplikační firewall | cs |
dc.subject | WAF | cs |
dc.subject | prevence a detekce kybernetických hrozeb | cs |
dc.subject | Modsecurity | cs |
dc.subject | Cyber security | en |
dc.subject | Security Operations Center | en |
dc.subject | SOC | en |
dc.subject | SOC as a service | en |
dc.subject | Web Application Firewall | en |
dc.subject | WAF | en |
dc.subject | prevention and detection of cyber threats | en |
dc.subject | Modsecurity | en |
dc.title | Analýza a návrh efektivního řešení pro integraci Web Application Firewall do architektury SOC | cs |
dc.title.alternative | Analysis and design of an effective solution for integration of Web Application Firewall into SOC architecture | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2024-06-06 | cs |
dcterms.modified | 2024-06-07-08:33:25 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 159234 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 14:42:09 | en |
sync.item.modts | 2025.01.15 20:10:22 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 3.66 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 54.53 KB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_159234.html
- Size:
- 5.21 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_159234.html