Návrh počítačových cvičení pro zabezpečení informačních systémů
| but.committee | prof. Ing. Jan Hajný, Ph.D. (předseda) JUDr. Pavel Loutocký, BA (Hons), Ph.D. (místopředseda) Ing. Pavel Mašek, Ph.D. (člen) Ing. Ondřej Rášo, Ph.D. (člen) Ing. Tomáš Mácha, Ph.D. (člen) Ing. Tomáš Gerlich (člen) | cs |
| but.defence | Studentka prezentovala výsledky své práce a komise byla seznámena s posudky. Studentka obhájila bakalářskou práci a odpověděla na otázky členů komise a oponenta. Otázky 1)V dnešnej dobe sa vyskytujú aj útoky typu Cryptojacking. Je Vaša forma ochrany voči Cross-site scripting útokom účinná aj na Cryptojacking útoku? 2)Ako by bolo možné demonštrovať útok na log4j framework? 3)Jaký bezpečnostní prvek by dokázal zabránit vámi prezentovaným útokům? 4)V jakém předmětu by mohla být nasazena vaše úloha? 5)Byla webová aplikace naprogramována vámi? Studentka dostatečně vysvětlila všechny otázky. | cs |
| but.jazyk | čeština (Czech) | |
| but.program | Informační bezpečnost | cs |
| but.result | práce byla úspěšně obhájena | cs |
| dc.contributor.advisor | Myška, Vojtěch | cs |
| dc.contributor.author | Nakládalová, Kateřina | cs |
| dc.contributor.referee | Tomašov, Adrián | cs |
| dc.date.created | 2023 | cs |
| dc.description.abstract | V dnešní době je spousta služeb poskytována v internetovém prostředí prostřednictvím webových aplikací. Kyberprostorem se tak přenáší velké množství dat a citlivých informací, které mohou být útočníky odcizeny při nedostatečném zabezpečení systémů, které s nimi pracují. Vzdělání v oblasti Informační bezpečnosti je proto stěžejní. Za tímto účelem byla vytvořena webová aplikace v programovacím jazyce Java k demonstraci útoků na ni mířených. Aplikace je sestrojena s využitím frameworku Spring a připojena k databázi PostgreSQL. V práci jsou předvedeny a popsány nejběžnější útoky na webové aplikace, kterými jsou Útok hrubou silou, útoky SQL injection, útok Cross-site scripting a Cross-site request forgery, chyby v řízení přístupu, expozice citlivých dat, nekonzistence dat ve webové aplikaci a zásah do manipulace s parametry webové aplikace. Proti těmto útokům jsou uvedeny konkrétní způsoby implementace ochrany k zajištění jejich bezpečného používání. Tato práce může sloužit jako užitečný zdroj informací pro vývojáře i uživatele webových aplikací, kteří chtějí získat vědomosti o problematice počítačových útoků a snižovat tím riziko jejich výskytu. | cs |
| dc.description.abstract | Nowadays, many services are provided in an online environment through web applications. A large amount of data and sensitive information is thus transmitted through cyberspace, which can be stolen by attackers if the systems that handle it are not sufficiently secure. Education in Information Security is therefore crucial. To this end, a web application in the Java programming language was therefore created to demonstrate attacks aimed at it. The application is constructed using Spring framework and connected to PostgreSQL database. The most common attacks on web applications are demonstrated and described in this thesis which are Brute force attack, SQL injection attack, Cross-site scripting attack and Cross-site request forgery, access control vulnerabilities, sensitive data exposure, data inconsistency in web application and interference with web application parameter manipulation. Specific ways of implementing protection against these attacks are given to ensure their safe use. This work can be used as a useful source of information for web application developers and users who want to gain knowledge about the issues of cyber attacks and thereby reduce the risk of their occurrence. | en |
| dc.description.mark | A | cs |
| dc.identifier.citation | NAKLÁDALOVÁ, K. Návrh počítačových cvičení pro zabezpečení informačních systémů [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2023. | cs |
| dc.identifier.other | 151205 | cs |
| dc.identifier.uri | http://hdl.handle.net/11012/210902 | |
| dc.language.iso | cs | cs |
| dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
| dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
| dc.subject | webová aplikace | cs |
| dc.subject | webový framework | cs |
| dc.subject | hackerský útok | cs |
| dc.subject | Spring | cs |
| dc.subject | Spring Boot | cs |
| dc.subject | Spring Security | cs |
| dc.subject | HTML | cs |
| dc.subject | PostgreSQL | cs |
| dc.subject | bezpečnost | cs |
| dc.subject | web application | en |
| dc.subject | web framework | en |
| dc.subject | hacker attack | en |
| dc.subject | Spring | en |
| dc.subject | Spring Boot | en |
| dc.subject | Spring Security | en |
| dc.subject | HTML | en |
| dc.subject | PostgreSQL | en |
| dc.subject | security | en |
| dc.title | Návrh počítačových cvičení pro zabezpečení informačních systémů | cs |
| dc.title.alternative | Design of computer exercises for security of information systems | en |
| dc.type | Text | cs |
| dc.type.driver | bachelorThesis | en |
| dc.type.evskp | bakalářská práce | cs |
| dcterms.dateAccepted | 2023-06-13 | cs |
| dcterms.modified | 2023-06-15-09:49:53 | cs |
| eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
| sync.item.dbid | 151205 | en |
| sync.item.dbtype | ZP | en |
| sync.item.insts | 2025.03.17 16:28:05 | en |
| sync.item.modts | 2025.01.17 11:24:05 | en |
| thesis.discipline | bez specializace | cs |
| thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
| thesis.level | Bakalářský | cs |
| thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 5.77 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- review_151205.html
- Size:
- 3.94 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_151205.html
