Pokročilé zabezpečení systémů pro správu webového obsahu
| but.committee | doc. Ing. Karel Burda, CSc. (předseda) Ing. Anna Kubánková, Ph.D. (člen) Ing. Ivo Strašil (člen) doc. JUDr. Matěj Myška, Ph.D. (místopředseda) doc. Ing. Zdeněk Martinásek, Ph.D. (člen) Ing. Michal Moravec (člen) Ing. Tomáš Lieskovan, Ph.D. (člen) | cs |
| but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. Otázky: Jaké by byly hlavní rozdíly při implementaci podobného řešení pro jiný CMS systém (např. Joomla nebo Drupal)? Uvažoval jste o možnosti nasazení této platformy jako veřejně dostupného online sandboxu pro výuku? Jak byste řešil bezpečnost samotného hostingu takové služby? | cs |
| but.jazyk | angličtina (English) | |
| but.program | Informační bezpečnost | cs |
| but.result | práce byla úspěšně obhájena | cs |
| dc.contributor.advisor | Ilgner, Petr | en |
| dc.contributor.author | Svoboda, Tomáš | en |
| dc.contributor.referee | Lieskovan, Tomáš | en |
| dc.date.created | 2025 | cs |
| dc.description.abstract | V této práci jsou analyzovány nejčastější útoky zaměřené na systém pro správu obsahu WordPress a metody zabezpečení webových aplikací. WordPress se stal dominantní platformou pro tvorbu webových stránek a pohání více než 43 % všech webových stránek na světě. V práci jsou popsány osvědčené postupy v oblasti zabezpečení WordPressu, stejně jako implementace standardů bezpečného kódování a technik pro posílení zabezpečení, které mohou vývojáři a administrátoři použít k ochraně instalací WordPressu. Práce zkoumá zranitelnosti WordPressu z pohledu rámce OWASP Top 10 a popisuje konkrétní vektory útoků v tématech, pluginech a základních funkcích. Implementace testovacího prostředí založeného na Dockeru demonstruje praktické zneužití a nápravu 10 připravených zranitelností. Kromě toho práce poskytuje metodiku penetračního testování zaměřenou na reálná nasazení WordPressu. Testování se týká nejen zranitelností na úrovni aplikací, ale také nesprávných konfigurací serverů a slabých míst v autentizaci. V práci jsou popsány osvědčené postupy v oblasti bezpečnosti, stejně jako implementace standardů bezpečného kódování a technik pro zabezpečení nasazení, které mohou vývojáři a webový administrátoři použít k ochraně instalací WordPressu. | en |
| dc.description.abstract | In this thesis, the most common attacks targeting WordPress content management system and methods for securing web applications are analyzed. WordPress has become the dominant platform for website creation, powering over 43% of all websites globally. Wordpress security best practices are described in the thesis, as well as implementation of secure coding standards and deployment hardening techniques, which developers and administrators can apply to protect WordPress installations. The thesis examines WordPress vulnerabilities from the perspective of the OWASP Top 10 framework, describing specific attack vectors in themes, plugins, and core functionality. Implementation of a Docker-based testing environment demonstrates practical exploitation and remediation of 10 prepared vulnerabilities. In addition, the thesis provides penetration testing methodology focused on real-world WordPress deployments. The testing covers not only application-level vulnerabilities but also server misconfigurations and authentication weaknesses. Security best practices are described in the thesis, as well as implementation of secure coding standards and deployment harden- ing techniques, which developers and administrators can apply to protect WordPress installations. | cs |
| dc.description.mark | A | cs |
| dc.identifier.citation | SVOBODA, T. Pokročilé zabezpečení systémů pro správu webového obsahu [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025. | cs |
| dc.identifier.other | 167367 | cs |
| dc.identifier.uri | http://hdl.handle.net/11012/252987 | |
| dc.language.iso | en | cs |
| dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
| dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
| dc.subject | Zabezpečení WordPressu | en |
| dc.subject | OWASP Top 10 | en |
| dc.subject | Docker kontejnerizace | en |
| dc.subject | Apache | en |
| dc.subject | CI/CD automatizace Penetrační testování | en |
| dc.subject | Bezpečnost webových aplikací | en |
| dc.subject | WordPress security | cs |
| dc.subject | OWASP Top 10 | cs |
| dc.subject | Docker | cs |
| dc.subject | Apache | cs |
| dc.subject | CI/CD pipeline | cs |
| dc.subject | Penetration testing | cs |
| dc.subject | Web application security | cs |
| dc.title | Pokročilé zabezpečení systémů pro správu webového obsahu | en |
| dc.title.alternative | Advanced Security of Web Content Management Systems | cs |
| dc.type | Text | cs |
| dc.type.driver | bachelorThesis | en |
| dc.type.evskp | bakalářská práce | cs |
| dcterms.dateAccepted | 2025-06-17 | cs |
| dcterms.modified | 2025-06-19-09:30:00 | cs |
| eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
| sync.item.dbid | 167367 | en |
| sync.item.dbtype | ZP | en |
| sync.item.insts | 2025.08.26 22:06:08 | en |
| sync.item.modts | 2025.08.26 20:12:01 | en |
| thesis.discipline | bez specializace | cs |
| thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
| thesis.level | Bakalářský | cs |
| thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 3.49 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 1.77 MB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_167367.html
- Size:
- 5.1 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_167367.html
