Interaktivní prostředí pro komplexní analýzu kybernetických hrozeb
Loading...
Date
Authors
Molnárová, Martina
Advisor
Referee
Mark
A
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
ORCID
Abstract
Potreba efektívneho systému spravodajstva o kybernetických hrozbách (CTI) v spojení s hybridnými hrozbami neustále rastie, nakoľko v súčasnom svete rastie aj ich výskyt. Z uvedeného dôvodu táto práca predstavuje nový metodologický rámec, ktorý integruje CTI s kontextom hybridných hrozieb, za účelom zabezpečenia efektívneho a systematického zbierania, analýzy a reportovania relevantných údajov. Prvú časť tvorí prehľad teoretických východísk CTI a charakteristík hybridných operácií. Následne sú porovnané existujúce metodiky používané v CTI aj v štúdiu hybridných hrozieb, na základe ktorých je navrhnutý hypotetický model útoku. Tento model slúži ako podklad pre metodologický rámec zameraný na včasnú detekciu, reakciu a mitigáciu útokov. V závere sa popisuje prototyp interaktívnej platformy, ktorá implementuje navrhnutú metodológiu a automatizuje zber a vizualizáciu spravodajských informácií. Výsledkom je ucelený prístup, ktorý umožňuje organizáciám efektívne mapovať a zvládať komplexné hybridné hrozby. Následne definuje konkrétny report vytvorený na základe vzorového útoku.
The need for an effective Cyber Threat Intelligence (CTI) system integrated with hybrid threats is continually growing, as the amount of both cyberattacks and hybrid operations increases in today’s world. Due to this reason, this study presents a new methodological framework that integrates CTI with the hybrid-threat context in order to ensure the efficient and systematic collection, analysis, and reporting of relevant data. The first part reviews the theoretical foundations of CTI and the defining characteristics of hybrid operations. Subsequently, existing methodologies used in both CTI and hybrid-threat studies are analysed and compared, on the basis of which a hypothetical attack model is proposed. The created model serves as the basis for a methodological framework aimed at timely detection, response, and mitigation of such attacks. Finally, a prototype interactive platform is described, which implements the proposed methodology for the collection and visualization of intelligence data. The result is a cohesive approach that enables organizations to effectively map and manage complex hybrid threats, and it also defines a concrete report generated from the sample attack.
The need for an effective Cyber Threat Intelligence (CTI) system integrated with hybrid threats is continually growing, as the amount of both cyberattacks and hybrid operations increases in today’s world. Due to this reason, this study presents a new methodological framework that integrates CTI with the hybrid-threat context in order to ensure the efficient and systematic collection, analysis, and reporting of relevant data. The first part reviews the theoretical foundations of CTI and the defining characteristics of hybrid operations. Subsequently, existing methodologies used in both CTI and hybrid-threat studies are analysed and compared, on the basis of which a hypothetical attack model is proposed. The created model serves as the basis for a methodological framework aimed at timely detection, response, and mitigation of such attacks. Finally, a prototype interactive platform is described, which implements the proposed methodology for the collection and visualization of intelligence data. The result is a cohesive approach that enables organizations to effectively map and manage complex hybrid threats, and it also defines a concrete report generated from the sample attack.
Description
Citation
MOLNÁROVÁ, M. Interaktivní prostředí pro komplexní analýzu kybernetických hrozeb [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.
Document type
Document version
Date of access to the full text
Language of document
sk
Study field
bez specializace
Comittee
prof. Ing. Jan Hajný, Ph.D. (předseda)
Ing. Josef Vojtěch, Ph.D. (člen)
Ing. Jan Látal, Ph.D. (člen)
JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda)
Ing. Ondřej Pospíšil (člen)
Ing. Petr Ilgner (člen)
Ing. Rudolf Procházka (člen)
Date of acceptance
2025-06-09
Defence
Studentka prezentovala výsledky své práce a komise byla seznámena s posudky.
Studentka obhájila diplomovou práci a odpověděla na otázky členů komise a oponenta.
Otázky:
Plánujete další pokračování v rozvoji vlastní aplikace a metodologie?
Jaké požadavky a technologie jsou nutné pro nasazení aplikace do produkčního prostředí?
Result of defence
práce byla úspěšně obhájena
