DNS firewall a jeho nasazení a integrace v rámci kybernetického centra
but.committee | doc. Ing. Petr Mlýnek, Ph.D. (předseda) JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda) Ing. Jan Pospíšil (člen) Ing. David Smékal (člen) Mgr. Ing. Pavel Šeda (člen) Ing. Radek Hartman, MBA (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta diplomové práce: Je možné nastavit DNS firewall na každém DNS serveru? Co by tato implementace obnášela a jaké jsou výhody a nevýhody? - Student dostatečně vysvětlil otázku. Student obhájil bakalářskou práci. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Jeřábek, Jan | cs |
dc.contributor.author | Doležal, Martin | cs |
dc.contributor.referee | Kubánková, Anna | cs |
dc.date.accessioned | 2022-06-15T07:54:30Z | |
dc.date.available | 2022-06-15T07:54:30Z | |
dc.date.created | 2022 | cs |
dc.description.abstract | Tato bakalářská práce se věnuje nasazení, integraci a testování DNS firewallu v kybernetickém operačním centru. Popisuje možnosti napojení koncových stanic a vzdálených místních sítí na DNS firewall umístěný v rámci kybernetického operačního centra. Dále je popsáno vynucení využívání DNS firewallu. Hlavním cílem práce bylo nasadit a integrovat DNS firewall v kybernetickém operačním centru. První kapitola obecně popisuje kybernetické operační centrum a jeho části. Druhá kapitola se věnuje systému DNS. V~následující kapitole je popsáno zabezpečení systému DNS a zabezpečení DNS dotazů a čtenář je seznámen s pojmem DNS firewall a s technologiemi RPZ a VPN. Čtvrtá kapitola popisuje postup nasazení DNS firewallu a jeho integraci v reálném kybernetickém operačním centru. Další kapitola popisuje možnosti napojení koncových stanic a vzdálených místních sítí na DNS firewall umístěný v rámci kybernetického operačního centra a jeho vynucení. Poslední kapitola se věnuje testování výkonnosti a dostupnosti nasazeného DNS firewallu. Výsledkem práce je nasazený, integrovaný, funkční a otestovaný DNS firewall v reálném kybernetickém operačním centru. Pro implementaci a nasazení DNS firewallu byl využit softwarový balík BIND a technologie RPZ. Pro napojení stanic byla využita technologie VPN a pro testování byla využita síť RIPE Atlas. | cs |
dc.description.abstract | This bachelor's thesis deals with the deployment, integration, and testing of a DNS firewall in a security operations center. It describes the connection of endpoints and remote local area networks to the DNS firewall located in the security operations center. Furthermore, the enforcement of the DNS firewall is described. The main goal of the thesis was to deploy and integrate a DNS firewall inside a security operations center. The first chapter describes the security operations center in general. The second chapter deals with the DNS system. The following chapter describes the security of the DNS system and security of DNS requests, the reader is informed of the term DNS firewall and RPZ and VPN technologies. The fourth chapter describes the DNS firewall deployment process and its integration in a real security operations center. The next chapter describes connection methods of endpoint and remote local area networks to the DNS firewall and its enforcement inside the security operations center. The last chapter deals with performance testing and deployed DNS firewall availability. The outcome of the thesis involves a deployed, integrated, fully-functional, and tested DNS firewall in a real-world security operations center. The Bind software package along with the RPZ technology was used to implement and deploy the DNS firewall. For testing and connection of endpoints, the VPN technology, and the RIPE Atlas network was used. | en |
dc.description.mark | B | cs |
dc.identifier.citation | DOLEŽAL, M. DNS firewall a jeho nasazení a integrace v rámci kybernetického centra [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2022. | cs |
dc.identifier.other | 141336 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/205525 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Berkeley Internet Name Domain | cs |
dc.subject | bezpečnost | cs |
dc.subject | bezpečnostní dohled | cs |
dc.subject | blokování DNS dotazů | cs |
dc.subject | Domain Name System | cs |
dc.subject | DNS firewall | cs |
dc.subject | DNS over VPN | cs |
dc.subject | firewall | cs |
dc.subject | kybernetické operační centrum | cs |
dc.subject | Response Policy Zones | cs |
dc.subject | SOC jako služba | cs |
dc.subject | Threat Intelligence | cs |
dc.subject | Berkeley Internet Name Domain | en |
dc.subject | security | en |
dc.subject | security monitoring | en |
dc.subject | DNS query blocking | en |
dc.subject | Domain Name System | en |
dc.subject | DNS firewall | en |
dc.subject | DNS over VPN | en |
dc.subject | firewall | en |
dc.subject | Security Operations Center | en |
dc.subject | Response Policy Zones | en |
dc.subject | SOC as a service | en |
dc.subject | Threat Intelligence | en |
dc.title | DNS firewall a jeho nasazení a integrace v rámci kybernetického centra | cs |
dc.title.alternative | DNS firewall and its deployment and integration in cyber center | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2022-06-14 | cs |
dcterms.modified | 2022-06-14-10:17:34 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 141336 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2022.06.15 09:54:30 | en |
sync.item.modts | 2022.06.15 08:13:16 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 14.44 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-posudek_konzultanta_Novak.pdf
- Size:
- 113.19 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-posudek_konzultanta_Novak.pdf
Loading...
- Name:
- review_141336.html
- Size:
- 4.26 KB
- Format:
- Hypertext Markup Language
- Description:
- review_141336.html