Příběhem vedená „hra-o-vlajku“ pro průmyslové sítě

but.committeedoc. Ing. Lukáš Malina, Ph.D. (předseda) Ing. Petr Dzurenda, Ph.D. (člen) doc. JUDr. Matěj Myška, Ph.D. (místopředseda) Ing. Jan Pospíšil (člen) Ing. Patrik Dobiáš (člen) doc. Ing. Radek Fujdiak, Ph.D. (člen)cs
but.defenceStudentka prezentovala výsledky své práce a komise byla seznámena s posudky. Studentka obhájila diplomovou práci s výhradami a odpověděla na otázky členů komise a oponenta. Otázky oponenta: - Do jaké míry jsou simulovány nebo emulovány senzory, PLC a další průmyslové prvky přítomné ve scénáři? - Na kolik hodin by bylo možné omezit celodenní variantu hry pro její realizaci v jednom bloku bez větší pauzy?cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorFujdiak, Radekcs
dc.contributor.authorGašparová, Martacs
dc.contributor.refereeLazarov, Willics
dc.date.created2024cs
dc.description.abstractTato diplomová práce se zaměřuje na návrh a vývoj příběhově řízené hry typu Capture The Flag (CTF) pro průmyslové sítě s cílem poskytnout efektivní nástroj pro vzdělávání v oblasti kybernetické bezpečnosti. Práce analyzuje existující CTF hry zaměřené na průmyslové sítě, hodnotí jejich specifika a vzdělávací metody. Na základě této analýzy je vyvinut nový koncept CTF hry, který kombinuje realistické scénáře s poutavým příběhem, což napomáhá lepšímu pochopení komplexních problémů spojených s ochranou průmyslových systémů. Tohoto konceptu bylo dosaženo spojením ICS Cyber Kill Chain modelu a MITRE ATT\&CK matice. V praktické části je vytvořen scénář hry emulující kybernetické hrozby v rámci ICS prostředí, a poté v rámci celé infrastruktury zahrnující ICS síť. Pro hru byl vybrán komunikační protokol Modbus TCP/IP. Scénář je adaptován pro dvě věkové skupiny – studenty středních a vysokých škol, a pro hodinový a celodenní časový rámec. Tento scénář byl testován a na základě zpětné vazby jsou provedeny úpravy pro optimalizaci vzdělávacího přínosu hry. Výsledkem je flexibilní vzdělávací nástroj, který podporuje jak teoretické znalosti, tak praktické dovednosti nezbytné pro efektivní kybernetickou bezpečnost průmyslových sítí.cs
dc.description.abstractCapture the Flag, Cyber Kill Chain, ICS, OT, SCADA, industrial network, narrative, CTFen
dc.description.markCcs
dc.identifier.citationGAŠPAROVÁ, M. Příběhem vedená „hra-o-vlajku“ pro průmyslové sítě [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024.cs
dc.identifier.other159242cs
dc.identifier.urihttp://hdl.handle.net/11012/249579
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectCapture the Flagcs
dc.subjectCyber Kill Chaincs
dc.subjectICScs
dc.subjectOTcs
dc.subjectSCADAcs
dc.subjectprůmyslové sítěcs
dc.subjectpříběhcs
dc.subjectCTFcs
dc.subjectThis thesis focuses on the design and development of a story-driven Capture The Flag (CTF) game for industrial networksen
dc.subjectaiming to provide an effective tool for education in cybersecurity. The work analyzes existing CTF games targeting industrial networksen
dc.subjectevaluates their specific features and educational methods. Based on this analysisen
dc.subjecta new concept of a CTF game is developeden
dc.subjectcombining realistic scenarios with an engaging storylineen
dc.subjectwhich helps in better understanding the complex issues associated with protecting industrial systems. This concept was achieved by integrating the ICS Cyber Kill Chain model and the MITRE ATT\&CK matrix. In the practical parten
dc.subjecta game scenario is created that emulates cyber threats within an ICS environmenten
dc.subjectand then across the entire infrastructureen
dc.subjectincluding the ICS network. The Modbus TCP/IP communication protocol was selected for the game. The scenario is adapted for two age groups—high school and university students. This scenario was testeden
dc.subjectand based on feedbacken
dc.subjectadjustments were made to optimize the educational value of the game. The result is a flexible educational tool that supports both the theoretical knowledge and practical skills necessary for effective cybersecurity in industrial networks.en
dc.titlePříběhem vedená „hra-o-vlajku“ pro průmyslové sítěcs
dc.title.alternativeStory-driven "Capture-the-Flag" game for industrial networksen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2024-08-27cs
dcterms.modified2024-08-29-09:04:48cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid159242en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 14:42:30en
sync.item.modts2025.01.15 23:24:24en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.68 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
1.52 MB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_159242.html
Size:
6.57 KB
Format:
Hypertext Markup Language
Description:
file review_159242.html
Collections