Implementace SIEM řešení s NIDS

but.committeedoc. Ing. Jan Jeřábek, Ph.D. (předseda) JUDr. Ing. František Kasl, Ph.D. (místopředseda) Ing. Eva Holasová (člen) Ing. Michal Skořepa, Ph.D. (člen) Ing. Adrián Tomašov, Ph.D. (člen) RNDr. Ing. Pavel Šeda, Ph.D. (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: Jak byste zhodnotil účinnost vámi implementovaného řešení? V práci zmiňujete nasazení v reálné infrastruktuře – jak bylo zajištěno, že nasazení neohrozí provoz firmy? Jak byla řešena správa falešných pozitivních alertů v rámci SIEM – byl zaveden proces jejich verifikace a schvalování? Pokud ne, jak by se dal implementovat? Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta.cs
but.jazykangličtina (English)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBlažek, Petren
dc.contributor.authorZimin, Maxmiliánen
dc.contributor.refereePospíšil, Ondřejen
dc.date.created2025cs
dc.description.abstractBakalářská práce se zaměřuje na návrh a implementaci bezpečnostní architektury s využitím řešení SIEM (Security Information and Event Management), NIDS (Network Intrusion Detection System) a honeypotu pro detekci a prevenci kybernetických hrozeb v prostředí organizace. Teoretická část práce analyzuje principy monitorování sítě a zabývá se hodnocením strategií a nástrojů pro zvýšení schopnosti detekce hrozeb a reakce na bezpečnostní incidenty v rámci organizací. Praktická část popisuje implementaci bezpečnostních nástrojů, jako jsou honeypot, Snort NIDS a integraci SIEM řešení Wazuh s důrazem na detekci C2 frameworku Sliver. Testování simuluje reálné útoky, aby ověřilo funkčnost navrženého řešení. Na základě výsledků jsou identifikovány další optimalizace bezpečnostní architektury.en
dc.description.abstractThe bachelor’s thesis focuses on the design and implementation of a security architecture leveraging SIEM (Security Information and Event Management), NIDS (Network Intrusion Detection System), and a honeypot to detect and prevent cyber threats within an organization. The theoretical part examines the principles of network monitoring and evaluates various strategies and tools to enhance threat detection and incident response in organizational environments. The practical part describes the implementation of security tools such as a honeypot, Snort NIDS, and the integration of the Wazuh SIEM solution with an emphasis on detecting the Sliver C2 framework. Testing simulates real attacks to verify the functionality of the proposed solution. Based on the results, further optimizations of the security architecture are identified.cs
dc.description.markAcs
dc.identifier.citationZIMIN, M. Implementace SIEM řešení s NIDS [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.cs
dc.identifier.other167374cs
dc.identifier.urihttp://hdl.handle.net/11012/252992
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectSIEMen
dc.subjectNIDSen
dc.subjecthoneypoten
dc.subjectmodelování hrozeben
dc.subjectSnorten
dc.subjectWazuhen
dc.subjectC2en
dc.subjectSliveren
dc.subjectkybernetická bezpečnosten
dc.subjectMikroTiken
dc.subjectAnsibleen
dc.subjectbezpečnostní architekturaen
dc.subjectransomwareen
dc.subjectmonitorování sítěen
dc.subjectSIEMcs
dc.subjectNIDScs
dc.subjecthoneypotcs
dc.subjectthreat modelingcs
dc.subjectSnortcs
dc.subjectWazuhcs
dc.subjectC2cs
dc.subjectSlivercs
dc.subjectcybersecuritycs
dc.subjectMikroTikcs
dc.subjectAnsiblecs
dc.subjectsecurity architecturecs
dc.subjectransomwarecs
dc.subjectnetwork monitoringcs
dc.titleImplementace SIEM řešení s NIDSen
dc.title.alternativeImplementation of SIEM Solution with NIDScs
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2025-06-17cs
dcterms.modified2025-06-19-09:30:01cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid167374en
sync.item.dbtypeZPen
sync.item.insts2025.08.26 20:04:34en
sync.item.modts2025.08.26 19:37:32en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelBakalářskýcs
thesis.nameBc.cs

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.85 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
40.87 KB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_167374.html
Size:
5.42 KB
Format:
Hypertext Markup Language
Description:
file review_167374.html

Collections