Nástroj pro vytváření kybernetických útoků

but.committeeprof. Ing. Jan Hajný, Ph.D. (předseda) Ing. Josef Vojtěch, Ph.D. (člen) Ing. Jan Látal, Ph.D. (člen) JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda) Ing. Ondřej Pospíšil (člen) Ing. Petr Ilgner (člen) Ing. Rudolf Procházka (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: Váš nástroj je rozšiřitelný, jaké překážky bude nutné při přidávání různých typů útoku vyřešit, a jakým způsobem? Z pohledu etiky, Váš nástroj může být zneužit pro automatizaci skutečných útoků. Zvažoval jste, nebo existují nějaké možnosti, jak jej technicky omezit, aby nebyl použitelný v reálném prostředí? Lze se obávat, že by vaše řešení mohlo ohrozit reálnou infrastrukturu? Je poslední verze FW na daném PLC? Jak by šlo implementovat AI do vašeho systému?cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorPospíšil, Ondřejcs
dc.contributor.authorKrál, Lukášcs
dc.contributor.refereeFujdiak, Radekcs
dc.date.created2025cs
dc.description.abstractSchopnost obranných (modrých) týmů efektivně reagovat na kybernetické hrozby je klíčová pro zajištění adekvátní úrovně kybernetické bezpečnosti. Nástroje, které jsou schopny automatizovaně vytvářet kybernetické útoky a reagovat na snahu těchto týmů útokům zabránit, mohou být velkým přínosem pro jejich trénink. Tato diplomová práce si klade za cíl vytvořit nástroj, který prostřednictvím definovaných scénářů poskytne modrým týmům možnost trénovat své obranné schopnosti. Tohoto cíle je dosaženo vytvořením webové aplikace postavené na rámci Django, využívající databázi MongoDB pro ukládání dat spojených s testováním, ve které jsou akce kategorizovány dle rámce MITRE ATT&CK. Řešení integruje nástroje jako je Nmap či Metasploit a sbírá síťová data za pomoci nástroje Arkime. Všechny stěžejní komponenty jsou nasazeny pomocí technologie Docker. Výsledkem je funkční systém pro vytváření kybernetických útoků, který je schopen reagovat na aktivitu modrého týmu.Schopnosti nástroje jsou validovány na základě tří zavedených scénářů, kdy každý z nich prezentuje jinou reakci modrého týmu a reakci na něj. V závěru je nástroj diskutován a jsou uvedeny jeho limitace, možná rozšíření a směr vývoje.cs
dc.description.abstractThe ability of defensive (blue) teams to effectively respond to cyber threats is essential for maintaining an adequate level of cybersecurity. Tools capable of automatically generating cyberattacks and responding to the defensive actions of these teams can be highly beneficial for their training. This thesis aims to develop a tool that, through the use of predefined scenarios, enables blue teams to train and improve their defensive capabilities. This goal is achieved by creating a web application built on the Django framework, utilizing MongoDB for storing test-related data, in which actions are categorized according to the MITRE ATT&CK framework. The solution integrates tools such as Nmap and Metasploit, and collects network traffic using Arkime. All core components are deployed using Docker technology. The result is a functional system for executing cyberattacks, capable of adapting to the activity of the defending team. The tool’s capabilities are validated through three predefined scenarios, each presenting a different defensive reaction and a corresponding adaptive response from the tool. The final section discusses the tool’s current functionality, its limitations, and outlines potential future extensions and development directions.en
dc.description.markAcs
dc.identifier.citationKRÁL, L. Nástroj pro vytváření kybernetických útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.cs
dc.identifier.other167303cs
dc.identifier.urihttp://hdl.handle.net/11012/251493
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectkybernetická bezpečnostcs
dc.subjectautomatizované testovánícs
dc.subjectvytváření útokůcs
dc.subjecttrénink modrého týmucs
dc.subjectMITRE ATT&CKcs
dc.subjectMongoDBcs
dc.subjectArkimecs
dc.subjectDockercs
dc.subjectDjangocs
dc.subjectcybersecurityen
dc.subjectautomated testingen
dc.subjectattack generationen
dc.subjectblue team trainingen
dc.subjectMITRE ATT&CKen
dc.subjectMongoDBen
dc.subjectArkimeen
dc.subjectDockeren
dc.subjectDjangoen
dc.titleNástroj pro vytváření kybernetických útokůcs
dc.title.alternativeTool for generating cyber-attacksen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2025-06-09cs
dcterms.modified2025-06-13-09:33:48cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid167303en
sync.item.dbtypeZPen
sync.item.insts2025.08.27 02:03:23en
sync.item.modts2025.08.26 19:51:52en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
21.17 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
1.14 MB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_167303.html
Size:
4.87 KB
Format:
Hypertext Markup Language
Description:
file review_167303.html

Collections