Nástroj pro vytváření kybernetických útoků
| but.committee | prof. Ing. Jan Hajný, Ph.D. (předseda) Ing. Josef Vojtěch, Ph.D. (člen) Ing. Jan Látal, Ph.D. (člen) JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda) Ing. Ondřej Pospíšil (člen) Ing. Petr Ilgner (člen) Ing. Rudolf Procházka (člen) | cs |
| but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: Váš nástroj je rozšiřitelný, jaké překážky bude nutné při přidávání různých typů útoku vyřešit, a jakým způsobem? Z pohledu etiky, Váš nástroj může být zneužit pro automatizaci skutečných útoků. Zvažoval jste, nebo existují nějaké možnosti, jak jej technicky omezit, aby nebyl použitelný v reálném prostředí? Lze se obávat, že by vaše řešení mohlo ohrozit reálnou infrastrukturu? Je poslední verze FW na daném PLC? Jak by šlo implementovat AI do vašeho systému? | cs |
| but.jazyk | čeština (Czech) | |
| but.program | Informační bezpečnost | cs |
| but.result | práce byla úspěšně obhájena | cs |
| dc.contributor.advisor | Pospíšil, Ondřej | cs |
| dc.contributor.author | Král, Lukáš | cs |
| dc.contributor.referee | Fujdiak, Radek | cs |
| dc.date.created | 2025 | cs |
| dc.description.abstract | Schopnost obranných (modrých) týmů efektivně reagovat na kybernetické hrozby je klíčová pro zajištění adekvátní úrovně kybernetické bezpečnosti. Nástroje, které jsou schopny automatizovaně vytvářet kybernetické útoky a reagovat na snahu těchto týmů útokům zabránit, mohou být velkým přínosem pro jejich trénink. Tato diplomová práce si klade za cíl vytvořit nástroj, který prostřednictvím definovaných scénářů poskytne modrým týmům možnost trénovat své obranné schopnosti. Tohoto cíle je dosaženo vytvořením webové aplikace postavené na rámci Django, využívající databázi MongoDB pro ukládání dat spojených s testováním, ve které jsou akce kategorizovány dle rámce MITRE ATT&CK. Řešení integruje nástroje jako je Nmap či Metasploit a sbírá síťová data za pomoci nástroje Arkime. Všechny stěžejní komponenty jsou nasazeny pomocí technologie Docker. Výsledkem je funkční systém pro vytváření kybernetických útoků, který je schopen reagovat na aktivitu modrého týmu.Schopnosti nástroje jsou validovány na základě tří zavedených scénářů, kdy každý z nich prezentuje jinou reakci modrého týmu a reakci na něj. V závěru je nástroj diskutován a jsou uvedeny jeho limitace, možná rozšíření a směr vývoje. | cs |
| dc.description.abstract | The ability of defensive (blue) teams to effectively respond to cyber threats is essential for maintaining an adequate level of cybersecurity. Tools capable of automatically generating cyberattacks and responding to the defensive actions of these teams can be highly beneficial for their training. This thesis aims to develop a tool that, through the use of predefined scenarios, enables blue teams to train and improve their defensive capabilities. This goal is achieved by creating a web application built on the Django framework, utilizing MongoDB for storing test-related data, in which actions are categorized according to the MITRE ATT&CK framework. The solution integrates tools such as Nmap and Metasploit, and collects network traffic using Arkime. All core components are deployed using Docker technology. The result is a functional system for executing cyberattacks, capable of adapting to the activity of the defending team. The tool’s capabilities are validated through three predefined scenarios, each presenting a different defensive reaction and a corresponding adaptive response from the tool. The final section discusses the tool’s current functionality, its limitations, and outlines potential future extensions and development directions. | en |
| dc.description.mark | A | cs |
| dc.identifier.citation | KRÁL, L. Nástroj pro vytváření kybernetických útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025. | cs |
| dc.identifier.other | 167303 | cs |
| dc.identifier.uri | http://hdl.handle.net/11012/251493 | |
| dc.language.iso | cs | cs |
| dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
| dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
| dc.subject | kybernetická bezpečnost | cs |
| dc.subject | automatizované testování | cs |
| dc.subject | vytváření útoků | cs |
| dc.subject | trénink modrého týmu | cs |
| dc.subject | MITRE ATT&CK | cs |
| dc.subject | MongoDB | cs |
| dc.subject | Arkime | cs |
| dc.subject | Docker | cs |
| dc.subject | Django | cs |
| dc.subject | cybersecurity | en |
| dc.subject | automated testing | en |
| dc.subject | attack generation | en |
| dc.subject | blue team training | en |
| dc.subject | MITRE ATT&CK | en |
| dc.subject | MongoDB | en |
| dc.subject | Arkime | en |
| dc.subject | Docker | en |
| dc.subject | Django | en |
| dc.title | Nástroj pro vytváření kybernetických útoků | cs |
| dc.title.alternative | Tool for generating cyber-attacks | en |
| dc.type | Text | cs |
| dc.type.driver | masterThesis | en |
| dc.type.evskp | diplomová práce | cs |
| dcterms.dateAccepted | 2025-06-09 | cs |
| dcterms.modified | 2025-06-13-09:33:48 | cs |
| eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
| sync.item.dbid | 167303 | en |
| sync.item.dbtype | ZP | en |
| sync.item.insts | 2025.08.27 02:03:23 | en |
| sync.item.modts | 2025.08.26 19:51:52 | en |
| thesis.discipline | bez specializace | cs |
| thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
| thesis.level | Inženýrský | cs |
| thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 21.17 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 1.14 MB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_167303.html
- Size:
- 4.87 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_167303.html
