Modul síťové sondy pro analýzu průmyslových protokolů
but.committee | doc. Ing. Radim Burget, Ph.D. (předseda) doc. Ing. Lukáš Malina, Ph.D. (místopředseda) Ing. Jorge Truffin (člen) doc. Ing. Leoš Boháč, Ph.D. (člen) Ing. Marek Sikora (člen) doc. Ing. Tomáš Horváth, Ph.D. (člen) JUDr. MgA. Jakub Míšek, Ph.D. (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student neobhájil diplomovou práci. Komise měla výhrady k celkové kvalitě a rozsahu diplomové práce a zjistěného 12 stránkového autoplagiátorství. Otázky oponenta: Proč neproběhlo testování na reálných PLC, která jsou dostupná v laboratořích? Jedno z těchto zařízení bylo připraveno pro Vás, ale v práci na něm není modul otestován. - Student odpověděl na položenou otázku. Proč jste v práci nezvolil novější verzi protokolu S7comm, ale pracujete s tou nejstarší začínající bajtem 32? Jaké jsou další verze S7comm protokolu (tedy jakými bajty začínají) a která verze je aktuální? - Student odpověděl na položenou otázku. Jaké jsou limitace pravidla pro DoS útok? Bylo by pravidlo schopno zachytit DoS útok realizovaný pomocí populárního nástroje hping3? Popřípadě, jak jste útok pro druhé pravidlo testoval? - Student odpověděl na položenou otázku. Popište podrobně limitace pro zbylá dvě pravidla (odposlech a skenování). - Student odpověděl na položenou otázku. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce nebyla úspěšně obhájena | cs |
dc.contributor.advisor | Blažek, Petr | cs |
dc.contributor.author | Srovnal, Dominik | cs |
dc.contributor.referee | Pospíšil, Ondřej | cs |
dc.date.created | 2024 | cs |
dc.description.abstract | Průmyslové sítě jsou častým terčem útoků, na něž je třeba adekvátně reagovat. Proto je nutné předcházet těmto útokům již v počátku a to ochranou a prevencí vůči nim. Takovou ochranu poskytují systémy detekce a prevence průniku, jež na základě modulů jsou schopny zabraňovat nežádoucím průnikům. Jelikož jsou útoky čím dál sofistikovanější, je nutné, aby i tyto moduly byly neustále vyvíjeny a navrhovány nové, bezpečnější, opatření. Teoretická část popisuje průmyslové protokoly (IEC 61850, IEC 60870, Ethernet/IP a S7). Pratická část se soustředí na vytvoření modulu pro analýzu průmyslového protokolu S7. Dále jsou v práci popsány možné útoky na protokol S7 a navrženy pravidla pro detekci těchto útoků za pomocí modulu Suricaty. | cs |
dc.description.abstract | Industrial networks are often the target of attacks, which need to be adequately responded to. Therefore, it is necessary to prevent these attacks from the outset through protection and prevention. Such protection is provided by intrusion detection and prevention systems, which are capable of preventing unwanted intrusions, based on those modules. As attacks become more and more sophisticated, it is essential that these modules are continuously developed and got proposed in new, safer measures. The theoretical part describes industrial protocols (IEC 61850, IEC 60870, Ethernet/IP and S7). The practical part focuses on the creation of a module for the analysis of the industrial protocol S7. Furthermore, the paper describes possible attacks on the S7 protocol and proposes rules for detecting these attacks using the Suricata module. | en |
dc.description.mark | D | cs |
dc.identifier.citation | SROVNAL, D. Modul síťové sondy pro analýzu průmyslových protokolů [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024. | cs |
dc.identifier.other | 159224 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/246103 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Linux | cs |
dc.subject | protokol S7 | cs |
dc.subject | průmyslové standardy | cs |
dc.subject | síťová sonda | cs |
dc.subject | systémy detekce a prevence průniku | cs |
dc.subject | suricata | cs |
dc.subject | modul | cs |
dc.subject | Linux | en |
dc.subject | protocol S7 | en |
dc.subject | industrial standards | en |
dc.subject | network probe | en |
dc.subject | intrusion detection and prevention systems | en |
dc.subject | suricata | en |
dc.subject | module | en |
dc.title | Modul síťové sondy pro analýzu průmyslových protokolů | cs |
dc.title.alternative | Network probe module for industrial protocol analysis | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2024-06-06 | cs |
dcterms.modified | 2024-08-29-09:04:49 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 159224 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 14:42:07 | en |
sync.item.modts | 2025.01.15 13:19:51 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 2.7 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 3.17 KB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_159224.html
- Size:
- 8.89 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_159224.html