Specifické moduly pro podporu manuálního bezpečnostního testování
but.committee | doc. Ing. Jiří Hošek, Ph.D. (předseda) Ing. Tomáš Horváth, Ph.D. (místopředseda) Ing. Jan Benedikt (člen) Ing. Karel Kuchař (člen) Mgr. Jakub Vostoupal (člen) Ing. Ľuboš Nagy, Ph.D. (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: Pokud se cílová webová stránka bude nacházet za správně nakonfigurovaným WAF (Web Application Firewall), omezí daná skutečnost Vámi vytvořené nástroje? Napadnou Vás možnosti rozšíření nástroje newspeak? Uvažoval byste o zavedení paralelizace do tohoto nástroje? Co konkrétně byste vykonával paralelně? Argumentujte vaši motivaci při pojmenování nástrojů (8search, crossget a newspeak). Otázky komise: Vyjmenoval jste řadu nedostatků jazyka Python. Proč jste ho tedy pro svoji práci zvolil? Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Paučo, Daniel | cs |
dc.contributor.author | Osmani, Jakub | cs |
dc.contributor.referee | Safonov, Yehor | cs |
dc.date.accessioned | 2021-06-16T07:54:50Z | |
dc.date.available | 2021-06-16T07:54:50Z | |
dc.date.created | 2021 | cs |
dc.description.abstract | Tato bakalářská práce se zabývá penetračním testováním a s touto činností spojenými standardy. Hlavním cílem teoretické části je objasnit svět penetračních testů a nejznámější dokumentace organizace OWASP. Popsány jsou zranitelnosti ze seznamu top deseti zranitelností a metodiky pro bezpečnější aplikace, zvané Application Security Verification Standard (ASVS). V praktické části je práce zaměřena na tvorbu tří nástrojů sloužících k automatizaci jistých aspektů penetračních testů. | cs |
dc.description.abstract | This bachelor thesis deals with the concept of penetration testing and the standards that coincide with it. The main aim of the theoretical part of this thesis is to describe the world of penetration testing, and the widely known OWASP documentation. Vulnerabilities from the top 10 vulnerabilities list as well as recommendations about secure web application development, from the Application Security Verification Standard (ASVS), are provided. The practical part of this thesis is focused on the development of three tools, that are to be used to help automate certain aspects of penetration testing. | en |
dc.description.mark | A | cs |
dc.identifier.citation | OSMANI, J. Specifické moduly pro podporu manuálního bezpečnostního testování [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2021. | cs |
dc.identifier.other | 133533 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/197924 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Penetrační testování | cs |
dc.subject | OWASP | cs |
dc.subject | nástroje penetračního testování | cs |
dc.subject | XSS | cs |
dc.subject | Penetration testing | en |
dc.subject | OWASP | en |
dc.subject | tools for penetration testing | en |
dc.subject | XSS | en |
dc.title | Specifické moduly pro podporu manuálního bezpečnostního testování | cs |
dc.title.alternative | Specific modules for manual security testing support | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2021-06-15 | cs |
dcterms.modified | 2021-06-16-10:47:26 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 133533 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2021.11.12 17:59:14 | en |
sync.item.modts | 2021.11.12 17:01:55 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 1.46 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- review_133533.html
- Size:
- 7.27 KB
- Format:
- Hypertext Markup Language
- Description:
- review_133533.html