Nástroj pro vyhledávání a agregaci známých zranitelností

Loading...
Thumbnail Image

Date

Authors

Tuček, Adam

Mark

A

Journal Title

Journal ISSN

Volume Title

Publisher

Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií

ORCID

Abstract

Tato diplomová práce se soustředí na vytvoření nástroje, který umožní agregaci zranitelností z různých dostupných zdrojů pro podpoření procesu hodnocení bezpečnosti. V teoretické části práce jsou nejprve definovány klíčové otevřené standardy, se kterými práce nakládá. Následně je provedena analýza volně dostupných databází, na základě které jsou zvoleny databáze vhodné pro prvotní implementaci nástroje. V praktické části je nejprve vytvořen vysokoúrovňový návrh nástroje. Následně jsou přiblíženy technologie využité pro implementaci a samotný vývoj jednotlivých modulů. Na závěr je provedeno experimentální testování nástroje, po němž následuje diskuze limitací nástroje. Výstupem diplomové práce je modulární nástroj, který lze použít jak samostatně, tak ho integrovat do stávajících procesu hodnocení bezpečnosti.
The theoretical part first defines the key open standards relevant to the thesis. It then presents an analysis of publicly available databases, based on which those suitable for the tool’s initial implementation are selected. In the practical part, a high-level design of the tool is proposed. This is followed by an overview of the technologies used and a description of the development of individual modules. Finally, experimental testing of the tool is performed, and its limitations are discussed. The result of the thesis is a modular tool that can be used as a standalone application or integrated into existing security assessment workflows.

Description

Citation

TUČEK, A. Nástroj pro vyhledávání a agregaci známých zranitelností [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.

Document type

Document version

Date of access to the full text

Language of document

cs

Study field

bez specializace

Comittee

Ing. Vlastimil Člupek, Ph.D. (člen) Ing. Petr Dejdar, Ph.D. (člen) Ing. Radek Hartman, MBA (člen) Ing. Patrik Dobiáš (člen) doc. Ing. Petr Mlýnek, Ph.D. (člen) doc. JUDr. Matěj Myška, Ph.D. (místopředseda) prof. Ing. Dan Komosný, Ph.D. (předseda)

Date of acceptance

2025-06-09

Defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky členů komise a oponenta: Deklarovaný běh nástroje u většího počtu CPE trvá delší dobu. Existují nějaké možnosti a opatření jak rychlost zpracování optimalizovat?

Result of defence

práce byla úspěšně obhájena

DOI

Collections

Endorsement

Review

Supplemented By

Referenced By

Citace PRO