Nástroj pro vyhledávání a agregaci známých zranitelností
Loading...
Date
Authors
Tuček, Adam
Advisor
Referee
Mark
A
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
ORCID
Abstract
Tato diplomová práce se soustředí na vytvoření nástroje, který umožní agregaci zranitelností z různých dostupných zdrojů pro podpoření procesu hodnocení bezpečnosti. V teoretické části práce jsou nejprve definovány klíčové otevřené standardy, se kterými práce nakládá. Následně je provedena analýza volně dostupných databází, na základě které jsou zvoleny databáze vhodné pro prvotní implementaci nástroje. V praktické části je nejprve vytvořen vysokoúrovňový návrh nástroje. Následně jsou přiblíženy technologie využité pro implementaci a samotný vývoj jednotlivých modulů. Na závěr je provedeno experimentální testování nástroje, po němž následuje diskuze limitací nástroje. Výstupem diplomové práce je modulární nástroj, který lze použít jak samostatně, tak ho integrovat do stávajících procesu hodnocení bezpečnosti.
The theoretical part first defines the key open standards relevant to the thesis. It then presents an analysis of publicly available databases, based on which those suitable for the tool’s initial implementation are selected. In the practical part, a high-level design of the tool is proposed. This is followed by an overview of the technologies used and a description of the development of individual modules. Finally, experimental testing of the tool is performed, and its limitations are discussed. The result of the thesis is a modular tool that can be used as a standalone application or integrated into existing security assessment workflows.
The theoretical part first defines the key open standards relevant to the thesis. It then presents an analysis of publicly available databases, based on which those suitable for the tool’s initial implementation are selected. In the practical part, a high-level design of the tool is proposed. This is followed by an overview of the technologies used and a description of the development of individual modules. Finally, experimental testing of the tool is performed, and its limitations are discussed. The result of the thesis is a modular tool that can be used as a standalone application or integrated into existing security assessment workflows.
Description
Keywords
CVE , CWE , CVSS , CPE , Python , agregace zranitelností , hodnocení bezpečnosti , CVE , CWE , CVSS , CPE , Python , vulnerability aggregation , vulnerability assessment
Citation
TUČEK, A. Nástroj pro vyhledávání a agregaci známých zranitelností [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.
Document type
Document version
Date of access to the full text
Language of document
cs
Study field
bez specializace
Comittee
Ing. Vlastimil Člupek, Ph.D. (člen)
Ing. Petr Dejdar, Ph.D. (člen)
Ing. Radek Hartman, MBA (člen)
Ing. Patrik Dobiáš (člen)
doc. Ing. Petr Mlýnek, Ph.D. (člen)
doc. JUDr. Matěj Myška, Ph.D. (místopředseda)
prof. Ing. Dan Komosný, Ph.D. (předseda)
Date of acceptance
2025-06-09
Defence
Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.
Otázky členů komise a oponenta:
Deklarovaný běh nástroje u většího počtu CPE trvá delší dobu. Existují nějaké možnosti a opatření jak rychlost zpracování optimalizovat?
Result of defence
práce byla úspěšně obhájena
