Nástroj pro ověření zabezpečení průmyslových a energetických zařízení

but.committeedoc. Ing. Jiří Hošek, Ph.D. (předseda) JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda) Ing. Marek Sikora (člen) Ing. Ľubomír Mráz (člen) Ing. Michal Moravec (člen) Ing. Karel Kuchař (člen)cs
but.defenceStudentka prezentovala výsledky své práce a komise byla seznámena s posudky. Studentka obhájila bakalářskou práci s výhradami a odpověděla na otázky členů komise a oponenta. Otázky oponenta: Co je hlavní přidaná hodnota Vašeho řešení/webové aplikace oproti již existujícím nástrojům, resp. proč nejsou získaná data dál využita, zpracována, nebo vizualizována? Byl při návrhu aplikace, popřípadě během vývoje kladen důraz na zabezpečení webové stránky (např. SQL Injection), popř. jaké mechanismy byly využity a proč?cs
but.jazykangličtina (English)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBlažek, Petren
dc.contributor.authorSagindykova, Anelen
dc.contributor.refereeKuchař, Karelen
dc.date.created2023cs
dc.description.abstractCílem této práce je analyzovat různé vyhledávače a vybrat ty nejvhodnější pro vytvoření nástroje k testování průmyslových a energetických zařízení z pohledu bezpečnosti. Bylo provedeno porovnání mezi Shodan, ZoomEye, Nexpose, Censys a BinaryEdge. Tyto vyhledávače byly porovnávány podle různých kritérií, například výkonnosti a jejich dalších veřejně dostupných informací. Jako nejvhodnější byly vybrány Shodan a ZoomEye a pomocí těchto vyhledavačů byla vytvořena webová aplikace. Tato aplikace je schopna načítat výsledky vyhledávání ze serverů pomocí jejich rozhraní API a je schopna je ukládat do databáze. Součástí práce je popis průmyslových a energetických protokolů, sítí a jejich bezpečnostních prvků. V rámci práce byl také popis několika nejznámějších útoků na tyto sítě. Posledním cílem práce je provést testování a evaluaci realizovaného nástroje na minimálně dvou zařízeních.en
dc.description.abstractThe aim of this work is to analyze various search engines with the intention to select the most suitable for the creation of a tool that should be able to perform security testing. Comparisons were made between Shodan, ZoomEye, Nexpose, Censys and BinaryEdge. These search engines were compared according to different criteria, namely their perfomance and publicly available information. Shodan and ZoomEye were chosen as the most suitable ones and as a result, web application was created. This application is able to retrieve search results from engines' servers using their API's and is able to store these results in a database. The thesis includes a description of a variety of industrial and energy protocols, as well as industrial and energy networks and their security features. Moreover, a few of the most well-known attacks on these networks were described. The last goal of the work is to test and evaluate the implemented tool on at least two devices.cs
dc.description.markDcs
dc.identifier.citationSAGINDYKOVA, A. Nástroj pro ověření zabezpečení průmyslových a energetických zařízení [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2023.cs
dc.identifier.other151218cs
dc.identifier.urihttp://hdl.handle.net/11012/212610
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectShodanen
dc.subjectZoomEyeen
dc.subjectBinaryEdgeen
dc.subjectCensysen
dc.subjectModbusen
dc.subjectSiemens S7en
dc.subjectDNP3en
dc.subjectICSen
dc.subjectPLCen
dc.subjectRTUen
dc.subjectHMIen
dc.subjectSCADAen
dc.subjectAPIen
dc.subjectIEDen
dc.subjectJavaScripten
dc.subjectStuxneten
dc.subjectShodancs
dc.subjectZoomEyecs
dc.subjectBinaryEdgecs
dc.subjectCensyscs
dc.subjectModbuscs
dc.subjectSiemens S7cs
dc.subjectDNP3cs
dc.subjectICScs
dc.subjectPLCcs
dc.subjectRTUcs
dc.subjectHMIcs
dc.subjectSCADAcs
dc.subjectAPIcs
dc.subjectIEDcs
dc.subjectJavaScriptcs
dc.subjectStuxnetcs
dc.titleNástroj pro ověření zabezpečení průmyslových a energetických zařízeníen
dc.title.alternativeSecurity verification tool for industrial and energy equipmentscs
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2023-06-13cs
dcterms.modified2023-06-15-09:49:54cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid151218en
sync.item.dbtypeZPen
sync.item.insts2025.03.17 17:16:08en
sync.item.modts2025.01.17 13:22:09en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
6.6 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
12.85 MB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
review_151218.html
Size:
5.65 KB
Format:
Hypertext Markup Language
Description:
file review_151218.html
Collections