Aplikace pro generování a ověřování konfigurací síťových zařízení

but.committeeprof. Ing. Jan Hajný, Ph.D. (předseda) doc. Ing. Radim Burget, Ph.D. (místopředseda) Ing. Vlastimil Člupek, Ph.D. (člen) Ing. Josef Vojtěch, Ph.D. (člen) Ing. Jan Dvořák, Ph.D. (člen) Ing. Aneta Koláčková (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky oponenta: Zvážil jste možnost zohlednit verzi IOS při generování opravné konfigurace v případě příkazů, jejichž syntax se v některé verzi IOS změnil? Například „ip ssh timeout 30“ a „ip ssh time-out 30". - student dostatečně vysvětlil otázku Jakým způsobem byste postupoval při nasazování Vašeho nástroje v podnikové síti? Popište možnosti škálovatelnosti Vašeho řešení a nutné úpravy. Předpokládejte, že jsou bezpečnostní doporučení pro všechny typy zařízení v síti uložena v databázi. - student dostatečně vysvětlil otázkucs
but.jazykslovenština (Slovak)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorJeřábek, Jansk
dc.contributor.authorKorček, Jurajsk
dc.contributor.refereeTyrala, Radeksk
dc.date.created2020cs
dc.description.abstractCieľom tejto diplomovej práce je návrh a následná implementácia programu na nájdenie bezpečnostných a prevádzkových nedostatkov v sieťových zariadeniach, ako aj ich náprava pomocou generovania opravnej konfigurácie. Z dôvodu nedostatočného zabezpečenia a nesprávnej konfigurácie sú mnohé zariadenia v sieti často nevedome vystavené riziku bezpečnostného incidentu. Z tohto dôvodu program porovnáva ich nastavenia s rôznymi štandardmi, odporúčaniami a osvedčenými postupmi a vytvára správu s nálezmi, aby bolo možné tieto nedostatky odstrániť pomocou automaticky vygenerovanej nápravy alebo manuálne, pokiaľ automatická náprav nie je možná. Program využíva na nájdenie problémových nastavení regulárne výrazy, pomocou ktorých hľadá nedostatky vo vyexportovaných konfiguráciách. Jeho implementácia je v jazyku Python a využíva sa aj značkovací jazyk YAML. Vedľajším produktom práce je aj kontrolný zoznam, ktorým sa dá riadiť pri zostavovaní modulov pre podporu ďalších výrobcov, a tým rozšíriť program.sk
dc.description.abstractThe aim of this master's thesis is a design and implementation of a program for finding security and operational deficiencies of network devices and afterwards, resolving them by generating corrective configuration. Due to a lack of security and misconfiguration, there are a lot of devices exposed to the risk of a security incident. Therefore, the program compares settings with various standards, recommendations, and best practices and generates a report with findings. Afterwards, deficiencies can be eliminated by automatic resolution or manually if automatic resolving is not possible. The program uses regular expressions to find problem settings in previously exported configurations. Implementation is written in Python, and YAML markup language is used too. Another output of this thesis is a checklist, which can be used for the creation of future modules for support of other network device vendors and thus extend the program.en
dc.description.markAcs
dc.identifier.citationKORČEK, J. Aplikace pro generování a ověřování konfigurací síťových zařízení [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2020.cs
dc.identifier.other125978cs
dc.identifier.urihttp://hdl.handle.net/11012/189112
dc.language.isoskcs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectsieťsk
dc.subjectzariadeniesk
dc.subjectsmerovačsk
dc.subjectprepínačsk
dc.subjectbezpečnosťsk
dc.subjectovereniesk
dc.subjectkontrolask
dc.subjectauditsk
dc.subjectgenerovaniesk
dc.subjectkonfiguráciask
dc.subjectnastaveniesk
dc.subjectpythonsk
dc.subjectyamlsk
dc.subjectnetworken
dc.subjectdeviceen
dc.subjectsecurityen
dc.subjectrouteren
dc.subjectswitchen
dc.subjectverificationen
dc.subjectchecken
dc.subjectauditen
dc.subjectgenerationen
dc.subjectconfigurationen
dc.subjectsettingen
dc.subjectpythonen
dc.subjectyamlen
dc.titleAplikace pro generování a ověřování konfigurací síťových zařízenísk
dc.title.alternativeApplication generating and verifying configurations of network devicesen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2020-06-16cs
dcterms.modified2024-05-17-12:54:12cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid125978en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 13:38:52en
sync.item.modts2025.01.15 20:45:46en
thesis.disciplineInformační bezpečnostcs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.77 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
8.31 MB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-posudekKorcek.pdf
Size:
145.6 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-posudekKorcek.pdf
Loading...
Thumbnail Image
Name:
review_125978.html
Size:
3.38 KB
Format:
Hypertext Markup Language
Description:
file review_125978.html
Collections