Penetrační testy a odhalování zranitelností síťových prvků
but.committee | prof. Ing. Kamil Vrba, CSc. (předseda) doc. Ing. Radim Burget, Ph.D. (místopředseda) Ing. Pavel Hanák, Ph.D. (člen) doc. Ing. Jan Hajný, Ph.D. (člen) Ing. Václav Uher, Ph.D. (člen) | cs |
but.defence | Z jakého důvodu odhalil nástroj GFI LanGuard odlišné typy zranitelností s porovnáním s ostatními nástroji (kapitola 5, první testování)? Z jakého důvodu nebyly využity zranitelnosti při externím penetrační testování? (FTP, kapitola 6.2.3 útočník měl již přístup do lokální sítě) Proč byly vytvářeny skripty (editací) pro testování pomalých DoS útoků? Nebylo možno použít nějaké dostupné nástroje popřípadě dostupný tester Avalanche v laboratoři? Student odpověděl na otázky. | cs |
but.jazyk | čeština (Czech) | |
but.program | Elektrotechnika, elektronika, komunikační a řídicí technika | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Hajný, Jan | cs |
dc.contributor.author | Gregr, Filip | cs |
dc.contributor.referee | Martinásek, Zdeněk | cs |
dc.date.accessioned | 2018-10-29T17:41:59Z | |
dc.date.available | 2018-10-29T17:41:59Z | |
dc.date.created | 2015 | cs |
dc.description.abstract | Tato práce je zaměřena na penetrační testy a odhalování zranitelností síťových prvků. Teoretická část zahrnuje rozbor této problematiky a popis obecné metodologie. Práce poskytuje základní přehled požadavků mezinárodních norem ISO 27000 a PCI DSS. V další části je představen software pro odhalování zranitelností Nessus a~distribuce Kali Linux. Praktická část práce zahrnuje několik cílů. Prvním je porovnání pěti skenerů zranitelností ve~vytvořené testovací síti. Zvolenými nástroji jsou Nessus, OpenVAS, Retina Community, Nexpose Community a GFI LanGuard. Následně je v této síti proveden penetrační test s využitím nástrojů dostupných v Kali Linux. Postup zneužití dvou vybraných zranitelností je vytvořen jako laboratorní úloha. Posledním praktickým cílem je testování odolnosti webového serveru vůči záplavovým útokům SYN flood a UDP flood a pomalému útoku Slowloris. Pro záplavové útoky byly vytvořeny skripty v jazyce Python. | cs |
dc.description.abstract | This thesis is dealing with penetration tests and network device vulnerability assessment. Theoretical part includes analysis of this issue and description of general methodology of performing penetration tests. Thesis provides basic overview of requirements of international norms ISO 27000 and PCI DSS. In another part the software for Nessus vulnerability scanning and Linux Kali distrubution is introduced. Practical part of thesis includes several aims. The first is a comparsion of five vulnerability scanners in a created test network. Chosen tools for this purpose are Nessus, OpenVAS, Retina Community, Nexpose Community and GFI LanGuard. Network scan is performed with each of~these tools. Penetration test using the tools available in Kali Linux is then executed in this network. Procedure of exploiting two selected vulnerabilities is created as a laboratory exercise. The last aim of thesis is testing the web server protection against flood attacks SYN flood, UDP flood and slow attack Slowloris. Scripts for flooding were written in Python language. | en |
dc.description.mark | A | cs |
dc.identifier.citation | GREGR, F. Penetrační testy a odhalování zranitelností síťových prvků [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2015. | cs |
dc.identifier.other | 85219 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/41307 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Penetrační testy | cs |
dc.subject | odhalování zranitelností | cs |
dc.subject | etický hacking | cs |
dc.subject | ISO 27000 | cs |
dc.subject | PCI DSS | cs |
dc.subject | Nessus | cs |
dc.subject | Kali Linux | cs |
dc.subject | OpenVAS | cs |
dc.subject | Nexpose | cs |
dc.subject | Retina | cs |
dc.subject | GFI LanGuard | cs |
dc.subject | Metasploit | cs |
dc.subject | DoS | cs |
dc.subject | SYN flood | cs |
dc.subject | UDP flood | cs |
dc.subject | Slowloris. | cs |
dc.subject | Penetration tests | en |
dc.subject | vulnerability assessment | en |
dc.subject | ethical hacking | en |
dc.subject | ISO 27000 | en |
dc.subject | PCI DSS | en |
dc.subject | Nessus | en |
dc.subject | Kali Linux | en |
dc.subject | OpenVAS | en |
dc.subject | Nexpose | en |
dc.subject | Retina | en |
dc.subject | GFI LanGuard | en |
dc.subject | Metasploit | en |
dc.subject | DoS | en |
dc.subject | SYN flood | en |
dc.subject | UDP flood | en |
dc.subject | Slowloris. | en |
dc.title | Penetrační testy a odhalování zranitelností síťových prvků | cs |
dc.title.alternative | Penetration tests and network device vulnerability scanning | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2015-06-18 | cs |
dcterms.modified | 2015-06-19-07:05:25 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 85219 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2021.11.12 17:00:49 | en |
sync.item.modts | 2021.11.12 16:32:07 | en |
thesis.discipline | Teleinformatika | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 3.54 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- review_85219.html
- Size:
- 5.1 KB
- Format:
- Hypertext Markup Language
- Description:
- review_85219.html