Modul síťové sondy pro analýzu průmyslových protokolů

but.committeedoc. Ing. Lukáš Malina, Ph.D. (předseda) Ing. Petr Dzurenda, Ph.D. (člen) doc. JUDr. Matěj Myška, Ph.D. (místopředseda) Ing. Jan Pospíšil (člen) Ing. Patrik Dobiáš (člen) doc. Ing. Radek Fujdiak, Ph.D. (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: - Vysvětlete proč je v práci důležité i přes předešlé připomínky ponechávat obecnou kapitolu o distribuci Linux ? A proč jste místo toho nezapracoval připomínku ohledně současného stavu problematiky, který by byl pro dané téma a teoretický úvod přínosnější? - Proběhlo již testování na reálném zařízení v laboratoři, které pro Vás bylo v laboratoři připraveno v laboratoři? Pokud ne proč tomu tak bylo? Vzhledem k připomínce z první verze práce. Student odpověděl na otázky členů komise a oponenta. Student obhájil diplomovou práci s výhradami.cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBlažek, Petrcs
dc.contributor.authorSrovnal, Dominikcs
dc.contributor.refereePospíšil, Ondřejcs
dc.date.accessioned2024-10-14T09:12:15Z
dc.date.available2024-10-14T09:12:15Z
dc.date.created2024cs
dc.description.abstractPrůmyslové sítě jsou častým terčem útoků, na něž je třeba adekvátně reagovat. Proto je nutné předcházet těmto útokům již v počátku a to ochranou a prevencí vůči nim. Takovou ochranu poskytují systémy detekce a prevence průniku, jež na základě modulů jsou schopny zabraňovat nežádoucím průnikům. Jelikož jsou útoky čím dál sofistikovanější, je nutné, aby i tyto moduly byly neustále vyvíjeny a navrhovány nové, bezpečnější, opatření. Teoretická část popisuje průmyslové protokoly (IEC 61850, IEC 60870, Ethernet/IP a S7). Pratická část se soustředí na vytvoření modulu pro analýzu průmyslového protokolu S7. Dále jsou v práci popsány možné útoky na protokol S7 a navrženy pravidla pro detekci těchto útoků za pomocí modulu Suricaty.cs
dc.description.abstractIndustrial networks are often the target of attacks, which need to be adequately responded to. Therefore, it is necessary to prevent these attacks from the outset through protection and prevention. Such protection is provided by intrusion detection and prevention systems, which are capable of preventing unwanted intrusions, based on those modules. As attacks become more and more sophisticated, it is essential that these modules are continuously developed and got proposed in new, safer measures. The theoretical part describes industrial protocols (IEC 61850, IEC 60870, Ethernet/IP and S7). The practical part focuses on the creation of a module for the analysis of the industrial protocol S7. Furthermore, the paper describes possible attacks on the S7 protocol and proposes rules for detecting these attacks using the Suricata module.en
dc.description.markDcs
dc.identifier.citationSROVNAL, D. Modul síťové sondy pro analýzu průmyslových protokolů [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024.cs
dc.identifier.other161934cs
dc.identifier.urihttps://hdl.handle.net/11012/249588
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectLinuxcs
dc.subjectprotokol S7cs
dc.subjectprůmyslové standardycs
dc.subjectsíťová sondacs
dc.subjectsystémy detekce a prevence průnikucs
dc.subjectsuricatacs
dc.subjectmodulcs
dc.subjectLinuxen
dc.subjectprotocol S7en
dc.subjectindustrial standardsen
dc.subjectnetwork probeen
dc.subjectintrusion detection and prevention systemsen
dc.subjectsuricataen
dc.subjectmoduleen
dc.titleModul síťové sondy pro analýzu průmyslových protokolůcs
dc.title.alternativeNetwork probe module for industrial protocol analysisen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2024-08-27cs
dcterms.modified2024-08-27-12:30:17cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid161934en
sync.item.dbtypeZPen
sync.item.insts2024.10.14 11:12:15en
sync.item.modts2024.08.28 05:32:05en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.47 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
3.52 KB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_161934.html
Size:
6.88 KB
Format:
Hypertext Markup Language
Description:
file review_161934.html
Collections