Útok a obrana v prostředí energetických průmyslových počítačových sítí
but.committee | doc. Ing. Leoš Boháč, Ph.D. (předseda) doc. Ing. Petr Mlýnek, Ph.D. (místopředseda) Mgr. Václav Stupka, Ph.D. (člen) Ing. Tomáš Mácha, Ph.D. (člen) Ing. Ondřej Krajsa, Ph.D. (člen) Ing. Tomáš Gerlich (člen) Ing. Jan Pospíšil (člen) | cs |
but.defence | Otázka oponenta: Otestovala jste navrhované protiopatření proti útokům, popř. jak byly protiopatření účinné? - Studentka dostatečně vysvětlila otázku. Studentka obhájila diplomovou práci. | cs |
but.jazyk | slovenština (Slovak) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Mlýnek, Petr | sk |
dc.contributor.author | Sedláková, Dáša | sk |
dc.contributor.referee | Kohout, David | sk |
dc.date.created | 2022 | cs |
dc.description.abstract | Priemyselné systémy sa z dôsledku konvergencie IT a OT sietí stávajú zraniteľné na rôzne formy bezpečnostných hrozieb vrátane neustále narastajúcich kybernetických útokov. Diplomová práca sa venuje analýze bezpečnostných odporúčaní stanovených súborom noriem IEC 62351, testovaniu zraniteľností priemyselných komunikačných protokolov (napríklad IEC 61850) a následnému návrhu mitigácií. Ako základ metodiky testovania zraniteľností je vybraný ATT&CK rámec pre ICS. Použitím vybraných taktík a techník z ATT&CK rámca sú prakticky testované skeny zraniteľností, útok napadnutia časovej synchronizácie SMV, GOOSE spoofing, MMS Man in the Middle a ICMP Flood. Testované útoky sú vyhodnotené prostredníctvom analýzy rizík. Následne sú navrhované mitigačné opatrenia na úrovni OT, IT, perimetrálnej a fyzickej úrovni. | sk |
dc.description.abstract | Due to the IT and OT networks convergence, industrial systems are becoming vulnerable to different forms of security threats including rapidly growing cyber-attacks. Thesis is focused on an analysis of security recommendations in IEC 62351, vulnerability testing of industrial communication protocols (e.g., IEC 61850) and mitigations proposal. An ATT&CK framework for ICS was chosen to become a methodology base for vulnerability testing. ATT&CK tactics and techniques were used to practically test vulnerability scans, SMV time synchronization, GOOSE spoofing, MMS Man in the Middle and ICMP Flood attacks. Attacks tested were evaluated with a risk analysis. Subsequently, mitigation measures were proposed on several levels (OT, IT, perimeter and physical level). | en |
dc.description.mark | B | cs |
dc.identifier.citation | SEDLÁKOVÁ, D. Útok a obrana v prostředí energetických průmyslových počítačových sítí [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2022. | cs |
dc.identifier.other | 138121 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/204720 | |
dc.language.iso | sk | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Smart Grid | sk |
dc.subject | IEC 61850 | sk |
dc.subject | IEC 62351 | sk |
dc.subject | OT | sk |
dc.subject | Mitre ATT&CK | sk |
dc.subject | Nessus | sk |
dc.subject | Nexpose | sk |
dc.subject | SMV | sk |
dc.subject | GOOSE Spoofing | sk |
dc.subject | MMS Man in the Middle | sk |
dc.subject | ICMP Flood | sk |
dc.subject | Mitigácia | sk |
dc.subject | Smart Grid | en |
dc.subject | IEC 61850 | en |
dc.subject | IEC 62351 | en |
dc.subject | OT | en |
dc.subject | Mitre ATT&CK | en |
dc.subject | Nessus | en |
dc.subject | Nexpose | en |
dc.subject | SMV | en |
dc.subject | GOOSE Spoofing | en |
dc.subject | MMS Man in the Middle | en |
dc.subject | ICMP Flood | en |
dc.subject | Mitigation | en |
dc.title | Útok a obrana v prostředí energetických průmyslových počítačových sítí | sk |
dc.title.alternative | Cyber security for power engineering | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2022-06-07 | cs |
dcterms.modified | 2024-05-17-12:53:54 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 138121 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 14:29:18 | en |
sync.item.modts | 2025.01.17 14:52:46 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |