Metody zabezpečení IP PBX proti útokům a testování odolnosti
but.committee | doc. Ing. Václav Zeman, Ph.D. (předseda) prof. Ing. Jaroslav Koton, Ph.D. (místopředseda) Ing. Ivo Herman, CSc. (člen) doc. Mgr. Karel Slavíček, Ph.D. (člen) Ing. Zdeněk Martinásek, Ph.D. (člen) Ing. Pavel Šilhavý, Ph.D. (člen) | cs |
but.defence | Komise se dohodla, že zadání práce nebylo splněno, což student sám uznal. Objasněte nastavení firewallu a navrhněte jak by ho bylo možné optimalizovat? Vysvětlete, proč používáte k útoku na ústřednu útok synflood, který je postavený na protokolu TCP, když v drtivé většině případů používá IP telefonie protokol UDP? Na které služby je tento útok vhodný? Z jakého důvodu jste nesplnil část zadání, kde máte ústředny testovat pomocí testeru Spiren TestCenter? Z jakého důvodu je v práci testována vždy jen jedna verze ústředny, když v zadání máte testovat vždy poslední a LTS verzi softwarové ústředny? Vysvětlete tvrzení: "U klasickej PBX sú pre hlasové a dátové komunikácie nevyhnutné separované siete." (str. 9) a "SIP plne využíva protokoly TCP /IP pre webovské aplikácie alebo elektronickú poštu." (str. 11). | cs |
but.jazyk | čeština (Czech) | |
but.program | Elektrotechnika, elektronika, komunikační a řídicí technika | cs |
but.result | práce nebyla úspěšně obhájena | cs |
dc.contributor.advisor | Šilhavý, Pavel | cs |
dc.contributor.author | Kakvic, Martin | cs |
dc.contributor.referee | Šedý, Jakub | cs |
dc.date.accessioned | 2021-11-12T21:12:54Z | |
dc.date.available | 2021-11-12T21:12:54Z | |
dc.date.created | 2014 | cs |
dc.description.abstract | Táto diplomová práca sa zaoberá problematikou zabezpečenia PBX ústrední Asterisk, FreeSwitch a Yate v LTS verziách. V práci boli vykonané dva typy útokov, a to útok na dostupnosť služby a útok na ukončenie relácie medzi užívateľmi. Útoky boli realizované pri použití dvoch rôznych protokolov, a to SIP a IAX. Pri útoku na dostupnosť služby bolo monitorované vyťaženie procesora, zisťované či je možné vytvoriť hovor a či je možný priebeh hovoru. Zabezpečenie ústrední bolo riešené na dvoch úrovniach. Ako prvá úroveň zabezpečenia bol použitý linuxový firewall netfilter. Druhá úroveň zabezpčenia, resp. zabezepčenie na úrovni ústredne bolo riešené pomocou protokolov TLS a SRTP. | cs |
dc.description.abstract | This diploma thesis focuses on attacks on PBX Asterisk, FreeSWITCH and Yate in LTS versions. In this work was carried out two types of attacks, including an attack DoS and the attack Teardown. These attacks were carried out using two different protocols, SIP and IAX. During the denial of service attack was monitored CPU usage and detected if its possible to establish call and whether if call can be processed. The Security of PBX was build on two levels. As a first level of security there was used linux based firewall netfilter. The second level of security was ensured with protocols TLS and SRTP. | en |
dc.description.mark | C | cs |
dc.identifier.citation | KAKVIC, M. Metody zabezpečení IP PBX proti útokům a testování odolnosti [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2014. | cs |
dc.identifier.other | 73877 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/32917 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Asterisk | cs |
dc.subject | Yate | cs |
dc.subject | FreeSwitch | cs |
dc.subject | PBX | cs |
dc.subject | SIP | cs |
dc.subject | IAX | cs |
dc.subject | DoS | cs |
dc.subject | Teardown | cs |
dc.subject | Sipp | cs |
dc.subject | Iaxflood | cs |
dc.subject | Wireshark | cs |
dc.subject | Iptables | cs |
dc.subject | TLS | cs |
dc.subject | SRTP | cs |
dc.subject | Asterisk | en |
dc.subject | Yate | en |
dc.subject | FreeSwitch | en |
dc.subject | PBX | en |
dc.subject | SIP | en |
dc.subject | IAX | en |
dc.subject | DoS | en |
dc.subject | Teardown | en |
dc.subject | Sipp | en |
dc.subject | Iaxflood | en |
dc.subject | Wireshark | en |
dc.subject | Iptables | en |
dc.subject | TLS | en |
dc.subject | SRTP | en |
dc.title | Metody zabezpečení IP PBX proti útokům a testování odolnosti | cs |
dc.title.alternative | Securing IP PBX against attacks and resistance testing | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2014-06-12 | cs |
dcterms.modified | 2015-06-15-07:23:05 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 73877 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2021.11.12 22:12:53 | en |
sync.item.modts | 2021.11.12 21:19:16 | en |
thesis.discipline | Telekomunikační a informační technika | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 3.36 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- appendix-1.rar
- Size:
- 40.81 KB
- Format:
- Unknown data format
- Description:
- appendix-1.rar
Loading...
- Name:
- review_73877.html
- Size:
- 8.83 KB
- Format:
- Hypertext Markup Language
- Description:
- review_73877.html