Návrh a implementace herního scénáře pro problematiku EDR

Loading...
Thumbnail Image

Date

Authors

Hrabálek, Matěj

Mark

A

Journal Title

Journal ISSN

Volume Title

Publisher

Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií

ORCID

Abstract

Malware patří dlouhodobě mezi nejzávažnější kybernetické hrozby, proti kterým jsou neustále vyvíjeny a aktualizovány různé detekční systémy jako např. antiviry. Útočníkům se však i přesto daří vydírat organizace prostřednictvím ransomwaru a způsobovat rozsáhlé finanční i provozní škody. Jako nejefektivnější ochrana podnikových sítí se ukazuje nástroj Endpoint Detection and Response (EDR), který umožňuje monitorování a analýzu aktivit na koncových zařízeních s cílem včasného odhalení hrozeb. Tato diplomová práce má za cíl vytvořit interaktivní výukové cvičení pro studenty kybernetické bezpečnosti, zaměřené na pochopení problematiky malwaru a praktické osvojení dovedností nezbytných pro práci v modrém týmu (obránců), včetně detekce malwaru pomocí nástroje EDR. Teoretická část práce poskytuje přehled různých typů malwaru, vektorů útoku a metod efektivní obrany, se zaměřením na roli EDR v ochraně proti malwarovým útokům v podnikovém prostředí.
Malware has long been one of the most serious cybersecurity threats, despite the continuous development and updating of various detection systems such as antivirus software. Attackers are still able to extort organizations through ransomware, causing substantial financial and operational damage. Endpoint Detection and Response (EDR) has emerged as the most effective defense for corporate networks, enabling real-time monitoring and analysis of endpoint activities to promptly detect threats. This thesis aims to create an interactive educational exercise for cybersecurity students, focusing on understanding malware threats and acquiring essential skills for working as members of a blue team (defenders), including malware detection using EDR tools. The theoretical section provides an overview of various types of malware, attack vectors, and effective defense methods, with a particular focus on the role of EDR in protecting corporate environments against malware attacks.

Description

Citation

HRABÁLEK, M. Návrh a implementace herního scénáře pro problematiku EDR [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.

Document type

Document version

Date of access to the full text

Language of document

cs

Study field

bez specializace

Comittee

doc. Ing. Petr Číka, Ph.D. (předseda) Ing. Eva Holasová (člen) Ing. Petr Machník, Ph.D. (člen) doc. Ing. Petr Šiška, Ph.D. (místopředseda) Ing. Petr Dzurenda, Ph.D. (člen) Ing. Michal Polívka, Ph.D. (člen) JUDr. Pavel Loutocký, BA (Hons), Ph.D. (člen)

Date of acceptance

2025-06-09

Defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. otázky: Zkoumal jste, za jakých okolností nastává situace, kdy EDR nedetekuje na stanici žádné aplikace? Jedná se o problém na straně virtuální stanice endpointu nebo agenta SentinelOne? Bylo by možné tenanta s konzolí SentinelOne využít i pro jiné scénáře (např. simulace pokročilého útoku s perzistencí a laterálním pohybem)? Pokud ano, co vše by to obnášelo v rámci přípravy nového sandboxu? Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.

Result of defence

práce byla úspěšně obhájena

DOI

Collections

Endorsement

Review

Supplemented By

Referenced By

Citace PRO