Automatizace správy infrastruktury Security Operations Centra pomocí Infrastruktury jako kód (IaC)

but.committeedoc. Ing. Karel Burda, CSc. (předseda) Ing. Tomáš Lieskovan, Ph.D. (člen) Ing. Ján Sláčik (člen) Mgr. Jakub Vostoupal, Ph.D. (člen) prof. Ing. Róbert Hudec, Ph.D. (místopředseda) Ing. Anna Kubánková, Ph.D. (člen) Ing. Marek Sikora (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: Připravte jasný a strukturovaný popis toho, co je vaší vlastní realizací ve vztahu k popsaným architekturám na obr. 5.2, 7.1 a 7.3. Prezentujte vlastní programový kód a konfigurace vzhledem k rozsáhlému seznamu přiložených souborů. V případě hlavních upravených souborů popište, které klíčové úpravy jste provedl oproti původnímu stavu. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.cs
but.jazykslovenština (Slovak)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKubánková, Annask
dc.contributor.authorKaiser, Michalsk
dc.contributor.refereeKomosný, Dansk
dc.date.created2025cs
dc.description.abstractTáto diplomová práca sa komplexne zaoberá automatizáciou správy infraštruktúry v bez- pečnostnom operačnom centre s využitím princípov a nástrojov Infraštruktúry ako Kódu (IaC). Detailne analyzuje a porovnáva nástroje pre provisioning infraštruktúry, kde bol ako optimálny zvolený Terraform, a nástroje pre správu konfigurácie, kde bol vybraný An- sible, zdôrazňujúc výhody jeho prístupu a deklaratívneho modelovania pre konzistentné a škálovateľné nasadenie naprieč heterogénnymi platformami. Praktická časť práce de- monštruje nasadenie virtuálnych strojov a sieťových konfigurácií pomocou Terraformu v heterogénnom prostredí zahŕňajúcom VMware vCenter, Proxmox VE, Google Cloud Platform a Hetzner Cloud. Následne sa práca venuje implementácii Ansible rolí pre auto- matizovanú konfiguráciu súboru SOC služieb, vrátane Syslog-ng pre zber a spracovanie logov s vysokou dostupnosťou, OpenSearch ako SIEM riešenia s Filebeat a Logstash, Wazuh ako XDR platformy, a monitorovacieho systému s Prometheus a Grafana. Práca taktiež detailne popisuje automatizovanú správu obsahu v OpenSearch s využitím An- sible a Terraformu. Demonštrovaná je aj integrácia Terraformu s Ansiblom pre vytvore- nie plynulého automatizačného reťazca. Výsledné riešenie umožňuje efektívne škálovanie infraštruktúry, automatizované pripájanie nových zákazníkov a nasadenie celej SOC ar- chitektúry, pričom sa výrazne znižuje miera manuálnych zásahov a celkovo sa popisuje zefektívnenie správy IT prostredia v kontexte SOC.sk
dc.description.abstractThis master’s thesis comprehensively deals with the automation of infrastructure man- agement in the security operations center using the principles and tools of Infrastructure as Code (IaC). It thoroughly analyzes and compares tools for infrastructure provisioning, where Terraform was selected as the optimal solution, and tools for configuration man- agement, where Ansible was chosen, emphasizing the advantages of its approach and declarative modeling for consistent and scalable deployment across heterogeneous plat- forms. The practical part of the thesis demonstrates the deployment of virtual machines and network configurations using Terraform in a heterogeneous environment including VMware vCenter, Proxmox VE, Google Cloud Platform, and Hetzner Cloud. The thesis then focuses on the implementation of Ansible roles for the automated configuration of a set of services, including Syslog-ng for high-availability log collection and processing, OpenSearch as the SIEM solution with Filebeat and Logstash, Wazuh as the XDR plat- form, and a monitoring system using Prometheus and Grafana. The thesis also provides a detailed description of automated content management in OpenSearch using Ansible and Terraform. The integration of Terraform with Ansible is also demonstrated to create a seamless automation chain. The resulting solution enables efficient infrastructure scal- ing, automated onboarding of new customers, and deployment of the entire architecture, while significantly reducing the degree of manual intervention and overall describing the improvement of IT environment management in the given context.en
dc.description.markAcs
dc.identifier.citationKAISER, M. Automatizace správy infrastruktury Security Operations Centra pomocí Infrastruktury jako kód (IaC) [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.cs
dc.identifier.other167299cs
dc.identifier.urihttp://hdl.handle.net/11012/251490
dc.language.isoskcs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectSOCsk
dc.subjectbezpečnostné operačné centrumsk
dc.subjectTerraformsk
dc.subjectAnsiblesk
dc.subjectInfraštruktúra ako kódsk
dc.subjectIaCsk
dc.subjectautomatizáciask
dc.subjectprovisioningsk
dc.subjectmanažment konfiguráciesk
dc.subjectsyslogsk
dc.subjectsyslog-ngsk
dc.subjectOpenSearchsk
dc.subjectSIEMsk
dc.subjectWazuhsk
dc.subjectXDRsk
dc.subjectPrometheussk
dc.subjectGrafanask
dc.subjectmonitorovaniesk
dc.subjectlog manažment.sk
dc.subjectSOCen
dc.subjectSecurity Operations Centeren
dc.subjectTerraformen
dc.subjectAnsibleen
dc.subjectInfrastructure as Codeen
dc.subjectIaCen
dc.subjectautomationen
dc.subjectprovisioningen
dc.subjectconfiguration managementen
dc.subjectsyslogen
dc.subjectsyslog-ngen
dc.subjectOpenSearchen
dc.subjectSIEMen
dc.subjectWazuhen
dc.subjectXDRen
dc.subjectPrometheusen
dc.subjectGrafanaen
dc.subjectmonitoringen
dc.subjectlog management.en
dc.titleAutomatizace správy infrastruktury Security Operations Centra pomocí Infrastruktury jako kód (IaC)sk
dc.title.alternativeAutomating Security Operations Center infrastructure management with Infrastructure as Code (IaC)en
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2025-06-09cs
dcterms.modified2025-06-12-08:44:13cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid167299en
sync.item.dbtypeZPen
sync.item.insts2025.08.27 02:03:22en
sync.item.modts2025.08.26 20:04:19en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.89 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
119.48 KB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_167299.html
Size:
5.11 KB
Format:
Hypertext Markup Language
Description:
file review_167299.html

Collections