Bezpečnostní testování protokolů rodiny IPv6 a souvisejících zranitelností
but.committee | doc. Ing. Jan Jeřábek, Ph.D. (předseda) doc. Ing. Karol Molnár, Ph.D. (místopředseda) Ing. Tomáš Zeman, Ph.D. (člen) doc. Ing. Václav Oujezský, Ph.D. (člen) Ing. Tomáš Gerlich (člen) JUDr. Mgr. Jakub Harašta, Ph.D. (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: Proč jste při testování případů rozšiřujících záhlaví použil pouze TCP/UDP pakety, a ne i ICMPv6? Mělo by použití ICMPv6, viz první otázka, na něco vliv? Jaké se planuje využití aplikace? | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Jeřábek, Jan | cs |
dc.contributor.author | Vopálka, Matěj | cs |
dc.contributor.referee | Phan, Viet Anh | cs |
dc.date.created | 2024 | cs |
dc.description.abstract | Tato práce se zabývá problematikou Internetového Protokolu verze 6 (IPv6), zejména pak v oblasti jeho bezpečného nasazení. Jsou zde zmíněny nedostatky protokolu IPv4 a důvody vzniku protokolu IPv6. Dále je zde probrána problematika adresace, struktury rámce IPv6 a jsou uvedeny základní typy rozšiřujících záhlaví IPv6. Práce se také zabývá souvisejícími protokoly s IPv6 jako NDP, SLAAC a DHCPv6. Obsahuje i úvod do penetračního testování, popis základních typů hackerů a obecný popis útoků v oblasti informační bezpečnosti. Praktická část se věnuje vývoji aplikace pro automatické testování zranitelností IPv6 sítí Penvuhu6. Nástroj je vyvinut v programovacím jazyce Python za pomocí knihovny Scapy. Penvuhu6 byl testován v emulovaném síťovém prostředí programem GNS3. Pro nástroj byly vyvinuty tři testové scénáře zaměřující se na testování průchodu repetetivních a špatně seřazených záhlaví, překrývajících se fragmentů a Router advertisement a DHCPv6 advertisement zpráv. Penvuhu6 bylo testováno na emulovaném zařízení RouterOS se základní a restriktivní konfigurací. | cs |
dc.description.abstract | This thesis discusses the Internet Protocol version 6 (IPv6), especially the secure deployment of the protocol. The thesis deals with the shortcomings of IPv4 protocol and reason of development of IPv6 protocol. It covers topics like IPv6 addressing, structure of frames, the initial types of IPv6 extension headers. Additionally, the thesis explores related protocols to IPv6, such as NDP, SLAAC, adn DHCPv6. The thesis provides an introduction to penetration testing, describes the basic types of hackers and gives a general overview of information security attacks. The practical part is devoted to the development of an application for automatic vulnerability testing of IPv6 networks Penvuhu6. The tool is developed in Python programming language using Scapy library. Penvuhu6 has been tested in an emulated network environment with the GNS3 program. Three test scenarios were developed for the tool focusing on testing the passage of repetitive and misaligned headers, overlapping fragments, and Router advertisement and DHCPv6 advertisement messages. Penvuhu6 was tested on an emulated RouterOS device with basic and restrictive configurations. | en |
dc.description.mark | A | cs |
dc.identifier.citation | VOPÁLKA, M. Bezpečnostní testování protokolů rodiny IPv6 a souvisejících zranitelností [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024. | cs |
dc.identifier.other | 159251 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/246125 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | IPv6 | cs |
dc.subject | IP | cs |
dc.subject | informační bezpečnost | cs |
dc.subject | penetrační testování | cs |
dc.subject | python | cs |
dc.subject | kali linux | cs |
dc.subject | NDP | cs |
dc.subject | ICMPv6 | cs |
dc.subject | DHCPv6 | cs |
dc.subject | rozšiřující záhlaví | cs |
dc.subject | Mikrotik | cs |
dc.subject | RouterOS | cs |
dc.subject | RouterBOARD | cs |
dc.subject | Scapy | cs |
dc.subject | IPv6 | en |
dc.subject | IP | en |
dc.subject | information security | en |
dc.subject | penetration testing | en |
dc.subject | python | en |
dc.subject | kali linux | en |
dc.subject | NDP | en |
dc.subject | ICMPv6 | en |
dc.subject | DHCPv6 | en |
dc.subject | extension headers | en |
dc.subject | overlapping fragments | en |
dc.subject | Mikrotik | en |
dc.subject | RouterOS | en |
dc.subject | RouterBOARD | en |
dc.subject | Scapy | en |
dc.title | Bezpečnostní testování protokolů rodiny IPv6 a souvisejících zranitelností | cs |
dc.title.alternative | Security testing of IPv6 family protocols and related vulnerabilities | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2024-06-06 | cs |
dcterms.modified | 2024-06-07-08:33:27 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 159251 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 14:42:13 | en |
sync.item.modts | 2025.01.15 17:08:53 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 15.72 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 189.67 KB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_159251.html
- Size:
- 5.32 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_159251.html