Detail práce

Analýza provozu protokolů Kerberos, NTLM, SAML 2.0

Bakalářská práce Student: Krůl Michal Akademický rok: 2019/2020 Vedoucí: Tisovčík Peter, Ing.
Název anglicky
Traffic Analysis of Network Protocols Kerberos, NTLM, and SAML 2.0
Jazyk práce
český
Abstrakt

Tato práce se zabývá problematikou analýzy a detekce napadení bezpečnostních protokolů v prostředí síťových architektur, jaké se vyskytují například ve velkých firmách. V práci je k problému přistupováno z hlediska analýzy síťového provozu. Hlavní náplní práce je simulace útoků na síťové architektury, kde autentizaci obsluhují zmíněné protokoly, a snaha o jejich detekci pomocí sledování síťového toku. Výsledkem práce je návrh, jak automaticky detekovat útoky v síťových strukturách a plugin pro exportém Flowmon sondy, produktu firmy Flowmon Networks, který bude data potřebná pro provedení této detekce sbírat.

Klíčová slova

síťový tok, bezpečnostní protokol, Kerberos, NTLM, SAML 2.0, FlowMon, exportér, sonda

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení C
Obhajoba
10. července 2020
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C.

Otázky u obhajoby
  1. Jakou informaci musí sonda extrahovat pro detekci útoků na Kerberos, NTLM a SAML 2.0?
  2. Byla provedena alespoň orientační měření výkonnosti Flowmon s daným pluginem?
Komise
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT), předseda
Grézl František, Ing., Ph.D. (UPGM FIT VUT), člen
Hradiš Michal, Ing., Ph.D. (UPGM FIT VUT), člen
Smrčka Aleš, Ing., Ph.D. (UITS FIT VUT), člen
Vašíček Zdeněk, doc. Ing., Ph.D. (UPSY FIT VUT), člen
Citace
KRŮL, Michal. Analýza provozu protokolů Kerberos, NTLM, SAML 2.0. Brno, 2020. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2020-07-10. Vedoucí práce Tisovčík Peter. Dostupné z: https://www.fit.vut.cz/study/thesis/22531/
BibTeX
@bachelorsthesis{FITBT22531,
    author = "Michal Kr\r{u}l",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Anal\'{y}za provozu protokol\r{u} Kerberos, NTLM, SAML 2.0",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2020,
    location = "Brno, CZ",
    language = "czech",
    url = "https://www.fit.vut.cz/study/thesis/22531/"
}
Nahoru