Detail práce

Detekce bezpečnostních incidentů v počítačové síti nemocnice

Bakalářská práce Student: Pisk Jiří Akademický rok: 2021/2022 Vedoucí: Matoušek Petr, doc. Ing., Ph.D., M.A.
Název anglicky
Detection of Security Incidents in Hospital Computer Network
Jazyk práce
český
Abstrakt

Tato práce se zabývá honeypoty jako systému brzké detekce útočníka v produkční síti Nemocnice Jihlava, analýzou získaných dat a porovnání dostupných řešení pro nasazení honeypotového systému. V praktické části je nasazeno několik instancí open source honeypot platformy TPot včetně jedné instance určené pro monitoring celého systému. Nasazený systém je dále testován automatizovanými penetračními testy a na základě výsledků testování je navržen a implementován systém ohlašování detekovaných incidentů.

Klíčová slova

Honeypot, Honeynet, Informační bezpečnost ve zdravotnictví, detekce malware, analýza bezpečnostních incidentů

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení C
Obhajoba
16. června 2022
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C.

Otázky u obhajoby
  1. Díval jste se na nějaké existující strategie "maskování" honeypotů? Je možné některé z nich využít?
  2. Proč není možné použít existující SIEM pro zpracování výstupů z honeypotů?
  3. Dokáže systém kromě detekce, pomoci útok i zastavit?
Komise
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT), předseda
Beran Vítězslav, doc. Ing., Ph.D. (UPGM FIT VUT), člen
Kořenek Jan, doc. Ing., Ph.D. (UPSY FIT VUT), člen
Křena Bohuslav, Ing., Ph.D. (UITS FIT VUT), člen
Orság Filip, Ing., Ph.D. (UITS FIT VUT), člen
Citace
PISK, Jiří. Detekce bezpečnostních incidentů v počítačové síti nemocnice. Brno, 2022. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2022-06-16. Vedoucí práce Matoušek Petr. Dostupné z: https://www.fit.vut.cz/study/thesis/25055/
BibTeX
@bachelorsthesis{FITBT25055,
    author = "Ji\v{r}\'{i} Pisk",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Detekce bezpe\v{c}nostn\'{i}ch incident\r{u} v po\v{c}\'{i}ta\v{c}ov\'{e} s\'{i}ti nemocnice",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2022,
    location = "Brno, CZ",
    language = "czech",
    url = "https://www.fit.vut.cz/study/thesis/25055/"
}
Nahoru