Národní úložiště šedé literatury Nalezeno 10 záznamů.  Hledání trvalo 0.01 vteřin. 
Nástroj pro penetrační testování aplikačního serveru
Vašíček, Tomáš ; Šeda, Pavel (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Tato diplomová práce se zabývá problematikou penetračního testování aplikačních protokolů. V rámci práce jsou představeny aplikační protokoly FTP, SSH, SMTP, POP3 a IMAP a jsou prozkoumány jejich možné zranitelnosti. Informace o zranitelnostech jsou získávány z veřejně dostupných sbírek typu HackTricks a The Hacker Recipes, ale rovněž vlastním studiem RFC dokumentů jednotlivých protokolů. Na základě nalezených zranitelností jsou sestrojeny kontrolní seznamy sloužící pro návodné provedení penetračního testera procesem testování daného protokolu. Hlavním přínosem práce je vývoj modulárního automatizovaného nástroje ptapptest a dalšího pomocného nástroje ptntlmauth, které slouží pro penetrační testování zmíněných aplikačních protokolů. Závěrem práce je provedeno testování nástroje ptapptest na reálných aplikačních serverech, které byly nalezeny pomocí vyhledávače Shodan.
Interaktivní grafické prostředí pro vizualizaci penetračního testování
Klampár, Roman ; Martinásek, Zdeněk (oponent) ; Lieskovan, Tomáš (vedoucí práce)
Táto diplomová práca sa zaoberá návrhom, vývojom a implementáciou interaktívneho grafického prostredia na podporu penetračného testovania. V teoretickej časti sú popísané základné koncepty penetračného testovania, predstavenie platformy Penterep a~technológie použité pri vývoji, ako sú Vue 3, TypeScript a D3.js. Praktická časť sa zameriava na návrh dátovej štruktúry a architektúry, ako aj implementáciu sieťového grafu s interaktivitou vrátane drag and drop, zoom a panoramatického posunu. Implementované riešenie umožňuje manipuláciu s~grafom a jeho dátami, čím je možné meniť štruktúru grafu. Výsledkom práce je balíček určený na flexibilnú integráciu do existujúcich projektov, ako je platforma Penterep, do ktorej bolo riešenie tiež integrované. Práca taktiež analyzuje výkon vykresľovania grafov pomocou HTML5 Canvas a SVG. Testovanie sledovalo čas vykreslenia, FPS a využitie pamäte pri rôznych veľkostiach grafov. Výsledky ukazujú, že HTML5 Canvas je výkonnejší pri väčšom množstve dát. Cieľom práce je zvýšiť efektivitu penetračného testovania, znížiť časovú náročnosť a~zjednodušiť potrebné procesy v~porovnaní s~aktuálne dostupnými nástrojmi.
Nástroje pro penetrační testování Wi-Fi a IPv4
Jančík, David ; Lieskovan, Tomáš (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Diplomová práce se zabývá návrhem a implementací podpůrných nástrojů a metodologie pro bezpečnostní penetrační testování bezdrátových sítí Wi-Fi a síťové infrastruktury IPv4. Teoretická část se věnuje samotnému penetračnímu testování, přístupů, fázi a typům. Dále je popsán vývoj Wi-Fi sítí a jejich bezpečnostní protokoly. Jsou představeny různé penetrační nástroje pro Wi-Fi sítě a také typy útoků. V poslední teoretické části je popsán základní přehled o IPv4 a nástroje pro skenování IPv4. Nejprve se v praktické části navrhne vlastní metodologie pro Wi-Fi sítě a IPv4 a nástroje pro penetrační testování. Definuje se programovací jazyk Python a výstup jednotlivých nástrojů pro platformu Penterep. Proběhne rešerše nástrojů z teoretické části pro zvolení vhodných nástrojů pro nové podpůrné nástroje. Vlastní implementace penetračních nástrojů vychází z vytvořeného návrhu diagramu. Závěrem jsou shrnuty dosažené výsledky a návrhy na další rozšíření nástrojů pro Wi-fi a IPv4. Výsledkem této práce je implementace podpůrných nástrojů a návrh diagramu pro Wi-Fi sítě a IPv4.
Analyzátor webové aplikace
Vašíček, Tomáš ; Lieskovan, Tomáš (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Tato práce se věnuje oblasti identifikace technologií webových aplikací. Hlavním cílem této práce je vyvinout softwarový nástroj pro základní analýzu webových aplikací, jehož cílem je identifikace operačního systému, webového serveru a programovacího jazyka webové aplikace. Dalším cílem práce je možnost integrace vyvinutého nástroje do platformy Penterep ve formě rozšiřujícího modulu. V teoretické části je obsažen úvod do problematiky se zaměřením na popis a manuální demonstraci identifikačních metod používaných při analýze webových aplikací. Praktická část prezentuje návrh, implementaci a testování nástroje. Součástí praktické části je i popis experimentálního pracoviště, které bylo vytvořeno s využitím platformy Docker.
Webová platforma pro podporu penetračního testování
Lazarov, Willi ; Kuchař, Karel (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Bakalářská práce se zabývá návrhem, vývojem a implementací webové platformy pro podporu penetračního testování. Práce se v teoretické části věnuje popisu penetračního testování a způsobu hodnocení závažnosti zranitelností. Dále jsou popsány jednotlivé technologie, které byly použity při vývoji výsledného řešení. V praktické části následuje popis postupného řešení dílčích požadavků webové platformy. Jednotlivé kapitoly shrnují problematiku, návrh a implementaci vlastního řešení. Nejprve je popsán návrh vysoce škálovatelného modelu, kterým je řešena hlavní problematika zadání práce. Následuje návrh platformy, její zasazení do navrženého modelu a vývoj modulární webové aplikace. Dále je popsán vlastní vývoj aplikační části, její propojení s relační databází, nástroji pro automatizované penetrační testování a generátorem reportu. Závěrem je popsáno testování výsledného řešení v produkčním prostředí a srovnání relevantních nástrojů pro správu a realizaci penetračního testování. Výsledkem této práce je webová platforma, jejímž hlavním účelem je zvýšit efekt penetračního testování do takové míry, že časová náročnost, složitost a práce nutná k úspěšnému dokončení celého testu bude značně nižší než při použití současných relevantních dostupných nástrojů.
Podpůrný nástroj pro testování DoS útoků
Kamenář, Filip ; Gerlich, Tomáš (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Diplomová práce se zabývá útoky způsobující odepření služeb a jejich implementaci do vlastní aplikace ptdos, která umožňuje testování webových aplikací s využitím implementovaných útoků. Ptdos je rovněž schopen monitorování průběhu testování a také jeho vyhodnocení. V teoretické části práce jsou stanoveny základní pojmy, popis rozřazení útoků do kategorií a jednotlivé útoky jsou podrobně rozebrány s cílem vysvětlit jakým způsobem má nastat odepření poskytované služby v rámci útoku. V praktické části práce je popsán návrh architektury aplikace ptdos a její následný vývoj včetně popisu realizace všech zvolených útoků. Poslední částí práce je testování aplikace, kde je zahrnuto vytvoření testovací sítě a analýza všech realizovaných útoků za pomocí různých scénářů.
PTDOS:Tool to support DoS testing
Kamenář, Filip ; Martinásek, Zdeněk
Nowadays, cyber attacks are a common part of our lives. Targets of attacks are various, such as obtaining sensitive data, network infiltration, system sabotage or denial of service (DoS). This paper deals with the attacks that target denial of service. The main goal is the custom design and development of the ptdos application, which allows testing of the resilience of network infrastructure and web servers against these types of cyber attacks. The application will be freely available and will contain various types of attacks (both flood and logic) to sufficiently test the system. The purpose of the work is to create a quality and simple tool to enhance cyber security.
Webová platforma pro podporu penetračního testování
Lazarov, Willi ; Kuchař, Karel (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Bakalářská práce se zabývá návrhem, vývojem a implementací webové platformy pro podporu penetračního testování. Práce se v teoretické části věnuje popisu penetračního testování a způsobu hodnocení závažnosti zranitelností. Dále jsou popsány jednotlivé technologie, které byly použity při vývoji výsledného řešení. V praktické části následuje popis postupného řešení dílčích požadavků webové platformy. Jednotlivé kapitoly shrnují problematiku, návrh a implementaci vlastního řešení. Nejprve je popsán návrh vysoce škálovatelného modelu, kterým je řešena hlavní problematika zadání práce. Následuje návrh platformy, její zasazení do navrženého modelu a vývoj modulární webové aplikace. Dále je popsán vlastní vývoj aplikační části, její propojení s relační databází, nástroji pro automatizované penetrační testování a generátorem reportu. Závěrem je popsáno testování výsledného řešení v produkčním prostředí a srovnání relevantních nástrojů pro správu a realizaci penetračního testování. Výsledkem této práce je webová platforma, jejímž hlavním účelem je zvýšit efekt penetračního testování do takové míry, že časová náročnost, složitost a práce nutná k úspěšnému dokončení celého testu bude značně nižší než při použití současných relevantních dostupných nástrojů.
Analyzátor webové aplikace
Vašíček, Tomáš ; Lieskovan, Tomáš (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Tato práce se věnuje oblasti identifikace technologií webových aplikací. Hlavním cílem této práce je vyvinout softwarový nástroj pro základní analýzu webových aplikací, jehož cílem je identifikace operačního systému, webového serveru a programovacího jazyka webové aplikace. Dalším cílem práce je možnost integrace vyvinutého nástroje do platformy Penterep ve formě rozšiřujícího modulu. V teoretické části je obsažen úvod do problematiky se zaměřením na popis a manuální demonstraci identifikačních metod používaných při analýze webových aplikací. Praktická část prezentuje návrh, implementaci a testování nástroje. Součástí praktické části je i popis experimentálního pracoviště, které bylo vytvořeno s využitím platformy Docker.
Podpůrný nástroj pro testování DoS útoků
Kamenář, Filip ; Gerlich, Tomáš (oponent) ; Martinásek, Zdeněk (vedoucí práce)
Diplomová práce se zabývá útoky způsobující odepření služeb a jejich implementaci do vlastní aplikace ptdos, která umožňuje testování webových aplikací s využitím implementovaných útoků. Ptdos je rovněž schopen monitorování průběhu testování a také jeho vyhodnocení. V teoretické části práce jsou stanoveny základní pojmy, popis rozřazení útoků do kategorií a jednotlivé útoky jsou podrobně rozebrány s cílem vysvětlit jakým způsobem má nastat odepření poskytované služby v rámci útoku. V praktické části práce je popsán návrh architektury aplikace ptdos a její následný vývoj včetně popisu realizace všech zvolených útoků. Poslední částí práce je testování aplikace, kde je zahrnuto vytvoření testovací sítě a analýza všech realizovaných útoků za pomocí různých scénářů.

Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.