Národní úložiště šedé literatury Nalezeno 146 záznamů.  1 - 10dalšíkonec  přejít na záznam: Hledání trvalo 0.01 vteřin. 
Management informační bezpečnosti v malém podniku
Nguyen, Hoai Nam ; Tran,, Manh Hung (oponent) ; Ondrák, Viktor (vedoucí práce)
Cílem této bakalářské práce je důkladná analýza ISMS společnosti a na základě nalezených nedostatků navrhnout určitá opatření. Úvodní část práce se zaměřuje na shrnutí teoretických základů v oblasti informační bezpečnosti, přičemž klíčovým prvkem je soubor norem ČSN ISO/IEC 27000. Analytická část popisuje současný stav ISMS v konkrétní společnosti. V praktické části se podle výsledku z analýzy vyberou vhodná opatření.
Ekonomické dopady implementace SW nástroje pro shodu s VKB do podnikového prostředí
Nováková, Natálie ; Svoboda Vlastimil, Ing., MBA (oponent) ; Sedlák, Petr (vedoucí práce)
Diplomová práce je zaměřena na posouzení ekonomických dopadů zavedení softwarového nástroje pro shodu s Vyhláškou o kybernetické bezpečnosti (VKB) do podnikového prostředí. V rámci práce byla provedena analýza dostupných nástrojů pro správu kybernetické bezpečnosti včetně jejich srovnání. Na základě výsledků tohoto srovnání byl vybrán konkrétní nástroj, který se jeví jako nejvhodnější. Výstupem této práce je ekonomické porovnání nákladů spojených s jednotlivými možnostmi řešení.
Webová aplikace pro hodnocení nástrojů bezpečnostního testování
Moravec, Vojtěch ; Lieskovan, Tomáš (oponent) ; Ilgner, Petr (vedoucí práce)
Bakalářská práce se zabývá návrhem vývoje a implementací úmyslně zranitelného prostředí ve formě webové aplikace. Výsledná webová aplikace obsahuje zranitelnosti napříč všemi kategoriemi projektu OWASP Top 10, konkrétně poté jeho verze z roku 2021 a je skrze ni možné měřit a porovnávat automatizované nástroje pro penetrační testování stejně jako nástroje pro statickou bezpečnostní analýzu zdrojového kódu. Práce je rozčleněna do pěti kapitol ve kterých je na úvod popsána organizace OWASP Foundation pod jejíž záštitou projekt OWASP funguje, dále je popsána analýza vybraných úmyslně zranitelných webových aplikací. Další kapitoly se poté věnují návrhu vlastní úmyslně zranitelné webové aplikace, kde jsou mimo jiné popsány technologie použité při vývoji stejně jako všechny zranitelnosti v aplikaci obsažené. V závěru práce je poté provedeno testování výsledné zranitelné aplikace pomocí výše zmíněných nástrojů a shrnutí výsledků, kterých bylo dosaženo. Mimo již výše zmíněné testování a porovnávání automatizovaných nástrojů z oblasti penetračního testování a statické analýzy může být aplikace využita rovněž k výukovým účelům a to především díky přiloženým opravám a referencím, které jsou součástí každé zranitelnosti v aplikaci obsažené.
Posouzení informačního systému firmy a návrh změn
Linner, Marek ; Novák, Lukáš (oponent) ; Koch, Miloš (vedoucí práce)
Diplomová práce se zaměřuje na posouzení informačního systému vybrané společnosti a návrhy, jak zlepšit jeho vlastnosti. Úvodní teoretická část práce představuje problematiku informačních systémů, uživatelského rozhraní a informační bezpečnosti. V následující kapitole jsou rozvinuty analýzy současného stavu informačního systému. Třetí kapitola identifikuje nalezené nedostatky, pro které navrhuje i řešení. Poslední čtvrtá kapitola vyhodnocuje návrhy z ekonomického pohledu.
Bezpečnostní testování protokolů rodiny IPv6 a souvisejících zranitelností
Vopálka, Matěj ; Phan, Viet Anh (oponent) ; Jeřábek, Jan (vedoucí práce)
Tato práce se zabývá problematikou Internetového Protokolu verze 6 (IPv6), zejména pak v oblasti jeho bezpečného nasazení. Jsou zde zmíněny nedostatky protokolu IPv4 a důvody vzniku protokolu IPv6. Dále je zde probrána problematika adresace, struktury rámce IPv6 a jsou uvedeny základní typy rozšiřujících záhlaví IPv6. Práce se také zabývá souvisejícími protokoly s IPv6 jako NDP, SLAAC a DHCPv6. Obsahuje i úvod do penetračního testování, popis základních typů hackerů a obecný popis útoků v oblasti informační bezpečnosti. Praktická část se věnuje vývoji aplikace pro automatické testování zranitelností IPv6 sítí Penvuhu6. Nástroj je vyvinut v programovacím jazyce Python za pomocí knihovny Scapy. Penvuhu6 byl testován v emulovaném síťovém prostředí programem GNS3. Pro nástroj byly vyvinuty tři testové scénáře zaměřující se na testování průchodu repetetivních a špatně seřazených záhlaví, překrývajících se fragmentů a Router advertisement a DHCPv6 advertisement zpráv. Penvuhu6 bylo testováno na emulovaném zařízení RouterOS se základní a restriktivní konfigurací.
Dopady ransomwarového útoku: hodnocení rizik a zavedení minimálního bezpečnostního standardu
Syrovátková, Lucie ; Alena,, Rybáková (oponent) ; Sedlák, Petr (vedoucí práce)
Cílem diplomové práce je zavedení kybernetické bezpečnosti v malé společnosti v důsledku ransomwarového útoku, a to na základě požadavků Minimálního bezpečnostního standardu, který slouží jako podpůrný materiál pro subjekty, které nespadají pod regulaci Zákona o kybernetické bezpečnosti. Stanoveného cíle je dosaženo pomocí tří hlavních částí této práce. Úvodní část slouží jako teoretická podpora pro zbývající část práce a obsahuje hlavní pojmy a oblasti, které jsou v práci dále rozvinuty či využity. Analytická část je zaměřena na popis možného vektoru ransomwarového útoku a jeho následky a dále na zhodnocení současného stavu, které spočívá v porovnání stávající situace s požadavky Minimálního bezpečnostního standardu a v identifikaci neshod. Třetí část obsahuje navržení nápravných opatření, vytvoření bezpečnostních politik přizpůsobených možnostem společnosti a ekonomické zhodnocení.
Mapování opatření pro kybernetickou bezpečnost: Od legislativy k technické implementaci
Hopp, Jiří ; MSc, Mezera Michal, (oponent) ; Sedlák, Petr (vedoucí práce)
V diplomové práci jsem se zaměřil na vytvoření systematické pomůcky pro mapování technických opatření k legislativním požadavkům a povinnostem v oblasti kybernetické bezpečnosti. V práci jsem provedl analýzu řešené problematiky, ze které vyplynuly možnosti tvorby nástroje a blížící se změny v legislativních požadavcích na základě směrnice Evropské unie NIS2. V praktické části jsem popisoval tvorbu nástroje v podobě tabulky, který byl vyhovující požadavkům zadavatele a mapoval technická opatření k jednotlivým bodům současných i z NIS2 plynoucích legislativních požadavků. Na základě rozhovoru se zadavatelem jsem konstatoval, že byly úspěšně dosaženy stanovené cíle práce a vytvořený nástroj bude využíván v reálném prostředí.
Budování bezpečnostního povědomí na fakultě podnikatelské
Volfová, Jana ; Ondrák, Viktor (oponent) ; Sedlák, Petr (vedoucí práce)
Tato diplomová práce se zaměřuje na budování bezpečnostního povědomí na Fakultě podnikatelské. Skládá se ze tří základních částí, a to části teoretické, analytické a části s vlastními návrhy. Teoretická část obsahuje vysvětlení a objasnění některých základních pojmů, procesů a analýz, aby čtenář práci rozuměl. Část analytická obsahuje jak popis vybrané organizace, tak i konkrétní provedení analýz, které byly představeny v teoretické části. Poslední část, kterou je část praktická, obsahuje mimo jiné také vlastní návrhy průběhu zvyšování povědomí na fakultě a benefity tohoto procesu.
Posouzení informačního systému firmy a návrh změn
Závodný, Jiří ; Novák, Lukáš (oponent) ; Koch, Miloš (vedoucí práce)
Bakalářská práce je zaměřena na analýzu stavu informačního systému ve firmě XCR Svorada s.r.o. a následný návrh změn. První část je věnována teoretickým východiskům potřebným k pochopení dané problematiky. Dále jsou vytvořeny analýzy daného podniku, jeho vnitřního a vnějšího prostředí, analýzy používaného informačního systému a v poslední části také návrhy změn pro zlepšení, zefektivnění a zjednodušení práce s daným informačním systémem.
Návrh metodiky bezpečnosti informací v podniku provozující elektronický obchod
Mráčková, Kateřina ; RNDr. et RNDr. Vladimír Mazálek, PhD., DBA (oponent) ; Sedlák, Petr (vedoucí práce)
Práce se zabývá bezpečnostní analýzou provozovny prodávající zboží přímo v prodejně a formou elektronického obchodu. Jsou identifikována aktiva a hrozby na ně působící, zpracována analýza rizik a vybrána opatření, která jsou zhodnocena. Práce se opírá o teoretická východiska uvedena v první části a vychází z norem řady ISO/IEC 27000.

Národní úložiště šedé literatury : Nalezeno 146 záznamů.   1 - 10dalšíkonec  přejít na záznam:
Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.