Národní úložiště šedé literatury Nalezeno 5 záznamů.  Hledání trvalo 0.00 vteřin. 
Psychologické principy v technikách sociálního inženýrství
Pohorelec, Pavel ; Sigmund, Tomáš (vedoucí práce) ; Kašparová, Eva (oponent)
Sociální inženýrství je druh útoku na organizaci nebo jednotlivce, soustřeďující se na slabiny lidského faktoru. V dnešní době, vyznačující se rychlostí, anonymitou a větším zaměření na technologie, představuje takovýto druh útoku vážnou hrozbu. V obraně, do které organizace investují nemalé částky, bývá lidský faktor podceňován. Přestože se sociálním inženýrstvím zabývala řada prací, většina se jich věnovala právě technické stránce a opomněla samotné vysvětlení ovlivňujících technik. Cílem této práce je proto vysvětlení těchto technik z pohledu psychologie, a na tomto základě navrhnutí použitelné obrany. V teoretické části práce jsou popsána dvě ústřední témata -- sociální inženýrství a sociální psychologii. Následně jsou blíže popsány principy, hrající v sociotechnickém útoku roli, a způsoby jakými je sociotechnika využívá. V praktické části jsou tyto informace využity k popisu několika praktických příkladů sociotechnického útoku, a následně k formulování praktických rad k obraně proti napadení sociotechnikem.
Internetové útoky z pohledu koncového uživatele
Šírek, Martin ; Gála, Libor (vedoucí práce) ; Hlaváč, Jindřich (oponent)
Osobní počítač připojený k internetu je fenoménem dnešní doby. Ruku v ruce s pozitivním rozvojem možností, které internet nabízí, jde i snaha o jeho zneužívání. Počítačové útoky jsou nejhrubším způsobem takového zneužívání. Tato práce vysvětluje podstatu počítačových útoků a strukturu napadení. Cílem je vysvětlit, co hrozí koncovému uživateli internetu ze strany počítačových útočníků a jak se proti tomu může bránit. Je to úvod do problematiky. Práce vychází z předpokladu, že čtenář je laikem v oblasti informačních technologií a tomu je přizpůsobena hloubka i rozsah výkladu. Pro hlubší studium odkazuje na prameny v bohatém seznamu použité literatury. V úvodní části je popsána struktura rizika napadení a vzájemné vazby mezi hrozbami, aktivy (ohroženými statky) a zranitelností. Značný prostor je věnován využití sociotechniky k počítačovým útokům. Dále jsou vysvětleny metody, programové prostředky a cíle útočníků. Nechybí ani opatření proti útokům. V závěrečné části jsou vysvětleny souvislosti mezi jednotlivými nástroji útočníka.
Lidský faktor v bezpečnosti IS/ICT
Skalický, Michal ; Klas, Jan (vedoucí práce) ; Matoušek, Josef (oponent)
V dnešním přetechnizovaném světě klademe takový důraz na veškerá sofistikovaná vybavení, že často zapomínáme, pro koho jsou vlastně určena. Je to člověk, ten který je nejsilnějším článkem všech systémů, a to nejen počítačových, zároveň ale i článkem nejslabším. Toto neoddiskutovatelné pravidlo je však velmi často přebíjeno tunami technické literatury o bezpečnosti, která tento fakt zastrkuje někam daleko, pryč od jádra problému. Proto je třeba na problematiku lidského faktoru v informačních systémech a v informačních technologiích neustále upozorňovat.
Lidský faktor v bezpečnosti IS/IT a sociotechnika
Trčka, Adam ; Doucek, Petr (vedoucí práce) ; Bébr, Richard (oponent) ; Nováček, Jan (oponent)
Řešení bezpečnosti informačního systému v návaznosti na lidský faktor je spolu se stále více se rozvíjejícím nebezpečím sociotechniky velkou otázkou a výzvou k řešení. Cílem této práce je utvořit obecný přehled a klasifikaci informací a možného selhání lidského faktoru při projektování a provozu informačního systému. Dle autora jedním z nejdůležitějších kroků při plánování bezpečnosti je prevence a seznámení se svým nepřítelem. Proto je část práce věnována právě představení hrozeb spolu s jejich typickými projevy.
Člověk jako klíčový prvek bezpečnosti IS
Grznár, Tomáš ; Doucek, Petr (vedoucí práce) ; Novák, Luděk (oponent)
Práce se zabývá pozicí lidí v bezpečnosti informačních systémů. První část se zaměřuje na běžné uživatele a přináší rozbor toho, jaké nejčastější nebezpečí jim hrozí. Velká část je věnována představení nejčastějších typů hackerských útoků jako phishingu, sociotechnice a nebo malwaru. Čtenáři jsou pak prezentovány možné opatření, které je možné udělat, aby se dopady hackerských útoků snížily. Druhá část práce pak přináší manažerský pohled na bezpečnost lidských zdrojů. V práci jsou ukázány styčné plochy a možnosti řízení této oblasti z pohledu ITIL Security Managementu, ČSN ISO/IEC 13335 a ČSN ISO/IEC 27001. Výsledkem je pak souhrn doporučení, které může management společnosti v oblasti bezpečnosti lidských zdrojů přijmout. Opatření jsou koncipována tak, aby je bylo možné přijmout bez ohledu na to, jaká norma a nebo standard se používá k řízení bezpečnosti v podniku.

Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.