Zobrazit minimální záznam

dc.contributor.advisorMinistr, Jan
dc.contributor.authorHranický, Jan
dc.date.accessioned2025-06-23T11:47:33Z
dc.date.available2025-06-23T11:47:33Z
dc.date.issued2025
dc.identifier.otherOSD002
dc.identifier.urihttp://hdl.handle.net/10084/156258
dc.description.abstractKybernetická bezpečnost se stává zásadním tématem i pro menší podniky, které čelí obdobným hrozbám jako velké organizace, avšak často postrádají odpovídající ochranu. Jedním z efektivních nástrojů prevence je etický hacking, jenž umožňuje simulovat útoky a včas identifikovat zranitelná místa. Cílem této práce bylo implementovat etický hacking ve vybraném podniku a přispět tak ke zvýšení jeho úrovně kybernetické bezpečnosti. Úvodní GAP analýza odhalila klíčové slabiny v oblasti školení zaměstnanců, správy hesel a technického zabezpečení. Na základě těchto zjištění byly navrženy a realizovány tři penetrační testy provedené dle metodiky PTES. Konkrétně se jednalo o phishing, USB baiting a cracking hesel. Testování odhalilo konkrétní bezpečnostní mezery, kdy zaměstnanci reagovali na podvodné e-maily, spustili neznámý soubor z USB zařízení a využívali snadno prolomitelná hesla. Na základě výsledků byla navržena nápravná opatření a veškeré výstupy byly následně prezentovány vedení podniku. Práce tak splnila svůj cíl, jelikož došlo k úspěšné a bezpečné implementaci etického hackingu v podniku. Zároveň práce potvrdila, že etický hacking lze efektivně aplikovat i v malém podniku a že metodologie PTES je pro takové prostředí plně využitelná.cs
dc.description.abstractCybersecurity is becoming a critical topic even for small businesses, which face similar threats as large organizations but often lack adequate protection. One of the effective preventive tools is ethical hacking, which enables the simulation of attacks and timely identification of vulnerabilities. The aim of this thesis was to implement ethical hacking in a selected company and thereby contribute to improving its level of cybersecurity. An initial GAP analysis revealed key weaknesses in employee training, password management, and technical security. Based on these findings, three penetration tests were designed and carried out using the PTES methodology. Specifically, the tests included phishing, USB baiting, and password cracking. The testing revealed concrete security gaps: employees responded to fraudulent emails, executed an unknown file from a USB device, and used easily crackable passwords. Based on the results, corrective measures were proposed, and all findings were subsequently presented to the company’s management. The thesis thus fulfilled its objective, as ethical hacking was successfully and safely implemented within the company. Furthermore, the work confirmed that ethical hacking can be effectively applied even in small businesses and that the PTES methodology is fully suitable for such an environment.en
dc.format.extent718316 bytes
dc.format.mimetypeapplication/pdf
dc.language.isocs
dc.publisherVysoká škola báňská – Technická univerzita Ostravacs
dc.subjectetický hackingcs
dc.subjectpenetrační testovánícs
dc.subjectkybernetická bezpečnostcs
dc.subjectPTEScs
dc.subjectGAP analýzacs
dc.subjectphishingcs
dc.subjectUSB baitingcs
dc.subjectcracking heselcs
dc.subjectmalý podnikcs
dc.subjectethical hackingen
dc.subjectpenetration testingen
dc.subjectcybersecurityen
dc.subjectPTESen
dc.subjectGAP analysisen
dc.subjectphishingen
dc.subjectUSB baitingen
dc.subjectpassword crackingen
dc.subjectsmall businessen
dc.titleImplementace etického hackingu v podnikucs
dc.title.alternativeImplementing Ethical Hacking in the Enterpriseen
dc.typeDiplomová prácecs
dc.contributor.refereeBaňařová, Jitka
dc.date.accepted2025-05-29
dc.thesis.degree-nameIng.
dc.thesis.degree-levelMagisterský studijní programcs
dc.thesis.degree-grantorVysoká škola báňská – Technická univerzita Ostrava. Ekonomická fakultacs
dc.description.department157 - Katedra systémového inženýrství a informatikycs
dc.thesis.degree-programInformační a znalostní managementcs
dc.description.resultvýborněcs
dc.identifier.senderS2751
dc.identifier.thesisHRA0245_EKF_N0688A050001_2025
dc.rights.accessopenAccess


Soubory tohoto záznamu

Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam