Absolvování individuální odborné praxe

dc.contributor.advisorChmelíková, Zdeňka
dc.contributor.authorTomáš, Matej
dc.contributor.consultantKoudela, Adam
dc.date.accepted2020-06-23
dc.date.accessioned2020-07-20T12:05:52Z
dc.date.available2020-07-20T12:05:52Z
dc.date.issued2020
dc.description.abstractTáto práca je spracovaním môjho absolvovania individuálnej odbornej praxe vo firme XEVOS SOLUTIONS, s.r.o. so zameraním na kybernetickú bezpečnosť. Zameraním tejto práce je opísať metodiku, prevenciu a rôzne spôsoby testovania webovej aplikácie vyvíjanej pre komerčné použitie. Všetky použité nástroje sú založené na báze open source. Bezpečnostné riziká a metodiky sú zostavené podľa vzoru nadácie OWASP. K jednotlivým rizikám sú doplnené ukážky možných útokov ako aj prevencia proti nim. V teoretickej časti práce budú popísané niektoré základné, ale kľúčové pojmy k upresneniu problematiky a písaniu tejto práce. Praktická časť bude zameraná na testovanie webového rozhrania primárne pomocou aplikácie OWASP ZAP ale aj iných open source nástrojov k rôznym účelom ako napríklad zhromažďovanie informácií a zraniteľností k vypracovaniu útočných vektorov.cs
dc.description.abstractThis bachelor thesis is the processing of completion of my individual professional practice in XEVOS SOLUTIONS, s.r.o. with a focus on cyber security. The aim of this work is to describe the methodology, prevention and various ways of testing a web application developed for commercial use. Used tools are based on open source. Security risks and methodologies are modeled on the basis of OWASP Foundation. Individual risks are accompanied by demonstrations of possible attacks as well as prevention against them. The theoretical part of the thesis will describe some of the basics, but key concepts to clarify the issue and write this thesis. The practical part will be focused on testing the web interface primarily using the OWASP ZAP application but also other open source tools for various purposes such as gathering information and vulnerabilities to develop attack vectors.en
dc.description.department440 - Katedra telekomunikační technikycs
dc.description.resultvýborněcs
dc.format.extent1073507 bytes
dc.format.mimetypeapplication/pdf
dc.identifier.otherOSD002
dc.identifier.senderS2724
dc.identifier.thesisTOM0323_FEI_B2647_2601R013_2020
dc.identifier.urihttp://hdl.handle.net/10084/140409
dc.language.isocs
dc.publisherVysoká škola báňská - Technická univerzita Ostravacs
dc.rights.accessopenAccess
dc.subjectkybernetická bezpečnosť, bezpečnostné riziká, OWASP, penetračné testovanie, prevencia, open sourcecs
dc.subjectcyber security, security risks, OWASP, penetration testing, prevention, open sourceen
dc.thesis.degree-branchTelekomunikační technikacs
dc.thesis.degree-grantorVysoká škola báňská - Technická univerzita Ostrava. Fakulta elektrotechniky a informatikycs
dc.thesis.degree-levelBakalářský studijní programcs
dc.thesis.degree-nameBc.
dc.thesis.degree-programInformační a komunikační technologiecs
dc.titleAbsolvování individuální odborné praxecs
dc.title.alternativeIndividual Professional Practice in the Companyen
dc.typeBakalářská prácecs

Files

Original bundle

Now showing 1 - 3 out of 3 results
Loading...
Thumbnail Image
Name:
TOM0323_FEI_B2647_2601R013_2020.pdf
Size:
1.02 MB
Format:
Adobe Portable Document Format
Description:
Text práce
Loading...
Thumbnail Image
Name:
TOM0323_FEI_B2647_2601R013_2020_priloha.zip
Size:
320.68 KB
Format:
Unknown data format
Description:
Příloha
Loading...
Thumbnail Image
Name:
TOM0323_FEI_B2647_2601R013_2020_posudek_konzultant_Koudela_Adam.pdf
Size:
134.46 KB
Format:
Adobe Portable Document Format
Description:
Posudek konzultanta – Koudela, Adam