Závěrečná práce: Bc. Juraj Marcin, učo 492914: SELinux security policy modification detection and reporting
Diplomová práce
SELinux security policy modification detection and reporting
Anotace
Jedným z najpoužívanejších bezpečnostných modulov v ekosystéme operačného systému Linux je SELinux. Kvôli komplexnosti a rôznorodosti počítačových systémov je bezpečnostná politika SELinux v mnohých Linuxových distribúciách takisto značne komplexná a administrátori často využívajú vlastné úpravy týchto základných politík poskytnutých distribúciami. Táto diplomová práca má za cieľ zjednodušiť systémovým …více
Abstract
One of the most widely used security modules in the Linux ecosystem is SELinux. Due to the complexity and diversity of computer systems, the SELinux policy in many Linux distributions is also complex, and administrators often employ custom modifications on top of what is provided by the distribution. This thesis aims to ease the detection of SELinux policy modifications for system administrators with …více
Zadání práce
The output of this tool should be a report describing changes in policy modules (new, removed, and changed modules), customizations done via user-space tools (for example, context overrides, Boolean value changes) and manual modifications of policy files.
The tool should also include a framework for implementing analyses on the collected changes and a basic AVC (Access Vector Cache) denial message analysis as an example. This analysis should collect AVC denial messages recorded by the audit daemon and try to link them to the policy changes that cause the AVC denials.
The motivation behind this tool is to help security administrators with system maintenance and debugging of problems caused by changes in the SELinux policy.
22. 5. 2025 09:44, prof. RNDr. Václav Matyáš, M.Sc., Ph.D., učo 344
Konzultant
Práce na příbuzné téma
Seznam prací, které mají shodná klíčová slova.
-
Multilevel classification in SElinux
Mgr. Bogdan Iakym -
Virtualization and repository management in academic environment
Mgr. Jakub Hadvig, učo 255815 -
Risk Assessment Model for Open Source Software Projects in GitHub
Mgr. Samuel Macko -
Security building blocks of cryptocurrencies hardware wallets
Mgr. Adam Parák, učo 485720 -
License management and monitoring system
Ing. Patrik Navrátil, učo 527334 -
Modelování podnikových procesů pomocí BPMN a Petriho sítí
Mgr. Samuel Spišák -
Extending Test Management Tool
Ing. Tomáš Koscielniak -
Produkční a estetické aspekty 3D modelování v kontextu komunitní tvorby pohledem nezávislých 3D umělců
Bc. Eliška Pantůčková




