Diplomová práce

Nástroj pre vizuálnu analytiku dát z kyberbezpečnostných cvičení

Visual Analysis Tool for Cyber Defense Exercises Data

Bc. Tomáš Korec
Anotace

Cieľom diplomovej práce je analyzovať zozbierané dáta z cvičení CDX a následne navrhnúť a implementovať rozšírenie existujúcej webovej aplikácie o vizualizácie týchto dát. Aplikácia umožní zobrazenie súhrnných informácií o priebehu cvičenia ako aj porovnanie jednotlivých modrých tímov medzi sebou. Teoretická práca sa začína popisom kybernetického polygónu a cvičení CDX. Nasleduje analýza existujúcich …více

Abstract

The aim of the diploma thesis is to analyze the collected data from the CDX exercises and then design and implement an extension of the existing web application for visualization of this data. The application will allow the display of summary information about the exercise as well as the comparison of blue teams with each other. The theoretical work begins with a description of the cyber range and …více

Zadání práce
Obranná bezpečnostní cvičení představují populární formu aktivního vzdělávání. V průběhu cvičení hráči řeší krizovou situaci ve fiktivní organizaci. Organizátoři provádějí útoky podle pevně daného scénáře, sledují reakce hráčů a hodnotí je automatizovaně i ručně na základě výukových cílů cvičení. Práce je implementačního charakteru. Student se seznámí s prostředím platformy KYPO, především pak na bezpečnostní obranná cvičení typu Cyber Defense Exercise (CDX) a s již existující vizualizací událostí detailů průběhu hry jednotlivých týmů. Následně provede analýzu dat, která jsou během cvičení automaticky sbírána pro pozdější zpracování. Zaměří se zejména na monitorované služby, automatické i manuálně zadávané hodnocení a mailovou komunikaci účastníků cvičení. V praktické části provede návrh a implementaci rozšíření stávající webové aplikace aplikaci pro vizuální analýzu těchto dat, kterou rozšíří o jednu či více přehledových obrazovek poskytujících souhrnné informace o aktivitě týmů a jejich srovnání. Aplikace bude umožňovat zobrazení souhrnných informací o proběhlém cvičení zahrnující základní statistické přehledy ke sledovaným parametrům (průměrný počet bodů na tým, průměrná odezva týmů při komunikaci aj.). Dále se zaměří na vizualizaci informací pro různé kategorie hodnocených parametrů (automatický a manuální skóre, mailová komunikace aj.). Kromě statistických přehledů bude možné procházet i jednotlivé zobrazované údaje a jejich detaily. Nástroj bude umožňovat také srovnání dvou či více týmů dle vybraných kritérií. Výstupem práce bude funkční aplikace s vhodně dokumentovaným kódem.
Práce zkontrolována:
19. 5. 2020 10:39, RNDr. Vít Rusňák, Ph.D., učo 172757
Jazyk práce
slovenština slovenština
Termín obhajoby
18. 6. 2020
Práce byla úspěšně obhájena

Vedoucí

RNDr. Vít Rusňák, Ph.D., učo 172757
SPB CSIRT-MU DKSD ÚVT MU

Oponent

doc. RNDr. Jan Vykopal, Ph.D., učo 98724
SRI CSIRT-MU DKSD ÚVT MU

Literatura

  • VYKOPAL, Jan; Radek OŠLEJŠEK; Pavel ČELEDA; Martin VIZVÁRY a Daniel TOVARŇÁK. KYPO Cyber Range: Design and Use Cases. Online. In Cardoso J.,Cardoso J.,Maciaszek L.,Maciaszek L.,van Sinderen M.,Cabello E. Proceedings of the 12th International Conference on Software Technologies - Volume 1: ICSOFT. Madrid, Spain: SciTePress, 2017, s. 310-321. ISBN 978-989-758-262-2. Dostupné z: https://doi.org/10.5220/0006428203100321.

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.