Bakalářská práce
Získaná ocenění: Cena děkana FI za vynikající závěrečnou práci

Analysis and Visualization of Events from Cybersecurity Training

Petr Wehrenberg
Anotace

KYPO CRP generuje mnoho datových bodů, které popisují průběh kyberbezpečnostním tréninkem. Instruktoři potřebují specifické nástroje pro analyzování těchto dat. Tato práce se zaměřuje na pomoc instruktorům s analýzou. Teoretická část práce prozkoumává existující nástroje založené na Elastic Stack, představuje je a porovnává. Praktická část se zabývá analytickými úkoly, které potřebují analytici po …více

Abstract

The KYPO CRP generates many data points that describe the passage through the cybersecurity training. Instructors need specific and custom tools to analyze these data. This thesis aims to help the instructor with that analysis. The theoretical part reviews the existing tools based on the Elastic Stack, introduces and compares them. The practical part deals with analytical tasks posed by the instructor …více

Zadání práce
Hands-on cybersecurity training involves interactions of students with a training platform and sandboxes where the training is held. The goal of this thesis is to review existing visualization and analytic tools based on the ELK stack and develop tools for analysis and visualization of events capturing students actions in cybersecurity training. The developed tools will include a custom plugin for Kibana and a set of Python scripts interacting with Elasticsearch. The tools will answer typical questions posed by the instructor during and after the training session. The tools will be complemented by documentation showing their use with a dataset of events captured at training sessions organized by Masaryk University.
Práce zkontrolována:
21. 12. 2021 11:16, doc. RNDr. Jan Vykopal, Ph.D., učo 98724
Jazyk práce
angličtina angličtina
Termín obhajoby
10. 2. 2022
Práce byla úspěšně obhájena

Vedoucí

doc. RNDr. Jan Vykopal, Ph.D., učo 98724
PB DKSD ÚVT MU

Oponent

RNDr. Ing. Pavel Šeda, Ph.D., učo 441048
CERIT FI MU

Masarykova univerzita Fakulta informatiky
Studijní program
Plán
Informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.