Master's Thesis

Interactive scenario for simulation and analysis of cyber threats

Final Thesis 3.34 MB Appendix 97.05 kB

Author of thesis: Ing. Lukáš Valenta

Acad. year: 2025/2026

Supervisor: Ing. Willi Lazarov

Reviewer: doc. Ing. Zdeněk Martinásek, Ph.D.

Abstract:

The aim of this master’s thesis is to design interactive training scenarios focused on the analysis of cyber threats using Cyber Threat Intelligence (CTI) and their integration into the BUTCA platform. The theoretical part of the project begins with a definition of basic terms from the field of CTI. In addition, selected methodologies for analyzing cyber threats are described. At the end of the theoretical part, selected CTI tools are introduced and compared. In the practical part, two scenarios are designed and implemented. The first serves as an introductory overview of the MISP platform and its basic functions, while the second focuses on the simulation and analysis of advanced cyber threats. The scenarios conclude with assessment tests to verify understanding of the topics covered. The functionality of the second scenario was verified through user testing after its integration into the BUTCA platform.

Keywords:

BUTCA, CTI, MISP, CTF, APT, IoC, SOC, SIEM, SOAR, cyber threat analysis, MITRE ATT&CK

Date of defence

09.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaAznamka

Grading

A

Process of defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: 1) Testování bylo provedeno na relativně malé skupině uživatelů, z jakého důvodu nebylo zapojeno více osob? Jak by se výsledky změnily ve větším měřítku testování ? 2) Jak by bylo možné rozšířit scénář o další bezpečnostní technologie (např. EDR)? 3) Do jaké míry je využitelnost scénářů závislá na platformě MISP? 4) Byli při testování jen studenti VUT, nebo i lidé bez základního technického vzdělání?

Language of thesis

Czech

Faculty

Department

Study programme

Information Security (MPC-IBE)

Composition of Committee

prof. Ing. Jan Hajný, Ph.D. (předseda)
JUDr. Ing. František Kasl, Ph.D. (místopředseda)
Ing. Jan Látal, Ph.D. (člen)
Ing. Petr Ilgner, Ph.D. (člen)
Ing. František Urban, Ph.D. (člen)
Ing. Willi Lazarov (člen)
Ing. Peter Balušík (člen)
doc. Ing. Karol Molnár, Ph.D. (člen)

Supervisor’s report
Ing. Willi Lazarov

Diplomová práce se věnuje analýze kybernetických hrozeb pomocí Cyber Threat Intelligence (CTI) a jejími výstupy jsou dva interaktivní tréninkové scénáře do platformy BUTCA zaměřené na práci s platformou MISP a analýzu APT kampaně. Řešená problematika je v teoretické části rozsáhle prezentována a podpořena vlastními diagramy.

Scénáře jsou vhodně strukturované a pokrývají kompletní životní cyklus kybernetického incidentu, jako je např. import a korelace nestrukturovaných dat, rekonstrukce chování malware, mapování na MITRE ATT&CK, atribuci aktéra hrozby nebo mitigaci prostřednictvím SOAR platformy. Oba scénáře byly integrovány do platformy BUTCA a testovány skupinou 7 osob s odlišnou úrovní znalostí a praxe. Přestože byla kontrolní skupina malá, její věcná zpětná vazba pomohla odhalit technické i formální nedostatky, které student následně opravil. Oba scénáře s ohledem na jejich obsah i náročnost považuji za vhodné do výuky.

Po formální stránce je práce se svými 81 stranami na poměrně vysoké úrovni. Textová část místy obsahuje překlepy a další formální nedostatky v podobě vnořených zkratek nebo neodborných výrazů, které s ohledem na jejich minoritní počet nesnižují celkovou kvalitu práce. Student v souladu s normou cituje celkem 56 zdrojů skládajících se převážně z odborné literatury a webových zdrojů k uvedeným technologiím.

Cíle práce považuji za splněné. Student k řešení přistupoval aktivně a pravidelně svůj postup konzultoval. S ohledem na rozsah a kvalitu výstupů, společně s jejich budoucím využitím v platformě BUTCA, navrhuji práci k obhajobě s hodnocením A/94. Points proposed by supervisor: 94

Grade proposed by supervisor: A

Diplomová práce se zabývá oblastí Cyber Threat Intelligence (CTI) a návrhem interaktivních scénářů pro výuku analýzy kybernetických hrozeb. Jedná se o vysoce aktuální téma reflektující současný trend přechodu od reaktivní k proaktivní kybernetické obraně. Z hlediska náročnosti lze práci hodnotit jako nadprůměrně náročnou, neboť kombinuje: teoretické znalosti z oblasti CTI metodologií (MITRE ATT&CK, Kill Chain, Diamond Model), praktickou implementaci v prostředí platformy MISP a edukativní implementaci problematiky v platformě BUTCA (simulace reálné práce SOC). Hlavním cílem práce bylo navrhnout a implementovat interaktivní scénáře pro analýzu kybernetických hrozeb a integrovat je do platformy BUTCA. Tyto cíle byly splněny v plném rozsahu, konkrétně byly implementovány dva scénáře: Scénář 1 - Úvod do CTI a CTI Pokročilá analýza APT kampaně. Funkčnost byla ověřena uživatelským testováním (distančně bez lektora), testerů bylo 7. Scénáře jsem otestoval a oceňuji celkovou kvalitu, včetně podrobných nápověd, kde obrázky vhodně napomáhají vyřešit úkol. Student postupoval systematicky a využil vhodné metody jako např. analýzu existujících CTI nástrojů (MISP, OpenCTI, Yeti aj.) nebo implementaci v reálném prostředí (MISP, SIEM, SOAR, BUTCA). Pozitivně hodnotím schopnost propojit teoretické koncepty s praktickou implementací a simulovat reálné procesy bezpečnostního operačního centra (SOC) v platformě BUTCA.  Práce má logickou a přehlednou strukturu, neobsahuje formální nedostatky, obrázky vhodně doplňují text. Práci doporučuji k obhajobě s hodnocením A. Topics for thesis defence:
  1. Testování bylo provedeno na relativně malé skupině uživatelů, z jakého důvodu nebylo zapojeno více osob? Jak by se výsledky změnily ve větším měřítku testování ?
  2. Jak by bylo možné rozšířit scénář o další bezpečnostní technologie (např. EDR)?
  3. Do jaké míry je využitelnost scénářů závislá na platformě MISP?
Points proposed by reviewer: 98

Grade proposed by reviewer: A

Responsibility: Mgr. et Mgr. Hana Odstrčilová