Master's Thesis

Integration of Splunk Edge Hub into the BUTCA Platform

Final Thesis 11.23 MB Appendix 5.25 MB

Author of thesis: Ing. Petr Bráblík

Acad. year: 2025/2026

Supervisor: doc. Ing. Zdeněk Martinásek, Ph.D.

Reviewer: Ing. Anna Kubánková, Ph.D.

Abstract:

The thesis explores the design and implementation of scenarios for the BUTCA learning platform using Splunk technology and the Splunk Edge Hub device. The scenarios are focused on demonstrating the detection of cyber attacks in an OT environment, especially in the context of a analysis of the industrial Modbus protocol. The solution also includes the integration of the Edge Hub into an existing model of a mini wastewater treatment plant, which serves as a physical infrastructure for testing.

Keywords:

learning scenario, CTF, operation technology, SCADA, Splunk, Modbus

Date of defence

09.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaCznamka

Grading

C

Process of defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci s výhradami a odpověděl na otázky členů komise a oponenta. Otázky: V jakých situacích považujete edge detekci za výhodnější než cloudové zpracování a naopak? Jak by bylo možné odlišit útok typu DoS/DDoS na PLC od legitimního krátkodobého nárůstu komunikace způsobeného běžným provozem nebo diagnostikou zařízení?

Language of thesis

Czech

Faculty

Department

Study programme

Information Security (MPC-IBE)

Composition of Committee

doc. Ing. Karel Burda, CSc. (předseda)
Mgr. Jakub Vostoupal, Ph.D. (člen)
prof. Ing. Róbert Hudec, PhD. (místopředseda)
Ing. Anna Kubánková, Ph.D. (člen)
Ing. Antonín Bohačík (člen)
doc. Ing. David Kubánek, Ph.D. (člen)
Ing. Petr Dzurenda, Ph.D. (člen)
Ing. Ondřej Mokrý, Ph.D. (člen)

Student Petr Bráblík pracoval na řešení diplomové práce aktivně a dosažené výsledky pravidelně konzultoval. Veškeré technické podněty a připomínky průběžně reflektoval a zapracovával do práce. Bohužel významnou část času byl nucen věnovat řešení technického problému souvisejícího s Edge Hubem (současné připojení VPN BUTCA sandbox a rozhraní Splunk nefungovalo na hardwarovém zařízení, které muselo být následně vyměněno) a tvorbě laboratorních scénářů. Z tohoto důvodu byla textová část práce zpracována ve spěchu a bez dostatečné konzultace, což se projevilo ve větším množství formálních nedostatků (např. nedokončená věta v závěru práce). Hlavním cílem diplomové práce byl návrh a implementace herních scénářů do platformy BUTCA s využitím technologie Splunk. Dílčím cílem byla plná integrace zařízení Splunk Edge Hub do již existujícího scénáře mini čistírny odpadních vod. I přes zmíněné technické obtíže lze konstatovat, že hlavní cíle práce byly splněny. Student postupoval v souladu se zadáním – nejprve provedl analýzu dostupného scénáře, následně zprovoznil Splunk včetně licencí a Edge Hubu, a poté implementoval podpůrné aplikace a nové scénáře v rámci platformy BUTCA. Student v práci využil celkem 23 aktuálních zdrojů. Práci lze po formální i odborné stránce hodnotit jako dostatečnou. Závěrem konstatuji, že všechny definované cíle práce byly splněny, a doporučuji práci k obhajobě s hodnocením C. Points proposed by supervisor: 73

Grade proposed by supervisor: C

Reviewer’s report
Ing. Anna Kubánková, Ph.D.

V rámci diplomové práce student integroval zařízení Splunk Edge Hub do existujícího modelu čistírny odpadních vod a realizoval tři scénáře zaměřené na detekci kybernetických útoků. Navržené scénáře byly ověřeny na skupině studentů. V práci však postrádám demonstraci detekce vzorů na Edge Hubu v porovnání s AI detekcí v cloudovém prostředí Splunk, která byla součástí zadání. Cíle práce považuji za převážně splněné.
Struktura práce je logická a jednotlivé kapitoly na sebe navazují. Popis vlastního řešení by však mohl být rozsáhlejší a podrobnější. Práce také ne vždy jednoznačně odlišuje komponenty převzaté z existující infrastruktury od nově vytvořených.
Po formální stránce je práce zpracována na dobré úrovni. V textu se však vyskytují drobné jazykové a stylistické nedostatky, zejména překlepy, gramatické nepřesnosti, kombinování českých a anglických termínů a místy méně odborná terminologie. Autor využívá relevantní informační zdroje, nicméně seznam citací není řazen vzestupně podle jejich výskytu v textu.
Předloženou diplomovou práci doporučuji k obhajobě a hodnotím ji známkou B, 83 bodů. Topics for thesis defence:
  1. V jakých situacích považujete edge detekci za výhodnější než cloudové zpracování a naopak?
  2. Jak by bylo možné odlišit útok typu DoS/DDoS na PLC od legitimního krátkodobého nárůstu komunikace způsobeného běžným provozem nebo diagnostikou zařízení?
Points proposed by reviewer: 83

Grade proposed by reviewer: B

Responsibility: Mgr. et Mgr. Hana Odstrčilová