Přístupnostní navigace
E-přihláška
Vyhledávání Vyhledat Zavřít
bakalářská práce
Autor práce: Jakub Cíbik
Ak. rok: 2025/2026
Vedoucí: Ing. Petr Blažek, Ph.D.
Oponent: Ing. Karel Kuchař, Ph.D.
Táto práca sa zaoberá testovaním kybernetickej bezpečnosti energetických a priemysel- ných zariadení typu RTU. Vychádza z existujúcej metodiky testovania bezpečnostných parametrov, ktorú aktualizuje vzhľadom na aktuálne požiadavky a regulácie, ako sú NIS2, rámec ENISA Cyber Stress Testing a odporúčania NIST. Prvým príspevkom práce je dopl- nenie metodiky o konkrétne technické parametre v nasledujúcich oblastiach: kryptografia, bezpečnostné logovanie, bezpečné spúšťanie a aktualizácie (verifikácia podpisu a časo- vých pečiatok) a systémový hardening (ASLR, whitelisting portov). Druhým príspevkom je návrh a implementácia sady skriptov pre jednotlivé testy metodiky, ktoré poskytujú zjednotený výstup testov a dôkazného materiálu pre potreby auditu a opakovateľnosti. Súčasťou práce je aj porovnanie vybraných linuxových distribúcií a určenie tých, ktoré sú vhodné pre použitie v OT prostredí. Navrhnutý postup je overený na viacerých za- riadeniach typu RTU. Výsledky poskytujú prehľadné PASS/WARN/FAIL vyhodnotenie jednotlivých testov. Práca tak prináša použiteľnú a auditovateľnú metodiku doplnenú o automatizačnú sadu, ktorú je možné ďalej rozvíjať.
kybernetická bezpečnosť, priemyselné riadiace systémy, vzdialené terminálové jednotky, hardening, linuxové distribúcie, NIS2, ENISA, NIST
Termín obhajoby
16.06.2026
Výsledek obhajoby
obhájeno (práce byla úspěšně obhájena)
Klasifikace
B
Průběh obhajoby
Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. V rámci tab 1.2 uvádíte potřebu upravit metodiku, z jakého pohledu jste srovnání s aktuální legislativou prováděl (výrobce zařízení/kontrola bezpečnosti)? Není SBOM a CVD duplicitní s jinými testy? Je nutné vyžadovat MFA ve všech případech? Je využívána MFA v rámci dispečerského řízení? V rámci kroku ZSA.01 provádíte modifikaci různých komponent na základě různých testovaných systémů. Jakým způsobem je toto možné definovat v rámci vytvořené aplikace? Student dostatečně vysvětlil otázky.
Jazyk práce
slovenština
Fakulta
Fakulta elektrotechniky a komunikačních technologií
Ústav
Ústav telekomunikací
Studijní program
Informační bezpečnost (BPC-IBE)
Složení komise
doc. Ing. Václav Zeman, Ph.D. (předseda) JUDr. Mgr. Jakub Harašta, Ph.D. (místopředseda) Ing. Karel Kuchař, Ph.D. (člen) Ing. Michal Polívka, Ph.D. (člen) Ing. Petr Blažek, Ph.D. (člen) Ing. Vojtěch Fiala (člen) doc. Ing. Norbert Herencsár, Ph.D. (člen)
Posudek vedoucíhoIng. Petr Blažek, Ph.D.
Známka navržená vedoucím: A
Posudek oponentaIng. Karel Kuchař, Ph.D.
Známka navržená oponentem: B
Odpovědnost: Mgr. et Mgr. Hana Odstrčilová