Přístupnostní navigace
E-přihláška
Vyhledávání Vyhledat Zavřít
diplomová práce
Autor práce: Ing. Dominik Sabota
Ak. rok: 2025/2026
Vedoucí: doc. Ing. Zdeněk Martinásek, Ph.D.
Oponent: Ing. Willi Lazarov
Digitálna forenzná analýza je kritická pri vyšetrovaní trestných činov a bezpečnostných incidentov, avšak absentujú nástroje zabezpečujúce systematické dodržiavanie medzinárodných štandardov a českého právneho rámca. Táto práca navrhuje, implementuje a empiricky overuje tri interaktívne kontrolné zoznamy pre kľúčové scenáre: Policajný výsluch s Chain of Custody, Obnovu fotografií z poškodených médií a Vyšetrovanie malware incidentov. Každý pracovný postup obsahuje 8–25 atomických krokov s rozhodovacími bodmi implementujúcimi požiadavky NIST SP 800-86 a ISO/IEC 27037:2012. Komparatívna analýza odhalila, že neexistuje univerzálny pracovný postup — každý scenár vyžaduje prispôsobený prístup odrážajúci špecifické právne a technické obmedzenia. Navrhnuté postupy boli implementované ako sada ptforensictoolkit pozostávajúca zo 17 Python skriptov a 40 pracovných kariet pokrývajúcich všetkých 40 atomických krokov a validovaná na platforme BUTCA. Práca poskytuje referenčný model pre forenzné laboratóriá, orgány činné v trestnom konaní a akademické inštitúcie v českom prostredí.
Chain of Custody, kryptografické hashovanie, digitálna forenzika, forenzná integrita, interaktívny kontrolný zoznam, ISO/IEC 27037, vyšetrovanie malware, NIST SP 800-86, obnova fotografií, ptforensictoolkit, reprodukovateľnosť, štandardizácia, verifikácia, automatizácia pracovných postupov
Termín obhajoby
09.06.2026
Výsledek obhajoby
obhájeno (práce byla úspěšně obhájena)
Klasifikace
A
Průběh obhajoby
Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: 1) Validace funkčnosti proběhla na médiích o kapacitě v řádech gigabajtů, přičemž výkonová charakteristika u terabajtových úložišť nebyla ověřena. Které kroky vašich pracovních postupů považujete za nejkritičtější z hlediska škálovatelnosti na reálné forenzní případy a jaké problémy by mohly u větších úložišť nastat? 2) Slovník REPAIR_SUCCESS_RATES přiřazuje každému typu poškození pevnou míru úspěšnosti opravy. Uvažoval jste o tom, aby se tyto hodnoty adaptivně aktualizovaly na základě skutečných výsledků oprav při běhu nástroje, a jaká rizika z hlediska forenzní reprodukovatelnosti by to přineslo? 3) Vy jste zmiňoval, že se dá scénář použít v praxi, ne vždy je to triviální. Byl u toho konzultován nějaký právník? 4) Používali jste komerční, nebo open-source nástroje ve scénáři?
Jazyk práce
čeština
Fakulta
Fakulta elektrotechniky a komunikačních technologií
Ústav
Ústav telekomunikací
Studijní program
Informační bezpečnost (MPC-IBE)
Složení komise
prof. Ing. Jan Hajný, Ph.D. (předseda) JUDr. Ing. František Kasl, Ph.D. (místopředseda) Ing. Jan Látal, Ph.D. (člen) Ing. Petr Ilgner, Ph.D. (člen) Ing. František Urban, Ph.D. (člen) Ing. Willi Lazarov (člen) Ing. Peter Balušík (člen) doc. Ing. Karol Molnár, Ph.D. (člen)
Posudek vedoucíhodoc. Ing. Zdeněk Martinásek, Ph.D.
Známka navržená vedoucím: A
Posudek oponentaIng. Willi Lazarov
Známka navržená oponentem: A
Odpovědnost: Mgr. et Mgr. Hana Odstrčilová