diplomová práce

Integrace Splunk Edge Hub do platformy BUTCA

Text práce 11.23 MB Příloha 5.25 MB

Autor práce: Ing. Petr Bráblík

Ak. rok: 2025/2026

Vedoucí: doc. Ing. Zdeněk Martinásek, Ph.D.

Oponent: Ing. Anna Kubánková, Ph.D.

Abstrakt:

Práce se zabývá návrhem a implementací scénářů pro výukovou platformu BUTCA s využitím technologie Splunk a zařízení Splunk Edge Hub. Scénáře jsou zaměřeny na demonstraci detekce kybernetických útoků v oblasti OT prostředí, zejména v kontextu analýzy průmyslového protokolu Modbus. Součástí řešení je také integrace Edge Hubu do existujícího modelu mini čistírny odpadních vod, která slouží jako fyzická infrastruktura pro testování.

Klíčová slova:

výukový scénář, CTF, operační technologie, SCADA, Splunk, Modbus

Termín obhajoby

09.06.2026

Výsledek obhajoby

obhájeno (práce byla úspěšně obhájena)

znamkaCznamka

Klasifikace

C

Průběh obhajoby

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci s výhradami a odpověděl na otázky členů komise a oponenta. Otázky: V jakých situacích považujete edge detekci za výhodnější než cloudové zpracování a naopak? Jak by bylo možné odlišit útok typu DoS/DDoS na PLC od legitimního krátkodobého nárůstu komunikace způsobeného běžným provozem nebo diagnostikou zařízení?

Jazyk práce

čeština

Fakulta

Ústav

Studijní program

Informační bezpečnost (MPC-IBE)

Složení komise

doc. Ing. Karel Burda, CSc. (předseda)
Mgr. Jakub Vostoupal, Ph.D. (člen)
prof. Ing. Róbert Hudec, PhD. (místopředseda)
Ing. Anna Kubánková, Ph.D. (člen)
Ing. Antonín Bohačík (člen)
doc. Ing. David Kubánek, Ph.D. (člen)
Ing. Petr Dzurenda, Ph.D. (člen)
Ing. Ondřej Mokrý, Ph.D. (člen)

Student Petr Bráblík pracoval na řešení diplomové práce aktivně a dosažené výsledky pravidelně konzultoval. Veškeré technické podněty a připomínky průběžně reflektoval a zapracovával do práce. Bohužel významnou část času byl nucen věnovat řešení technického problému souvisejícího s Edge Hubem (současné připojení VPN BUTCA sandbox a rozhraní Splunk nefungovalo na hardwarovém zařízení, které muselo být následně vyměněno) a tvorbě laboratorních scénářů. Z tohoto důvodu byla textová část práce zpracována ve spěchu a bez dostatečné konzultace, což se projevilo ve větším množství formálních nedostatků (např. nedokončená věta v závěru práce). Hlavním cílem diplomové práce byl návrh a implementace herních scénářů do platformy BUTCA s využitím technologie Splunk. Dílčím cílem byla plná integrace zařízení Splunk Edge Hub do již existujícího scénáře mini čistírny odpadních vod. I přes zmíněné technické obtíže lze konstatovat, že hlavní cíle práce byly splněny. Student postupoval v souladu se zadáním – nejprve provedl analýzu dostupného scénáře, následně zprovoznil Splunk včetně licencí a Edge Hubu, a poté implementoval podpůrné aplikace a nové scénáře v rámci platformy BUTCA. Student v práci využil celkem 23 aktuálních zdrojů. Práci lze po formální i odborné stránce hodnotit jako dostatečnou. Závěrem konstatuji, že všechny definované cíle práce byly splněny, a doporučuji práci k obhajobě s hodnocením C. Výsledný počet bodů navržený vedoucím: 73

Známka navržená vedoucím: C

V rámci diplomové práce student integroval zařízení Splunk Edge Hub do existujícího modelu čistírny odpadních vod a realizoval tři scénáře zaměřené na detekci kybernetických útoků. Navržené scénáře byly ověřeny na skupině studentů. V práci však postrádám demonstraci detekce vzorů na Edge Hubu v porovnání s AI detekcí v cloudovém prostředí Splunk, která byla součástí zadání. Cíle práce považuji za převážně splněné.
Struktura práce je logická a jednotlivé kapitoly na sebe navazují. Popis vlastního řešení by však mohl být rozsáhlejší a podrobnější. Práce také ne vždy jednoznačně odlišuje komponenty převzaté z existující infrastruktury od nově vytvořených.
Po formální stránce je práce zpracována na dobré úrovni. V textu se však vyskytují drobné jazykové a stylistické nedostatky, zejména překlepy, gramatické nepřesnosti, kombinování českých a anglických termínů a místy méně odborná terminologie. Autor využívá relevantní informační zdroje, nicméně seznam citací není řazen vzestupně podle jejich výskytu v textu.
Předloženou diplomovou práci doporučuji k obhajobě a hodnotím ji známkou B, 83 bodů. Otázky k obhajobě:
  1. V jakých situacích považujete edge detekci za výhodnější než cloudové zpracování a naopak?
  2. Jak by bylo možné odlišit útok typu DoS/DDoS na PLC od legitimního krátkodobého nárůstu komunikace způsobeného běžným provozem nebo diagnostikou zařízení?
Výsledný počet bodů navržený oponentem: 83

Známka navržená oponentem: B

Odpovědnost: Mgr. et Mgr. Hana Odstrčilová