You are currently viewing Manažment bezpečnostných zraniteľností

Manažment bezpečnostných zraniteľností

Práca

Autor: Bc. Jana Kovaličová
Školiteľ: MSc. Terézia Mézešová

Abstrakt

Zraniteľnosť, ktorá bola odhalená, ale ešte nie je opravená predstavuje pre organizáciu riziko. Výskumníci zaoberajúci sa informačnou bezpečnosťou preto prikladajú štúdiu zraniteľností čoraz väčší význam. Jedným z aspektov, ktorý hrá pri analýze zraniteľností dôležitú úlohu a je potrebné si ho zadefinovať je životný cyklus zraniteľnosti. V tejto práci sa venujeme rôznym prístupom k životnému cyklu zraniteľnosti a na základe ich porovnania si zadefinujeme základný životný cyklus. Porovnáme tiež nástroje, slúžiace na manažment bezpečnostných zraniteľností a následne navrhujeme a implementujeme nástroj, ktorý slúži na získavanie aktuálnych informácií o zraniteľnostiach z webových zdrojov a ich ukladanie do databázy. Jeho ďalšou funkcionalitou je získavať kritické zraniteľnosti z databázy a informovať o nich emailom lokálnych správcov. Ako hlavný zdroj informácií sme zvolili Twitter a NVD databázu, kde sú informácie dopĺňané a aktualizované denne. Pri zistení, že databáza obsahuje kritickú zraniteľnosť, ktorá sa týka nami zadefinovaných systémov, systém vytvorí šablónu emailu, ktorá sa následne odošle lokálnym správcom.

Ciele

  • Analyzovať a spracovať životný cyklus bezpečnostných zraniteľností.
  • Porovnať prístupy k manažmentu bezpečnostných zraniteľností.
  • Navrhnúť, implementovať a vyhodnotiť nástroj na manažment bezpečnostných zraniteľností.

Literatúra

  • FOREMAN, Park. Vulnerability Management, Second Edition. CRC Press, 2019.
  • HODSON, Christopher J. Cyber Risk Management, First Edition. Kogan
    Page, 2019.
  • MAGNUSSON, Andrew. Practical Vulnerability Management. No Starch Press, 2020.

Priebeh práce

Zatiaľ nezverejnené