Autor: Bc. Jana Kovaličová
Školiteľ: MSc. Terézia Mézešová
Abstrakt
Zraniteľnosť, ktorá bola odhalená, ale ešte nie je opravená predstavuje pre organizáciu riziko. Výskumníci zaoberajúci sa informačnou bezpečnosťou preto prikladajú štúdiu zraniteľností čoraz väčší význam. Jedným z aspektov, ktorý hrá pri analýze zraniteľností dôležitú úlohu a je potrebné si ho zadefinovať je životný cyklus zraniteľnosti. V tejto práci sa venujeme rôznym prístupom k životnému cyklu zraniteľnosti a na základe ich porovnania si zadefinujeme základný životný cyklus. Porovnáme tiež nástroje, slúžiace na manažment bezpečnostných zraniteľností a následne navrhujeme a implementujeme nástroj, ktorý slúži na získavanie aktuálnych informácií o zraniteľnostiach z webových zdrojov a ich ukladanie do databázy. Jeho ďalšou funkcionalitou je získavať kritické zraniteľnosti z databázy a informovať o nich emailom lokálnych správcov. Ako hlavný zdroj informácií sme zvolili Twitter a NVD databázu, kde sú informácie dopĺňané a aktualizované denne. Pri zistení, že databáza obsahuje kritickú zraniteľnosť, ktorá sa týka nami zadefinovaných systémov, systém vytvorí šablónu emailu, ktorá sa následne odošle lokálnym správcom.
Ciele
- Analyzovať a spracovať životný cyklus bezpečnostných zraniteľností.
- Porovnať prístupy k manažmentu bezpečnostných zraniteľností.
- Navrhnúť, implementovať a vyhodnotiť nástroj na manažment bezpečnostných zraniteľností.
Literatúra
- FOREMAN, Park. Vulnerability Management, Second Edition. CRC Press, 2019.
- HODSON, Christopher J. Cyber Risk Management, First Edition. Kogan
Page, 2019. - MAGNUSSON, Andrew. Practical Vulnerability Management. No Starch Press, 2020.
Priebeh práce
Zatiaľ nezverejnené