Repozytorium PJATK

Dedykowane rozwiązanie służące do wyszukiwania oraz analizowania podatności technicznych na przykładzie wymagań biznesowych sektora teleinformatycznego

Repozytorium Centrum Otwartej Nauki

Pokaż uproszczony rekord

dc.contributor.author Bliżewski, Piotr
dc.date.accessioned 2023-02-21T12:00:08Z
dc.date.available 2023-02-21T12:00:08Z
dc.date.issued 2023-02-21
dc.identifier.issn 2022/I/B/18
dc.identifier.uri https://repin.pjwstk.edu.pl/xmlui/handle/186319/2508
dc.description.abstract Praca przedstawia implementację aplikacji webowej, której zadaniem jest wsparcie procesu wykrywania podatności technicznych w oparciu o wymagania biznesowe przedsiębiorstwa z sektora telekomunikacyjnego oraz następujące akta prawne: • Dz.U.2019.0.1781 t.j. - Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych, • Dz.U.2020.0.576 t.j. Ustawa z dnia 16 lipca 2004 r. - Prawo telekomunikacyjne. Zgodnie z przyjętymi założeniami, praca potwierdza techniczne możliwości zapewnienia integracji pomiędzy otwartoźródłowym skanerem podatności Greenbone OpenVAS, a zaporą sieciową Cisco Firepower. Opisywane rozwiązanie umożliwiło zautomatyzowanie obecnego procesu wykonywania skanów podatności, dając użytkownikowi końcowemu możliwość sterowania powyżej wymienionym produktami z poziomu jednego interfejsu w ściśle określonej sekwencji przepływu zdarzeń tj. otworzenie ruchu sieciowego, wykonanie testu bezpieczeństwa, zamknięcie ruchu sieciowego i równoległe zwrócenie użytkownikowi raportu z uzyskanymi rezultatami. Początkowo autor pracy planował przeprowadzić integrację pomiędzy zaporą sieciową Cisco Firepower, a skanerem Nessus Tenable Essentials. Jednakże ze względów licencyjnych – ograniczeń interfejsu API w wersji Essentials zdecydowano, że niniejszy produkt zostanie zastąpiony oprogramowaniem Greenbone OpenVAS, który co do zasady dostarcza funkcjonalności na tym samym poziomie. Wszystkie omawiane elementy wchodzące w skład zaprezentowanego środowiska laboratoryjnego zostały uruchomione jako oddzielne maszyny wirtualne przy wykorzystaniu platformy wirtualizacyjnej VMware vSphere. Dodatkowo niektóre z omawianych komponentów aplikacji zostały powołane przy użyciu technologii kontenerowej. pl_PL
dc.language.iso other pl_PL
dc.relation.ispartofseries ;Nr 7069
dc.subject Podatność techniczna pl_PL
dc.subject Skaner podatności pl_PL
dc.subject Procesem Zarządzania Podatnością pl_PL
dc.title Dedykowane rozwiązanie służące do wyszukiwania oraz analizowania podatności technicznych na przykładzie wymagań biznesowych sektora teleinformatycznego pl_PL
dc.type Thesis pl_PL


Pliki tej pozycji

Plik Rozmiar Format Przeglądanie

Nie ma plików powiązanych z tą pozycją.

Pozycja umieszczona jest w następujących kolekcjach

Pokaż uproszczony rekord

Szukaj


Szukanie zaawansowane

Przeglądaj

Moje konto