Zobrazit minimální záznam

Vulnerability Prioritization in the Cloud Environment



dc.contributor.advisorJoščák Daniel
dc.contributor.authorOndřej Vokoun
dc.date.accessioned2022-06-03T22:52:22Z
dc.date.available2022-06-03T22:52:22Z
dc.date.issued2022-06-03
dc.identifierKOS-1065782199505
dc.identifier.urihttp://hdl.handle.net/10467/101137
dc.description.abstractTato práce se zabývá prioritizací zranitelností v prostředí cloudu, zejména pak v AWS. Na začátku je popsán proces vulnerability managementu následovaný VM procesem v cloudu a jeho odlišnostmi. Následuje analýza frameworků pro hodnocení závažnosti zranitelností a nástrojů pro jejich prioritizaci. S využitím předchozích znalostí je navržena a implementována aplikace CloneM, která dokáže prioritizovat zranitelnosti nalezené na EC2 instancích. Výstupem aplikace je risk skóre, které bere v potaz CVSS skóre, možnost vzdálené exploitace zranitelnosti či důležitost aktiva.cze
dc.description.abstractThe focus of this thesis is on prioritizing vulnerabilities in the cloud environment, specifically in AWS. The general vulnerability management process is described, followed by the specifics of the process in the cloud. Risk scoring frameworks and tools available for prioritization in the cloud are discussed. The application called CloneM is designed using the knowledge gained from the previous research. As a result, the developed application allows prioritization of vulnerabilities found on EC2 instances based on the risk factors such as CVSS score, vulnerability exposure and asset importance. The application is evaluated on sample data.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectmanagement zranitelnostícze
dc.subjectprioritizace zranitelnostícze
dc.subjectskenování zranitelnostícze
dc.subjectcloudcze
dc.subjectAWScze
dc.subjectvulnerability managementeng
dc.subjectvulnerability prioritizationeng
dc.subjectvulnerability scanningeng
dc.subjectcloudeng
dc.subjectAWSeng
dc.titlePrioritizace zranitelností v prostředí clouducze
dc.titleVulnerability Prioritization in the Cloud Environmenteng
dc.typediplomová prácecze
dc.typemaster thesiseng
dc.contributor.refereeDostál Jiří
theses.degree.disciplinePočítačová bezpečnostcze
theses.degree.grantorkatedra informační bezpečnosticze
theses.degree.programmeInformatika 2010cze


Soubory tohoto záznamu




Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam