Zobrazit minimální záznam

Current Methods of Social Engineering in the Context of Cybersecurity



dc.contributor.advisorHána Karel
dc.contributor.authorMarkéta Grametbauerová
dc.date.accessioned2024-11-18T09:56:35Z
dc.date.available2024-11-18T09:56:35Z
dc.date.issued2024-06-25
dc.identifierKOS-1240999573905
dc.identifier.urihttp://hdl.handle.net/10467/119340
dc.description.abstractDiplomová práce řeší problematiku sociálního inženýrství v kontextu kybernetické bezpečnosti. Zaměřuje se především na popis jednotlivých metod útoku pomocí sociálního inženýrství. Cílem výzkumné části diplomové práce je otestování odolnosti vybraného vzorku obyvatelstva proti konkrétní metodě sociálního inženýrství. První část diplomové práce se věnuje teorii potřebné k pochopení problematiky sociálního inženýrství a kybernetické bezpečnosti. Stěžejní je v této části popis jednotlivých metod útoku metodami sociálního inženýrství. Dále pojednává o možné ochraně proti těmto útokům, institucích věnujících se kybernetické bezpečnost a o Zákonu o kybernetické bezpečnosti. Závěrem této části je statistický přehled útoků sociálního inženýrství v České republice a celosvětově. Praktická část zkoumá odolnost široké veřejnosti vůči spear phishingu. Respondenti pomocí dotazníkového šetření rozpoznávají spear phishingové e-maily od skutečných. Na základě toho jsou testovány hypotézy, zda souvisí odolnost respondentů s jejich vzděláním a věkem. Výzkumem byla přijata hypotéza, že odolnost respondentů stoupá s jejich stupněm vzdělání a nepotvrzena hypotéza, že s rostoucím věkem jsou respondenti odolnější vůči útokům sociálního inženýrství. Metoda sociálního inženýrství pro testování odolnosti respondentů byla vybrána na základě analýzy, kdy spear phishing vyšel jako nejvíce používaná metoda, nejnebezpečnější a poměrně lehce dostupná metoda. Závěrem praktické části je shrnut rozhovor věnující se sociálnímu inženýrství s odborníkem na ochranu informací. V diskuzi jsou navrhnuta možná preventivní opatření k ochraně proti sociálnímu inženýrství, jako prohlubování kritického myšlení, kontinuální vzdělávání se v problematice a ochrana vlastního soukromí.cze
dc.description.abstractThe thesis aims to issue of social engineering in the context of cyber security. It mainly focuses on the description of different methods of social engineering. The aim of the research part is to test the resilience of a selected sample of the population against a particular method of social engineering. The first part of the thesis is devoted to the theory needed to understand social engineering and cybersecurity. Essential to this section is a description of the various methods of attack by social engineering methods. It also discusses possible protection against these attacks, institutions focused on cyber security and the Cyber Security Act. Finally, this section concludes with a statistical overview of social engineering attacks in the Czech Republic and worldwide. The practical part tests the resilience of the general public to spear phishing. Respondents try to identify spear phishing emails from real ones in a questionnaire survey. Based on this, hypotheses are tested whether the respondents' resilience is related to their education and age. The research accepts the hypothesis that respondents' resilience increases with their level of education and rejects the hypothesis that respondents become more resilient to social engineering attacks as their age increases. The social engineering method for testing the respondents resilience was chosen based on an analysis where spear phishing came out as the most used method, the most dangerous and relatively easy to access method. Finally, the practical section summarises an interview about social engineering with expert on information protection. The discussion suggests possible preventive measures to protect against social engineering, such as deepening critical thinking, continuing education on the issue, and protecting one's privacy.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectSociální inženýrstvícze
dc.subjectKybernetická bezpečnostcze
dc.subjectMetody sociálního inženýrstvícze
dc.subjectPhishingcze
dc.subjectSpear phishingcze
dc.subjectSocial Engineeringeng
dc.subjectCyber Securityeng
dc.subjectMethods of Social Engineeringeng
dc.subjectPhishingeng
dc.subjectSpear phishingeng
dc.titleAktuální metody sociálního inženýrství v kontextu kybernetické bezpečnosticze
dc.titleCurrent Methods of Social Engineering in the Context of Cybersecurityeng
dc.typediplomová prácecze
dc.typemaster thesiseng
dc.date.accepted2024-06-25
dc.contributor.refereeKolouch Jan
theses.degree.grantorkatedra zdravotnických oborů a ochrany obyvatelstvacze
theses.degree.programmeCivilní nouzové plánovánícze


Soubory tohoto záznamu




Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam