Digitální fronta: Kybernetická válka během ukrajinsko-ruského konfliktu
The Digital Frontline: Cyber Warfare during the Ukraine-Russia Conflict
Typ dokumentu
bakalářská prácebachelor thesis
Autor
Tobias Klačanský
Vedoucí práce
Trummová Ivana
Oponent práce
Krátká Eliška
Studijní obor
Informační bezpečnost 2021Studijní program
InformatikaInstituce přidělující hodnost
katedra informační bezpečnostiPráva
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmlVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Zobrazit celý záznamAbstrakt
Tato bakalářská práce vysvětluje, co je to kybernetická válka, jaký je její původ a jak je využívána v konfliktu mezi Ukrajinou a Ruskem. Práce zkoumá konkrétní příklady kybernetických operací během války a hodnotí jejich dopad na celkový průběh konfliktu. Zvláštní pozornost je věnována útokům pomocí wiper malwaru typu útoku, který získal na významu právě během tohoto konfliktu. Jedním z výrazných příkladů je malware WhisperGate, kterému se práce věnuje podrobněji a který je v rámci analýzy také zrekonstruován. Implementace zahrnuje zdrojový kód a dva možné způsoby doručení a spuštění útoku. Implementace poskytla vhled do vnitřního fungování wiper útoků, což umožnilo vytvořit soubor bezpečnostních doporučení. Hlavním výstupem bakalářské práce je stručný seznam doporučení, která mohou IT specialisté využít ke zvýšení kybernetické bezpečnosti své organizace, i v případě omezených zdrojů. Mezi doporučení patří například princip minimálních oprávnění, whitelisting aplikací nebo pravidelné zálohování. The thesis explains what a cyberwar is, its origin and how it is utilized in the Ukraine-Russia war. The thesis examines specific examples of cyber operation during the war and assessing their impact on the overall conflict. Special attention is payed to the wiper malware attacks, which is a type of attack that gained prominence during the conflict. One notable example, WhisperGate, is examined in greater detail and re-created for analysis. The implementation includes source code and two possible methods of delivery and execution. This implementation offered insight into the inner workings of wiper attacks, which is used to prepare a set of security policies. The main outcome of the thesis is a short list of recommendations that can be used by IT professionals that are looking to strengthen their company security even with limited resources. These recommendations include least privilege principle, whitelisting applications or regular backups.