Komplexná analýza phishingových útokov a ich mitigácia
Comprehensive Analysis of Phishing Attacks and Their Mitigation
Typ dokumentu
bakalářská prácebachelor thesis
Autor
Samuel Sochuľák
Vedoucí práce
Trummová Ivana
Oponent práce
Krátká Eliška
Studijní obor
Informační bezpečnost 2021Studijní program
InformatikaInstituce přidělující hodnost
katedra informační bezpečnostiPráva
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmlVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Zobrazit celý záznamAbstrakt
Táto bakalárska práca sa zaoberá phishingom ako jednou z najrozšírenejších foriem kybernetických útokov. Cieľom práce je analyzovať princípy phishingu, predstaviť možnosti ochrany používateľov a otestovať efektivitu vybraného spôsobu obrany. Teoretická časť poskytuje prehľad typov phishingu, nástrojov útočníkov a techník sociálneho inžinierstva. V praktickej časti realizujem simuláciu útoku na Facebooku a testujem účinnosť edukatívnych opatrení na vzorke študentov gymnázia. Práca prináša praktický pohľad na zraniteľnosť používateľov voči phishingu a hodnotí dopad preventívneho vzdelávania na mieru úspešnosti phishingových kampaní. Výsledky naznačujú význam vzdelávacích aktivít v oblasti kybernetickej bezpečnosti a ukazujú konkrétne smery, ktorými sa môže uberať prevencia voči phishingovým útokom, no zároveň indikujú, že jednorazové vzdelávanie nemusí byť dostatočné na dlhodobú zmenu správania používateľov. This bachelors thesis focuses on phishing as one of the most common forms of cyberattacks. The thesis aims to study the phishing principles, introduce protective strategies for users, and test the effectiveness of a defense measure. The theoretical part presents the forms of phishing, the tools used by attackers, and social engineering techniques. In the experimental part, a phishing attack simulation is carried out on Facebook, and the effectiveness of educational measures is tested on a sample of high school students. The thesis introduces a practical approach to user vulnerability to phishing and examines the efficiency of preventive education on the success rate of phishing campaigns. The results suggest the importance of educational activities in the field of cybersecurity and highlight specific directions that phishing prevention efforts may take. At the same time, they indicate that one-time training may not be sufficient to achieve lasting behavioral change among users.
Kolekce
Související záznamy
Zobrazují se záznamy příbuzné na základě názvu, autora a předmětu.
-
Aktuální metody sociálního inženýrství v kontextu kybernetické bezpečnosti
Autor: Markéta Grametbauerová; Vedoucí práce: Hána Karel; Oponent práce: Kolouch Jan
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-25)Diplomová práce řeší problematiku sociálního inženýrství v kontextu kybernetické bezpečnosti. Zaměřuje se především na popis jednotlivých metod útoku pomocí sociálního inženýrství. Cílem výzkumné části diplomové práce je ... -
Nástroj pro realizaci phishingové kampaně
Autor: Tomáš Arazim; Vedoucí práce: Luňák Tomáš; Oponent práce: Kokeš Josef
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-08)Práce se zabývá zkoumáním open-source nástrojů pro simulaci phishingových kampaní. Cílem bylo poskytnout hodnotící kritéria, přehled vlastností a hodnocení open-source programů na základě užitečnosti. Ze zhodnocených ... -
Detekce phishingu pomocí strojového učení
Autor: Jan Koníř; Vedoucí práce: Krátká Eliška; Oponent práce: Trummová Ivana
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2025-06-20)Práce zkoumá využití strojového učení pro statickou detekci phishingových útoků se zaměřením na phishingové e-maily jako vybraný vektor útoku. Vzhledem k nedostatku veřejně dostupných aktuálních datasetů byl vytvořen vlastní ...