Now showing items 1-10 of 10

    • Analýza programového kódu v realném čase 

      Author: Filip Touš; Supervisor: Dostál Jiří; Opponent: Kokeš Josef
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-14)
      Tato práce se zabývá problémem lokalizace funkcí v disasemblovaných binárních souborech bez zdrojového kódu. Poukazuje na obtíže tohoto úkolu vzhledem k absenci specializovaných nástrojů a představuje novou metodu, která ...
    • Analýza zranitelnosti CVE-2023-4863 v knihovně libwebp 

      Author: Pavel Holý; Supervisor: Kokeš Josef; Opponent: Fornůsek Simona
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-14)
      Tato práce analyzuje zranitelnost CVE-2023-4863, která se týká přetečení bufferu na haldě v knihovně libwebp, což je hojně používaná knihovna pro práci s obrázky ve formátu WebP. Protože se toto přetečení bufferu projeví ...
    • Bezpečnostní analýza aplikace Anketa ČVUT 

      Author: Vojtěch Zabořil; Supervisor: Kokeš Josef; Opponent: Valenta Michal
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-14)
      Tato bakalářská práce se soustředí na provedení bezpečnostní analýzy Ankety ČVUT, což je webová aplikace sloužící k anonymnímu hodnocení zapsaných předmětů a jejich vyučujících. Pro realizaci bezpečnostní analýzy je zvolena ...
    • Bezpečnostní analýza aplikace GoOut 

      Author: Kryštof Rohan; Supervisor: Kokeš Josef; Opponent: Trummová Ivana
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-15)
      Informační bezpečnost zcela jednoznačně představuje klíčový koncept v celém internetu. Tato bakalářská práce se zaměřuje na zabezpečení jedné specifické webové aplikace, GoOut, která je vytvořena unikátní firmou v odvětví ...
    • CVE-2023-37903: Zranitelnost vzdáleného spuštění kódu v knihovně vm2 

      Author: Jakub Ferjak; Supervisor: Kokeš Josef; Opponent: Kolárik Martin
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-14)
      JavaScriptová knihovna vm2 tvrdila, že umožňuje aplikacím provozovaným v prostředí Node.js bezpečné spouštění nedůvěryhodného kódu vytvořením izolovaného prostředí - tzv. sandboxu. V červenci roku 2023 byly v této knihovně ...
    • Detekce neautorizované komunikace moderními aplikačními firewally 

      Author: Lukáš Hrdonka; Supervisor: Kokeš Josef; Opponent: Dostál Jiří
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-14)
      Tato práce se zabývá analýzou zranitelností moderních aplikačních firewallů. V teoretické části jsou představeny možnosti filtrace síťového provozu, klíčové principy aplikačního firewallu a nejčastěji používané techniky ...
    • Kritéria pro hodnocení bezpečnosti kryptografických knihoven 

      Author: Kirill Leonov; Supervisor: Kokeš Josef; Opponent: Smítka Jiří
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-15)
      Tato bakalářská práce prezentuje zopakovatelnou metodiku pro vyhodnocení libovolné open-source kryptografické knihovny z pohledu její důvěryhodnosti a programátorské přívětivosti a na příkladu několika knihoven (libsodium, ...
    • Kritéria pro hodnocení bezpečnosti kryptografických knihoven 

      Author: Matěj Douša; Supervisor: Kokeš Josef; Opponent: Trummová Ivana
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-14)
      Využití kryptografických knihoven je dnes velmi časté, zároveň kvalita těchto knihoven přímo ovlivňuje bezpečnost software, který je používá. Kryptografie se používá, když je potřeba ukrýt data. To bývá vyžadováno jak pro ...
    • Kritéria pro hodnocení bezpečnosti kryptografických knihoven 

      Author: Milan Špinka; Supervisor: Kokeš Josef; Opponent: Trummová Ivana
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-15)
      Open-source kryptografické knihovny jsou dnes standardním prostředkem pro zabezpečení digitální komunikace. To z nich činí kritický článek bezpečnosti jednotlivých aplikací, ale i soukromí a bezpečí uživatelů výpočetní ...
    • Útok Shatter a technologie User Interface Privilege Isolation 

      Author: Adam Škoda; Supervisor: Kokeš Josef; Opponent: Buček Jiří
      (České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-15)
      Tato práce rozebírá útoky typu Shatter a bezpečnostní prvky zavedené v reakci na něj. Zaměřuje se na technologie, na kterých je jak útok, tak obrana proti němu založena. Od teoretické rešerše následně přechází k experimentům, ...