<?xml version="1.0" encoding="UTF-8"?>
<collection xmlns="http://www.loc.gov/MARC21/slim">
 <record>
  <leader>04827ntm a22005297i 4500</leader>
  <controlfield tag="001">000716455</controlfield>
  <controlfield tag="003">CZ-PrVSE</controlfield>
  <controlfield tag="005">20241012102350.0</controlfield>
  <controlfield tag="006">m        d</controlfield>
  <controlfield tag="007">cr n||||||||||</controlfield>
  <controlfield tag="008">241012s2024    xr     fsbm   000 0 slo d</controlfield>
  <datafield tag="STA" ind1=" " ind2=" ">
   <subfield code="a">NEZPRACOVANÝ IMPORT</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
   <subfield code="a">ABA006</subfield>
   <subfield code="b">cze</subfield>
   <subfield code="c">ABA006</subfield>
   <subfield code="d">ABA006</subfield>
   <subfield code="e">rda</subfield>
  </datafield>
  <datafield tag="100" ind1="1" ind2=" ">
   <subfield code="a">Ďurovič, Roman</subfield>
   <subfield code="%">ISIS:163404</subfield>
   <subfield code="4">dis</subfield>
  </datafield>
  <datafield tag="245" ind1="1" ind2="0">
   <subfield code="a">Útoky na heslá /</subfield>
   <subfield code="c">Roman Ďurovič</subfield>
  </datafield>
  <datafield tag="264" ind1=" " ind2="0">
   <subfield code="c">2024</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
   <subfield code="a">?? stran :</subfield>
   <subfield code="3">digital, PDF soubor</subfield>
  </datafield>
  <datafield tag="500" ind1=" " ind2=" ">
   <subfield code="a">Vedoucí práce: Tomáš Klíma</subfield>
  </datafield>
  <datafield tag="502" ind1=" " ind2=" ">
   <subfield code="a">Diplomová práce (Ing.)—Vysoká škola ekonomická v Praze. Fakulta informatiky a statistiky, 2024</subfield>
  </datafield>
  <datafield tag="504" ind1=" " ind2=" ">
   <subfield code="a">Obsahuje bibliografii</subfield>
  </datafield>
  <datafield tag="516" ind1=" " ind2=" ">
   <subfield code="a">Textový (vysokoškolská kvalifikační práce)</subfield>
  </datafield>
  <datafield tag="518" ind1=" " ind2=" ">
   <subfield code="a">Rok obhajoby 2024</subfield>
  </datafield>
  <datafield tag="520" ind1="3" ind2=" ">
   <subfield code="a">Diplomová práca sa zaoberá politikou hesiel a útokmi na heslá. Hlavným cieľom práce je vykonať penetračné testovanie na heslá prostredníctvom softvéru pre prelomenie hesiel a navrhnúť nápravné opatrenia pre zlepšenie kybernetickej bezpečnosti v testovanej spoločnosti. Ďalšími čiastočnými cieľmi diplomovej práce je analyzovať normy a regulácie, ktoré upravujú heslovú politiku, analyzovať jednotlivé parametre heslovej politiky, analyzovať a porovnať metódy zabezpečenia, akými sú šifrovanie a hashovanie a porovnať softvér Hashcat, ktorý bude použitý pri penetračnom testovaní s iným softvérom, ktorý sa používa na prelomenie hesiel. Ďalším čiastočným cieľom je zmerať približný čas, ktorý je potrebný pre prelomenie hesiel s rôznou dĺžkou, rôznou komplexitou a rôznou hashovacou funkciou a sledovať ako sa tento čas bude meniť. Metódami pozorovania, analýzy a komparácie boli dosiahnuté jednotlivé ciele. Prínosom práce sú navrhnuté nápravné opatrenia na základe identifikovaných zraniteľností, podľa ktorých môže firma postupovať pri zabezpečovaní svojho kybernetického priestoru. Vykonané penetračné testy môžu slúžiť ako poznatok pre ďalšie spoločnosti, ktoré podliehajú rovnakému zabezpečeniu ako testovaná firma a majú záujem o lepšie zabezpečenie svojej spoločnosti z kybernetického hľadiska. Prínosom bolo taktiež objasnenie jednotlivých požiadaviek na zabezpečenie účtov, ktoré musia spoločnosti splniť pre certifikáciu normou ISO 27001 a ostatnými spomenutými. Jednotlivé útoky, ktoré boli vykonané v rámci penetračných testov sú aplikovateľné na rôzne zložité zahashované heslá. Diplomová práca je rozdelená na dve časti: teoretickú a praktickú. Teoretická časť sa zaoberá jednotlivými normami a reguláciami, ktoré upravujú bezpečnostnú politiku spoločnosti, ďalej rámcami, normami a štandardmi, ktoré sú zúžen</subfield>
  </datafield>
  <datafield tag="520" ind1="8" ind2=" ">
   <subfield code="a">Odporúčania parametrov heslovej politiky sú rozlíšené na odporúčania NISTu, NÚKIBu a best – practices. V ďalšej časti diplomovej práce je analyzované zabezpečenie testovanej spoločnosti, analyzovaný softvér pre vykonanie penetračných testov a jeho porovnanie s ostatným dostupným softvérom. Následne je analyzované zabezpečenie hesiel pomocou šifrovania a hashovania a komparácia týchto metód. V poslednej časti diplomovej práce je vykonaný penetračný test s doloženými výstupmi a screenshotmi, ktoré dokazujú pravosť vykonaného testu. Súčasťou kapitoly je aj vysvetlenie výsledkov jednotlivých útokov, ktoré autor vykonáva. Záverom tejto časti je návrh nápravných opatrení, ktoré sú definované na základe identifikovaných zraniteľností a majú za cieľ zvýšiť zabezpečenie testovanej spoločnosti. Následne sú zhodnotené výsledky diplomovej práce.</subfield>
  </datafield>
  <datafield tag="538" ind1=" " ind2=" ">
   <subfield code="a">Způsob přístupu: Internet</subfield>
  </datafield>
  <datafield tag="653" ind1="0" ind2=" ">
   <subfield code="a">informační management [obor dipl. práce]</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="7">
   <subfield code="a">diplomové práce</subfield>
   <subfield code="7">fd132022</subfield>
   <subfield code="2">czenas</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="9">
   <subfield code="a">master's theses</subfield>
   <subfield code="2">eczenas</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">parametre hesiel</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">štandardy a normy</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">Hashcat</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">penetračné testovanie</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">útoky na heslá</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">kybernetická bezpečnosť</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Klíma, Tomáš</subfield>
   <subfield code="%">ISIS:40621</subfield>
   <subfield code="4">ths</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Vaněk, Ladislav</subfield>
   <subfield code="4">opn</subfield>
  </datafield>
  <datafield tag="710" ind1="2" ind2=" ">
   <subfield code="a">Vysoká škola ekonomická v Praze.</subfield>
   <subfield code="b">Fakulta informatiky a statistiky</subfield>
   <subfield code="7">kn20010709399</subfield>
   <subfield code="4">dgg</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/84581/podrobnosti</subfield>
   <subfield code="y">VŠKP v InSIS</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/84581</subfield>
   <subfield code="y">Hlavní práce</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/84581/posudek/vedouci</subfield>
   <subfield code="y">Hodnocení vedoucího</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/84581/posudek/oponent/81813</subfield>
   <subfield code="y">Oponentura</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/84581/podrobnosti</subfield>
   <subfield code="y">dc:identifier</subfield>
  </datafield>
  <datafield tag="993" ind1=" " ind2=" ">
   <subfield code="x">NEPOSILAT</subfield>
   <subfield code="y">VSKP</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="9">
   <subfield code="a">vse84581</subfield>
   <subfield code="b">241008</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="5">
   <subfield code="x">84581</subfield>
  </datafield>
 </record>
</collection>
