<?xml version="1.0"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description rdf:about="https://repozitorij.uni-lj.si/IzpisGradiva.php?id=180954"><dc:title>Enovrstični napadi: minimalna koda z maksimalnim učinkom</dc:title><dc:creator>VIDIC,	MATEJ	(Avtor)
	</dc:creator><dc:creator>Sedlar,	Urban	(Mentor)
	</dc:creator><dc:subject>Enovrstični napadi</dc:subject><dc:subject>PowerShell</dc:subject><dc:subject>SIEM</dc:subject><dc:subject>MITRE ATT&amp;CK</dc:subject><dc:description>Diplomsko delo obravnava zaznavanje večfaznega kibernetskega napada v Windows okolju s poudarkom na uporabi PowerShell enovrstičnih ukazov kot napadalnega mehanizma. Namen raziskave je bil preveriti, v kolikšni meri je mogoče napade, izvedene z uporabo legitimnih sistemskih orodij, učinkovito zaznati s pomočjo večplastne varnostne arhitekture ter jih preslikati v standardizirani okvir MITRE ATT&amp;CK.
V okviru študije primera je bilo vzpostavljeno izolirano laboratorijsko okolje, ki je vključevalo napadalni sistem Kali Linux, odjemalsko napravo Windows 10, strežnik Windows Server 2019 ter zaznavna sistema Wazuh (SIEM) in Security Onion (NDR). Simuliran je bil celovit napadalni scenarij, ki je obsegal faze izvidništva, pridobivanja poverilnic, napada z ugibanjem gesel, lateralnega gibanja in oddaljenega izvajanja kode. Vse ključne aktivnosti so bile izvedene z uporabo PowerShell enovrstičnih ukazov, ki so omogočili izvajanje napadalnih dejanj brez potrebe po kompleksni zlonamerni programski opremi ali izkoriščanju programske ranljivosti.
Rezultati raziskave so pokazali, da je mogoče z ustrezno konfiguracijo SIEM-sistema, korelacijo dogodkov ter kombinacijo na gostitelju in omrežju temelječe zaznave uspešno identificirati posamezne faze napada ter jih povezati v smiselno napadalno verigo. Analiza potrjuje, da je zaznavanje napadov, ki temeljijo na zlorabi legitimnih administrativnih orodij, odvisno predvsem od vedenjske analize, pravilne konfiguracije nadzornih mehanizmov in uporabe standardiziranih modelov groženj. Ugotovitve poudarjajo, da enovrstični pristop predstavlja resno varnostno tveganje zaradi svoje preprostosti, prenosljivosti in možnosti zlorabe tudi prek socialno-inženirskih tehnik.</dc:description><dc:date>2026</dc:date><dc:date>2026-03-20 12:00:20</dc:date><dc:type>Diplomsko delo/naloga</dc:type><dc:identifier>180954</dc:identifier><dc:language>sl</dc:language></rdf:Description></rdf:RDF>
