<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="180954" NadgradivoID="0" NRID="28328322" OceID="0" DomainUrl="https://repozitorij.uni-lj.si/" IzpisPolniUrl="https://repozitorij.uni-lj.si/IzpisGradiva.php?lang=slv&amp;id=180954" StOgledov="266" StPrenosov="147" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-09-16 04:58:20" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="1000315" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/RUL-180954">20.500.12556/RUL-180954</PID>
  <Naslov>Enovrstični napadi: minimalna koda z maksimalnim učinkom</Naslov>
  <Podnaslov></Podnaslov>
  <TujJezik_Naslov>One-liner attacks: minimal code with maximum impact</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Diplomsko delo obravnava zaznavanje večfaznega kibernetskega napada v Windows okolju s poudarkom na uporabi PowerShell enovrstičnih ukazov kot napadalnega mehanizma. Namen raziskave je bil preveriti, v kolikšni meri je mogoče napade, izvedene z uporabo legitimnih sistemskih orodij, učinkovito zaznati s pomočjo večplastne varnostne arhitekture ter jih preslikati v standardizirani okvir MITRE ATT&amp;CK.
V okviru študije primera je bilo vzpostavljeno izolirano laboratorijsko okolje, ki je vključevalo napadalni sistem Kali Linux, odjemalsko napravo Windows 10, strežnik Windows Server 2019 ter zaznavna sistema Wazuh (SIEM) in Security Onion (NDR). Simuliran je bil celovit napadalni scenarij, ki je obsegal faze izvidništva, pridobivanja poverilnic, napada z ugibanjem gesel, lateralnega gibanja in oddaljenega izvajanja kode. Vse ključne aktivnosti so bile izvedene z uporabo PowerShell enovrstičnih ukazov, ki so omogočili izvajanje napadalnih dejanj brez potrebe po kompleksni zlonamerni programski opremi ali izkoriščanju programske ranljivosti.
Rezultati raziskave so pokazali, da je mogoče z ustrezno konfiguracijo SIEM-sistema, korelacijo dogodkov ter kombinacijo na gostitelju in omrežju temelječe zaznave uspešno identificirati posamezne faze napada ter jih povezati v smiselno napadalno verigo. Analiza potrjuje, da je zaznavanje napadov, ki temeljijo na zlorabi legitimnih administrativnih orodij, odvisno predvsem od vedenjske analize, pravilne konfiguracije nadzornih mehanizmov in uporabe standardiziranih modelov groženj. Ugotovitve poudarjajo, da enovrstični pristop predstavlja resno varnostno tveganje zaradi svoje preprostosti, prenosljivosti in možnosti zlorabe tudi prek socialno-inženirskih tehnik.</Opis>
  <TujJezik_Opis>This thesis examines the detection of a multi-stage cyber attack in a Windows environment with a particular focus on the use of PowerShell one-liners as an attack mechanism. The objective of the research was to evaluate to what extent attacks executed through legitimate system tools can be effectively detected using a multi-layered security architecture and mapped to the standardized MITRE ATT&amp;CK framework.
A controlled laboratory environment was established for the case study, consisting of a Kali Linux attacker machine, a Windows 10 workstation, a Windows Server 2019 system, and detection platforms Wazuh (SIEM) and Security Onion (NDR). A comprehensive attack scenario was simulated, including the phases of discovery, credential access, brute-force attack, lateral movement, and remote code execution. All major attack activities were performed using PowerShell one-liners, demonstrating that complex attack chains can be executed without deploying sophisticated malware or exploiting software vulnerabilities.
The results indicate that, with proper SIEM configuration, event correlation, and the integration of host-based and network-based detection mechanisms, individual attack phases can be successfully identified and correlated into a coherent attack chain. The study confirms that detecting attacks based on the abuse of legitimate administrative tools relies primarily on behavioral analysis, appropriate configuration of monitoring systems, and the application of standardized threat models. The findings emphasize that the one-liner approach represents a significant security risk due to its simplicity, portability, and potential for abuse through social engineering techniques.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>Enovrstični napadi</Beseda>
    <Beseda>PowerShell</Beseda>
    <Beseda>SIEM</Beseda>
    <Beseda>MITRE ATT&amp;CK</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>One-liner Attacks</Beseda>
    <Beseda>PowerShell one-liners</Beseda>
    <Beseda>SIEM</Beseda>
    <Beseda>MITRE ATT&amp;CK</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>false</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik></Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb11" DRIVER="info:eu-repo/semantics/bachelorThesis">Diplomsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2026-03-20 12:00:20</DatumVstavljanja>
  <DatumObjave>2026-03-20 12:00:28</DatumObjave>
  <DatumSpremembe>2026-04-07 14:22:32</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2026</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida></KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe></KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani></StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="63856" Ime="MATEJ" Priimek="VIDIC" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
    <Oseba ID="65303" Ime="Urban" Priimek="Sedlar" AltIme="" VlogaID="991" VlogaNaziv="Mentor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="16" Sifra="VisID" Naziv="VisID" URL="">63211</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/274411267">274411267</Identifikator>
  </Identifikatorji>
  <Datoteke>
    <Datoteka ID="230977" DatotekaNRID="14627692" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.png" IkonaFormataPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/fileTypes/pdf.png" VelikostDatoteke="3852307" VelikostDatotekeKratko="3,67 MB" DatumVstavljanja="2026-03-20 12:00:32" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="false" JeVidno="true" VidnoOd="01.01.0001" Zaporedje="0">
      <Naziv>Vidic_Matej_-_Enovrsticni_napadi_minimalna_koda_z_maksimalnim_ucinkom.pdf</Naziv>
      <OrgNaziv>Vidic_Matej_-_Enovrsticni_napadi_minimalna_koda_z_maksimalnim_ucinkom.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>D56E583B144C920D8631E91F1A59B3F2</MD5>
      <SHA256>b49c23477521097fd5e037d7c001cb8357301c8d4f059c2bf77ecfbad91fb5c8</SHA256>
      <UUID>ed065fd5-244b-11f1-b0ab-0050569b8976</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://repozitorij.uni-lj.si/Dokument.php?lang=slv&amp;id=230977</PrenosPolniUrl>
      <Vsebine>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="27" Kratica="FE" ZavodEvsID="0000060" Logo="" LogoPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/logo/">Fakulteta za elektrotehniko</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.11" Koda="2.11" Naziv="Diplomsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
