<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="92970" NadgradivoID="0" NRID="10847548" OceID="0" DomainUrl="https://repozitorij.uni-lj.si/" IzpisPolniUrl="https://repozitorij.uni-lj.si/IzpisGradiva.php?lang=slv&amp;id=92970" StOgledov="2107" StPrenosov="912" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-04-04 17:17:26" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="1000315" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/RUL-92970">20.500.12556/RUL-92970</PID>
  <Naslov>Preverjanje varnosti informacijsko komunikacijskih sistemov in izdelava testnega okolja</Naslov>
  <Podnaslov></Podnaslov>
  <TujJezik_Naslov>Verifying the security of ICT systems and creating the testing environment</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Sprva se je svetovni splet uporabljal za izmenjavo informacij na daljavo, sedaj pa je postal glavni vir komunikacije med posamezniki, podjetji in vladami. Za preverjanje varnosti informacijsko komunikacijskih sistemov se uporablja postopek penetracijskega testiranja.

Bistvo diplomske naloge je prikazati področje varnostnega testiranja informacijskih sistemov in bralca spoznati z izdelavo testnega okolja. Na začetku diplomskega dela so predstavljeni osnovni pojmi varnostnega testiranja informacijskih sistemov ter kdo in zakaj se ukvarja s tem področjem. V tretjem poglavju je predstavljen standard penetracijskega testiranja, The Penetration Testing Execution Standard, ki deluje kot smernica za varnostne strokovnjake in poda strukturiran pregled nad izvajanjem testiranja ali varnostnega pregleda. Pri predstavitvi standarda so opisane posamezne faze izvajanja, z obrazloženimi pojmi, in podanimi praktičnimi primeri. V četrtem poglavju je predstavljeno virtualno okolje Capture the Flag, katerega namen je učenje in testiranje izrabljanja znanih ranljivosti v sistemih. Predstavljeni sta izdelava in oblikovanje testnega okolja, z dodajanjem znanih ranljivosti v sisteme. Na koncu dela je prikazano reševanje primerov v izdelanem okolju in pridobivanje nastavljenih zastavic. Dodani so tudi primeri možnih izboljšav izdelanega okolja.</Opis>
  <TujJezik_Opis>Initially, the World Wide Web was used to exchange information at a distance, but has now become the main source of communication between individuals, businesses and governments. In order to check the security of information and communication systems, the penetration testing procedure is used.

The aim of this thesis is to introduce the reader with penetration testing of information systems and to present the creation process of a virtual test environment. The environment was created as a game with educational purposes. At the beginning of this thesis, basic penetration testing concepts are presented. In the third chapter, phases of The Penetration Testing Execution Standard are described, which give a structured overview over the process of penetration testing. The presentation of the standard describes the individual execution phases with added practical examples. In the fourth chapter of this thesis, the concept Capture the Flag is explained. For the practical part of the thesis I created a custom virtual environment. The created virtual environment was created for security enthusiasts to learn new exploitation options. At the end of the thesis, solutions of previously given tasks are shown, which lead to flag retrieval. In addition, a few upgrades of the environment are listed.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>Capture the Flag</Beseda>
    <Beseda>informacijska varnost</Beseda>
    <Beseda>informacijsko komunikacijski sistemi</Beseda>
    <Beseda>izkoriščanje ranljivosti</Beseda>
    <Beseda>omrežje</Beseda>
    <Beseda>penetracijsko testiranje</Beseda>
    <Beseda>ranljivost</Beseda>
    <Beseda>standard izvajanja penetracijskega testiranja</Beseda>
    <Beseda>testno virtualno okolje</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>Capture the Flag</Beseda>
    <Beseda>information security</Beseda>
    <Beseda>information and communication systems</Beseda>
    <Beseda>vulnerability exploitation</Beseda>
    <Beseda>networking</Beseda>
    <Beseda>penetration testing</Beseda>
    <Beseda>vulnerability</Beseda>
    <Beseda>The Penetration Testing Execution Standard</Beseda>
    <Beseda>virtual testing environment</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>false</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik></Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb11" DRIVER="info:eu-repo/semantics/bachelorThesis">Diplomsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2017-07-11 11:35:07</DatumVstavljanja>
  <DatumObjave>2017-07-11 11:35:08</DatumObjave>
  <DatumSpremembe>2022-08-10 01:24:55</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2017</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida></KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe></KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani></StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <EmbargoDo>1970-01-01</EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="72460" Ime="MARCO" Priimek="DURA" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
    <Oseba ID="61001" Ime="Anton" Priimek="Umek" AltIme="" VlogaID="991" VlogaNaziv="Mentor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="16" Sifra="VisID" Naziv="VisID" URL="">35801</Identifikator>
  </Identifikatorji>
  <Datoteke>
    <Datoteka ID="101143" DatotekaNRID="10674560" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.png" IkonaFormataPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/fileTypes/pdf.png" VelikostDatoteke="2969686" VelikostDatotekeKratko="2,83 MB" DatumVstavljanja="2017-07-11 11:35:09" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>Dura_Marco_-_Preverjanje_varnosti_informacijsko_komunikacijskih_sistemov_in_izdelava_testnega_ok.pdf</Naziv>
      <OrgNaziv>Dura_Marco_-_Preverjanje_varnosti_informacijsko_komunikacijskih_sistemov_in_izdelava_testnega_ok.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>704DB362539E29908BAE7D2AA54E70B2</MD5>
      <SHA256>3a17b5ff7e330cf2f1369cd65d675737ae1c54f2ffaa3148f43463bb800fe15b</SHA256>
      <UUID>78e3af27-a1b3-11eb-a523-00155dcfd717</UUID>
      <PID>20.500.12556/rul/d394eb0a-31ea-4cd4-95d3-d7e168b5c56a</PID>
      <PrenosPolniUrl>https://repozitorij.uni-lj.si/Dokument.php?lang=slv&amp;id=101143</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="113717"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="27" Kratica="FE" ZavodEvsID="0000060" Logo="" LogoPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/logo/">Fakulteta za elektrotehniko</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="0" Koda="0" Naziv="Ni določena" SchemaOrg="CreativeWork"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
