Vaš brskalnik ne omogoča JavaScript!
JavaScript je nujen za pravilno delovanje teh spletnih strani. Omogočite JavaScript ali pa uporabite sodobnejši brskalnik.
Repozitorij Univerze v Ljubljani
Nacionalni portal odprte znanosti
Odprta znanost
DiKUL
slv
|
eng
Iskanje
Brskanje
Novo v RUL
Kaj je RUL
V številkah
Pomoč
Prijava
Podrobno
Avtomatizacija obveščevalnih podatkov o grožnjah v varnostno operativnem centru
ID
Kerin, Luka
(
Avtor
),
ID
Kos, Andrej
(
Mentor
)
Več o mentorju...
PDF - Predstavitvena datoteka,
prenos
(358,97 KB)
MD5: 22712F9AC630975AEE3B797B6B5A3207
Galerija slik
Izvleček
V kibernetskem prostoru obstaja veliko varnostnih groženj, ki ogrožajo tako posameznike, kot tudi podjetja, ustanove in organizacije. Varnostni operativni centri igrajo ključno vlogo pri zagotavljanju varnosti in zaščite digitalnih sredstev. Ker se področje groženj neprestano razvija in postaja vse bolj sofisticirano, postajajo vse pomembnejši pri prepoznavanju kibernetskih napadov in odzivanju nanje. Njihova glavna naloga je spremljanje omrežja in sistemov organizacije, odkrivanje in analiziranje morebitnih groženj ter odzivanje na varnostne incidente. Njihova učinkovitost, pa je odvisna od kakovosti njegovih procesov, orodij in osebja. V tem diplomskem delu bom raziskal izzive in priložnosti povezane z vzpostavitvijo in delovanjem uspešnega varnostno operativnega centra, vključno z najboljšimi praksami za odzivanje na incidente, obveščanje o grožnjah in sodelovanje z drugimi varnostnimi skupinami. V sklopu tega bom opisal implementacijo avtomatizacije obveščevalnih informacij o grožnjah v varnostno operativnem centru, ki je omogočila lažji in hitrejši prenos informacij neposredno od varnostne analitike do platforme za zbiranje in nadaljnjo analizo, ki jo opravlja ekipa za obveščanje o varnostnih grožnjah.
Jezik:
Slovenski jezik
Ključne besede:
kibernetska varnost
,
varnostne grožnje
,
zlonamerna programska oprema
,
phishing
,
napadi z gesli
,
napadi MitM
,
vstavljanje SQL ukazov
,
napadi XSS
,
interni SOC
,
SOCaaS
,
struktura SOC-a
,
varnostna analitika
,
obveščanje o grožnjah
,
odziv na incidente
,
digitalna forenzika
,
varnostne operacije
,
EDR
Vrsta gradiva:
Diplomsko delo/naloga
Organizacija:
FE - Fakulteta za elektrotehniko
Leto izida:
2023
PID:
20.500.12556/RUL-147494
COBISS.SI-ID:
158341379
Datum objave v RUL:
06.07.2023
Število ogledov:
2415
Število prenosov:
119
Metapodatki:
Citiraj gradivo
Navadno besedilo
BibTeX
EndNote XML
EndNote/Refer
RIS
ABNT
ACM Ref
AMA
APA
Chicago 17th Author-Date
Harvard
IEEE
ISO 690
MLA
Vancouver
:
KERIN, Luka, 2023,
Avtomatizacija obveščevalnih podatkov o grožnjah v varnostno operativnem centru
[na spletu]. Diplomsko delo. [Dostopano 3 april 2025]. Pridobljeno s: https://repozitorij.uni-lj.si/IzpisGradiva.php?lang=slv&id=147494
Kopiraj citat
Objavi na:
Sekundarni jezik
Jezik:
Angleški jezik
Naslov:
Automatization of threat intelligence in the security operations center
Izvleček:
There are many security threats in cyberspace that threaten individuals, businesses, institutions and organisations. Security Operations Centres play a key role in ensuring the safety and security of digital assets. As the threat landscape is constantly evolving and becoming more sophisticated, they are becoming increasingly important in identifying and responding to cyber-attacks. Their main task is to monitor an organisation's network and systems, detect and analyse potential threats and respond to security incidents. Their effectiveness, in turn, depends on the quality of its processes, tools and personnel. In this thesis, I will explore the challenges and opportunities associated with establishing and operating a successful security operations centre, including best practices for incident response, threat intelligence and collaboration with other security teams. In this context, he described the implementation of threat intelligence automation in the Security Operations Centre, which has facilitated and accelerated the transfer of information directly from security analysts to the platform for collection and further analysis by the Security Threat Intelligence team.
Ključne besede:
cyber security
,
security threats
,
malware
,
phishing
,
password attacks
,
MitM attacks
,
SQL injection
,
XSS attacks
,
internal SOC
,
SOCaaS
,
SOC structure
,
security analytics
,
threat intelligence
,
incident response
,
digital forensics
,
security operations
,
EDR
Podobna dela
Podobna dela v RUL:
Pridobivanje lesa
Opremljenost in uporaba osebne varovalne opreme zasebnih lastnikov gozdov na območju KE Ptuj
Primerjava obremenitve sekača s tresenjem pri sečnji mlajših sestojev iglavcev z akumulatorsko (Makita DUC302Z) in bencinsko motorno žago (Makita EA3200S35B)
Opremljenost lastnikov gozdov pri sečnji v Gozdnogospodarski enoti Tolmin
Pridobivanje lesa
Podobna dela v drugih slovenskih zbirkah:
Uporaba Johnsonovega algoritma pri planiranju proizvodnje pridobivanja lesa
Nazaj