Edukativní testování uživatelů v univerzitním prostředí formou phishingu

Název práce: Edukativní testování uživatelů v univerzitním prostředí formou phishingu
Autor(ka) práce: Kříž, Jakub
Typ práce: Bakalářská práce
Vedoucí práce: Strnad, Pavel
Oponenti práce: Pavlíček, Luboš
Jazyk práce: Česky
Abstrakt:
Bakalářská práce se zabývá otestováním obranyschopnosti a edukací studentů a zaměstnanců proti podvodným útokům. Tato práce byla vytvořena v rámci projektu školy. Jako testovací typ útoku byl zvolen právě phishing. Práce si dává za úkol zvýšit povědomí o phishingových útocích a jejich podobách. Cílem této práce je primárně otestovat připravenost a informovanost mých kolegů a spolužáků na poli kybernetické kriminality, krádeže identity, krádeže osobních nebo platebních údajů, aj. K dosažení našich cílů bylo postupováno po daných částech. Úvodní část je zde pro to, aby bylo naprosto jasné, jak je naše práce strukturovaná a jaký problém řeší. Následně jsem udělal komentovanou rešerši zdrojů, s jejíchž pomocí jsem byl schopen vytvořit vhodný phishingový útok. Hlavní obsah práce začíná vymezením pojmu kyberkriminality a všech jejich typů. Na toto navazuje kapitola věnovaná primárně phishingu a jeho historii. V dalších kapitolách si rozebíráme, jaké jsou druhy phishingových útoků a taktéž volíme vhodný typ útoku pro naše univerzitní prostředí, definujeme úrovně útoků a scénáře. Následuje praktická tvorba vhodného útoku, jeho následné spuštění a analýza výsledků testování. V závěru práce se hodnotí splnění cílů.
Klíčová slova: Phishing; Penetrační testování; Tvorba phishingového útoku; Kybernetická kriminalita
Název práce: Educational testing of users in a university environment using phishing
Autor(ka) práce: Kříž, Jakub
Typ práce: Bachelor thesis
Vedoucí práce: Strnad, Pavel
Oponenti práce: Pavlíček, Luboš
Jazyk práce: Česky
Abstrakt:
Bachelor thesis deals with testing defense of students and university employees against fradulent attacks and also educate them, This bachelor thesis was created within school project. As a testing type of attack was choosen phishing. Thesis sets itself a task raise awareness about phishing attacks and its forms. The aim of the work is primary test preparedness and awareness of my colleagues and schoolmates on the field of cybercrime, identity theft, theft of persona lor payment data, etc. To achieve our goals, I proceeded in parts. The introductory part is here to make it absolutely clear how our work is structured and what problem it solves. Subsequently, I conducted an annotated search for resources, with the help of which I was able to create a suitable phishing attack. The main content of the work begins with the definition of cybercrime and all their types. This is followed by a chapter devoted primarily to phishing and its history. In the following chapters, we discuss the types of phishing attacks and also choose the appropriate type of attack for our university environment, define levels of attack and scenario. This is followed by the practical creation of a suitable attack, its subsequent launch and evaluating the success of the attack. At the end of the work, the fulfillment of targets is evaluated
Klíčová slova: Cybercrime; Penetration testing; Creation of a phishing attack; Phishing

Informace o studiu

Studijní program / obor: Aplikovaná informatika/Aplikovaná informatika
Typ studijního programu: Bakalářský studijní program
Přidělovaná hodnost: Bc.
Instituce přidělující hodnost: Vysoká škola ekonomická v Praze
Fakulta: Fakulta informatiky a statistiky
Katedra: Katedra informačního a znalostního inženýrství

Informace o odevzdání a obhajobě

Datum zadání práce: 24. 11. 2020
Datum podání práce: 7. 5. 2021
Datum obhajoby: 18. 6. 2021
Identifikátor v systému InSIS: https://insis.vse.cz/zp/75293/podrobnosti

Soubory ke stažení

    Poslední aktualizace: