Vulnerability assesment tools

Thesis title: Nástroje pro hodnocení zranitelností
Author: Charvát, Michal
Thesis type: Bakalářská práce
Supervisor: Veber, Jaromír
Opponents: Klíma, Tomáš
Thesis language: Česky
Abstract:
Tato bakalářská práce se zabývá oblastí bezpečnosti informačních systémů, s názvem hodnocení zranitelností. Hodnocení zranitelností se provádí speciálními nástroji, které se nazývají skenery zranitelností. V této práci nejdříve teoreticky představím oblast bezpečnosti informačních systémů a její historii, základní pojmy hodnocení zranitelností a souvisejících témat, jako je například penetrační testování. Následně bude provedeno několik skenování za použití vybraných volně dostupných nástrojů a analýza jejich výsledků. Hlavním kritériem bude počet a závažnost nalezených zranitelností, ale v neposlední řadě bude porovnána i poměrně subjektivní oblast uživatelské přívětivosti.
Keywords: penetrační testování; Secunia; GFI LanGuard; Tripwire; Retina; analýza nástrojů; Nessus; hodnocení zranitelností; řízení zranitelností; zranitelnost; OpenVAS; MBSA; skenování
Thesis title: Vulnerability assesment tools
Author: Charvát, Michal
Thesis type: Bachelor thesis
Supervisor: Veber, Jaromír
Opponents: Klíma, Tomáš
Thesis language: Česky
Abstract:
This bachelor thesis is focused on a specific area of information systems security, which is called vulnerability assesment. Vulnerability assesment is executed with special tools called vulnerability scanners. In the the beginning of the first part I will introdukce the area of information systems security and its breaf history, the basic terms of vulnerability assesment and related topics, such as penetration testing. In the following part few test will be executed using some of the chosen available and free tools and then analyze its results. The main criteria will be the number and criticality of the given vulnerabilities. Finally the user-friedly aspect of each tool will be evalueted, which could be a little subjective matter.
Keywords: tools analysis; vulnerability; penetration testing; OpenVAS; Secunia; MBSA; GFI LanGuard; Nessus; Tripwire; scanning; Retina; vulnerability management; vulnerability assesment

Information about study

Study programme: Aplikovaná informatika/Informatika
Type of study programme: Bakalářský studijní program
Assigned degree: Bc.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 3. 2. 2016
Date of submission: 30. 4. 2016
Date of defense: 17. 6. 2016
Identifier in the InSIS system: https://insis.vse.cz/zp/56001/podrobnosti

Files for download

    Last update: