Analýza bezpečnosti síťové infrastruktury
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F14%3APU113776" target="_blank" >RIV/00216305:26220/14:PU113776 - isvavai.cz</a>
Výsledek na webu
—
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
Analýza bezpečnosti síťové infrastruktury
Popis výsledku v původním jazyce
Výzkumná zpráva se zabývá analýzou bezpečnosti síťové infrastruktury, která obsahuje postupně zátěžové testování a analýzu možných zranitelností. Pro analýzu možného zatížení byl využit jeden 1 GbE port generátoru/testeru síťového provozu Spirent Avalanche 3100B. Přes tento port bylo zařízení připojeno přímo do sítě Internet. Celkem bylo provedeno třináct zátěžových testovacích scénářů. Prvních jedenáct scénářů bylo zaměřeno na zátěžové testování virtuálních webových serverů umístěných na multihostingovém serveru. Webové servery byly testovány separátně. V dvanáctém testu byly zatíženy servery současně. V třináctém testu byl testován webový server, na kterém probíhala také autentizace uživatele vůči webovému serveru. Účelem testů bylo vyhodnocení limitní hranice serveru a tedy jeho schopnosti obsloužit legitimní uživatele v reálném čase. Analýza zranitelností bylo provedeno nástrojem Nessus,
Název v anglickém jazyce
Security Analysis of Network Infrastructure
Popis výsledku anglicky
The research report analyzes the security of the network infrastructure, which includes stress testing and analysis of vulnerabilities. For the stress testing, we used one Spirent Avalanche 3100B. We realized altogether thirteen stress test scenarios. The first twelve scenarios focused on load testing of virtual web servers located on multihosting server. Web servers were tested separately. During the last stress test, we analyzed the authentication process of the web server. The man purpose of the tests realized was to evaluate the limits in number of users of the servers. In order to analyze vulnerability, we used tool called Nessus. Using the Nessus, we realized 12 scenarios to analyze the specific network segments. The aim of the research was to identify potential vulnerabilities of the network nodes and to propose their elimination.
Klasifikace
Druh
V<sub>souhrn</sub> - Souhrnná výzkumná zpráva
CEP obor
JA - Elektronika a optoelektronika, elektrotechnika
OECD FORD obor
—
Návaznosti výsledku
Projekt
—
Návaznosti
N - Vyzkumna aktivita podporovana z neverejnych zdroju
Ostatní
Rok uplatnění
2014
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Počet stran výsledku
68
Místo vydání
Neuveden
Název nakladatele resp. objednatele
Neuveden
Verze
—