Autor práce: Ing. Michal Findra
Ak. rok: 2023/2024
Vedoucí: Ing. Jiří Pavela
Oponent: Mgr. Kamil Malinka, Ph.D.
Abstrakt:Práca sa zaoberá automatizovaným bezpečnostným rozborom kontajnerových obrazov v distribuovanom prostredí. Popísané sú aktuálne zraniteľnosti v týchto prostrediach a nástojenie, ktoré sa zaoberajú analýzou kontajnerových obraz, slúžiacich ako vzor na vytvorenie daného kontajneru. Popísané je získanie popisu prostredia, následného spracovania do formátu zmysluplného pre vyvíjaný nástroj Vulntron. Vulntron slúži na automatizáciu tohoto procesu, bezpečnostnú analýzu jednotlivých komponentov kontajnerového obrazu a následný report do vizuálnej aj technicky ďalej spracovateľnej podoby. Súčasťou implementácie bude aj praktické nasadenie nástroja do rôznych typov vývojového procesu vrámci firmy Red Hat.
Vulntron, Kontajnerový obraz, Kontajnerová bezpečnosť, Bezpečnostná analýza, Grype, Syft, SBOM, Detekcia zraniteľností, CI-CD
Termín obhajoby
17.06.2024
Výsledek obhajoby
obhájeno (práce byla úspěšně obhájena)
Klasifikace
B
Průběh obhajoby
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných, např. ohledně případné zranitelnosti realizovaného řešení, význam grafu paměťové náročnosti ukázaného v prezentaci či možností grafické vizualizace více měření a z něho plynoucí analýzy . Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B - velmi dobře.
Otázky k obhajobě
- Můžete blíže popsat, jaké byly požadavky na Vámi vyvíjené řešení?
- V kap 3.2 jste uvedl několik zranitelností. Proč jste vybral zrovna tyto?
Jazyk práce
angličtina
Fakulta
Ústav
Studijní program
Informační technologie a umělá inteligence (MITAI)
Specializace
Kybernetická bezpečnost (NSEC)
Složení komise
doc. Dr. Ing. Petr Hanáček (předseda)
doc. Ing. Michal Bidlo, Ph.D. (člen)
doc. Mgr. Adam Rogalewicz, Ph.D. (člen)
doc. Ing. Petr Matoušek, Ph.D., M.A. (člen)
Mgr. Kamil Malinka, Ph.D. (člen)
Ing. Vladimír Veselý, Ph.D. (člen)
Posudek vedoucího
Ing. Jiří Pavela
Známka navržená vedoucím: A
Posudek oponenta
Mgr. Kamil Malinka, Ph.D.
Známka navržená oponentem: B
Odpovědnost: Mgr. et Mgr. Hana Odstrčilová