Penetracijsko ispitivanje Linux operativnog sustava na razini mrežnih servisa

diplomski rad (stručni)

diplomski rad (stručni)

Penetracijsko ispitivanje Linux operativnog sustava na razini mrežnih servisa

Vrsta ocjenski radovi
Tip diplomski rad (stručni)
Godina 2021
Status obranjeno

Sažetak

Cilj ovog rada je pružiti općenite informacije o penetracijskom ispitivanju i moći ga razlikovati od sličnih pojmova. Također su opisane vrste i tipovi najčešćih penetracijskih testova. Glavni fokus rada je na upoznavanju i usporedbi nekomercijalnih metodologija te na temelju tih rezultata odabir metodologije za provedbu penetracijskog ispitivanja. Uspoređene su i opisane sljedeće metodologije: OSSTM, ISSAF, PTES, OWASP i NIST 800-115. Na temelju postignutih rezultata usporedbe odabrana je metodologija PTES, prema prethodno definiranim zahtjevima za unutarnje gray box penetracijsko ispitivanje mrežnih servisa. Penetracijsko ispitivanje je provedeno kroz faze PTES metodologije koristeći se popularnim besplatnim ili alatima otvorenog koda uz objašnjenje korištenih tehnika unutar postavljenog virtualnog okruženja.

Ključne riječi

penetracijsko ispitivanje; metodologija; ranjivost; Linux; mrežni servisi