Tehničko veleučilište u Zagrebu · Zagreb

Penetracijsko testiranje ne ažuriranih računalnih sustava

diplomski rad (stručni)

diplomski rad (stručni)

Penetracijsko testiranje ne ažuriranih računalnih sustava

Vrsta ocjenski radovi
Tip diplomski rad (stručni)
Godina 2021
Status obranjeno

Sažetak

Eksponencijalni razvoj svih grana tehnologije te digitalizacija modernog društva sa sobom osim pozitivnih strana donosi i mnoge sigurnosne probleme. Pitanje sigurnosti i zaštite osobnih podataka, već nekoliko godina, neizbježna je tema mnogobrojnih rasprava većine država diljem svijeta. Temeljni cilj informacijske sigurnosti je zaštita povjerljivosti, dostupnosti i integriteta osobnih podataka. Kako u današnje vrijeme, gotovo sve organizacije, određene segmente svoga poslovanja baziraju na internetskoj mreži. Postoji rizik od potencijalnog napada koji bi ugrozio sigurnost njihovih računalnih sustava i potencijalno doveo do gubitka osobnih podataka koji se nalaze unutar sustava. Kao preventivna mjera u radu se navodi penetracijsko testiranje. Glavna svrha penetracijskog testiranja je utvrđivanje razine rizika koji ispitni sustav organizacije predstavlja u stvarnom okruženju. Prikazano je kako to penetracijsko testiranje pomaže u određivanju prave razine resursa potrebnih za zaštitu informacijske imovine organizacije i osiguravanje postojanja odgovarajućih sigurnosnih mjera. Također su prikazani korišteni alati za penetracijsko testiranje koji pomažu ispitivaču u provođenju testiranja kako automatskog tako i ručnog. Nakon što su provedena sva potrebna testiranja sustava, prikazano je kako izraditi izvješće s detaljno napisanim postignutim rezultatima.

Ključne riječi

informacijska sigurnost; zaštita; osobni podaci; penetracijsko testiranje