Útoky na cloudovou infrastrukturu a multi-tenant aplikace

DSpace Repository

Language: English čeština 

Útoky na cloudovou infrastrukturu a multi-tenant aplikace

Show full item record

No preview available
Title: Útoky na cloudovou infrastrukturu a multi-tenant aplikace
Author: Zednikovič, Kristián
Advisor: Malaník, David
Abstract: Tato diplomová práce komplexně analyzuje kritické bezpečnostní výzvy moderních cloudových infrastruktur, se specifickým zaměřením na multi-tenantní aplikace v prostředí Microsoft Azure. Spojením teoretických základů s praktickou aplikací, výzkum využívá na míru vytvořenou aplikaci (React, Node.js, Azure SQL, Entra ID na App Service & Static Web Apps) k demonstraci toho, jak běžné i sofistikovanější zranitelnosti - jako jsou chybné konfigurace IAM, odhalení dat ve veřejných úložištích (např. Blob Storage), SQL injection, Cross-Site Scripting (XSS), útoky na dodavatelský řetězec (supply chain), zneužití veřejně přístupných databází, převzetí relace (session hijacking) či chyby v autorizaci na úrovni objektů (BOLA) - mohou vést k praktickým zneužitím. Studie efektivně identifikuje klíčové vektory útoků, včetně převzetí relace a specifických slabin víceuživatelských systémů, a zároveň potvrzuje účinnost robustních mitigačních strategií. Demonstrací důležitosti důsledných IAM kontrol, Azure Key Vault, bezpečných kódovacích praktik jako je validace vstupů, a osvědčených CI/CD postupů přináší tato práce cenné poznatky a ukazuje, že pečlivá aplikace bezpečnostních fundamentů zvyšuje bezpečnost a důvěryhodnost komplexního prostředí Azure.
URI: http://hdl.handle.net/10563/57760
Date: 2024-10-27
Availability: Bez omezení
Department: Ústav informatiky a umělé inteligence
Discipline: Kybernetická bezpečnost


Citace závěřečné práce

Files in this item

Files Size Format View

There are no files associated with this item.

This item appears in the following Collection(s)

Show full item record

Find fulltext

Search DSpace


Browse

My Account