Nástroj pro ověření bezpečného nasazení platformy oVirt

but.committeeprof. Ing. Dan Komosný, Ph.D. (předseda) Ing. Petr Dzurenda, Ph.D. (místopředseda) Ing. Ondřej Pospíšil (člen) Ing. Tomáš Lieskovan (člen) JUDr. Ing. František Kasl, Ph.D. (člen) Ing. Jaroslav Vrána, Ph.D. (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: Je možné kontrolní seznam použít pro externí SW nástroje ? Z jakého důvodu chybí v doporučení RHEL FIPS TLS 1.2 ? (viz tabulka str. 31) Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta.cs
but.jazykangličtina (English)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorDzurenda, Petren
dc.contributor.authorVágner, Vojtěchen
dc.contributor.refereeMartinásek, Zdeněken
dc.date.accessioned2022-06-15T07:54:32Z
dc.date.available2022-06-15T07:54:32Z
dc.date.created2022cs
dc.description.abstractVirtualizační platforma oVirt nabízí široké spektrum možných konfigurací. Avšak žádná z~těchto konfigurací není bezpečnou bez předchozího zásahu v kontextu slepého nasazení platformy. Bezpečné konfigurace jsou definovány bezpečnostními standardy, se kterými je daná konfigurace v souladu. Jelikož oVirt je komunitní projekt, není lehké tento typ softwaru certifikovat v oblasti bezpečnostních standardů. Certifikace v oblasti bezpečnostních standardů je drahou záležitostí. Naštěstí, oVirt sdílí stejný základ s produktem Red~Hat~Virtualization, vůči kterému jsou určité bezpečnostní standardy aplikovatelné (FIPS 140-2, DISA STIG, Common Criteria). Most mezi Red~Hat~Virtualization a oVirt dává možnost bezpečných konfigurací i pro oVirt. Záměr této práce je následně určit, které konfigurace jsou podporovány danými standardy, tedy bezpečné, a jak ověřit, že jsou přítomné v dané nasazené platformě. To je realizováno pomocí skriptu ve formě Ansible Playbook, který zahrnuje Ansible Role. Každá role v rámci skriptu obhospodařuje evaluaci shody pro daný bezpečnostní standard.en
dc.description.abstractThe oVirt virtualization platform offers a wide range of different configurations. All of those configurations are by no means inherently secure when deployed out of the blue. The secure configurations are defined by security standards which the configurations claim conformance to. Since oVirt is a community project, it is hard to get such a software certified in the field of security standards. Certifications in the field of security standards are expensive. Luckily, oVirt shares common ground with Red~Hat~Virtualization to which certain security standards are applicable (FIPS 140-2, DISA STIG, Common Criteria). The link between Red~Hat~Virtualization and oVirt enables secure configurations also for oVirt. The focus of this thesis is then to determine which configurations are supported by the standards, therefore secure, and how to verify that the secure configurations are present. This is done through the use of a script in the form of an Ansible Playbook incorporating Ansible Roles that manage compliance evaluation for each of the presented security standards.cs
dc.description.markAcs
dc.identifier.citationVÁGNER, V. Nástroj pro ověření bezpečného nasazení platformy oVirt [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2022.cs
dc.identifier.other141359cs
dc.identifier.urihttp://hdl.handle.net/11012/205544
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectoVirten
dc.subjectRed Hat Virtualizationen
dc.subjectFIPSen
dc.subjectDISA STIGen
dc.subjectCommon Criteriaen
dc.subjectbezpečné nasazeníen
dc.subjectbezpečná konfiguraceen
dc.subjectAnsibleen
dc.subjectbezpečnostní standarden
dc.subjectoVirtcs
dc.subjectRed Hat Virtualizationcs
dc.subjectFIPScs
dc.subjectDISA STIGcs
dc.subjectCommon Criteriacs
dc.subjectsecure deploymentcs
dc.subjectsecure configurationcs
dc.subjectAnsiblecs
dc.subjectsecurity standardcs
dc.titleNástroj pro ověření bezpečného nasazení platformy oVirten
dc.title.alternativeSecure deployment and testing of oVirt platformcs
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2022-06-14cs
dcterms.modified2022-06-14-15:16:15cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid141359en
sync.item.dbtypeZPen
sync.item.insts2022.06.15 09:54:32en
sync.item.modts2022.06.15 08:13:37en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
3.09 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
3.41 MB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
review_141359.html
Size:
3.98 KB
Format:
Hypertext Markup Language
Description:
review_141359.html
Collections