<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="95305" NadgradivoID="0" NRID="27278297" OceID="0" DomainUrl="https://dk.um.si/" IzpisPolniUrl="https://dk.um.si/IzpisGradiva.php?lang=slv&amp;id=95305" StOgledov="119" StPrenosov="39" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-09-30 11:22:49" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/DKUM-95305">20.500.12556/DKUM-95305</PID>
  <Naslov>Orodja za odkrivanje in odzivanje na kibernetske grožnje</Naslov>
  <Podnaslov>primerjalna analiza Cortex XDR in Microsoft Defender</Podnaslov>
  <TujJezik_Naslov>Tools for detecting and responding to cyber threats: a comparative analysis of cortex xdr and microsoft defender</TujJezik_Naslov>
  <TujJezik_Podnaslov>magistrsko delo</TujJezik_Podnaslov>
  <Opis>Magistrska naloga se ukvarja z raziskovanjem orodij za odkrivanje in odzivanje na kibernetske grožnje. V sklopu raziskave smo izvedli primerjalno analizo med dvema vodilnima produktoma, Cortex XDR podjetja Palo Alto Networks in Microsoft Defender for Endpoint (MDE). S hitrim razvojem digitalizacije, pojavom interneta stvari (IoT), uporabo pristopa BYOD in vse bolj sofisticiranimi napadi postaja jasno, da tradicionalni varnostni mehanizmi, kot so protivirusne rešitve, ne zadoščajo več za učinkovito zaščito informacijskih sistemov. Prav zaradi teh razlogov se organizacije vse pogosteje poslužujejo naprednih varnostnih rešitev, kot sta EDR in XDR. Te rešitve omogočajo zaznavanje, analizo ter odzivanje na incidente v realnem času. Teoretični del naše naloge obravnava temelje penetracijskega testiranja, koncepte rdečih in modrih ekip, uporabo okvirja matrike Mitre ter orodja Caldera, ki omogoča emulacijo kibernetskih napadov. Ti koncepti služijo kot osnova za razumevanje metodologije praktičnega dela, v katerem je bilo v okolju VMware Aria vzpostavljeno testno okolje z osmimi virtualnimi napravami. Tri naprave so bile zaščitene z rešitvijo MDE, tri z rešitvijo Cortex XDR, dve pa sta bili uporabljeni kot napadalno orodje in podporni strežnik za aplikacijo Caldera. V praktičnem delu je bilo izvedenih pet različnih napadov, zasnovanih na matriki Mitre. Pri vsakem napadu so bili merjeni ključni kazalniki, kot sta čas zaznave in odzivnost sistema. Napadi so bili izvedeni tako na več napravah hkratno kot tudi na posameznih napravah ločeno, da se pridobi širši spekter rezultatov. Analiza rezultatov je pokazala, da obe orodji ponujata dobro raven zaščite, vendar z določenimi razlikami. Rešitev MDE se je izkazala kot hitrejša, medtem ko je rešitev Cortex XDR nudila boljše odzivanje. Na podlagi končnega rezultata smo ugotovili, da je poleg varnostnega orodja bistvenega pomena prav usposobljen kader, varnostna politika ter zavedanje zaposlenih o grožnjah. Slednji skupaj z varnostnim orodjem tvorijo celovit in učinkovit pristop k varnostni drži organizacije.</Opis>
  <TujJezik_Opis>This master&#039;s thesis deals with researching tools for detecting and responding to cyber threats. As part of the research, we conducted a comparative analysis between two leading products, Cortex XDR by Palo Alto Networks and Microsoft Defender for Endpoint (MDE). With the rapid development of digitalization, the emergence of the Internet of Things (IoT), the use of BYOD, and increasingly sophisticated attacks, it is becoming clear that traditional security mechanisms, such as antivirus solutions, are no longer sufficient to effectively protect information systems. For these reasons, organizations are increasingly turning to advanced security solutions such as EDR and XDR. These solutions enable real-time detection, analysis, and response to incidents. The theoretical part of our thesis covers the basics of penetration testing, the concepts of red and blue teams, the use of the Mitre matrix framework, and the Caldera tool, which enables the emulation of cyber attacks. These concepts serve as a basis for understanding the methodology of the practical work, in which a test environment with eight virtual machines was set up in the VMware Aria environment. Three devices were protected with the MDE solution, three with the Cortex XDR solution, and two were used as an attack tool and support server for the Caldera application. In the practical work, five different attacks based on the Mitre matrix were carried out. Key indicators such as detection time and system responsiveness were measured for each attack. The attacks were carried out on multiple devices simultaneously as well as on individual devices separately to obtain a broader range of results. Analysis of the results showed that both tools offer a good level of protection, but with certain differences. The MDE solution proved to be faster, while the Cortex XDR solution offered better responsiveness. Based on the final result, we concluded that, in addition to security tools, trained staff, security policies, and employee awareness of threats are essential. Together with security tools, these form a comprehensive and effective approach to an organization&#039;s security posture.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>kibernetski napad</Beseda>
    <Beseda>zaznavanje kibernetskih groženj</Beseda>
    <Beseda>magistrska dela</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>cyber security</Beseda>
    <Beseda>cyber threat detection</Beseda>
    <Beseda>cyber attack</Beseda>
    <Beseda>MDR</Beseda>
    <Beseda>EDR</Beseda>
    <Beseda>Cortex XDR</Beseda>
    <Beseda>Microsoft MDE</Beseda>
    <Beseda>Caldera</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>true</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik>T. Veršnik</Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb22" DRIVER="info:eu-repo/semantics/masterThesis">Magistrsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2025-09-11 23:23:13</DatumVstavljanja>
  <DatumObjave>2025-12-18 10:00:17</DatumObjave>
  <DatumSpremembe>2025-12-19 03:18:30</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2025</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida>Ljubljana</KrajIzida>
  <LetoIzvedbe>2025</LetoIzvedbe>
  <KrajIzvedbe>Ljubljana</KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani>X f., 57 str.</StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>Zaloznikova</VerzijaDokumenta>
  <StatusObjaveDrugje>Objavljeno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <Licence>
    <Licenca ID="1" Kratica="CC BY-NC-ND 4.0" Naziv="Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna" URL="http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl" Logo="by-nc-nd.eu.png" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/licence/by-nc-nd.eu.png" DatumZacetkaLicenciranja="2025-09-11" VezanoNa="" VezanoNaAng="" Besedilo="" BesediloAng=""></Licenca>
  </Licence>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="85462" Ime="Tim" Priimek="Veršnik" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="422075651" Afiliacija="" ArrsID="" ORCID=""></Oseba>
    <Oseba ID="67287" Ime="Simon" Priimek="Vrhovec" AltIme="Simon L. R. Vrhovec; S. L. R. Vrhovec" VlogaID="991" VlogaNaziv="Mentor" ConorID="180860515" Afiliacija="" ArrsID="33190" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="4" Sifra="UDK" Naziv="UDK" URL="">004.056(043.2)</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/261995011">261995011</Identifikator>
  </Identifikatorji>
  <Relacije>
  </Relacije>
  <VerzijeGradiva>
  </VerzijeGradiva>
  <Datoteke>
    <Datoteka ID="198884" DatotekaNRID="14524209" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.gif" IkonaFormataPolniUrl="https://dk.um.si/teme/dkumDev2/img/fileTypes/pdf.gif" VelikostDatoteke="2699500" VelikostDatotekeKratko="2,57 MB" DatumVstavljanja="2025-09-20 18:18:51" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>MAG_Versnik_Tim_2025.pdf</Naziv>
      <OrgNaziv>MAG_Versnik_Tim_2025.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>70FB60B103A0E498DC68A0F86586B475</MD5>
      <SHA256>95dae9b342497de769c06ef93e14cf897798ae34992cde8856de66d71bc14b5f</SHA256>
      <UUID>7e363dec-963d-11f0-8cab-00155d000105</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://dk.um.si/Dokument.php?lang=slv&amp;id=198884</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="97438"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="12" Kratica="FVV" ZavodEvsID="0000086" Logo="FVV_logo.gif" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/logo/FVV_logo.gif">Fakulteta za varnostne vede</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.09" Koda="2.09" Naziv="Magistrsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
