| Title: | Orodja za odkrivanje in odzivanje na kibernetske grožnje : primerjalna analiza Cortex XDR in Microsoft Defender |
|---|
| Authors: | ID Veršnik, Tim (Author) ID Vrhovec, Simon (Mentor) More about this mentor...  |
| Files: | MAG_Versnik_Tim_2025.pdf (2,57 MB) MD5: 70FB60B103A0E498DC68A0F86586B475
|
|---|
| Language: | Slovenian |
|---|
| Work type: | Master's thesis/paper |
|---|
| Typology: | 2.09 - Master's Thesis |
|---|
| Organization: | FVV - Faculty of Criminal Justice and Security
|
|---|
| Abstract: | Magistrska naloga se ukvarja z raziskovanjem orodij za odkrivanje in odzivanje na kibernetske grožnje. V sklopu raziskave smo izvedli primerjalno analizo med dvema vodilnima produktoma, Cortex XDR podjetja Palo Alto Networks in Microsoft Defender for Endpoint (MDE). S hitrim razvojem digitalizacije, pojavom interneta stvari (IoT), uporabo pristopa BYOD in vse bolj sofisticiranimi napadi postaja jasno, da tradicionalni varnostni mehanizmi, kot so protivirusne rešitve, ne zadoščajo več za učinkovito zaščito informacijskih sistemov. Prav zaradi teh razlogov se organizacije vse pogosteje poslužujejo naprednih varnostnih rešitev, kot sta EDR in XDR. Te rešitve omogočajo zaznavanje, analizo ter odzivanje na incidente v realnem času. Teoretični del naše naloge obravnava temelje penetracijskega testiranja, koncepte rdečih in modrih ekip, uporabo okvirja matrike Mitre ter orodja Caldera, ki omogoča emulacijo kibernetskih napadov. Ti koncepti služijo kot osnova za razumevanje metodologije praktičnega dela, v katerem je bilo v okolju VMware Aria vzpostavljeno testno okolje z osmimi virtualnimi napravami. Tri naprave so bile zaščitene z rešitvijo MDE, tri z rešitvijo Cortex XDR, dve pa sta bili uporabljeni kot napadalno orodje in podporni strežnik za aplikacijo Caldera. V praktičnem delu je bilo izvedenih pet različnih napadov, zasnovanih na matriki Mitre. Pri vsakem napadu so bili merjeni ključni kazalniki, kot sta čas zaznave in odzivnost sistema. Napadi so bili izvedeni tako na več napravah hkratno kot tudi na posameznih napravah ločeno, da se pridobi širši spekter rezultatov. Analiza rezultatov je pokazala, da obe orodji ponujata dobro raven zaščite, vendar z določenimi razlikami. Rešitev MDE se je izkazala kot hitrejša, medtem ko je rešitev Cortex XDR nudila boljše odzivanje. Na podlagi končnega rezultata smo ugotovili, da je poleg varnostnega orodja bistvenega pomena prav usposobljen kader, varnostna politika ter zavedanje zaposlenih o grožnjah. Slednji skupaj z varnostnim orodjem tvorijo celovit in učinkovit pristop k varnostni drži organizacije. |
|---|
| Keywords: | kibernetski napad, zaznavanje kibernetskih groženj, magistrska dela |
|---|
| Publication status: | Published |
|---|
| Publication version: | Version of Record |
|---|
| Place of publishing: | Ljubljana |
|---|
| Place of performance: | Ljubljana |
|---|
| Publisher: | T. Veršnik |
|---|
| Year of publishing: | 2025 |
|---|
| Year of performance: | 2025 |
|---|
| Number of pages: | X f., 57 str. |
|---|
| PID: | 20.500.12556/DKUM-95305  |
|---|
| UDC: | 004.056(043.2) |
|---|
| COBISS.SI-ID: | 261995011  |
|---|
| Publication date in DKUM: | 18.12.2025 |
|---|
| Views: | 121 |
|---|
| Downloads: | 39 |
|---|
| Metadata: |  |
|---|
| Categories: | FVV
|
|---|
|
:
|
Copy citation |
|---|
| | | | Average score: | (0 votes) |
|---|
| Your score: | Voting is allowed only for logged in users. |
|---|
| Share: |  |
|---|
Hover the mouse pointer over a document title to show the abstract or click
on the title to get all document metadata. |