| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:Vpeljava in uporaba SOAR orodja v organizaciji : diplomsko delo visokošolskega študijskega programa Informacijska varnost
Avtorji:ID Gerzina, Rok (Avtor)
ID Bernik, Igor (Mentor) Več o mentorju... Novo okno
Datoteke:.pdf VS_Gerzina_Rok_2025.pdf (1,17 MB)
MD5: E035D0729CD323BDCA54C0224681D1AB
 
Jezik:Slovenski jezik
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FVV - Fakulteta za varnostne vede
Opis:V diplomskem delu je predstavljena implementacija in uporaba SOAR orodja v organizaciji, ki se ukvarja z zagotavljanjem kibernetske varnosti. Namen raziskave je bil analizirati, kako vpeljava tovrstnega orodja vpliva na učinkovitost obravnave varnostnih dogodkov in kakšni so ključni izzivi pri integraciji v obstoječe okolje. V teoretičnem delu so obravnavani koncepti orkestracije, avtomatizacije in odzivanja na incidente ter pregled obstoječih raziskav in praks. V praktičnem delu je prikazana implementacija SOAR orodja, vključno z integracijo različnih varnostnih orodij, oblikovanjem delovnih tokov ter identifikacijo tehničnih in organizacijskih omejitev. Rezultati kažejo, da SOAR prinaša pomembne koristi, kot so skrajšani odzivni časi, razbremenitev zaposlenih pri rutinskih nalogah ter večja doslednost postopkov. Hkrati pa raziskava razkriva izzive, povezane z omejitvami API-jev, licenčnimi politikami ponudnikov ter potrebo po usposobljenem kadru. Ugotovitve potrjujejo, da SOAR lahko pomembno prispeva k večji učinkovitosti in zanesljivosti varnostnih procesov, vendar avtomatizacija ne more v celoti nadomestiti človeškega dejavnika. V zaključku so predlagane možnosti za nadaljnje raziskave, med drugim primerjava različnih komercialnih orodij ter vloga umetne inteligence pri nadgradnji obstoječih orodij. Raziskava temelji na pristopu študije primera, in sicer enojnem vgrajenem študijskem primeru, ki kombinira kvantitativne metrike (MTTD/MTTI/MTTR) in kvalitativne ugotovitve analitikov.
Ključne besede:kibernetska varnost, organizacije, delovni tokovi, orodja SOAR, diplomske naloge
Status publikacije:Objavljeno
Verzija publikacije:Objavljena publikacija
Kraj izida:Ljubljana
Kraj izvedbe:Ljubljana
Založnik:R. Gerzina
Leto izida:2025
Leto izvedbe:2025
Št. strani:X f., 72 str.
PID:20.500.12556/DKUM-95847 Novo okno
UDK:004.056(043.2)
COBISS.SI-ID:262620419 Novo okno
Datum objave v DKUM:22.12.2025
Število ogledov:156
Število prenosov:17
Metapodatki:XML DC-XML DC-RDF
Področja:FVV
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Licence

Licenca:CC BY-NC-ND 4.0, Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl
Opis:Najbolj omejujoča licenca Creative Commons. Uporabniki lahko prenesejo in delijo delo v nekomercialne namene in ga ne smejo uporabiti za nobene druge namene.
Začetek licenciranja:30.10.2025

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Implementation and use of a soar tool in an organization
Opis:This thesis presents the implementation and use of a SOAR tool in an organization responsible for cybersecurity. The aim of the research was to analyze how the adoption of such a tool affects the efficiency of handling security events and to identify key challenges when integrating it into an existing environment. The theoretical part discusses the concepts of orchestration, automation, and incident response, as well as an overview of existing research and practices. The practical part demonstrates the implementation of the SOAR tool, including the integration of various security tools, the design of workflows, and the identification of technical and organizational limitations. The results show that SOAR brings significant benefits such as reduced response times, reduces repetitive workload for analysts, and greater procedural consistency and auditability. At the same time, the study reveals challenges related to API limitations, vendor licensing policies, and the need for skilled staff. The findings confirm that SOAR can significantly improve the efficiency and reliability of security processes, although automation cannot fully replace the human factor. The conclusion outlines possibilities for further research, including the comparison of different commercial tools and the role of artificial intelligence in enhancing existing tools. The research is based on a case study approach, specifically a single embedded case design that combines quantitative metrics (MTTD/MTTI/MTTR) with qualitative analyst insights.
Ključne besede:SOAR, orchestration, automation, cybersecurity, playbooks


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici