Kibernetinio poligono, skirto kibernetinėms pratyboms, kūrimo automatizavimas
Rastenis, Vytautas |
Rastenis, Justinas | Recenzentas / Rewiewer |
Darbo gynimo komisijos pirmininkas / Thesis Defence Board Chairman | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member |
Šiame darbe aptariama kibernetinio saugumo problematika ir kibernetinių nusikaltimų įtaka informacinėms sistemoms. Nagrinėjamos informacinių sistemų specialistų galimybės nuolatos mokytis ir tobulėti. Siekiant pagerinti mokymosi sistemas ar jų dalis, suteikiant galimybes tobulėti smulkaus ar vidutinio verslo IT specialistams, šiame darbe keliamas tikslas pasiūlyti / patobulinti esantį ir praktiškai realizuoti kibernetinių pratybų aplinką (poligoną). Analizuojama ir palyginama esančios specialios aplinkos skirtos mokyti IT specialistus. Analizė vykdoma lyginant, kokio tipo kibernetinės pratybos vyksta, kokio masto ir kokiomis technologijomis bei įrankiais sukurtos, specialios kibernetinių pratybų aplinkos (poligonai).Kibernetinėms pratyboms skirto kibernetinio poligono automatizavimui pasirinkt atviro kodo įrankiai. Pasiūlyti keli skirtingi pavyzdiniai scenarijai, kurie įgyvendinti automatizuotai realizuojant patį kibernetinį poligoną.Praktiškai realizuotas kibernetinis poligonas išpildo pilną pasiūlyto metodo gyvavimo ciklą, kurio metu jis yra paruošiamas naudojimui, testuojamas, naudojamas mokymuisi, įvertinamas jo veikimas ir poveikis besimokančiajam, suteikiama galimybė jį naudoti pakartotinai.Remiantis gautais rezultatais, kibernetinį poligoną galima sukurti naudojantis atviro kodo įrankiais, vartotojams nereikalingos specifinės žinios, ruošiant tokį kibernetinį poligoną, kuris skirtas kibernetinėms pratyboms.
This thesis analyses cyber security issues and the impact of cybercrime on information systems. It examines the opportunities for continuous learning and development for information systems professionals. In order to improve the learning systems or parts of them, providing opportunities for the development of IT professionals in SMBs, this thesis aims to propose/improve an existing exercise environment (polygon) and to enable its practical implementation. Existing dedicated environments for training IT professionals are analysed and compared. The analysis is carried out by comparing the type of cyber exercises, the scale of cyber exercises, and the technologies and tools used to develop specific cyber exercise environments (polygons).Open-source tools have been chosen to automate the cyber training area. Several different example scenarios have been proposed for the automated implementation of the cyber polygon.Practically implemented cyber polygon consists of the full lifecycle of the proposed approach, during which it is prepared for use, tested, used for learning, evaluated for performance and impact on the learner. It is also made available for reuse.Based on the results obtained, a cyber polygon can be created using open-source tools, without the need for users to have any specific knowledge in preparing such a cyber polygon for a cyber exercise.