ENGLISH / MAGYAR
Kövess
minket

Kulcsszókeresés forrásanyagokban automatizáltan

2022-2023/II.
Ládi Gergő

Az ISO 20434 szabvány (közúti járművek – kiberbiztonsági tervezés) alapján szükséges úgynevezett triggereket megnevezni, melyek specifikus információt jelentenek, például lehetnek kulcsszavak, konfigurációs információk, komponensek, beszállítók nevei. A triggerek vizsgálata a különböző forrásokban több szempontból is fontos: a megfelelő kiberbiztonsági intézkedések kidolgozásához, a lehetséges kockázatok és sebezhetőségek azonosításához kulcsfontosságú információk nyerhetőek ki, potenciális gyenge pontokat lehet azonosítani. A szabvány előírja, hogy a szervezetek folyamatosan értékeljék és fejlesszék kiberbiztonsági intézkedéseiket, a triggerek rendszeres vizsgálatával pedig az információk naprakészek maradhatnak.

Felmerül a kérdés, hogy hogyan tudunk releváns információhoz jutni anélkül, hogy manuálisan kellene végignéznünk minden forrást. Ehhez kapcsolódóan a hallgató feladata:
- Felmérni és elemezni a már létező piaci megoldásokat a feladatra való alkalmasság szempontjából
- Megtervezni és elkészíteni egy rendszert, amely képes többféle forrást elemezni, azokban kulcsszavakat keresni
- A rendszert minél magasabb szinten automatizálni, különböző forrásokkal integrálni
- A rendszert integrálni egy sérülékenység-adatbázissal
- A rendszerben és a kapcsolt adatbázisokban tárolt adatok alapján jelentéseket generálni automatizáltan

A téma több féléven keresztül is folytatható.


1
1