Bakalářské práce
Forenzní analýza dat mobilní aplikace
Autor
Šárka Nádvorníková
Rok
2024
Typ
Bakalářská práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Mgr. Dominik Novák
Katedra
Anotace
Obsahem této práce je rešerše metod forenzní analýzy mobilních zařízení, konkrétně mobilních telefonů s operačními systémy Android a iOS. Představuje architekturu mobilních operačních systémů, způsoby ukládání aplikačních dat, které operační systémy nabízí, a pojmy relevantní pro analýzu úložiště mobilních telefonů (šifrování paměti, zálohování, druhy eskalace privilegií). Věnuje se analýze paměti mobilních telefonů z hlediska míst, kde se ukládají aplikační data. Výsledkem je popis standardní adresářové struktury, která je dostupná aplikacím pro uložení jejich dat.
Další část práce se zabývá metodami forenzní analýzy a zaměřuje se převážně na způsoby získání dat z mobilních zařízení, jelikož tato část je nejvíce specifická právě pro toto odvětví digitální forenzní analýzy. Tyto způsoby se dělí podle náročnosti provedení a efektu na zařízení, ze kterého se data získávají. Samotná analýza získaných dat spočívá převážně v identifikaci zájmových souborů a prozkoumání jejich obsahu.
Předchozí zjištění jsou demonstrovaná na aplikaci WhatsApp. Tato aplikace byla zvolena, jelikož se z hlediska hodnoty informací jedná o velmi bohatý zdroj a mnoho prací se jí již zabývalo, tudíž je velmi dobře popsaná. Tato část je pak použita jako základ pro provedení vlastní analýzy jiné aplikace.
Pro vlastní analýzu byla zvolena aplikace Vinted. Výsledkem její analýzy je popis nalezených informací a skript, který vytvoří z nejdůležitějších dat PDF dokument.
Analýza časových značek ve vybraných souborových systémech
Autor
Mykhailo Otamas
Rok
2025
Typ
Bakalářská práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Ing. Simona Fornůsek, Ph.D.
Katedra
Anotace
Počet kybernetických zločinů každoročně roste, a s tím stoupá i důležitost správné detekce manipulací
s digitálními daty a rekonstrukce časových os. Tato bakalářská práce se zaměřuje na analýzu časových značek v nejpoužívanějších souborových systémech, přičemž praktická část se soustředí výhradně na systém NTFS.
První polovina práce poskytuje přehled aktuálních souborových systémů, popisuje strukturu jejich metadat, chování
časových značek a možnosti jejich podvržení včetně metod detekce těchto manipulací. Tato část představuje jeden z mála dostupných českých souhrnů relevantních informací na dané téma.
Druhá, praktická část práce je věnována testování chování časových značek v NTFS. Zjištěné výsledky se
částečně liší od závěrů předchozích studií, nicméně nedošlo k vyvracení dosavadních pravidel detekce podvržených
časových značek.
Autor práce zaznamenal výrazný osobní posun v porozumění metadatům různých souborových systémů - před zahájením
výzkumu autor měl pouze základní povědomí o ukládání metadat v ext4.
Výstupem práce je sada doporučení pro forenzní analytiky, která vychází z praktických experimentů, a zároveň shrnutí poznatků, které mohou posloužit jako základ pro tvorbu nových pravidel detekce manipulací
s časovými značkami.
Využití a detekce antiforenzních technik
Autor
Prokop Parůžek
Rok
2025
Typ
Bakalářská práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Ing. Simona Fornůsek, Ph.D.
Katedra
Anotace
Práce se zabývá úvodem do tématu digitální forenzní analýzy, zejména tech-
nikami, které mají za cíl jí co nejvíce ztížit, a tím, jak se proti nim bránit.
V úvodní části se nachází výčet možných antiforenzních technik spolu s je-
jich dopadem na forenzní analýzu a návrhem možností mitigace. V praktické
části se navazuje vyzkoušením technik USBkill a BUSkill, určených ke ztížení
akvizice dat a jejich vlivem na analýzu a systém, na kterém běží. Výsledek
by se dal interpretovat tak, že v případě správného použití jsou tyto techniky
velmi účinné, avšak správné nastavení mazání RAM je komplikované. A ani to
nezaručuje úplnou ochranu.
Analýza smazaných dat mobilních aplikací
Autor
Elnar Yantay
Rok
2025
Typ
Bakalářská práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Mgr. Dominik Novák
Katedra
Anotace
Mobilní aplikace využívají různorodá úložiště pro správu svých dat, přičemž jejich odstranění nemusí nutně znamenat trvalé smazání. Tato práce se zaměřuje na způsoby správy dat v operačních systémech Android a iOS, se zvláštním důrazem na databázový systém SQLite. Analyzovány jsou nejen metody ukládání a mazání dat, ale také technické aspekty týkající se možnosti obnovy již odstraněných záznamů z databázových struktur. Praktická část se soustředí na forenzní analýzu aplikace Viber, včetně ověření možnosti zpětného získání smazaných dat. Výsledky výzkumu přispívají k hlubšímu porozumění problematice datové bezpečnosti v mobilních aplikacích.
Forenzní analýza internetových prohlížečů
Autor
Jan Rott
Rok
2026
Typ
Bakalářská práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Ing. Ivana Singr
Katedra
Anotace
Tato bakalářská práce se zabývá forenzní analýzou internetových prohlížečů se zaměřením na webové služby elektronické pošty. V teoretické části jsou popsány druhy forenzních artefaktů, které prohlížeče Google Chrome, Mozilla Firefox a Opera ukládají na operačním systému Windows 11. Praktická část ověřuje výsledky rešerše na aktuálních verzích prohlížečů a doplňuje ji o analýzu artefaktů vznikajících při používání webmailových služeb Gmail, Seznam a Proton Mail. Všechny scénáře byly provedeny v normálním i anonymním režimu procházení. Výsledky potvrzují, že prohlížeče v normálním režimu poskytují bohatý zdroj forenzních dat - od historie a stažených souborů přes přihlašovací údaje až po seznamy souborů cookie. Anonymní režim počet artefaktů výrazně snižuje, ale neposkytuje úplnou anonymitu - stažené soubory zůstávají v profilu uživatele a Opera v tomto režimu zachovává i vytvořené záložky. Práce se dále zabývá i uchováváním cookies v nešifrované podobě.
Analýza artefaktů USB zařízení v operačním systému Windows
Autor
František Vokáč
Rok
2026
Typ
Bakalářská práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Ing. Josef Kokeš, Ph.D.
Katedra
Anotace
Tato bakalářská práce se zabývá digitální forenzní analýzou artefaktů, které
v operačním systému Windows zanechávají připojená USB zařízení. Přestože
jsou výměnná média častým vektorem úniku dat či malwarových infekcí, fo-
renzní stopy jsou v systému roztříštěny napříč systémovými registry, logy udá-
lostí a souborovým systémem. Tyto záznamy navíc často vykazují nekonzis-
tence, jakými jsou recyklace diskových písmen, nespolehlivost časových značek
nebo technologické limity starších souborových systémů. Cílem práce je tyto
artefakty zmapovat a poskytnout možnosti jejich křížové korelace. Praktickým
výstupem práce je nástroj v jazyce Python, který provádí základní analýzu
USB artefaktů a prezentuje její výsledky v přehledném HTML reportu.
Analýza šifrovaných dat v digitální forenzní praxi
Autor
Matěj Martan
Rok
2025
Typ
Bakalářská práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Ing. Josef Kokeš, Ph.D.
Katedra
Anotace
Tato práce se zabývá šifrování dat z pohledu digitální forenzní analýzy. První část se věnuje zmapování nejpoužívanějších šifrovacích algoritmů vyskytujících se v běžných typech souborů a jejich analýzou z hlediska bezpečnosti. V další části je čtenáři vysvětlen útok hrubou silou a jeho problémy společně s dalšími technikami prolomení šifrování. Dále je provedena analýza nástrojů pro obnovu hesla se zaměřením na schopnosti, podporované algoritmy a výkon. V poslední části je pomocí nástroje Hashcat demonstrován útok na několik typů šifrovaných souborů s různě silnými hesly a různými typy útoků. Výsledky ukazují, jak rozdíly v použitém formátu a síle hesla zásadně ovlivňují efektivitu útoku.
Diplomové práce
Analýza šifrovaných souborů a oddílů v digitální forenzní analýze
Autor
Matěj Borský
Rok
2025
Typ
Diplomová práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Ing. Josef Kokeš, Ph.D.
Katedra
Anotace
Tato diplomová práce se zabývá analýzou metod práce se šifrovanými soubory a oddíly v rámci digitální forenzní analýzy. Zaměřuje se na šifrované soubory a oddíly běžně používané v různých aplikacích a operačních systémech. Práce popisuje různé šifrovací metody a analyzuje jejich implementaci v souborových formátech, jako jsou ZIP, PDF a OOXML, a rovněž ve šifrovaných oddílech pomocí technologie BitLocker, LUKS a VeraCrypt. Analyzuje použité metody jak v open-source, tak i v komerčních nástrojích. Dále jsou tyto metody implementovány v modulu pro nástroj Autopsy, který rozšiřuje jeho možnosti o podporu analýzy šifrovaných souborů a oddílů. Modul se zaměřuje zejména na získávání metadat a následné generování dešifrovacích klíčů. Práce rovněž popisuje metody ověřování správnosti zadaného hesla a možnosti dešifrování obsahu.
Metody detekce manipulace s digitální stopou v mobilních OS
Autor
Adam Škoda
Rok
2026
Typ
Diplomová práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Mgr. Dominik Novák
Katedra
Anotace
Množství dat dostupných v mobilních zařízeních se s postupem času zvyšuje a způsobuje stále vyšší a vyšší závislost na automatizované digitální forenzní analýze. Absence manuální kontroly otevírá útočníkům možnost manipulace s digitální stopou s cílem ovlivnění výsledků forenzního šetření. Předmětem této práce je identifikace korelací mezi artefakty mobilních zařízení a jejich použití pro detekci modifikace dat. Od teoretické rešerše procesu forenzní analýzy a jeho uplatnění na operační systém iOS se přesouvá k detailnímu rozboru artefaktů aplikace WhatsApp dostupných při logické akvizici skrze zálohu. Na jejich základě vytváří a následně implementuje metodiku sloužící k detekci cílené úpravy digitální stopy. Výstupem práce je jak teoretický rámec, tak skript sloužící pro automatizovanou analýzu narušení navržených korelací. Závěrem je skript spuštěn na sadě testovacích dat a jeho výstup je vyhodnocen s ohledem na principy forenzní analýzy.
Nástroj pro GAP analýzu ISMS a podporu mapování rizik
Autor
Kryštof Rohan
Rok
2026
Typ
Diplomová práce
Vedoucí
Ing. Marián Svetlík
Oponenti
Ing. Marián Svetlík
Katedra
Anotace
Informační bezpečnost je nepochybně klíčovým konceptem v moderním digitálním prostředí, který se vyvinul z jednoduchých ad-hoc obran na nutnost systematického zabezpečení. Tato diplomová práce se zaměřuje na řízení informační bezpečnosti jedné konkrétní nadnárodní organizace PLG, která čelí stále složitějšímu prostředí hrozeb. Za účelem posílení její bezpečnostní pozice a zajištění souladu s předpisy je provedena analýza jejího systému řízení informační bezpečnosti. Hodnocení je založeno na metodologii gap analýzy s využitím rámce COBIT, se zaměřením především na mezinárodní standardy a legislativní požadavky, konkrétně ekosystém ISO/IEC 27000 a nový Zákon o kybernetické bezpečnosti (nZoKB). Ačkoli organizace disponuje funkčním základem, analýza odhaluje několik mezer v oblastech, jako je správa aktiv, sjednocená správa koncových zařízení a definice strategických právních rolí. Přínosem této práce je pomoc společnosti PLG při zabezpečení její organizační infrastruktury prostřednictvím poskytnutí strategického plánu nápravných opatření. Dále představuje vývoj webové aplikace RiskGuard, specializovaného nástroje určeného k pomoci při řízení rizik.