Endre søk
RefereraExporteraLink to record
Permanent link

Direct link
Referera
Referensformat
  • harvard-cite-them-right
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annet format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annet språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Penetrationstester i relation till EU:s cybersäkerhetskrav
Högskolan i Borås, Akademin för textil, teknik och ekonomi.
Högskolan i Borås, Akademin för textil, teknik och ekonomi.
Högskolan i Borås, Akademin för textil, teknik och ekonomi.
2025 (svensk)Independent thesis Basic level (university diploma), 10 poäng / 15 hpOppgaveAlternativ tittel
Penetration testing in relation to EU’s cybersecurity regulations (engelsk)
Abstract [sv]

I takt med den ökande digitaliseringen och spridningen av IoT- och OT-enheter har cybersäkerhet blivit en allt viktigare fråga. För att möta den växande hotbilden har EU infört nya direktiv, såsom NIS2, Cyber Resilience Act (CRA) och den delegerade akten inom Radio Equipment Directive (RED-DA), vilka ställer skärpta krav på säkerhet i digitala produkter genom hela deras livscykel. Syftet med denna studie är att undersöka i vilken utsträckning nätverksanslutna enheter uppfyller dessa säkerhetskrav. Genom praktiska penetrationstester av sju utvalda enheter, analyserades deras motståndskraft mot cyberhot. Testningen genomfördes i en kontrollerad labbmiljö med hjälp av verktyg som Nmap, Hydra, Burp Suite och OWASP ZAP, och resultaten analyserades med stöd av DREAD-modellen. Resultaten visar att även om vissa enheter hade goda grundläggande skydd, till exempel genom att minimera antalet öppna portar, uppvisade flera enheter allvarliga brister, särskilt kopplat till DoS-skydd och autentiseringsmekanismer. Dessa sårbarheter strider mot centrala delar av de aktuella EU-direktiven. Slutsatsen är att flera av de testade enheterna inte uppfyller kraven fullt ut, vilket understryker behovet av förbättrade säkerhetsåtgärder för att uppnå efterlevnad och minska risken för framtida attacker.

Abstract [en]

As digitalization and the spread of IoT and OT devices continue to grow, cybersecurity has become an increasingly important issue. In response to the growing threat landscape, the EU has introduced new directives, such as NIS2, the Cyber Resilience Act (CRA), and the delegated act within the Radio Equipment Directive (RED-DA), which impose stricter security requirements on digital products throughout their lifecycle. The purpose of this study is to investigate the extent to which network-connected devices meet these security requirements. Through practical penetration testing of seven selected devices, their resilience to cyber threats was analyzed. The testing was conducted in a controlled laboratory environment using tools such as Nmap, Hydra, Burp Suite, and OWASP ZAP, and the results were analyzed with the support of the DREAD model. The results show that while some devices had strong basic protection, such as minimizing the number of open ports, several devices exhibited serious vulnerabilities, particularly related to DoS protection and authentication mechanisms. These vulnerabilities violate key aspects of the current EU directives. The conclusion is that many of the tested devices do not fully meet the requirements, highlighting the need for improved security measures to achieve compliance and reduce the risk of future attacks.

sted, utgiver, år, opplag, sider
2025.
Emneord [sv]
CIA, CRA, Cybersecurity, DREAD, NIS2, Penetrationstestning, RED DA
HSV kategori
Identifikatorer
URN: urn:nbn:se:hb:diva-33747OAI: oai:DiVA.org:hb-33747DiVA, id: diva2:1976807
Fag / kurs
Datateknik
Veileder
Examiner
Tilgjengelig fra: 2025-07-01 Laget: 2025-06-25 Sist oppdatert: 2025-09-24bibliografisk kontrollert

Open Access i DiVA

fulltext(907 kB)194 nedlastinger
Filinformasjon
Fil FULLTEXT01.pdfFilstørrelse 907 kBChecksum SHA-512
d47204659390c64dd9c24b92e051182e45a31ffe08a73af5115ac51647e66bb3501a970a4def1d2f86a74497b808afc3257125fa42c321736c70ac5faff19836
Type fulltextMimetype application/pdf

Av organisasjonen

Søk utenfor DiVA

GoogleGoogle Scholar
Totalt: 196 nedlastinger
Antall nedlastinger er summen av alle nedlastinger av alle fulltekster. Det kan for eksempel være tidligere versjoner som er ikke lenger tilgjengelige

urn-nbn

Altmetric

urn-nbn
Totalt: 469 treff
RefereraExporteraLink to record
Permanent link

Direct link
Referera
Referensformat
  • harvard-cite-them-right
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annet format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annet språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf