Ändra sökning
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • harvard-cite-them-right
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Penetrationstester i relation till EU:s cybersäkerhetskrav
Högskolan i Borås, Akademin för textil, teknik och ekonomi.
Högskolan i Borås, Akademin för textil, teknik och ekonomi.
Högskolan i Borås, Akademin för textil, teknik och ekonomi.
2025 (Svenska)Självständigt arbete på grundnivå (högskoleexamen), 10 poäng / 15 hpStudentuppsats (Examensarbete)Alternativ titel
Penetration testing in relation to EU’s cybersecurity regulations (Engelska)
Abstract [sv]

I takt med den ökande digitaliseringen och spridningen av IoT- och OT-enheter har cybersäkerhet blivit en allt viktigare fråga. För att möta den växande hotbilden har EU infört nya direktiv, såsom NIS2, Cyber Resilience Act (CRA) och den delegerade akten inom Radio Equipment Directive (RED-DA), vilka ställer skärpta krav på säkerhet i digitala produkter genom hela deras livscykel. Syftet med denna studie är att undersöka i vilken utsträckning nätverksanslutna enheter uppfyller dessa säkerhetskrav. Genom praktiska penetrationstester av sju utvalda enheter, analyserades deras motståndskraft mot cyberhot. Testningen genomfördes i en kontrollerad labbmiljö med hjälp av verktyg som Nmap, Hydra, Burp Suite och OWASP ZAP, och resultaten analyserades med stöd av DREAD-modellen. Resultaten visar att även om vissa enheter hade goda grundläggande skydd, till exempel genom att minimera antalet öppna portar, uppvisade flera enheter allvarliga brister, särskilt kopplat till DoS-skydd och autentiseringsmekanismer. Dessa sårbarheter strider mot centrala delar av de aktuella EU-direktiven. Slutsatsen är att flera av de testade enheterna inte uppfyller kraven fullt ut, vilket understryker behovet av förbättrade säkerhetsåtgärder för att uppnå efterlevnad och minska risken för framtida attacker.

Abstract [en]

As digitalization and the spread of IoT and OT devices continue to grow, cybersecurity has become an increasingly important issue. In response to the growing threat landscape, the EU has introduced new directives, such as NIS2, the Cyber Resilience Act (CRA), and the delegated act within the Radio Equipment Directive (RED-DA), which impose stricter security requirements on digital products throughout their lifecycle. The purpose of this study is to investigate the extent to which network-connected devices meet these security requirements. Through practical penetration testing of seven selected devices, their resilience to cyber threats was analyzed. The testing was conducted in a controlled laboratory environment using tools such as Nmap, Hydra, Burp Suite, and OWASP ZAP, and the results were analyzed with the support of the DREAD model. The results show that while some devices had strong basic protection, such as minimizing the number of open ports, several devices exhibited serious vulnerabilities, particularly related to DoS protection and authentication mechanisms. These vulnerabilities violate key aspects of the current EU directives. The conclusion is that many of the tested devices do not fully meet the requirements, highlighting the need for improved security measures to achieve compliance and reduce the risk of future attacks.

Ort, förlag, år, upplaga, sidor
2025.
Nyckelord [sv]
CIA, CRA, Cybersecurity, DREAD, NIS2, Penetrationstestning, RED DA
Nationell ämneskategori
Teknik
Identifikatorer
URN: urn:nbn:se:hb:diva-33747OAI: oai:DiVA.org:hb-33747DiVA, id: diva2:1976807
Ämne / kurs
Datateknik
Handledare
Examinatorer
Tillgänglig från: 2025-07-01 Skapad: 2025-06-25 Senast uppdaterad: 2025-09-24Bibliografiskt granskad

Open Access i DiVA

fulltext(907 kB)194 nedladdningar
Filinformation
Filnamn FULLTEXT01.pdfFilstorlek 907 kBChecksumma SHA-512
d47204659390c64dd9c24b92e051182e45a31ffe08a73af5115ac51647e66bb3501a970a4def1d2f86a74497b808afc3257125fa42c321736c70ac5faff19836
Typ fulltextMimetyp application/pdf

Av organisationen
Akademin för textil, teknik och ekonomi
Teknik

Sök vidare utanför DiVA

GoogleGoogle Scholar
Totalt: 196 nedladdningar
Antalet nedladdningar är summan av nedladdningar för alla fulltexter. Det kan inkludera t.ex tidigare versioner som nu inte längre är tillgängliga.

urn-nbn

Altmetricpoäng

urn-nbn
Totalt: 469 träffar
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • harvard-cite-them-right
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf