Change search
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf
Säkerhetsanalys av interna IT-säkerheten på ett mellanstort företag
University West, Department of Engineering Science, Division of Industrial Engineering and Management, Electrical- and Mechanical Engineering.
University West, Department of Engineering Science, Division of Industrial Engineering and Management, Electrical- and Mechanical Engineering.
2018 (Swedish)Independent thesis Basic level (professional degree), 5 credits / 7,5 HE creditsStudent thesisAlternative title
Security analysis of the internal IT-security on a midsize company (English)
Abstract [en]

This thesis is about a security analysis of a company's use of IT and their internal network security. The company is a midsized with about 100 employees and half of them use IT in their daily work. The company is active within industrial manufacturing and is located in western Swe-den. They want to develop in IT and are curious about how secure their network is today.

A review of the layer 2 network security and computers used in the daily work was performed and evaluated. Anonymous interview of employees were made to find out how IT is used at work. A risk analysis was filled in by the responsible employees at the company to get an overview of how they think about risks and vulnerabilities in the use of IT. All this was done to bring recommendations to the company about how they can improve their security compared to what it is today.

The results from the analysis of the network indicates weaknesses in the layer 2 security and that no security features are currently used to stop attacks from the inside of the net-work. The company has no high demands on the network or the security on the in-side but has given priority to flexibility and physical security.

Abstract [sv]

Detta examensarbete innehåller en säkerhetsanalys av ett företags IT-användande och deras interna nätverkssäkerhet. Företaget som examensarbetet genomfördes hos är medelstort med cirka 100 anställda och hälften av dessa använder IT i sitt dagliga arbete. Företaget har sin verksamhet inom indust-riell tillverkning och finns i västra Sverige. De vill utvecklas inom IT och är nyfikna på hur deras nätverk ligger till säkerhetsmässigt i dagsläget.

Granskning av säkerheten i nätverket på lager 2 och datorer som används i det dagliga arbe-tet genomfördes och utvärderas. Anonyma intervjuer med medarbetare på företaget gjor-des för att se hur de använder IT på arbetet. En riskanalys fylldes i av ansvariga på företaget för att få en bild över hur de ser på risker och sårbarheter inom deras IT-använ-dande. Allt detta har sedan använts till att få fram rekommendationer till företaget hur de kan förbättra sin säkerhet jämfört med hur den ser ut idag.

Resultaten från analysen av nätverket visar på brister i lager 2-säkerheten och att det idag inte används några säkerhetsfunktioner för att stoppa attacker från insidan av nätverket. Företa-get har inte haft några högre krav vad gäller nätverket och säkerheten på insidan, i stället har företaget prioriterat flexibilitet och fysisk säkerhet.

Place, publisher, year, edition, pages
2018. , p. 22
Keywords [en]
IT security, security analysis, layer 2 attacks, virus, network, risk analysis
Keywords [sv]
IT-säkerhet, säkerhetsanalys, lager 2 attacker, virus, nätverk, riskanalys
National Category
Electrical Engineering, Electronic Engineering, Information Engineering
Identifiers
URN: urn:nbn:se:hv:diva-12471Local ID: EXN300OAI: oai:DiVA.org:hv-12471DiVA, id: diva2:1218085
Subject / course
Computer enigeering
Educational program
Nätverksteknik med IT-säkerhet
Supervisors
Examiners
Available from: 2018-06-15 Created: 2018-06-14 Last updated: 2018-06-15Bibliographically approved

Open Access in DiVA

No full text in DiVA

By organisation
Division of Industrial Engineering and Management, Electrical- and Mechanical Engineering
Electrical Engineering, Electronic Engineering, Information Engineering

Search outside of DiVA

GoogleGoogle Scholar

urn-nbn

Altmetric score

urn-nbn
Total: 7 hits
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf