Odvozování vzoru pro mitigaci DDoS útoků
Inference of DDoS Mitigation Rules

Author
Advisor
Žádník, MartinReferee
Tisovčík, PeterGrade
CAltmetrics
Metadata
Show full item recordAbstract
Táto práca sa zaoberá útokmi DDoS, ich konkrétnymi typmi a spôsobom ich mitigácie. Cieľom tejto práce je navrhnúť metódu pre odvodenie vzoru z dát paketu pre následnú mitigáciu DDoS útoku a implementovať ju. Zvolená metóda využíva na odvodenie vzoru rozdeľovanie dát paketu na N-gramy. Metóda využíva vzorky s dátami zachytenými počas legitímnej prevádzky a počas DDoS útoku. V práci sú taktiež popísané ďalšie navrhované metódy a so zvolenou metódou sú nad dátami rôznych veľkostí vykonané experimenty. This thesis deals with DDoS attacks, their specific types and ways of mitigating them. The aim of the thesis is to propose a method for inferring a pattern from a packet payload for subsequent DDoS attack mitigation and implement it. The chosen method uses the partitioning of the packet payload into N-grams to infer the pattern. The method utilizes samples with data captured during legitimate traffic and during a DDoS attack. Other proposed methods are also described in the thesis and experiments are performed with the selected method over data of different sizes.
Keywords
DDoS útok, mitigácia DDoS, dáta paketu, odvodenie vzoru, N-gramy, sieť, DDoS attack, DDoS mitigation, packet payload, pattern inference, N-grams, networkLanguage
slovenština (Slovak)Study brunch
Informační technologieComposition of Committee
doc. Ing. Ondřej Ryšavý, Ph.D. (předseda) doc. Ing. Jan Kořenek, Ph.D. (místopředseda) Ing. Vítězslav Beran, Ph.D. (člen) Ing. Bohuslav Křena, Ph.D. (člen) Ing. Filip Orság, Ph.D. (člen)Date of defence
2022-06-16Process of defence
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C. Otázky u obhajoby: Existujú metódy na odvodzovanie vzorov pre mitigáciu DDos útokov pomocou n-gramov a ak áno, ako si stojí vytvorená metóda v porovnaní s nimi? Proč jste v práci nevyužil techniku strojového učení diskutovanou na konzultacích?Result of the defence
práce byla úspěšně obhájenaPersistent identifier
http://hdl.handle.net/11012/207248Source
BELKO, E. Odvozování vzoru pro mitigaci DDoS útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022.Collections
- 2022 [309]