Systém pro rozpoznávání APT útoků

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Martin Drahanský, Ph.D. (místopředseda) doc. Ing. Radek Burget, Ph.D. (člen) doc. Ing. Vladimír Drábek, CSc. (člen) Ing. Zbyněk Křivka, Ph.D. (člen) doc. Ing. Jan Staudek, CSc. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: Proč navržený detektor detekuje síťové anomálie, když cílem práce bylo detekovat útoky?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBarabas, Marošcs
dc.contributor.authorHujňák, Ondřejcs
dc.contributor.refereeKačic, Matejcs
dc.date.accessioned2018-10-21T20:58:14Z
dc.date.available2018-10-21T20:58:14Z
dc.date.created2016cs
dc.description.abstractPráce se zabývá APT útoky, což jsou cílené a profesionálně vedené útoky vyznačující se dlouhou dobou trvání s využitím pokročilých technik. Práce shrnuje dosavadní znalosti o APT útocích a je v ní navrženo sedm symptomů využitelných pro zjištění, že daná organizace se nachází pod APT útokem. Na spolupůsobení symptomů je v práci navržen systém pro rozpoznávání APT útoků. Tento systém je rozpracován pro útoky v prostředí počítačové sítě a využívá modelování chování uživatelů v síti pro detekci anomálií. Detektor je založen na metodě k-nearest neighbors (k-NN). Schopnost rozpoznávání APT útoku v síťovém prostředí je ověřena implementací detektoru a jeho otestováním.cs
dc.description.abstractThe thesis investigates APT attacks, which are professional targeted attacks that are characterised by long-term duration and use of advanced techniques. The thesis summarises current knowledge about APT attacks and suggests seven symptoms that can be used to check, whether an organization is under an APT attack. Thesis suggests a system for detection of APT attacks based on interaction of those symptoms. This system is elaborated further for detection of attacks in computer networks, where it uses user behaviour modelling for anomaly detection. The detector uses k-nearest neighbors (k-NN) method. The APT attack recognition ability in network environment is verified by implementing and testing this detector.en
dc.description.markBcs
dc.identifier.citationHUJŇÁK, O. Systém pro rozpoznávání APT útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2016.cs
dc.identifier.other96634cs
dc.identifier.urihttp://hdl.handle.net/11012/61977
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectAPT útokcs
dc.subjectmonitorování síťového provozucs
dc.subjectbehaviorální analýzacs
dc.subjectNBAcs
dc.subjectdetekce anomáliícs
dc.subjectnearest neighborscs
dc.subjectk-NNcs
dc.subjectAPT attacken
dc.subjectnetwork monitoringen
dc.subjectbehavioral analysisen
dc.subjectNBAen
dc.subjectoutlier detectionen
dc.subjectnearest neighborsen
dc.subjectk-NNen
dc.titleSystém pro rozpoznávání APT útokůcs
dc.title.alternativeSystem for Detection of APT Attacksen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2016-06-20cs
dcterms.modified2020-05-10-16:12:47cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid96634en
sync.item.dbtypeZPen
sync.item.insts2021.11.23 00:10:19en
sync.item.modts2021.11.22 23:15:06en
thesis.disciplineBezpečnost informačních technologiícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
4.84 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-18999_v.pdf
Size:
86.14 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-18999_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-18999_o.pdf
Size:
87.39 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-18999_o.pdf
Loading...
Thumbnail Image
Name:
review_96634.html
Size:
1.43 KB
Format:
Hypertext Markup Language
Description:
review_96634.html
Collections