Forenzní analýza malware

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Martin Drahanský, Ph.D. (místopředseda) doc. Ing. Vladimír Drábek, CSc. (člen) doc. Mgr. Lukáš Holík, Ph.D. (člen) Ing. Vladimír Veselý, Ph.D. (člen) doc. Ing. Václav Zeman, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázku oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ". Otázky u obhajoby: Analýza vzorku probíhá na předem připraveném OS po dobu pár desítek sekund až minut. Setkal jste se s Malaware, který se aktivuje v nějakou speciální dobu, aby bylo ztížena jeho analýza a odhalení? Např. aktivuje se pouze 23:35, kdy se nepředpokládá jeho testování. Dá se těmto situacím nějak předcházet?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorOčenášek, Pavelcs
dc.contributor.authorKrál, Benjamincs
dc.contributor.refereeTrchalík, Romancs
dc.date.accessioned2018-10-21T17:05:32Z
dc.date.available2018-10-21T17:05:32Z
dc.date.created2018cs
dc.description.abstractTato diplomová práce popisuje metody a postupy používané při forenzní analýze malware, včetně metod statické i dynamické analýzy malware. S využitím popisovaných metod je poté navrhnut nástroj určený k užívání bezpečnostními týmy CSIRT, jež vyšetřovateli bezpečnostního incidentu umožní rychle analyzovat a rozhodnout roli vzorku malware s nímž se setká při šetření bezpečnostního incidentu. Tento nástroj je v rámci práce podrobně popsán v odborném technickém návrhu založeném na specifických požadavcích bezpečnostních týmů CSIRT specifikovaných taktéž v obsahu práce. Na základě tohoto návrhu je implementován nástroj ForensIRT, jež je následně otestován analýzou vzorku malware Cridex. Konečně výsledky této analýzy jsou porovnány s výsledky ostatních srovnatelných nástrojů určených k forenzní analýze malware.cs
dc.description.abstractThis master's thesis describes methodologies used in malware forensic analysis including methods used in static and dynamic analysis. Based on those methods a tool intended to be used by Computer Security Incident Response Teams (CSIRT) is designed to allow fast analysis and decisions regarding malware samples in security incident investigations. The design of this tool is thorougly described in the work along with the tool's requirements on which the tool design is based on. Based on the design a ForensIRT tool is implemented and then used to analyze a malware sample Cridex to demonstrate its capabilities. Finally the analysis results are compared to those of other comparable available malware forensics tools.en
dc.description.markAcs
dc.identifier.citationKRÁL, B. Forenzní analýza malware [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2018.cs
dc.identifier.other114521cs
dc.identifier.urihttp://hdl.handle.net/11012/84893
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectComputer Security Incident Response Teamcs
dc.subjectCSIRTcs
dc.subjectCERTcs
dc.subjectMalwarecs
dc.subjectForenzní analýzacs
dc.subjectStatická analýzacs
dc.subjectDynamická analýzacs
dc.subjectNástrojcs
dc.subjectComputer Security Incident Response Teamen
dc.subjectCSIRTen
dc.subjectCERTen
dc.subjectMalwareen
dc.subjectForensic analysisen
dc.subjectStatic analysisen
dc.subjectDynamic analysisen
dc.subjectToolen
dc.titleForenzní analýza malwarecs
dc.title.alternativeForensic Malware Analysisen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2018-06-21cs
dcterms.modified2020-05-09-23:43:23cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid114521en
sync.item.dbtypeZPen
sync.item.insts2021.11.08 13:09:01en
sync.item.modts2021.11.08 12:43:26en
thesis.disciplineBezpečnost informačních technologiícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.38 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-13961_v.pdf
Size:
85.66 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-13961_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-13961_o.pdf
Size:
88.47 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-13961_o.pdf
Loading...
Thumbnail Image
Name:
review_114521.html
Size:
1.42 KB
Format:
Hypertext Markup Language
Description:
review_114521.html
Collections